CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder

Compliance Intelligence

Noticias de regulación IT europea

Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

TodosAI ActCSRDCyberCyber IACyber Resilience ActCybersecurity ActDORAeIDAS 2.0GDPRHIPAAISO 27001NIS2NIST CSF 2.0OtrosSOX
Filtros activos:Categoría: CYBER ×Limpiar todo

Newsletter semanal

Quiénes somos

CyberComplianceAI es la sala de operaciones regulatoria de tu equipo.

No es un blog: combina inteligencia operativa, seguimiento regulatorio, vulnerabilidades, asistentes IA y aceleradores profesionales para convertir cambios críticos en decisiones diarias.

CyberComplianceAI

Inteligencia diaria de ciberregulación y vulnerabilidades para equipos de seguridad, compliance y riesgo bajo DORA, NIS2, AI Act, GDPR y CRA.

Plataforma

InicioNoticiasIntel CenterPro

Regulaciones

DORAGDPRNIS2AI ActCRAeIDAS 2.0CSRDHIPAANIST CSF 2.0

Empresa

Quiénes somosContactoPublicidad

Legal

Aviso legalPrivacidadCookiesTérminos

© 2026 CyberComplianceAI. Todos los derechos reservados.

Cyber

El 3% de las víctimas de ransomware del segundo trimestre ya están en España, y eso no es una anécdota

España concentra el 3% de las víctimas de ransomware en el segundo trimestre de 2026. El dato parece pequeño hasta que se cruza con NIS2, DORA y extorsión múltiple.

23 de agosto de 202621 min
Cyber

La digitalización del transporte multiplica los riesgos de ciberataque y ya no hablamos solo de coches conectados

Ransomware, sabotaje de flotas y ataques a recarga eléctrica: el transporte entra en 2026 con más software, más datos y bastante más riesgo.

21 de agosto de 202619 min
Cyber

Johnson Controls corrige una fuga de credenciales en memoria en Simplex Incident Manager: no es remota, pero tampoco menor

CISA avisa de una vulnerabilidad en Simplex Incident Manager que deja contraseñas y tokens en memoria. No se explota en remoto, pero el riesgo operativo es muy real.

21 de agosto de 202618 min
Cyber

La IA que encontró 14.000 fallos que nadie había visto no es una curiosidad: es un problema de gobierno del software

NOVA ha destapado más de 14.000 vulnerabilidades desconocidas en código abierto. La novedad no es el número: es que la ventana entre descubrir y explotar se encoge.

20 de agosto de 202619 min
Cyber

Ivanti Sentry vuelve a la zona roja: dos fallos críticos permiten RCE como root y toma total del panel

Ivanti Sentry vuelve a encender todas las alarmas: dos fallos críticos permiten RCE como root y crear admins sin autenticación. Parchear no basta; hay que asumir compromiso hasta demostrar lo contrario.

19 de agosto de 202625 min
Cyber

CVE-2026-68820 entra en KEV: un bug local de Windows que ya no admite excusas de parcheo

CISA ya lo trata como explotado en la vida real. CVE-2026-68820 no es remoto, pero sí el tipo de fallo que convierte una intrusión modesta en un problema serio.

18 de agosto de 202619 min
Cyber

Siemens corrige un fallo grave en Parasolid y deja una lección incómoda para toda la cadena CAD/PLM

Un simple archivo X_T puede tumbar Parasolid o ejecutar código. El aviso de CISA va más allá de Siemens: afecta al corazón silencioso del software industrial.

17 de agosto de 202620 min
Cyber

ENISA abre consulta sobre la certificación europea de servicios gestionados de ciberseguridad: lo que de verdad está en juego

ENISA pone en consulta el esquema EUMSS hasta el 13 de septiembre de 2026. No va solo de sellos: afecta a MSSP, respuesta a incidentes y Reserva Cibernética de la UE.

16 de agosto de 202621 min
Cyber

CVE-2026-16812: un fallo crítico y ya explotado en VeloCloud Orchestrator obliga a revisar exposición, privilegios y telemetría

Arista ya tiene un 10.0 sobre la mesa y CISA lo metió en KEV en tres días. Si usas VeloCloud Orchestrator on-prem, el problema no es parchear: es asumir posible compromiso.

14 de agosto de 202620 min
Cyber

ENISA gana peso en el programa CVE y Europa deja de ser un mero pasajero en la gobernanza de vulnerabilidades

ENISA ya coordina 20 CNAs bajo su raíz CVE. No es burocracia: cambia quién asigna vulnerabilidades, cómo se divulgan y qué deben ajustar CISO y compliance.

13 de agosto de 202621 min
Cyber

CCN-CERT encadena avisos de agosto: AWS, GitHub, Intel, Oracle y una ristra de CVE de Microsoft ponen a prueba la disciplina de parcheo

La última tanda del CCN-CERT no trae una gran catástrofe única. Trae algo más incómodo: muchas grietas a la vez y muy poco margen para seguir parcheando a ciegas.

11 de agosto de 202618 min
CyberPRO

CCN-CERT alerta de una fuga absurda en Harvester: el instalador puede exponer la contraseña SSH por defecto

La vulnerabilidad CVE-2025-62877 no rompe criptografía ni encadena cero-days: hace algo más incómodo, deja expuesta la contraseña SSH por defecto en despliegues Harvester.

10 de agosto de 202615 min

Mostrando 25–36 de 74 análisis en CYBER.

← Anterior12345…7Siguiente →