Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

ENISA pone cifras a algo que ya se intuía: el SBOM ha salido del laboratorio. La pregunta ya no es si adoptarlo, sino si llegará a tiempo para diciembre de 2027.

CVE-2026-45447 no afecta a todo OpenSSL por igual, pero donde golpea lo hace en una ruta sensible: verificación PKCS#7 y S/MIME con riesgo de RCE.

El BCE vuelve a poner la ciberresiliencia en el centro. Esta vez no es solo discurso: el mensaje para los bancos es que IA, terceros TIC y geopolítica ya son riesgo supervisor.

CISA alerta de dos fallos en inversores Siemens KACO Blueplanet, uno con CVSS 8,3. El problema no es solo el parche: es cuántos equipos OT siguen expuestos.

El problema no es solo el phishing. Muchas pymes españolas siguen dejando credenciales, privilegios y accesos de terceros sin control real. Y eso sale caro.

Kaspersky pone cifras a una realidad incómoda: la mayoría de los ataques no empieza con malware sofisticado, sino con activos expuestos y accesos legítimos mal gobernados.

Kaspersky dice que más del 80% de los ataques de 2025 entran por tres puertas bastante conocidas. Lo relevante no es la estadística: es por qué seguimos dejándolas abiertas.

Microsoft no ha publicado un parche nuevo para CVE-2026-42903. Precisamente por eso conviene dejar de mirar la nota de MSRC y empezar a medir cuánto negocio depende de Kerberos de verdad.

CISA suma CVE-2026-28318 al catálogo KEV por explotación activa. No es solo una alerta de EE.UU.: es otra prueba de que parchear tarde sigue saliendo caro.

Microsoft ha corregido CVE-2026-45475, un desbordamiento de búfer en Office con ejecución de código local. La etiqueta técnica es sobria; el riesgo operativo, bastante menos.

CISA suma LiteLLM y Check Point al catálogo KEV. La novedad no es solo técnica: la explotación activa ya alcanza la capa de IA y complica la priorización de parches.

Kaspersky detecta ciberataques de phishing usando Amazon SES, exponiendo vulnerabilidades críticas en la seguridad del correo electrónico.
Mostrando 25–36 de 52 análisis en CYBER.