Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Meta se enfrenta a una multa de 1,4 billones de dólares en EE.UU. por la adicción de menores. Un riesgo existencial que redefine la materialidad bajo el AI Act y el GDPR.

En 2026, delegar la ciberseguridad al sótano de IT ya no es una opción legal. Analizamos la responsabilidad última del Consejo bajo los artículos 5 y 6 de DORA y su impacto real.

CISA suma dos fallos de subida arbitraria de archivos al KEV y refuerza BOD 26-04: menos escaneo teatral y más parcheo urgente donde un atacante gana control real.

La IA ha abaratado el phishing, acelerado el malware y dejado viejos perímetros en evidencia. Estas son las cinco defensas que sí cambian el tablero en 2026.

CISA avisa de un fallo con credenciales embebidas en relés Schneider MiCOM Px40. No es crítico por CVSS, pero en OT una “filtración básica” rara vez se queda en básica.

La advertencia de Check Point no va de hype. Va de escala, velocidad y coste: la IA de frontera ha eliminado fricciones que antes frenaban a atacantes y defensores.

ENISA ya no se limita a publicar guías. Su papel en certificación europea empieza a marcar compras, desarrollo seguro y evidencia regulatoria bajo NIS2 y CRA.

CISA alerta sobre seis vulnerabilidades en PowerChute Serial Shutdown. El parche ya existe, pero el problema real es otro: muchos equipos OT ni siquiera sabian que esto estaba expuesto.

CISA alerta de dos fallos en equipos Digi usados en entornos industriales. Uno permite saltarse la autenticación; el otro ni siquiera tendrá parche.

ESMA arranca una revisión supervisora sobre la resiliencia digital de los CASPs en custodia. El mensaje es claro: ya no basta con guardar claves; hay que demostrar control.

El AI Act ya no va solo de chatbots vistosos. Los modelos GPAI arrastran deberes técnicos, de transparencia y de riesgo que compras y compliance deben aterrizar ya.

El nuevo informe de Check Point retrata un problema serio, pero también una trampa habitual: confundir volumen con urgencia. Ahí es donde muchas empresas se estrellan.
Mostrando 25–36 de 83 análisis en CYBER.