Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Los tests del Reino Unido a modelos de OpenAI y Anthropic no son una rareza técnica: anticipan un problema directo de gobernanza, terceros y responsabilidad.

ENISA amplía su papel en el programa CVE con 20 CNAs bajo su raíz. No es burocracia: cambia cómo Europa asigna, prioriza y audita vulnerabilidades.

El BCE ha dado a la gran banca hasta el 31 de octubre de 2026 para presentar un plan contra ciberataques con IA. No es paperwork: cambia prioridades, plazos y controles.

CERT-EU avisa de vulnerabilidades críticas en SharePoint ya explotadas. Si tu servidor sigue expuesto a internet, el parche llega tarde sin revisión forense.

Washington sigue tratando la ciberseguridad espacial como un rompecabezas burocrático. El coste ya no es teórico: contratos opacos, incidentes mal coordinados y estándares dictados por terceros.

El BCE ha dejado de hablar en abstracto: exige a los bancos significativos un plan concreto contra ciberataques impulsados por IA antes del 31 de octubre.

DentaQuest eleva a 15 millones los afectados por su hack de mayo. La cifra deja en evidencia un patrón incómodo: la exfiltración masiva crece más rápido que las notificaciones.

Bruselas quiere convertir la certificación, la gestión de vulnerabilidades y los servicios gestionados en palancas duras de mercado. Para banca, seguros y fintech, esto ya es compliance operativo.

El dato de Sophos cambia el foco: en España, el ransomware ya no entra primero por un exploit, sino por credenciales robadas, MFA débil y privilegios mal gestionados.

El BIS pone nombre al problema: la IA frontera ya no solo encuentra fallos, también puede explotarlos en cadena. Para banca, pagos e infraestructuras, eso cambia el tablero.

CVE-2026-63030 no viene solo: encadena confusión en la REST API con SQLi previa y CISA ya lo trata como vulnerabilidad explotada. Si sigues en 6.9.4 o 7.0.1, vas tarde.

IBM ve un negocio de 5.000 millones en parchear software libre heredado. La jugada apunta a un cuello de botella real: encontrar fallos ya no es lo difícil.
Mostrando 37–48 de 74 análisis en CYBER.