Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

CISA y más de 20 agencias alertan de una campaña rusa contra Zimbra: el correo malicioso se activa al verlo y roba 90 días de mensajes.

ENISA activa el Plan de Acción sanitario con 6 millones y nuevas guías de compra. La clave no es el anuncio: es que la ciberseguridad entra por fin en los pliegos.

La nueva guía de ENISA para hospitales convierte compras y proveedores en un frente regulatorio serio. NIS2, GDPR y hasta DORA asoman en cada cláusula.

CCN-CERT ha publicado el CVE-2026-23305 en Linux Kernel. Parece un bug de nicho, pero toca un punto delicado: la gestión de errores en drivers y el riesgo de accesos fuera de límites.

La liberación de GPT-5.6 tras pruebas federales en EE. UU. no certifica su seguridad. Certifica algo más incómodo: la IA avanzada ya se trata como infraestructura estratégica.

La Comisión Europea lanza su Plan de Acción para blindar la IA. Analizamos cómo este giro operativo impacta en DORA, NIS2 y las obligaciones de las entidades financieras en 2026.

Meta se enfrenta a una multa de 1,4 billones de dólares en EE.UU. por la adicción de menores. Un riesgo existencial que redefine la materialidad bajo el AI Act y el GDPR.

CISA suma dos fallos de subida arbitraria de archivos al KEV y refuerza BOD 26-04: menos escaneo teatral y más parcheo urgente donde un atacante gana control real.

La IA ha abaratado el phishing, acelerado el malware y dejado viejos perímetros en evidencia. Estas son las cinco defensas que sí cambian el tablero en 2026.

CISA avisa de un fallo con credenciales embebidas en relés Schneider MiCOM Px40. No es crítico por CVSS, pero en OT una “filtración básica” rara vez se queda en básica.

La advertencia de Check Point no va de hype. Va de escala, velocidad y coste: la IA de frontera ha eliminado fricciones que antes frenaban a atacantes y defensores.

CISA alerta sobre seis vulnerabilidades en PowerChute Serial Shutdown. El parche ya existe, pero el problema real es otro: muchos equipos OT ni siquiera sabian que esto estaba expuesto.
Mostrando 49–60 de 74 análisis en CYBER.