Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

CISA avisa de un fallo con credenciales embebidas en relés Schneider MiCOM Px40. No es crítico por CVSS, pero en OT una “filtración básica” rara vez se queda en básica.

La advertencia de Check Point no va de hype. Va de escala, velocidad y coste: la IA de frontera ha eliminado fricciones que antes frenaban a atacantes y defensores.

Crossmint ya no juega en la periferia cripto: su licencia de entidad de pago la mete en el perímetro regulado europeo y cambia el listón para pagos con stablecoins.

La IA en producción ya tiene sus propias puertas traseras. Prompt injection, data poisoning y extracción de modelo exigen controles serios, no demos vistosas.

ENISA ya no se limita a publicar guías. Su papel en certificación europea empieza a marcar compras, desarrollo seguro y evidencia regulatoria bajo NIS2 y CRA.

CISA alerta sobre seis vulnerabilidades en PowerChute Serial Shutdown. El parche ya existe, pero el problema real es otro: muchos equipos OT ni siquiera sabian que esto estaba expuesto.

CISA alerta de dos fallos en equipos Digi usados en entornos industriales. Uno permite saltarse la autenticación; el otro ni siquiera tendrá parche.

Meta AI en WhatsApp promete comodidad, pero el verdadero coste puede ser invisible: datos personales, contexto íntimo y nuevos frentes para GDPR y seguridad.

Los agentes de IA ya ejecutan tareas, consultan datos y llaman APIs. El problema no es la IA: es quién controla su identidad, sus permisos y su rastro.

La EUDI Wallet no va de una app bonita. Va de aceptar credenciales oficiales, rediseñar flujos KYC y dejar trazabilidad jurídica antes de que llegue la adopción masiva.

La AI Office abre hasta el 8 de septiembre una consulta sobre soberanía del dato. No va solo de privacidad: apunta a cloud, IA, transferencias y dependencia tecnológica.

ESMA arranca una revisión supervisora sobre la resiliencia digital de los CASPs en custodia. El mensaje es claro: ya no basta con guardar claves; hay que demostrar control.
Mostrando 109–120 de 241 análisis.