CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder

Compliance Intelligence

Noticias de regulación IT europea

Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

TodosAI ActCSRDCyberCyber IACyber Resilience ActCybersecurity ActDORAeIDAS 2.0GDPRHIPAAISO 27001NIS2NIST CSF 2.0OtrosSOX

Newsletter semanal

Quiénes somos

Visión

Ser la plataforma de referencia en Europa para inteligencia regulatoria accionable.

Misión

Transformar el ruido normativo en ventaja operativa: DORA, NIS2, GDPR, AI Act y vulnerabilidades en un único flujo diario.

Propósito

Que ningún equipo llegue tarde a un cambio regulatorio o amenaza crítica por falta de contexto.

CyberComplianceAI es la sala de operaciones regulatoria de tu equipo.

No es un blog: combina inteligencia operativa, seguimiento regulatorio, vulnerabilidades, asistentes IA y aceleradores profesionales para convertir cambios críticos en decisiones diarias.

CyberComplianceAI

Inteligencia diaria de ciberregulación y vulnerabilidades para equipos de seguridad, compliance y riesgo bajo DORA, NIS2, AI Act, GDPR y CRA.

Plataforma

InicioNoticiasIntel CenterPro

Regulaciones

DORAGDPRNIS2AI ActCRAeIDAS 2.0CSRDHIPAANIST CSF 2.0

Empresa

Quiénes somos

© 2026 CyberComplianceAI. Todos los derechos reservados.

Contacto
Publicidad

Legal

Aviso legalPrivacidadCookiesTérminos
Cyber IA

OWASP Top 10 para LLM en producción: dónde se rompe de verdad y cómo demostrar control ante DORA y NIS2

Los riesgos de los LLM no se arreglan con un filtro de prompts. Lo difícil es probar control operativo, trazabilidad y resiliencia ante DORA, NIS2 e ISO 27001.

21 de junio de 202625 min
NIST CSF 2.0

NIST CSF 2.0 e ISO 27001: cómo usar ambos sin duplicar trabajo

NIST CSF 2.0 e ISO 27001 no compiten: se solapan. La clave no es elegir uno, sino mapear gobierno, riesgo y evidencias para evitar auditorías gemelas.

21 de junio de 202625 min
NIST CSF 2.0

NIST actualiza su perfil contra ransomware y manda un mensaje incómodo: el problema ya no es saber qué hacer, sino hacerlo

NIST ha revisado su guía contra ransomware para alinearla con CSF 2.0. No inventa la pólvora, pero sí ordena mejor lo que muchas empresas siguen sin ejecutar.

20 de junio de 202618 min
Cyber

CISA alerta de un fallo en AzeoTech DAQFactory que permite ejecutar código con archivos .ctl maliciosos

El fallo CVE-2026-12390 en DAQFactory no se explota por red, pero sí abre la puerta a ejecución de código vía archivos .ctl. En entornos OT, eso ya es bastante problema.

20 de junio de 202619 min
Cyber

Mitsubishi corrige un fallo en MELSEC iQ-F que permite tumbar PLCs a base de conexiones TCP: poca sofisticación, mucho riesgo industrial

CISA republica un aviso de Mitsubishi sobre un fallo en MELSEC iQ-F: basta saturar conexiones TCP para provocar DoS en un módulo EtherNet/IP usado en entornos industriales.

20 de junio de 202619 min
Cyber

España recorta el phishing un 52%, pero el problema de verdad ahora llega con IA y mejor puntería

El volumen baja, sí. La dificultad sube. España reduce el phishing un 52%, mientras la IA abarata campañas más creíbles, personalizadas y peligrosas.

20 de junio de 202619 min
Cyber IA

Gobernanza de IA generativa en entidades reguladas: del piloto al control efectivo

El problema ya no es probar IA generativa. Es demostrar, con evidencias, quién la aprobó, qué datos tocó y bajo qué controles regulatorios.

20 de junio de 202624 min
Cyber

El 85% de las alertas ya no van a por el perímetro: van a por tu identidad, tu nube y tus credenciales

El dato de SonicWall apunta a un cambio incómodo: el ataque ya no empieza en el firewall, sino en la cuenta robada, la nube mal configurada y la identidad expuesta.

19 de junio de 202619 min
NIS2

La Comisión Europea intenta apagar el ruido sobre NIS2: qué aclaran sus preguntas y respuestas y qué sigue sin estar resuelto

Bruselas ha publicado un Q&A sobre NIS2 para despejar dudas. Aclara plazos, alcance y supervisión, pero deja intactos varios dolores operativos.

19 de junio de 202621 min
CSRD

Los actos delegados y de ejecución de la CSRD: donde Bruselas decide si el reporte sirve para algo o se queda en liturgia

La CSRD no se juega solo en la directiva. La letra pequeña llega en actos delegados y de ejecución, y ahí se decide quién reporta, qué y con qué coste.

19 de junio de 202620 min
Cyber

CISA lanza una alerta incómoda para Fortinet: 74.000 dispositivos expuestos y una vieja lección sobre credenciales

CISA pide endurecer FortiGate y SSL VPN tras la exposición de credenciales ligada a unos 74.000 equipos. El problema no es solo Fortinet: es la deuda de acceso remoto.

19 de junio de 202621 min
Cyber

Prime Day dispara el fraude: una de cada 11 nuevas webs sobre Amazon ya nace para engañar

Prime Day vuelve con descuentos y con la vieja industria paralela del engaño: dominios falsos, phishing y robo de credenciales a escala.

18 de junio de 202618 min

Mostrando 193–204 de 241 análisis.

← Anterior1…1516171819…21Siguiente →