Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El problema no es solo el phishing. Muchas pymes españolas siguen dejando credenciales, privilegios y accesos de terceros sin control real. Y eso sale caro.

Kaspersky pone cifras a una realidad incómoda: la mayoría de los ataques no empieza con malware sofisticado, sino con activos expuestos y accesos legítimos mal gobernados.

Kaspersky dice que más del 80% de los ataques de 2025 entran por tres puertas bastante conocidas. Lo relevante no es la estadística: es por qué seguimos dejándolas abiertas.

Microsoft no ha publicado un parche nuevo para CVE-2026-42903. Precisamente por eso conviene dejar de mirar la nota de MSRC y empezar a medir cuánto negocio depende de Kerberos de verdad.

Bruselas convoca una sesión el 22 de junio para explicar cómo adherirse al código de transparencia sobre contenido generado por IA. No es un trámite menor.

CISA suma CVE-2026-28318 al catálogo KEV por explotación activa. No es solo una alerta de EE.UU.: es otra prueba de que parchear tarde sigue saliendo caro.

Microsoft ha corregido CVE-2026-45475, un desbordamiento de búfer en Office con ejecución de código local. La etiqueta técnica es sobria; el riesgo operativo, bastante menos.

CISA suma LiteLLM y Check Point al catálogo KEV. La novedad no es solo técnica: la explotación activa ya alcanza la capa de IA y complica la priorización de parches.

ESMA ha actualizado sus Q&A sobre ESG Ratings, MAR y MiCA. Parece rutina regulatoria, pero toca registro, auditoría y white papers con efectos muy concretos.

El Chips Act 2.0 busca reducir la dependencia de la UE en semiconductores avanzados. Analizamos sus implicaciones para la industria y la ciberseguridad.

Kaspersky detecta ciberataques de phishing usando Amazon SES, exponiendo vulnerabilidades críticas en la seguridad del correo electrónico.

El NIST amplía el alcance de su consorcio de IA, buscando nuevos miembros para impulsar la innovación y evaluación en la ciencia de la medición de IA.
Mostrando 229–240 de 241 análisis.