Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

CVE-2026-45447 no afecta a todo OpenSSL por igual, pero donde golpea lo hace en una ruta sensible: verificación PKCS#7 y S/MIME con riesgo de RCE.

El FSB pide nuevos controles para la IA agentica en finanzas. La lectura europea es clara: DORA, AI Act y GDPR se quedan cortos si no se aterrizan ya.

El BCE vuelve a poner la ciberresiliencia en el centro. Esta vez no es solo discurso: el mensaje para los bancos es que IA, terceros TIC y geopolítica ya son riesgo supervisor.

La Comisión Europea ya tiene listo su código para etiquetar contenido generado por IA. No obliga, pero marca desde hoy lo que reguladores y jueces esperarán mañana.

NIST sostiene con una prueba matemática que la seguridad de la IA no puede certificarse una vez y olvidarse. Mala noticia para el compliance cosmético.

CISA alerta de dos fallos en inversores Siemens KACO Blueplanet, uno con CVSS 8,3. El problema no es solo el parche: es cuántos equipos OT siguen expuestos.

El problema no es solo el phishing. Muchas pymes españolas siguen dejando credenciales, privilegios y accesos de terceros sin control real. Y eso sale caro.

Kaspersky pone cifras a una realidad incómoda: la mayoría de los ataques no empieza con malware sofisticado, sino con activos expuestos y accesos legítimos mal gobernados.

Kaspersky dice que más del 80% de los ataques de 2025 entran por tres puertas bastante conocidas. Lo relevante no es la estadística: es por qué seguimos dejándolas abiertas.

Microsoft no ha publicado un parche nuevo para CVE-2026-42903. Precisamente por eso conviene dejar de mirar la nota de MSRC y empezar a medir cuánto negocio depende de Kerberos de verdad.

Bruselas convoca una sesión el 22 de junio para explicar cómo adherirse al código de transparencia sobre contenido generado por IA. No es un trámite menor.

CISA suma CVE-2026-28318 al catálogo KEV por explotación activa. No es solo una alerta de EE.UU.: es otra prueba de que parchear tarde sigue saliendo caro.
Mostrando 73–84 de 141 análisis.