Blog, noticias y actualidad

Ciberseguridad, ataques reales, robo de datos, BOE y directivas.

Noticias explicadas para empresas: qué ha pasado, por qué importa y qué controles conviene revisar para reducir riesgo.

Robo de datosRansomwareBOE y normativa UE

Noticias de ciberseguridad y casos reales

Ataques, robos de datos, ransomware y tendencias explicadas en lenguaje claro, siempre con fuente de referencia y medidas prácticas.

Investigación · INCIBE

Qué puede aprender una empresa del blog de INCIBE: riesgos y acciones prioritarias

Selección práctica sobre gestión de riesgos, supervisión, fraude, respuesta a incidentes y gobierno de IA, con fuentes oficiales enlazadas.

Leer investigación INCIBE →
Noticia real · INCIBE-CERT

INCIBE publica la CVE-2026-7787 en IBM Langflow: qué revisar si usas IA interna

Noticia real basada en INCIBE-CERT sobre CVE-2026-7787 en IBM Langflow OSS y medidas prácticas para empresas que usan herramientas de IA.

Leer noticia real →
Normativa UE real · NIS2

NIS2: Reglamento de Ejecución (UE) 2024/2690 concreta requisitos técnicos para entidades digitales

Resumen práctico del Reglamento de Ejecución (UE) 2024/2690 y su impacto en medidas de ciberseguridad e incidentes significativos bajo NIS2.

Leer noticia real →
BOE real · Seguridad de redes

BOE: Real Decreto 43/2021 desarrolla la seguridad de redes y sistemas de información

Noticia normativa real del BOE sobre el Real Decreto 43/2021 y su relación con continuidad, incidentes y operadores de servicios esenciales.

Leer noticia real →
BOE real · Protección de datos

BOE: Ley Orgánica 7/2021 y protección de datos en investigaciones e infracciones penales

Resumen empresarial de la Ley Orgánica 7/2021 publicada en BOE y su importancia para datos personales tratados en prevención, detección e investigación de infracciones penales.

Leer noticia real →
Caso real / robo de datos

Caso MOVEit: cómo una vulnerabilidad acabó en robo masivo de datos

Lecciones sobre proveedores, exposición externa, parcheo y respuesta ante incidentes.

Leer noticia →
Ransomware / doble extorsión

Ransomware y doble extorsión: cuando el ataque amenaza con publicar datos

Qué significa para una empresa que el ransomware incluya exfiltración de información.

Leer noticia →
Informe / brechas de datos

Brechas de datos por credenciales robadas: una amenaza recurrente

Qué priorizar: MFA, accesos privilegiados, phishing y control de cuentas.

Leer noticia →
Tendencias / ENISA

Ransomware, fuga de datos y ataques a la cadena de suministro

Cómo convertir tendencias de amenazas en controles y decisiones de negocio.

Leer noticia →

Normativa, BOE y directivas

Temas separados para posicionar búsquedas sobre NIS2, ENS, DORA, CRA, RGPD e ISO 27001.

Guía práctica

NIS2: qué empresas están obligadas y cómo prepararse

Guía principal para entender alcance, obligaciones, relación con ISO 27001 y ENS, y pasos iniciales.

Leer guía →
Directiva UE

Directiva NIS2: el texto europeo que cambia las obligaciones de ciberseguridad

Resumen práctico de la Directiva (UE) 2022/2555, su alcance y cómo seguir su aplicación en España desde fuentes oficiales.

Leer tema →
BOE / ENS

Real Decreto 311/2022: qué exige el Esquema Nacional de Seguridad

Claves del ENS publicado en BOE para empresas que trabajan con la Administración Pública o quieren prepararse para licitaciones.

Leer tema →
Reglamento UE

DORA: resiliencia operativa digital para el sector financiero

Qué exige DORA y por qué afecta a entidades financieras, proveedores TIC y cadenas de suministro tecnológicas.

Leer tema →
Reglamento UE

Cyber Resilience Act: requisitos de ciberseguridad para productos digitales

Una nueva referencia europea para fabricantes y proveedores de productos con elementos digitales.

Leer tema →
BOE / Protección de datos

LOPDGDD y RGPD: protección de datos como parte del cumplimiento de seguridad

Por qué privacidad, medidas de seguridad y gestión de brechas deben trabajarse de forma coordinada.

Leer tema →
Actualidad · ENISA

Modelo de madurez de ciberresiliencia para pymes: cómo usarlo

Cómo convertir una autoevaluación de ciberresiliencia en alcance, evidencias, prioridades y un backlog técnico verificable.

Leer el análisis →