MFA adaptativo: La presión del NIS2 como palanca de Zero Trust en la PYME
La autenticación multifactor adaptativa con FIDO2 cumple con el artículo 21 de NIS2 y reduce en un 60-75 % el volumen del servicio de …
¿Qué está buscando?
Alec es Chief Digital Officer en Evernine y escribe sobre arquitecturas cloud, seguridad informática y la práctica de operaciones digitales.
La autenticación multifactor adaptativa con FIDO2 cumple con el artículo 21 de NIS2 y reduce en un 60-75 % el volumen del servicio de …
Un agente de inteligencia artificial teórica encontró de forma autónoma el CVE-2026-31431 en 60 minutos.
La RSAC 2026 ha traducido cinco temas del pabellón de proveedores a tareas obligatorias para los CISO: migración a PQC, detección como código, SOC …
FortiClient EMS ha recibido dos parches críticos en tres semanas. El CVE-2026-35616 (CVSS 9,1, RCE previo a la autenticación) presenta explotaciones…
Más de 4,5 mil millones de euros en multas acumuladas bajo el RGPD: en 2026 las pymes pasarán al objetivo.
Más de 4.500 millones de euros en multas acumuladas por el RGPD: las pymes se convierten en el objetivo principal para 2026.
El BSI está en fase de pruebas operativas desde mayo de 2026. Qué significa la ola de aplicación de NIS2 para 29 500 entidades reguladas …
LiteLLM CVE-2026-42208 (CVSS 9.3): Inyección SQL en KI-Proxy expone claves de API del proveedor, lo que requiere que los equipos de DevSecOps apliquen el…
**Falta de autenticación multifactor (MFA) en una empresa de ciberseguridad: 12,6 GB de datos robados, 1.858 dispositivos Meraki comprometidos.
Fecha límite del Anexo III: 2 de agosto de 2026, retraso del Consejo hasta diciembre de 2027 en el trílogo, inspección del BSI a …
Plazo de CISA-KEV: 27 de abril. Vulnerabilidad de contaminación de prototipos en Adobe Acrobat explotada desde diciembre.
93 minutos de código malicioso bw1.js en la ruta oficial de npm. Qué significa el incidente de Bitwarden CLI del 22 de abril para …
La detección de identidad será en 2026 la tercera capa del SOC. ITDR ve lo que EDR y SIEM no pueden ver.
Bélgica activó el 18 de abril de 2026 la primera verificación de conformidad NIS2, y Alemania la seguirá en mayo: quien siga gestionando comunicaciones …
Barracuda informa de 7 millones de ataques de phishing con código de dispositivo en 4 semanas. Por qué la MFA adaptativa en Entra/Okta/Duo es …
Las normas FCA del 16.04.2026 endurecen la notificación de incidentes y las obligaciones con terceros. Las auditorías ESA de 2025 revelan tres vulnerabilidades DORA. …
El CIS Microsoft 365 Benchmark v4.0.0 introduce controles específicos para Copilot. Los dispositivos administrados, DLP de Purview para prompts e higiene de la API …
Security Data Fabric 2026: Cómo los SOCs del Mittelstand integran SIEM, XDR y la capa de enrutamiento en una arquitectura unificada. Palancas de costes, …
BlueHammer (CVE-2026-33825) y RedSun en Windows Defender están siendo activamente explotados desde el 16.04. Lo que los equipos de seguridad deben hacer ahora.
NIS2 exige MFA, pero no establece umbrales. Cómo los equipos de seguridad pueden implementar de forma segura y con evidencia el despliegue en Entra, …
EU CRA obligatorio a partir de junio de 2026. Lo que IEC 62443 ofrece como marco de implementación y por qué el air-gap ya …