Blog

Conocimiento práctico desde la operación: seguridad TI, cumplimiento e infraestructura para pymes – escrito por quienes lo construyen.

Desde enero de 2026 · Publicamos nuevos artículos con regularidad

  1. Incidente de seguridadRed del Estado de Berlín: entre el «todo en orden» y la filtración
  2. Notificación CRA desde el 11 de septiembre: qué debe estar listo
  3. SonicWall SMA1000: fallos críticos, explotados activamente
  4. TerminalFix: cuando el empleado pega el ataque él mismo
  5. Incidente de seguridadCuando el municipio se paraliza: por qué las administraciones locales se convierten en objetivo
  6. EU AI Act: lo que rige para su empresa desde agosto de 2026
  7. Repatriación de la nube: cuándo compensa el camino de vuelta a casa
  8. Costes de licencia de VMware bajo Broadcom: Proxmox como alternativa, valorada con sobriedad
  9. ¿IA pública o modelo propio? La combinación adecuada
  10. La IA sobre sus datos es una tarea de seguridad: por qué los sistemas RAG filtran datos
  11. Servidores en su propia casa, seguridad desde el centro de datos
  12. Antes de que Copilot rastree su repositorio de archivos: ordene los permisos
  13. NIS-2 ya está en vigor plena: lo que las empresas deben recuperar ahora
  14. Cyber Resilience Act: obligación de notificación a partir del 11 de septiembre de 2026
  15. Cisco FMC: una cuenta codificada de forma fija se explota activamente (CVE-2026-20316)
  16. Windows 10: la prórroga gratuita no vale para las empresas
  17. TISAX 2027: qué significa el nuevo catálogo VDA ISA para los proveedores
  18. Cuando el ataque llega a través del proveedor
  19. Segmentación de red en la mediana empresa: empezar pequeño, gran efecto
  20. Cisco SD-WAN bajo ataque: oleada de zero-days a cargo de UAT-8616
  21. PAN-OS en mayo de 2026: dos vulnerabilidades, una ya se explota activamente
  22. ISO 27001 para la mediana empresa: el punto de partida realista
  23. Qué hace realmente un NOC, y qué no
  24. DORA también afecta a su proveedor de TI: registro y contratos
  25. F5 BIG-IP APM: CVE-2025-53521 se explota activamente para RCE pre-autenticación
  26. Aruba AOS-CX: restablecimiento de la contraseña de administrador sin inicio de sesión – CVE-2026-23813
  27. Copias de seguridad inmutables: por qué 3-2-1 ya no basta
  28. Los primeros 60 minutos tras detectar un ransomware
  29. 950 ataques de ransomware, un 80 % contra pymes: lecciones para la mediana empresa
  30. Contratación municipal en NRW: los umbrales han desaparecido
  31. La seguridad de TI es asunto de dirección por ley: § 38 BSIG para gerentes
  32. Retrospectiva 2025: el año en que los propios firewalls se convirtieron en objetivo

¿Preguntas sobre alguno de estos temas?