En una decisión sin precedentes, un jurado federal en California ha condenado a la empresa israelí NSO Group a pagar 168 millones de dólares a Meta, matriz de WhatsApp, por el uso ilícito del software espía Pegasus para infiltrarse en dispositivos de más de 1.400 usuarios en 2019. Este fallo marca un hito en la lucha contra el ciberespionaje y establece un precedente legal significativo contra la industria del spyware. El caso Pegasus: una amenaza global Pegasus, desarrollado por NSO Group, es un software espía capaz de acceder a mensajes, correos, ubicaciones y activar micrófonos y cámaras de dispositivos móviles. En 2019, WhatsApp detectó que Pegasus explotaba una vulnerabilidad en…
-
- Criminal Law & Tecnology, Cybersecurity and Crime, Privacy, Data & Cybersecurity, Unión Europea y Mercado Digital
La UE publica directrices para proteger a los menores en línea bajo la Ley de Servicios Digitales
La Comisión Europea ha lanzado una consulta pública sobre las directrices preliminares destinadas a reforzar la protección de los menores en línea, en el marco de la Ley de Servicios Digitales (DSA). Estas directrices buscan establecer un entorno digital más seguro para los niños, garantizando altos niveles de privacidad, seguridad y bienestar. Medidas clave propuestas Las directrices abarcan una serie de medidas que las plataformas en línea, excepto las micro y pequeñas empresas, deben implementar para salvaguardar a los menores: Estas medidas se alinean con el enfoque basado en riesgos de la DSA, permitiendo a las plataformas adaptar sus acciones según el nivel de riesgo que representan para los menores.…
-
La ONU presenta un nuevo marco para evaluar ciberataques: UNIDR Intrusion Path
La Organización de las Naciones Unidas ha lanzado recientemente el “UNIDR Intrusion Path”, un marco diseñado para proporcionar una visión simplificada de las amenazas cibernéticas y la seguridad en el perímetro de la red. Este nuevo enfoque busca ayudar a las organizaciones a identificar y comprender las rutas potenciales que los atacantes podrían utilizar para comprometer sistemas y datos críticos. Al ofrecer una representación clara de las posibles vías de intrusión, el UNIDR Intrusion Path facilita la evaluación de riesgos y la implementación de medidas de seguridad más efectivas. La iniciativa refleja el compromiso continuo de la ONU en fortalecer la ciberseguridad a nivel global, proporcionando herramientas y marcos que…
-
NIS2: Un nuevo paradigma de ciberseguridad para las empresas españolas
La transposición de la Directiva NIS2 al ordenamiento jurídico español marca un punto de inflexión en la gestión de la ciberseguridad empresarial. Esta normativa no solo amplía el espectro de entidades obligadas, sino que también redefine las responsabilidades internas, situando al Responsable de Seguridad de la Información (RSI) en un rol central y exigiendo una implicación directa de la alta dirección. ¿Qué implica la NIS2? La Directiva NIS2, aprobada por la Unión Europea, tiene como objetivo reforzar la resiliencia cibernética de los Estados miembros. Su transposición en España conlleva: Impacto en las empresas Para las organizaciones, esto se traduce en la necesidad de: Preparación y acción En Qubit CyberDefence, entendemos…
-
Consulta pública para revisar la Ley de Ciberseguridad de la UE de 2019
La Comisión Europea ha lanzado una consulta pública para revisar la Ley de Ciberseguridad de la UE de 2019, con el objetivo de reforzar la resiliencia frente al aumento de amenazas cibernéticas y simplificar las normativas existentes. La revisión se centrará en tres áreas clave: Además, se busca reducir la carga administrativa mediante la simplificación de las obligaciones de reporte, facilitando así la implementación y fomentando un entorno empresarial favorable. La consulta está abierta a autoridades competentes de los Estados miembros, organismos de ciberseguridad, asociaciones industriales y comerciales, investigadores, académicos, organizaciones de consumidores y ciudadanos en general. Las contribuciones pueden realizarse a través del portal “Have Your Say” y la…
-
¿Has sufrido una brecha de datos o un ciberincidente? Esto es lo que exige la ley en la UE.
La notificación de incidentes no es solo una buena práctica: es una obligación legal en múltiples normativas digitales de la UE. Desde el RGPD hasta el nuevo AI Act, pasando por el NIS2 y la Digital Operational Resilience Act (DORA), cada marco normativo impone reglas específicas según: ✅ Quién debe notificar ✅ Qué tipo de incidente lo exige ✅ A quién debe notificarse ✅ En qué plazo ✅ Y bajo qué condiciones Muchas veces, una sola empresa puede estar sujeta a varias normativas simultáneamente, con obligaciones que se solapan. ¿La clave? Tener un protocolo claro de respuesta a incidentes, adaptado al mapa normativo europeo. Desde Qubit CyberDefence ayudamos a empresas a identificar sus obligaciones, diseñar sus flujos de respuesta…
-
Diez pasos para una respuesta efectiva ante un ataque de ransomware
Aislar los sistemas infectadosDesconecte inmediatamente los sistemas infectados de la red para evitar la propagación del ransomware. Esto puede incluir deshabilitar Wi-Fi, desconectar cables de red y apagar Bluetooth. Asegurar las copias de seguridadLas copias de seguridad son el recurso más importante para recuperarse de un ataque de ransomware, lo que las convierte en un objetivo para los ciberdelincuentes. Para evitar su compromiso, asegúrese de que los sistemas de respaldo estén completamente desconectados de la red y restrinja el acceso a ellos hasta que el incidente sea resuelto. Activar el equipo de respuestaEstablezca una comunicación fluida y frecuente entre los miembros clave del equipo de respuesta a incidentes, incluyendo los…
-
Resultados de la Investigación de la Comisióno de Privacidad sobre la Fuga de Datos del Registro de Empresas y Revisión de Cumplimiento de Deliveroo en Hong Kong
El Comisionado de Privacidad para Datos Personales (PCPD) ha publicado los hallazgos de su investigación sobre la reciente fuga de datos en el Registro de Empresas de Hong Kong (Registry), así como el inicio de una revisión de cumplimiento tras el cese de operaciones de Deliveroo en Hong Kong. Investigación sobre la Fuga de Datos del Registro de Empresas El PCPD inició la investigación tras recibir una notificación de violación de datos del Registry el 19 de abril de 2024. La notificación alertaba sobre un riesgo de filtración de datos personales dentro del sistema de búsqueda electrónica en el portal de servicios en línea. Antecedentes del Incidente El 27 de diciembre de 2023, el…
-
El plan de acción europeo para fortalecer la ciberseguridad en el sector sanitario
El pasado 15 de enero de 2024, la Comisión Europea presentó un innovador plan de acción europeo para reforzar la ciberseguridad de hospitales y proveedores de atención sanitaria en toda la UE. 🏥🔒 Como parte de las Directrices Políticas del mandato de la Comisión 2024-2029, esta iniciativa busca abordar los crecientes desafíos de ciberseguridad que enfrenta el sector sanitario. Con un enfoque en la detección de amenazas, la preparación y la respuesta ante crisis, el plan tiene como objetivo mejorar la resiliencia y proteger las infraestructuras críticas de salud. Aspectos destacados: ✅ Guías, herramientas y servicios adaptados para ayudar a los proveedores sanitarios a enfrentar las amenazas cibernéticas. ✅ Formación específica por sector para mejorar las competencias y la conciencia sobre…
-
Ley de Coordinación y Gobernanza de la Ciberseguridad
Aprobado el anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad aprobado por el Consejo de Ministros establece un marco normativo que fortalece la capacidad de España para prevenir, detectar y responder a amenazas digitales en un mundo cada vez más interconectado. Esta ley pone especial énfasis en la colaboración entre sectores y en la consolidación de una estrategia nacional de ciberseguridad. CLAVES DE LA NORMA. 1. Creación de un sistema nacional de coordinación en ciberseguridad: El objetivo es fomentar la cooperación entre las diferentes administraciones públicas, entidades privadas y sectores estratégicos, asegurando una respuesta unificada ante incidentes cibernéticos. Se busca reducir duplicidades y garantizar un uso más eficiente…






















