UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

La UE activa el aviso obligatorio en 24 horas de vulnerabilidades explotadas

Redacción UktusNasporRedacción UktusNas
11 de septiembre de 2026
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Cyber Resilience Act de la Unión Europea

El Cyber Resilience Act establece requisitos de ciberseguridad para los productos digitales. Imagen: Comisión Europea.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Los fabricantes de productos con elementos digitales disponibles en la Unión Europea deben comunicar desde este 11 de septiembre las vulnerabilidades explotadas activamente y los incidentes graves de seguridad. La obligación adelanta una de las piezas del Cyber Resilience Act (CRA), cuya aplicación plena llegará el 11 de diciembre de 2027.

El primer aviso debe enviarse sin demora indebida y en un máximo de 24 horas desde que el fabricante tenga conocimiento del problema. En un plazo de 72 horas deberá completar la notificación con información general y una primera evaluación. La obligación no abarca cualquier vulnerabilidad descubierta: se refiere a las que estén siendo explotadas activamente y a los incidentes graves.

Un canal único para avisar a las autoridades

Las comunicaciones se presentan en la Single Reporting Platform (SRP), desarrollada y operada por ENISA. La notificación se dirige al CSIRT coordinador correspondiente y queda disponible también para ENISA.

La medida afecta a productos con elementos digitales comercializados en la UE. Su objetivo es que las autoridades reciban una alerta temprana cuando una vulnerabilidad ya se está utilizando en ataques, como ocurre en casos de vulnerabilidades de FortiSandbox bajo explotación activa.

Los plazos no terminan con la alerta inicial

Para una vulnerabilidad explotada, el fabricante dispone de 14 días desde que esté disponible una medida correctora para entregar el informe final. En el caso de un incidente grave, el plazo es de un mes desde la notificación detallada de 72 horas.

La plataforma admite por ahora únicamente los avisos obligatorios previstos por el CRA. Las notificaciones voluntarias se incorporarán en una fase posterior. Los gestores de software de código abierto no quedan sujetos todavía a la obligación equivalente: para ellos empezará el 11 de diciembre de 2027.

Desde ahora, los fabricantes afectados deben incluir estos plazos de 24 y 72 horas en su respuesta ante vulnerabilidades explotadas e incidentes graves, aunque el resto de obligaciones del CRA no será plenamente aplicable hasta diciembre de 2027.

Fuentes

  • Comisión Europea
  • ENISA
Tags: Regulación tecnológicaSeguridad informáticaUnión EuropeaVulnerabilidades
Artículo anterior

Microsoft amplía el despliegue de los nuevos certificados Secure Boot en Windows 11

Artículo siguiente

Movistar Plus+ emitirá en exclusiva la primera Supercopa de la Euroliga con el Real Madrid

Noticias relacionados

Logotipo de Plex sobre servidores
Ciberseguridad

Más de 36.000 servidores Plex expuestos siguen sin el parche de seguridad

11 de septiembre de 2026
Mapa nocturno de Europa, África y Oriente Medio con conexiones rojas que representan actividad cibernética
Ciberseguridad

BlueMoon encadena tres fallos ya corregidos de Chrome y Windows en campañas de espionaje

10 de septiembre de 2026
Portátil mostrando el escritorio y el menú Inicio de Windows 11
Ciberseguridad

Microsoft corrige dos fallos de Windows ya explotados: actualiza Windows 11 cuanto antes

9 de septiembre de 2026

Más leído

Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Composición editorial sobre Cisco y datos de sostenibilidad en compras tecnológicas

Cisco sitúa los datos de sostenibilidad en el centro de las compras tecnológicas

19 de agosto de 2026
Artículo siguiente
Cartel de la Supercopa de la Euroliga Abu Dhabi 2026 con jugadores de los equipos participantes

Movistar Plus+ emitirá en exclusiva la primera Supercopa de la Euroliga con el Real Madrid

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.