ES-ISAC Radar

Red de Análisis y Divulgación de Amenazas y Riesgos · España / UE / Global

Instantánea generada automáticamente
Última generación: 2026-07-31 14:45
Monitores
57
registros

Impacto ES-ISAC

Seguimiento de apariciones en medios de los ES-ISAC sectoriales españoles (INCIBE).

Última carga: 31 jul 2026 +23 hoy
Ver dashboard completo
323
registros

Ciberincidentes

Incidentes de ciberseguridad en España, la UE y a nivel global con relevancia NIS2.

Última carga: 31 jul 2026 +3 hoy
Ver dashboard completo
337
registros

Vulnerabilidades

CVEs y avisos ICS/OT relevantes para sectores NIS2, con severidad CVSS y estado de explotación.

Última carga: 31 jul 2026 +9 hoy
Ver dashboard completo
19
registros

Buenas Prácticas

Catálogo de estándares, marcos y guías de ciberseguridad de referencia por sector.

Última carga: 31 jul 2026 sin novedades
Ver dashboard completo
51
registros

Miscelánea

Contexto estratégico, colaboración sectorial, tendencias, ejercicios y otras señales NIS2.

Última carga: 31 jul 2026 +1 hoy
Ver dashboard completo
57
registros

Normativas

Normas madre de ciberseguridad (UE/España) y su seguimiento: transposiciones, sanciones y novedades.

Última carga: 31 jul 2026 +1 hoy
Ver dashboard completo
33
registros

Threat Actors

Perfiles de grupos de amenazas y cómo atacan a los distintos sectores NIS2.

Última carga: 31 jul 2026 sin novedades
Ver dashboard completo
Próximamente

Pendiente de definir

Reservado para un próximo monitor de ES-ISAC Radar — ámbito aún por concretar.

Lo último cargado, por monitor
Impacto ES-ISAC
Ver todo
  • Seminario técnico de ES-ISAC Aguas sobre herramientas defensivas frente a ciberataques
    ES-ISAC Aguas · Portal corporativo
    Portal corporativo 31 jul 2026
  • Seminario técnico de ES-ISAC Aguas sobre herramientas defensivas frente a ciberataques
    ES-ISAC Aguas · Blog
    Blog 31 jul 2026
  • Sedigas participa en la segunda reunión de la Comisión de Seguimiento del ES-ISAC Energía
    ES-ISAC Energía · Blog
    Blog 31 jul 2026
  • Sedigas participa en la segunda reunión de la Comisión de Seguimiento del ES-ISAC Energía
    ES-ISAC Energía · Portal corporativo
    Portal corporativo 31 jul 2026
  • Seminario online "IA en ciberseguridad para el sector del agua"
    ES-ISAC Aguas · Portal corporativo
    Portal corporativo 31 jul 2026
Ciberincidentes
Ver todo
  • Brinks Home
    Seguridad privada · Estados Unidos
    ALTO 31 jul 2026
  • Analog Devices, Inc.
    Fabricación · Estados Unidos
    ALTO 31 jul 2026
  • Comando de Defensa Médica de Corea del Sur (sistema móvil PACS, 6 hospitales militares)
    Sanitario · Corea, República de
    ALTO 31 jul 2026
  • Servicios Departamentales de Bomberos y Rescate (SDIS) de Aisne, Alpes-de-Haute-Provence, Alpes-Maritimes, Landes y Marne
    Administración pública · Francia
    ALTO 30 jul 2026
  • AnMed (sistema hospitalario, Upstate de Carolina del Sur y Noreste de Georgia)
    Sanitario · Estados Unidos
    ALTO 30 jul 2026
Vulnerabilidades
Ver todo
  • CVE-2026-13584
    Mitsubishi Electric CC-Link IE TSN Communication Protocol (serie MELSEC MX Controller) · Mitsubishi Electric
    31 jul 2026
  • CVE-2025-25269
    Phoenix Contact CHARX SEC-3000/3050/3100/3150 (controladores de carga AC para vehículo eléctrico) · Phoenix Contact
    ALTA 31 jul 2026
  • CVE-2025-41667
    Phoenix Contact CHARX SEC-3000/3050/3100/3150 (controladores de carga AC para vehículo eléctrico) · Phoenix Contact
    ALTA 31 jul 2026
  • CVE-2025-41666
    Phoenix Contact CHARX SEC-3000/3050/3100/3150 (controladores de carga AC para vehículo eléctrico) · Phoenix Contact
    ALTA 31 jul 2026
  • CVE-2025-25268
    Phoenix Contact CHARX SEC-3000/3050/3100/3150 (controladores de carga AC para vehículo eléctrico) · Phoenix Contact
    ALTA 31 jul 2026
Buenas Prácticas
Ver todo
  • CI Fortify — Advice for Isolating Vital Systems
    CISA (EEUU) / ASD-ACSC (Australia, agencia líder) / NCSC-UK / CCCS (Canadá) / FBI · Guía práctica conjunta (joint advisory/guidance)
    29 jul 2026
  • EPA/CISA — Cybersecurity Toolkit & Incident Response Guide
    EPA + CISA — agencias gubernamentales de EE.UU. · Guía operativa + toolkit de evaluación sectorial
    15 jul 2026
  • WaterISAC — 12 Cybersecurity Fundamentals for Water and Wastewater Utilities
    WaterISAC — Water Information Sharing and Analysis Center (ISAC sectorial global) · Guía de fundamentos de ciberseguridad sectorial
    15 jul 2026
  • AWWA — Water Sector Cybersecurity Risk Management Guidance
    AWWA — American Water Works Association (asociación sectorial) · Guía de gestión de riesgos sectorial
    15 jul 2026
  • Regulación del CSN — Marco regulatorio de ciberseguridad nuclear en España
    CSN — Consejo de Seguridad Nuclear (España) · Marco regulatorio nacional — instrucciones técnicas vinculantes y guías recomendatorias
    15 jul 2026
Miscelánea
Ver todo
  • CISA insta al sector de agua potable y aguas residuales a proteger sus OT ante actividad dirigida a PLCs expuestos
    Tendencias y panorama de riesgo · CISA (EE.UU.)
    Tendencias y panorama de riesgo 31 jul 2026
  • Real Decreto de planes de inversión en redes eléctricas: hasta 17.900 M€ adicionales hasta 2030, con partida específica para ciberseguridad y observabilidad de red
    Fondos y financiación · Consejo de Ministros / Gobierno de España (ámbito MITECO)
    Fondos y financiación 30 jul 2026
  • La Comisión Europea adopta una guía técnica no vinculante para reforzar la resiliencia de las infraestructuras críticas
    Contexto estratégico · Comisión Europea
    Contexto estratégico 15 jul 2026
  • La Comisión de Seguridad y Defensa del Parlamento Europeo aprueba su primer informe integral sobre amenazas híbridas e infraestructuras críticas
    Contexto estratégico · Parlamento Europeo (Comisión de Seguridad y Defensa)
    Contexto estratégico 15 jul 2026
  • Stuxnet: el ciberataque pionero contra instalaciones nucleares
    Casos de estudio · Security Art Work (S2 Grupo)
    Casos de estudio 15 jul 2026
Normativas
Ver todo
  • El NIS Cooperation Group publica un documento de mapeo del Art. 21 NIS2 frente a estandares internacionales
    NIS2 · Grupo de trabajo
    Grupo de trabajo 31 jul 2026
  • La CNMC abre el expediente DCOOR/DE/001/26 sobre ciberseguridad de flujos transfronterizos de electricidad
    NCCS-E · Noticia de implantación
    Noticia de implantación 30 jul 2026
  • ENISA publica el "SME Cyber Resilience Maturity Assessment Model"
    CRA · Herramienta o guía
    Herramienta o guía 30 jul 2026
  • La AEPD sanciona a Flexicar Internacional S.L. con 680.000 € por una brecha de seguridad
    RGPD · Sanción impuesta
    Sanción impuesta 30 jul 2026
  • Check Point: los ciberataques al sector turistico/hospitality suben un 122% en tres años
    NIS2-ES · Noticia de implantación
    Noticia de implantación 29 jul 2026
Threat Actors
Ver todo
  • Reivindicación de ataque contra Nova Medical Products (EEUU)
    Qilin · Nueva víctima
    Nueva víctima 30 jul 2026
  • Reivindicación de ataque contra Trican (Canadá)
    Qilin · Nueva víctima
    Nueva víctima 30 jul 2026
  • Reivindicación de ataque contra MEISA - Sines (Portugal)
    Qilin · Nueva víctima
    Nueva víctima 30 jul 2026
  • Ataque de ransomware contra Covenant Health (divulgación completa en 2026)
    Qilin · Nueva víctima
    Nueva víctima 30 jul 2026
  • Informes de 2026 confirman la inactividad de RansomHub desde 2025
    RansomHub · Informe de inteligencia
    Informe de inteligencia 30 jul 2026
Fiabilidad de los datos

Fiabilidad por registro. Cada entrada individual de cualquier monitor incorpora un indicador de fiabilidad calculado con el código OTAN/Admiralty (simplificado a efectos de este proyecto): primero se valora el grado de cada fuente que reporta el dato (A/B/C, ver columna izquierda), y después se determina el nivel de corroboración del registro según el número de fuentes independientes y si alguna de ellas es de grado A. La regla aplicada es: nivel 1 si al menos una fuente es de grado A; nivel 2 si hay tres o más fuentes independientes sin ninguna de grado A; nivel 3 si hay dos fuentes independientes; nivel 4 si el dato procede de una única fuente. Este cálculo se realiza en el momento en que el subagente correspondiente da de alta o actualiza cada registro, y queda documentado junto al propio dato como criterio de fiabilidad consultable en el dashboard.

Fiabilidad media por monitor. Además del indicador por registro, cada dashboard muestra en su cabecera una tarjeta «Nivel medio de fiabilidad», que es la media aritmética simple del nivel de fiabilidad (1=mejor, 4=peor) de todos los registros actualmente visibles en ese momento —es decir, respeta los filtros que el usuario tenga aplicados—. Sirve como termómetro rápido de la solidez del conjunto de datos que se está consultando: cuanto más cercano a 1, mayor proporción de registros confirmados por fuentes oficiales o muy corroborados; cuanto más cercano a 4, mayor peso de información aún basada en una sola fuente.

Grado de la fuente
A Oficial / institucional — CISA, INCIBE-CERT, CCN-CERT, ENISA, fabricante, EuRepoC...
B Prensa especializada / medio establecido
C Otra fuente — blog, rastreador menor, sin verificar
Nivel de fiabilidad del registro
1 Confirmado por al menos una fuente oficial
2 Muy corroborado — 3 o más fuentes independientes
3 Corroborado — 2 fuentes independientes
4 Fuente única, sin corroborar todavía
Al elegir un nivel se recalculan al instante los indicadores de esta página (registros por monitor y "Lo último cargado") y se fuerza ese nivel o mejor en los enlaces a los 7 dashboards. Por defecto no se aplica ninguna restricción y se muestran todos los datos.