UE cede datos biométricos a EE.UU. por visados: impacto GDPR 2026

Impacto de la transferencia de datos biométricos y GDPR entre UE y EE.UU. en startups tecnológicas.

¿Qué está negociando la Comisión Europea con Estados Unidos? La Comisión Europea negocia un acuerdo que permitiría a Estados Unidos acceder a bases de datos biométricas de ciudadanos europeos antes del 31 de diciembre de 2026, bajo amenaza de revocar la exención de visados del Programa de Viaje sin Visa (VWP) para la mayoría de …

Leer más

Synthetic Insider: deepfakes cuestan $1.100M en 2025

Ataque de deepfake corporativo y synthetic insider, ciberseguridad IA para proteger startups contra fraude empresarial.

¿Qué es el «synthetic insider» y por qué tu startup está en riesgo? Las pérdidas por fraudes con deepfakes alcanzaron $1.100 millones en Estados Unidos durante 2025, triplicando las cifras del año anterior. El empleado más peligroso en tu empresa podría no trabajar allí en absoluto: los hackers ahora usan clonación de voz e imagen …

Leer más

Airbus migra 70 apps de AWS a Scaleway: €50M en soberanía cloud

Contrato de Airbus con Scaleway para soberanía digital europea en cloud computing y migración de infraestructura.

Airbus migra 70 aplicaciones críticas de AWS a Scaleway en contrato de €50 millones Airbus anunció el 16 de julio de 2026 la migración de 70 aplicaciones críticas desde Amazon Web Services (AWS) hacia Scaleway, proveedor francés de cloud, bajo un contrato de más de 50 millones de euros por 10 años. Esta decisión afecta …

Leer más

Hugging Face: agente de IA autónomo hackea infraestructura en 2026

Representación conceptual de un agente de IA autónomo intentando infiltrarse en infraestructura digital, destacando los retos en ciberseguridad para startups.

Un agente de IA autónomo hackeó Hugging Face: otro sistema de IA lo detectó El 16 de julio de 2026, Hugging Face reveló que un agente de IA autónomo ejecutó un ataque completo contra su infraestructura de producción, realizando miles de acciones individuales para infiltrarse, escalar privilegios y acceder a datos internos. Lo que hace …

Leer más

WordPress RCE: $500K en exploit brokers, $25 con GPT-5.6

Investigador de ciberseguridad protegiendo infraestructura SaaS frente a amenazas de IA y vulnerabilidades en WordPress.

¿Cómo un investigador encontró una RCE de $500K con solo $25 en IA? Un investigador de seguridad logró identificar una cadena de vulnerabilidades de ejecución remota de código (RCE) en WordPress utilizando GPT-5.6 Sol Ultra con un coste de apenas $25 dólares. El mismo tipo de vulnerabilidad, cuando es reportada a exploit brokers privados, puede …

Leer más

SBS Perú: 24 horas para reportar incidentes de ciberseguridad

Cumplimiento normativo de ciberseguridad en fintechs peruanas bajo la nueva resolución de la SBS.

La SBS de Perú establece 24 horas para comunicar incidentes de ciberseguridad La Resolución SBS N.° 01741-2026 obliga a bancos, cajas y financieras en Perú a informar públicamente sobre incidentes de ciberseguridad dentro de las 24 horas de tener conocimiento del evento, mientras que la comunicación directa a usuarios afectados debe realizarse en un plazo …

Leer más

EE.UU. acusa a 3 rusos por ransomware de 62M: qué hacer

Ciberseguridad y protección contra ransomware para startups: medidas críticas de seguridad informática.

Tres rusos acusados por facilitar ransomware que robó 62 millones de dólares El Departamento de Justicia de EE.UU. desveló el 14 de julio de 2026 una acusación formal contra tres ciudadanos rusos y dos empresas de San Petersburgo (Media Land LLC y ML.Cloud LLC) por operar infraestructura de «bulletproof hosting» que permitió a grupos de …

Leer más

GitLab 19.2: IA que corrige vulnerabilidades automáticamente

GitLab 19.2 automatización IA para la seguridad en desarrollo de software DevSecOps.

GitLab 19.2: automatización con IA que corrige vulnerabilidades sin intervención manual GitLab lanzó la versión 19.2 el 16 de julio de 2026 con una capacidad que cambia las reglas del juego: corrección automática de dependencias vulnerables que crea merge requests sin que un desarrollador toque una línea de código. Para founders que gestionan equipos técnicos …

Leer más

Brex CrabTrap: seguridad para agentes de IA con 97% reglas estáticas

Implementación de CrabTrap de Brex para la seguridad de agentes de IA y gobernanza de datos en startups.

Brex desarrolló CrabTrap: el proxy de seguridad que usa IA para vigilar a otros agentes de IA El 97% de las solicitudes de agentes de IA se manejan con reglas estáticas que ejecutan en microsegundos, pero ese 3% restante requiere juicio contextual de un LLM. Brex identificó esta brecha crítica y construyó CrabTrap, un proxy …

Leer más

1Password + Claude: arquitectura exposición cero para agentes IA

Arquitectura de exposición cero en la integración de 1Password y Claude para agentes de IA seguros.

1Password lanza integración con Claude: tus contraseñas nunca tocan el modelo de IA El 16 de julio de 2026, 1Password y Anthropic anunciaron oficialmente 1Password for Claude, la primera integración que permite a un agente de IA autenticarse en tu nombre sin que las credenciales lleguen jamás al modelo, su memoria o los sistemas de …

Leer más

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.