Crypto Prices

Las nuevas reglas cibernéticas de la UE imponen a los creadores de billeteras de criptomonedas un plazo de 24 horas para reportar vulnerabilidades

antes de 6 horas
2 minutos leídos
1 vistas

Informe de Vulnerabilidades para Proveedores de Billeteras de Criptomonedas

Los proveedores de billeteras de criptomonedas deberán presentar un informe preliminar sobre vulnerabilidades en un plazo de 24 horas y una notificación completa dentro de las 72 horas tras la detección de exploits, o arriesgarse a multas administrativas de hasta 17.3 millones de dólares.

«La Unión Europea ha informado a los proveedores de billeteras de hardware y software de criptomonedas que tienen 24 horas desde que toman conocimiento de un problema para reportar errores explotados activamente o vulnerabilidades de seguridad graves que afecten sus productos.»

Esta medida forma parte de la Ley de Ciber Resiliencia (CRA) de la UE, que entró en vigor el pasado viernes, según un anuncio de la Comisión Europea. Los fabricantes deberán presentar una advertencia temprana sobre vulnerabilidades graves en un plazo de 24 horas, seguida de una notificación completa dentro de las 72 horas. Además, se requerirá un informe final 14 días después de que las medidas correctivas o de mitigación estén disponibles y dentro de un mes para incidentes graves.

La Comisión Europea ha señalado que los nuevos requisitos de reporte tienen como objetivo proteger mejor a los consumidores y las empresas de las amenazas cibernéticas. Esta normativa se aplica a todos los productos «con elementos digitales disponibles en la UE» y se basa en la estrategia de ciberseguridad más amplia de la Unión Europea.

Consecuencias por Incumplimiento

Las empresas que no cumplan con las medidas de ciberseguridad bajo los Artículos 13 y 14 podrían enfrentar una multa administrativa de hasta 15 millones de euros (17.3 millones de dólares) o el 2.5% de su facturación anual global, dependiendo de cuál cifra sea mayor, según la sección de sanciones del borrador final. Proporcionar información incorrecta, incompleta o engañosa también podría someter a las empresas a una multa administrativa de hasta 5 millones de euros.

«Extracto del Texto Final, Ley Europea de Ciber Resiliencia. Fuente: European-Cyber-Resilience-Act.com.»

Contexto Reciente

Esta medida se reveló semanas después de que dos populares proveedores de billeteras de hardware informaran sobre violaciones de datos de usuarios que podrían dar lugar a intentos de phishing o ingeniería social. El 4 de septiembre, el proveedor de billeteras de hardware Trezor reveló que otros 67,000 clientes estadounidenses estaban en riesgo debido a la violación de datos sufrida por su proveedor de envíos, ShipMonk, superando los 14,000 usuarios inicialmente estimados.

El miércoles, Trezor y BitBox advirtieron a los usuarios sobre correos electrónicos de phishing disfrazados como avisos de seguridad urgentes, tras compromisos sospechosos que involucraban servicios de correo electrónico de terceros. En junio, la red de blockchain de Capa-1 Zilliqa advirtió que una vulnerabilidad en la aplicación Zilliqa Ledger podría permitir a los atacantes recuperar las claves privadas de los usuarios utilizando datos en cadena disponibles públicamente.

Cointelegraph ha contactado a los fabricantes de billeteras Trezor y Ledger para comentar sobre cómo cumplirán con los nuevos requisitos de reporte.

Conclusión

La implementación de estas nuevas regulaciones es un paso significativo hacia la mejora de la ciberseguridad en el ámbito de las criptomonedas, buscando así proteger a los usuarios y fortalecer la confianza en el uso de billeteras digitales.

Popular