Redaktionsprofil

Amira Al-Fahad

Director, Cyber Events & Research

Amira Al-Fahad koordiniert die institutionelle Forschung und Berichterstattung über globale Cybersicherheits-Gipfel wie Black Hat und RSA.

amira.al-fahad@securitypost.org

Artikel mit Autorenzeile

Unternehmenssicherheit

Unternehmensnetzwerksicherheit-Implementierungsplan: Ein vollständiger Leitfaden von der Risikobewertung bis zur Zero-Trust-Architektur

Dieser Artikel basiert auf dem von Appinventiv veröffentlichten „Enterprise Cybersecurity Implementation Plan“ und analysiert unter Einbeziehung maßgeblicher Frameworks wie NIST und CISA eingehend die Schritte, Risikostufen, Verteidigungsstrategien und langfristigen Trends beim Aufbau eines Unternehmens-Cybersicherheitssystems. Geeignet als Referenz für CISOs und IT-Manager.

Amira Al-Fahad3 Min. Lesezeit
Bedrohungsbriefing

KI-gestützte Spionagesoftware Dolphin X und die Zunahme von Linux-Kernel-Sicherheitslücken: Doppelte Herausforderung für die Unternehmenssicherheit

Dieser Artikel analysiert, wie die Schadsoftware Dolphin X mithilfe von KI-basierter Verhaltensanalyse präzise Anmeldeinformationen stiehlt, sowie die Herausforderungen des Patch-Managements, nachdem der Linux-Kernel innerhalb von 24 Stunden 432 CVEs veröffentlicht hat, und untersucht die tatsächlichen Auswirkungen auf die Sicherheitsabläufe von Unternehmen sowie Abwehrstrategien.

Amira Al-Fahad7 Min. Lesezeit
Richtlinien & Compliance

Risiko von Netzwerklecks in Rechenzentren: Die oberste Sorge, der sich Investoren stellen müssen.

Rechenzentren beherbergen kritische Dienste, und das Risiko von Netzwerklecks hat weitreichende Auswirkungen auf den Geschäftsbetrieb, die Compliance und den Investitionswert von Unternehmen. Dieser Artikel analysiert aus rechtlicher und sicherheitstechnischer Perspektive die Risikostufen, Regulierungstrends und den Kern der Due Diligence und dient als Referenz für Investoren und Sicherheitsverantwortliche in Unternehmen.

Amira Al-Fahad3 Min. Lesezeit
KI & Cybersecurity

Check Point CTO: AI gestaltet den vollen Wert der Cybersicherheit neu – von der Skalierung der Verteidigung bis hin zu neuen Risiken und Herausforderungen

Check Point Global CTO Jonathan Zanger wies auf der Engage 2026 Konferenz darauf hin, dass KI die Cybersicherheit in drei Dimensionen tiefgreifend verändert: Skalierung der Abwehr, Vergrößerung der Angriffsfläche und der Bedarf an Erklärbarkeit. Unternehmen müssen bereits zu Beginn eines KI-Projekts eine Sicherheitsebene einbetten, um den neuen Risiken durch nicht-deterministische Systeme zu begegnen.

Amira Al-Fahad4 Min. Lesezeit
Cyber-Events

Wöchentliche Cybersecurity-Nachrichten: DHS-Datenbank gehackt, Adobe beschleunigt Patch-Updates, Kanada stört Ransomware-Betrieb

Zusammenfassung wichtiger Cybersicherheitsereignisse dieser Woche: Die HSIN-Datenbank des US-Heimatschutzministeriums wurde gehackt; Adobe kündigt zweimal monatliche Sicherheitsupdates an; Die kanadische Kommunikationssicherheitsbehörde stört aktiv Ransomware-Infrastruktur; QuimaRAT, ein plattformübergreifender Trojaner, wird im Darknet verkauft; Abnormal AI weist die Vorwürfe von Anthropic bezüglich Markenrechtsverletzung zurück; AssuranceAmerica-Datenleck betrifft 7 Millionen Menschen; NSA startet die Elite-Hackereinheit TAO neu; FBI warnt vor TeamPCP-Supply-Chain-Angriff.

Amira Al-Fahad6 Min. Lesezeit
Infrastruktursicherheit

Die Wahrheit hinter den Kontroversen um Rechenzentren: Wie technologische Fortschritte die Sicherheit und Nachhaltigkeit von Infrastrukturen neu definieren

In vielen Teilen der USA sorgen Rechenzentrumsentwicklungen für Kontroversen, doch die Branche erreicht durch technologische Innovationen die doppelten Ziele von Umweltverantwortung und Infrastruktursicherheit. Dieser Artikel analysiert faktenbasiert und zeigt auf, wie Rechenzentren zu einem Eckpfeiler nationaler Wettbewerbsfähigkeit und Unternehmenssicherheit werden.

Amira Al-Fahad4 Min. Lesezeit
Infrastruktursicherheit

Das Problem der sicheren Arbeitskräfte: tiefgreifende Probleme, die durch Rekrutierung nicht gelöst werden können.

Nach der Einführung von KI-Automatisierung in Sicherheitsteams führt die Beibehaltung der alten Organisationsstruktur zu einer Effizienzsteigerung, aber einem Rückgang der Resilienz, was zu „Expertise-Schulden“ führt. Dieser Artikel analysiert drei verschiedene Arten von Sicherheitsarbeit und gibt Unternehmen entsprechende Handlungsempfehlungen.

Amira Al-Fahad5 Min. Lesezeit
Unternehmenssicherheit

Dem Vorstand OT Zero Trust erklären: Der 90-Tage-Kommunikations- und Aktionsplan des CISO

Seit dem Ransomware-Angriff auf die Colonial Pipeline im Jahr 2021 ist die Zero-Trust-Architektur in Betriebstechnologie (OT)-Umgebungen in den Fokus von Regulierung und Compliance gerückt. Die Implementierung von Zero Trust in OT steht jedoch vor besonderen Herausforderungen wie veralteter Ausrüstung und Anforderungen an die Geschäftskontinuität. Basierend auf Branchenpraktiken bietet dieser Artikel CISO einen 90-Tage-Aktionsplan, um dem Vorstand den tatsächlichen Nutzen von Zero Trust in OT, die Risikoprioritäten und umsetzbare Schritte klar zu kommunizieren.

Amira Al-Fahad5 Min. Lesezeit
Bedrohungsbriefing

Chinesische Hackergruppen zielen auf nordamerikanische medizinische, militärische und KI-Forschungseinrichtungen ab.

Das Google Threat Intelligence Team hat die langjährigen Cyber-Spionageaktivitäten der Hackergruppe UNC6508 aufgedeckt, die sich gegen führende medizinische, militärische und KI-Forschungseinrichtungen in Nordamerika richtet. Die Angriffe zielen auf klinische Forschung, Verteidigungstechnologie und künstliche Intelligenz ab.

Amira Al-Fahad3 Min. Lesezeit
KI & Cybersecurity

AI-Wurm-Prototyp enthüllt: Angreifer benötigen keine hochmoderne KI, um Unternehmensnetzwerke zu infiltrieren

Forscher der Universität Toronto haben einen Prototyp eines KI-Wurms auf Basis eines Open-Source-LLM demonstriert, der sich in einem simulierten Netzwerk selbstständig repliziert und bekannte Schwachstellen sowie häufige Konfigurationsfehler ausnutzt. Dies zeigt, dass die Gefahr neuer automatisierter Angriffe für Unternehmen zunehmend näher rückt.

Amira Al-Fahad7 Min. Lesezeit
Bedrohungsbriefing

Anthropic AI-Bedrohungs-Mapping, ungepatchte Comodo-Schwachstelle und US-amerikanische Überprüfung der Cybersecurity-Führungsrolle signalisieren ein breiteres Unternehmensrisiko

Der neueste Wochenbericht von SecurityWeek zeigt, dass KI systematischer in hochriskanten Angriffsphasen eingesetzt wird, Comodo über eine ungepatchte Remote-Schwachstelle auf Kernel-Ebene verfügt, während die Personalie für die Führung der US-Behörde CISA für Aufmerksamkeit sorgt. Für Unternehmen deuten diese Entwicklungen gemeinsam auf drei weiter zunehmende Risikokategorien hin: automatisierte Angriffsfähigkeiten, die Angriffsfläche von Edge-Sicherheitsgeräten sowie die Unsicherheit bei der Governance kritischer Cybersicherheit.

Amira Al-Fahad8 Min. Lesezeit