Perfil editorial

Amira Al-Fahad

Director, Cyber Events & Research

Amira Al-Fahad coordina la investigación institucional y los informes sobre cumbres globales de ciberseguridad como Black Hat y RSA.

amira.al-fahad@securitypost.org

Artículos firmados

Seguridad empresarial

Planificación de implementación de seguridad de redes empresariales: Guía completa desde la evaluación de riesgos hasta la arquitectura de confianza cero

Este artículo se basa en el "Plan de Implementación de Ciberseguridad Empresarial" publicado por Appinventiv, combinado con marcos autorizados como NIST y CISA, y analiza en profundidad los pasos, niveles de riesgo, estrategias de defensa y tendencias a largo plazo para construir un sistema de ciberseguridad empresarial. Adecuado como referencia para CISO y gestores de TI.

Amira Al-Fahad6 min de lectura
Boletín de amenazas

Software de espionaje impulsado por IA Dolphin X y el aumento de vulnerabilidades del kernel de Linux: la seguridad empresarial enfrenta un doble desafío

Este artículo analiza cómo el malware Dolphin X utiliza tecnología de análisis de comportamiento de IA para robar credenciales con precisión, así como los desafíos de gestión de parches del kernel de Linux, que publicó 432 CVE en 24 horas, explorando el impacto real en las operaciones de seguridad empresarial y las estrategias de defensa.

Amira Al-Fahad8 min de lectura
Política y cumplimiento

Riesgo de filtración de red en centros de datos: la principal preocupación que los inversores deben abordar seriamente

Los centros de datos albergan servicios críticos, y los riesgos de fuga de red tienen un impacto profundo en las operaciones empresariales, el cumplimiento normativo y el valor de inversión. Este artículo analiza desde una perspectiva legal y de seguridad los niveles de riesgo, las tendencias regulatorias y el núcleo de la debida diligencia, proporcionando referencias para inversores y responsables de seguridad empresarial.

Amira Al-Fahad4 min de lectura
IA y ciberseguridad

Check Point CTO: La IA está redefiniendo el valor integral de la ciberseguridad — desde la defensa a escala hasta nuevos desafíos de riesgo.

Check Point CTO global Jonathan Zanger señaló en la conferencia Engage 2026 que la IA está cambiando profundamente la ciberseguridad desde tres dimensiones: la escala de la defensa, la ampliación de la superficie de ataque y la necesidad de explicabilidad. Las empresas deben incorporar una capa de seguridad desde el inicio de los proyectos de IA para hacer frente a los nuevos riesgos que traen los sistemas no deterministas.

Amira Al-Fahad3 min de lectura
Eventos cibernéticos

Noticias de seguridad cibernética de la semana: Invasión de la base de datos del DHS, Adobe acelera las actualizaciones de parches, Canadá interfiere con operaciones de ransomware.

Resumen de eventos importantes de ciberseguridad de esta semana: la base de datos HSIN del Departamento de Seguridad Nacional de EE. UU. fue hackeada; Adobe anuncia actualizaciones de seguridad dos veces al mes; la Agencia de Seguridad de Comunicaciones de Canadá interfiere activamente con la infraestructura de ransomware; el troyano multiplataforma QuimaRAT se vende en la dark web; Abnormal AI refuta las acusaciones de infracción de marca registrada de Anthropic; la filtración de datos de AssuranceAmerica afecta a 7 millones de personas; la NSA reinicia el equipo de hackers de élite TAO; el FBI advierte sobre el ataque a la cadena de suministro de TeamPCP.

Amira Al-Fahad7 min de lectura
Seguridad de infraestructura

La verdad detrás de la controversia de los centros de datos: cómo el avance tecnológico redefine la seguridad y sostenibilidad de la infraestructura.

El desarrollo de centros de datos en muchas partes de Estados Unidos ha generado controversia, pero la industria está logrando el doble objetivo de responsabilidad ambiental y seguridad de infraestructura a través de la innovación tecnológica. Este artículo, basado en un análisis de hechos, revela cómo los centros de datos se convierten en la piedra angular de la competitividad nacional y la seguridad empresarial.

Amira Al-Fahad6 min de lectura
Seguridad de infraestructura

El dilema de la mano de obra segura: problemas profundos que el reclutamiento no puede resolver

Después de que el equipo de seguridad introduzca la automatización de IA, si todavía utiliza la estructura organizativa anterior, se logrará un aumento de la eficiencia pero una disminución de la resiliencia, generando una 'deuda de especialización'. Este artículo analiza tres tipos diferentes de trabajo de seguridad y ofrece recomendaciones para las empresas.

Amira Al-Fahad6 min de lectura
Política y cumplimiento

Auditabilidad en la era autónoma: Prepárese para la próxima ola de cumplimiento normativo

A medida que los agentes de IA se despliegan a gran escala en las empresas, los modelos de auditoría tradicionales basados en el comportamiento humano enfrentan desafíos. Este artículo analiza los riesgos de cumplimiento que plantean los sistemas autónomos y explora estrategias como el IAM agéntico.

Amira Al-Fahad5 min de lectura
Seguridad empresarial

Explicación de la confianza cero en OT al consejo directivo: Plan de comunicación y acción de 90 días del CISO

Desde el ataque de ransomware a Colonial Pipeline en 2021, la arquitectura de confianza cero en entornos de tecnología operativa (OT) se ha convertido en un foco regulatorio y de cumplimiento. Sin embargo, la implementación de confianza cero en OT enfrenta desafíos únicos, como equipos obsoletos y requisitos de continuidad operativa. Basado en prácticas de la industria, este artículo proporciona un plan de acción de 90 días para que los CISO comuniquen claramente a la junta directiva el valor real, las prioridades de riesgo y los pasos ejecutables de la confianza cero en OT.

Amira Al-Fahad6 min de lectura
Boletín de amenazas

El grupo de hackers chinos apunta a instituciones médicas, militares y de investigación de IA en América del Norte.

El equipo de inteligencia de amenazas de Google reveló las actividades de espionaje cibernético a largo plazo del grupo hacker UNC6508 contra las principales instituciones de investigación médica, militar y de inteligencia artificial en América del Norte, con objetivos de ataque que abarcan investigación clínica, tecnología de defensa e inteligencia artificial.

Amira Al-Fahad4 min de lectura
IA y ciberseguridad

Prototipo de gusano de IA revela: los atacantes no necesitan IA de vanguardia para infiltrarse en redes empresariales

Investigadores de la Universidad de Toronto demostraron un prototipo de gusano de IA basado en un LLM de código abierto, que se replica de forma autónoma en una red simulada y explota vulnerabilidades conocidas y defectos de configuración comunes, lo que indica que la amenaza de nuevos ataques automatizados a los que se enfrentan las empresas se está acercando cada vez más.

Amira Al-Fahad9 min de lectura
Boletín de amenazas

Mapeo de amenazas de Anthropic AI, la vulnerabilidad sin parchear de Comodo y el escrutinio del liderazgo de ciberseguridad de EE. UU. señalan un riesgo empresarial más amplio

SecurityWeek最新 boletín semanal muestra que la IA se está utilizando de forma más sistemática en eslabones de ataque de alto riesgo, Comodo presenta una vulnerabilidad remota de nivel kernel sin parchear, y al mismo tiempo la elección de la dirección de CISA en Estados Unidos genera atención. Para las empresas, estas novedades apuntan conjuntamente a tres tipos de riesgos en aumento continuo: la capacidad de ataque automatizada, la superficie expuesta de los dispositivos de seguridad perimetral y la incertidumbre en la gobernanza crítica de ciberseguridad.

Amira Al-Fahad11 min de lectura