Perfil editorial

Benjamin Clarke

Senior Analyst, Policy & Compliance

Benjamin Clarke descifra las leyes globales de privacidad de datos y los marcos regulatorios de ciberseguridad. Se centra en el cumplimiento industrial.

benjamin.clarke@securitypost.org

Artículos firmados

Eventos cibernéticos

Informe de seguridad semanal: RCE en WordPress, vulnerabilidad de día cero en SonicWall, ataques a servicios de IA y más amenazas.

Esta semana han estallado múltiples vulnerabilidades de alto riesgo, incluyendo RCE en el núcleo de WordPress, zero-day en SonicWall SMA, zero-day en RCE de SharePoint, entre otras. También han aparecido nuevos malwares dirigidos a servicios de IA y carteras de criptomonedas. Las empresas deben evaluar urgentemente el impacto y tomar medidas de defensa.

Benjamin Clarke7 min de lectura
Eventos cibernéticos

Irán utiliza datos comerciales para rastrear al ejército estadounidense, nuevo software de robo de información para macOS, publicación del plan CVD — Análisis de eventos clave de seguridad cibernética de esta semana

Esta semana, los incidentes de seguridad incluyen el uso por parte de Irán de metadatos publicitarios y protocolos de itinerancia celular para rastrear teléfonos móviles de militares estadounidenses, un nuevo malware CrashStealer para macOS que se hace pasar por informes de fallos para robar información, y la publicación por parte de CISA y otras agencias de un plan de divulgación coordinada de vulnerabilidades (CVD). Estos eventos revelan respectivamente los riesgos de geolocalización en dispositivos móviles, nuevas técnicas de robo de información en la plataforma macOS y el avance en la estandarización de la divulgación de vulnerabilidades empresariales.

Benjamin Clarke8 min de lectura
Seguridad de infraestructura

Riesgo de vulnerabilidades de red en centros de datos: ámbito de debida diligencia que los inversores deberían considerar como de máxima prioridad

Este artículo, desde la perspectiva de inversores y compradores, analiza en profundidad los riesgos de ataques cibernéticos, las presiones regulatorias globales y el impacto financiero que enfrentan los centros de datos, y propone seis prioridades clave de diligencia debida para ayudar a los responsables de seguridad empresarial y a los inversores a evaluar conjuntamente los riesgos de transacciones.

Benjamin Clarke5 min de lectura
Boletín de amenazas

GigaWiper: malware destructivo modular que permite a los atacantes elegir libremente el método de destrucción.

La inteligencia de amenazas de Microsoft ha descubierto un nuevo malware modular llamado GigaWiper, que combina una puerta trasera con múltiples cargas útiles de limpiador, permitiendo a los atacantes seleccionar flexiblemente el método de destrucción según sus necesidades, representando una grave amenaza para la seguridad de los datos empresariales.

Benjamin Clarke5 min de lectura
Política y cumplimiento

Tendencias de aplicación de la protección al consumidor en 2026: las empresas enfrentan dobles riesgos de cumplimiento a nivel federal y estatal

En 2026, el entorno de aplicación de la protección al consumidor experimenta un cambio significativo: las agencias federales se centran en el fraude tradicional y la transparencia de precios, aumenta la actividad de los fiscales generales estatales y las demandas colectivas, y las empresas deben reevaluar sus estrategias de cumplimiento en áreas como publicidad, privacidad, IA y tecnología financiera.

Benjamin Clarke5 min de lectura
IA y ciberseguridad

Las 7 grandes trampas y estrategias de respuesta en la evaluación de riesgos de seguridad cibernética empresarial

La evaluación de riesgos de ciberseguridad es una responsabilidad central del CISO, pero muchas organizaciones caen en trampas comunes como la formalización, omisión de alcance, confusión entre cumplimiento y seguridad durante su ejecución. Este artículo analiza siete errores comunes y su impacto real en la seguridad empresarial, y ofrece recomendaciones profesionales para abordarlos.

Benjamin Clarke9 min de lectura
Eventos cibernéticos

La seguridad de la cadena de suministro de software de código abierto vuelve a sonar la alarma: investigadores revelan en masa docenas de vulnerabilidades de día cero.

Un investigador bajo el seudónimo Bikini ha publicado en GitHub códigos PoC de decenas de vulnerabilidades de día cero dirigidas a múltiples proyectos de código abierto, como FFmpeg, Gogs, Gitea, Ghidra, 7-Zip, OpenVPN, VLC, entre otros. Nueve de estas vulnerabilidades ya han recibido identificadores CVE, lo que ha generado una nueva ola de preocupación en las empresas sobre la seguridad de la cadena de suministro de software de código abierto.

Benjamin Clarke3 min de lectura
Seguridad de infraestructura

El aumento vertiginoso de la demanda de IA, ¿puede la construcción de centros de datos en el Reino Unido seguir el ritmo? La seguridad de la infraestructura enfrenta nuevos desafíos.

Analizar los desafíos estructurales del mercado de construcción de centros de datos en el Reino Unido y su impacto en la seguridad de la infraestructura de IA, explorando los modelos de reparto de riesgos y las tendencias de la industria.

Benjamin Clarke7 min de lectura
IA y ciberseguridad

100 resultados de evaluación de seguridad de AI Agent muestran: las empresas deben reconsiderar los límites de control antes de acelerar su adopción

Basado en el informe de SecurityWeek y el análisis del AI Risk Quadrant de Adversa AI, este artículo interpreta los resultados de evaluación de seguridad de 100 agentes de IA, con énfasis en el “desfase entre capacidad y protección”, las implicaciones para las empresas de la combinación letal de tres elementos, y cómo los CISO deberían responder en los ámbitos de identidad, control de salida, cadena de suministro y gobernanza.

Benjamin Clarke10 min de lectura
Eventos cibernéticos

Cumbre sobre Detección de Amenazas y Respuesta a Incidentes señala un cambio hacia operaciones de seguridad impulsadas por IA

SecurityWeek ha puesto todas las sesiones de su Threat Detection & Incident Response Summit disponibles bajo demanda, con temas centrados en la fatiga de alertas, la detección impulsada por IA, la protección de identidades, la visibilidad en la nube y la respuesta a incidentes. Para las empresas, esto no es solo un evento del sector, sino que también refleja que las operaciones de seguridad están pasando de “herramientas puntuales” a “sistemas de respuesta inteligentes, integrados y verificables”.

Benjamin Clarke8 min de lectura