Perfil editorial

Benjamin Clarke

Senior Analyst, Policy & Compliance

Benjamin Clarke descifra las leyes globales de privacidad de datos y los marcos regulatorios de ciberseguridad. Se centra en el cumplimiento industrial.

benjamin.clarke@securitypost.org

Artículos firmados

Eventos cibernéticos

Black Hat USA 2026 concluye: la seguridad de la IA y las amenazas emergentes, en el punto de mira

La cumbre mundial de ciberseguridad Black Hat USA 2026 ha concluido oficialmente, y la seguridad de la IA y las amenazas emergentes se han convertido en los temas centrales de esta edición. Este artículo analiza las señales de la industria emitidas por el evento desde la perspectiva de los responsables de la toma de decisiones en seguridad empresarial, y ofrece recomendaciones de defensa.

Benjamin Clarke9 min de lectura
Seguridad empresarial

La confianza cero acelera la penetración en la educación superior: lecciones de la transformación de la arquitectura de seguridad de VCU.

La Universidad de la Commonwealth de Virginia adopta una arquitectura de confianza cero, reemplazando la VPN por ZTNA, para lograr un control de acceso dinámico impulsado por la identidad. Este artículo analiza las implicaciones de esta transformación para las estrategias de seguridad empresarial.

Benjamin Clarke9 min de lectura
Boletín de amenazas

Guía de selección de plataformas de inteligencia de amenazas de la dark web: cómo los SOC empresariales pueden hacer frente a la economía subterránea a gran escala

El aumento de las filtraciones de datos en la dark web hace que los centros de operaciones de seguridad (SOC) empresariales necesiten urgentemente pasar de la respuesta pasiva a la gestión proactiva de riesgos. Este artículo, basado en la guía de la industria publicada por Bitsight, analiza las capacidades centrales de las plataformas de inteligencia de amenazas empresariales, el valor del monitoreo de la dark web, los desafíos únicos que enfrentan los SOC, y ofrece recomendaciones para la selección e implementación.

Benjamin Clarke10 min de lectura
Política y cumplimiento

Tendencias de aplicación normativa en ciberseguridad y privacidad para 2026: escalada de riesgos de cumplimiento empresarial y estrategias de respuesta

El informe de Morgan Lewis revisa las tendencias regulatorias de ciberseguridad y privacidad en Estados Unidos y a nivel mundial para 2025, y pronostica las direcciones de aplicación de la ley para 2026. Las empresas deben prestar atención a una serie de nuevas regulaciones como CMMC, el programa de seguridad de datos del DOJ y las leyes de privacidad estatales, para construir un sistema de gobernanza de seguridad impulsado por el cumplimiento normativo.

Benjamin Clarke13 min de lectura
Política y cumplimiento

Foco global de cumplimiento 2026: Cómo los responsables de seguridad empresarial abordan los riesgos de fraude, IA y criptomonedas

El informe del Thomson Reuters Institute señala que los desafíos de cumplimiento empresarial se intensificarán en 2026, entre los cuales el fraude, el abuso de la IA y la regulación de las criptomonedas están estrechamente relacionados con la ciberseguridad. Este artículo analiza sus riesgos y ofrece recomendaciones de defensa para las empresas.

Benjamin Clarke7 min de lectura
Eventos cibernéticos

Informe de seguridad semanal: RCE en WordPress, vulnerabilidad de día cero en SonicWall, ataques a servicios de IA y más amenazas.

Esta semana han estallado múltiples vulnerabilidades de alto riesgo, incluyendo RCE en el núcleo de WordPress, zero-day en SonicWall SMA, zero-day en RCE de SharePoint, entre otras. También han aparecido nuevos malwares dirigidos a servicios de IA y carteras de criptomonedas. Las empresas deben evaluar urgentemente el impacto y tomar medidas de defensa.

Benjamin Clarke7 min de lectura
Eventos cibernéticos

Irán utiliza datos comerciales para rastrear al ejército estadounidense, nuevo software de robo de información para macOS, publicación del plan CVD — Análisis de eventos clave de seguridad cibernética de esta semana

Esta semana, los incidentes de seguridad incluyen el uso por parte de Irán de metadatos publicitarios y protocolos de itinerancia celular para rastrear teléfonos móviles de militares estadounidenses, un nuevo malware CrashStealer para macOS que se hace pasar por informes de fallos para robar información, y la publicación por parte de CISA y otras agencias de un plan de divulgación coordinada de vulnerabilidades (CVD). Estos eventos revelan respectivamente los riesgos de geolocalización en dispositivos móviles, nuevas técnicas de robo de información en la plataforma macOS y el avance en la estandarización de la divulgación de vulnerabilidades empresariales.

Benjamin Clarke8 min de lectura
Seguridad de infraestructura

Riesgo de vulnerabilidades de red en centros de datos: ámbito de debida diligencia que los inversores deberían considerar como de máxima prioridad

Este artículo, desde la perspectiva de inversores y compradores, analiza en profundidad los riesgos de ataques cibernéticos, las presiones regulatorias globales y el impacto financiero que enfrentan los centros de datos, y propone seis prioridades clave de diligencia debida para ayudar a los responsables de seguridad empresarial y a los inversores a evaluar conjuntamente los riesgos de transacciones.

Benjamin Clarke5 min de lectura
Boletín de amenazas

GigaWiper: malware destructivo modular que permite a los atacantes elegir libremente el método de destrucción.

La inteligencia de amenazas de Microsoft ha descubierto un nuevo malware modular llamado GigaWiper, que combina una puerta trasera con múltiples cargas útiles de limpiador, permitiendo a los atacantes seleccionar flexiblemente el método de destrucción según sus necesidades, representando una grave amenaza para la seguridad de los datos empresariales.

Benjamin Clarke5 min de lectura
Política y cumplimiento

Tendencias de aplicación de la protección al consumidor en 2026: las empresas enfrentan dobles riesgos de cumplimiento a nivel federal y estatal

En 2026, el entorno de aplicación de la protección al consumidor experimenta un cambio significativo: las agencias federales se centran en el fraude tradicional y la transparencia de precios, aumenta la actividad de los fiscales generales estatales y las demandas colectivas, y las empresas deben reevaluar sus estrategias de cumplimiento en áreas como publicidad, privacidad, IA y tecnología financiera.

Benjamin Clarke5 min de lectura
IA y ciberseguridad

Las 7 grandes trampas y estrategias de respuesta en la evaluación de riesgos de seguridad cibernética empresarial

La evaluación de riesgos de ciberseguridad es una responsabilidad central del CISO, pero muchas organizaciones caen en trampas comunes como la formalización, omisión de alcance, confusión entre cumplimiento y seguridad durante su ejecución. Este artículo analiza siete errores comunes y su impacto real en la seguridad empresarial, y ofrece recomendaciones profesionales para abordarlos.

Benjamin Clarke9 min de lectura
Eventos cibernéticos

La seguridad de la cadena de suministro de software de código abierto vuelve a sonar la alarma: investigadores revelan en masa docenas de vulnerabilidades de día cero.

Un investigador bajo el seudónimo Bikini ha publicado en GitHub códigos PoC de decenas de vulnerabilidades de día cero dirigidas a múltiples proyectos de código abierto, como FFmpeg, Gogs, Gitea, Ghidra, 7-Zip, OpenVPN, VLC, entre otros. Nueve de estas vulnerabilidades ya han recibido identificadores CVE, lo que ha generado una nueva ola de preocupación en las empresas sobre la seguridad de la cadena de suministro de software de código abierto.

Benjamin Clarke3 min de lectura
Seguridad de infraestructura

El aumento vertiginoso de la demanda de IA, ¿puede la construcción de centros de datos en el Reino Unido seguir el ritmo? La seguridad de la infraestructura enfrenta nuevos desafíos.

Analizar los desafíos estructurales del mercado de construcción de centros de datos en el Reino Unido y su impacto en la seguridad de la infraestructura de IA, explorando los modelos de reparto de riesgos y las tendencias de la industria.

Benjamin Clarke7 min de lectura
IA y ciberseguridad

100 resultados de evaluación de seguridad de AI Agent muestran: las empresas deben reconsiderar los límites de control antes de acelerar su adopción

Basado en el informe de SecurityWeek y el análisis del AI Risk Quadrant de Adversa AI, este artículo interpreta los resultados de evaluación de seguridad de 100 agentes de IA, con énfasis en el “desfase entre capacidad y protección”, las implicaciones para las empresas de la combinación letal de tres elementos, y cómo los CISO deberían responder en los ámbitos de identidad, control de salida, cadena de suministro y gobernanza.

Benjamin Clarke10 min de lectura
Eventos cibernéticos

Cumbre sobre Detección de Amenazas y Respuesta a Incidentes señala un cambio hacia operaciones de seguridad impulsadas por IA

SecurityWeek ha puesto todas las sesiones de su Threat Detection & Incident Response Summit disponibles bajo demanda, con temas centrados en la fatiga de alertas, la detección impulsada por IA, la protección de identidades, la visibilidad en la nube y la respuesta a incidentes. Para las empresas, esto no es solo un evento del sector, sino que también refleja que las operaciones de seguridad están pasando de “herramientas puntuales” a “sistemas de respuesta inteligentes, integrados y verificables”.

Benjamin Clarke8 min de lectura