Perfil editorial

Elena Richter

Senior Editor, Enterprise Security

Elena Richter se especializa en arquitectura de confianza cero (Zero Trust) y gobernanza de seguridad empresarial. Se centra en marcos digitales resilientes.

elena.richter@securitypost.org

Artículos firmados

IA y ciberseguridad

Cómo la IA está remodelando las carreras de ciberseguridad: tendencias de talento que los responsables de seguridad empresarial deben tener en cuenta

Basado en la investigación de la Universidad Tecnológica de Míchigan, se analiza el impacto de la IA en las profesiones informáticas, especialmente en el campo de la ciberseguridad, proporcionando referencias estratégicas de talento para los responsables de la toma de decisiones en seguridad empresarial.

Elena Richter6 min de lectura
Boletín de amenazas

Los ataques de inyección de indicaciones se convierten en una nueva amenaza para la seguridad de la IA empresarial: el informe de CrowdStrike revela un aumento de los ataques de indicaciones maliciosas.

El informe global de amenazas de CrowdStrike 2026 muestra que los ataques de inyección de avisos ya han afectado a más de 90 organizaciones en 2025, donde los atacantes utilizan avisos maliciosos para robar credenciales y criptomonedas. Las acciones de adversarios impulsadas por IA aumentaron un 89% interanual, y el 82% de las intrusiones no contienen código malicioso tradicional. A medida que las empresas pasan de los chatbots a los agentes de IA con amplios permisos, la inyección de avisos se está convirtiendo en un nuevo vector de ataque. Este artículo analiza en profundidad los principios técnicos, el impacto empresarial y las estrategias de defensa de esta tendencia.

Elena Richter7 min de lectura
IA y ciberseguridad

Rompiendo el triángulo del SOC: Cómo la IA redefine el dilema de compensación en las operaciones de seguridad

El Centro de Operaciones de Seguridad (SOC) ha enfrentado durante mucho tiempo el triángulo de compensación entre calidad, consistencia y eficiencia de costos. La IA está cambiando esta restricción estructural, permitiendo por primera vez que las empresas mejoren los tres aspectos simultáneamente, remodelando así la economía de las operaciones de seguridad. Basado en opiniones de expertos de la industria, este artículo analiza en profundidad el impacto de la IA en el flujo de trabajo del SOC y las estrategias de respuesta empresarial.

Elena Richter5 min de lectura
Boletín de amenazas

El último ataque de ShinyHunters revela la esencia de los ataques cibernéticos modernos: la seguridad de identidad se convierte en el campo de batalla principal

ShinyHunters ha demostrado con sus recientes ataques contra varias empresas conocidas que los atacantes pueden causar daños significativos sin necesidad de malware ni vulnerabilidades de día cero, simplemente utilizando credenciales robadas, abuso de tokens OAuth e ingeniería social. Esto marca que el centro de gravedad de la defensa en ciberseguridad debe pasar de la protección perimetral a la seguridad de identidad.

Elena Richter5 min de lectura
Política y cumplimiento

Nueva York vuelve a impulsar la ley de privacidad de la salud del consumidor: nuevos desafíos de cumplimiento de datos que las empresas deben tener en cuenta

El estado de Nueva York intenta nuevamente aprobar la *Ley de Privacidad de Salud del Consumidor*, con el objetivo de fortalecer la protección de los datos personales de salud. Este proyecto de ley impone requisitos de privacidad más estrictos para las empresas que manejan información de salud, incluida la minimización de datos, el consentimiento del usuario y el derecho de eliminación, lo que indica una mayor restricción en la regulación de datos de salud en Estados Unidos.

Elena Richter6 min de lectura
IA y ciberseguridad

IA y ciberseguridad: Las cinco áreas clave que los líderes de seguridad empresarial deben conocer.

La IA generativa, la IA agentiva, la IA sombra, el aprendizaje automático y la inteligencia artificial general están redefiniendo el panorama de la ciberseguridad. SecurityPost sintetiza las opiniones de decenas de expertos para ofrecer a los responsables de seguridad empresarial una evaluación integral del estado actual de la IA y la ciberseguridad.

Elena Richter6 min de lectura
Eventos cibernéticos

Coupang recibe multa récord de 400 millones de dólares: la falta de gobernanza de datos es una advertencia para la seguridad empresarial.

La Comisión de Protección de Datos Personales de Corea del Sur multó al gigante del comercio electrónico Coupang con 400 millones de dólares por una brecha de seguridad que provocó la filtración de datos de más de 30 millones de clientes. Esta sanción pone de manifiesto graves deficiencias en el control de acceso y la gestión de claves, lo que supone una llamada de atención para la gobernanza de datos de las empresas globales.

Elena Richter6 min de lectura