Perfil editorial

Sarah Jenkins

Editor, AI & Cybersecurity Trends

Sarah Jenkins explora cómo la IA transforma la ciberdefensa y los ataques automatizados. Realiza el seguimiento de sistemas de defensa y riesgos de la IA generativa.

sarah.jenkins@securitypost.org

Artículos firmados

Seguridad de infraestructura

Centros de datos: nuevas amenazas que enfrenta la infraestructura crítica

Los centros de datos, como piedra angular de la economía digital, se enfrentan a múltiples riesgos de ataques cibernéticos, ataques militares y amenazas físicas. Las empresas necesitan revisar sus estrategias de seguridad de los centros de datos para garantizar la continuidad del negocio y la seguridad de los datos.

Sarah Jenkins7 min de lectura
Eventos cibernéticos

La Alianza de Seguridad en la Nube amplía la cooperación en seguridad de IA de vanguardia, uniendo fuerzas con universidades y RSAC para abordar los desafíos de vulnerabilidades.

La Cloud Security Alliance (CSA) anunció una nueva colaboración con el Instituto de Investigación en Ciberseguridad de la Universidad de Nevada, Las Vegas, y RSAC para lanzar la Cumbre de Tormenta de Vulnerabilidades de IA, con el objetivo de fortalecer la investigación de seguridad de IA de vanguardia, la respuesta a vulnerabilidades y la educación de la industria. Este artículo analiza el impacto de esta iniciativa en la gobernanza de seguridad de IA empresarial.

Sarah Jenkins9 min de lectura
Boletín de amenazas

Inteligencia de amenazas de la dark web: la línea de defensa clave para los equipos de seguridad de las empresas globales

A medida que la dark web se convierte en un centro importante para la ciberdelincuencia, los equipos de seguridad empresarial necesitan elevar la inteligencia de amenazas a un nivel estratégico. Este artículo analiza las capacidades principales de la inteligencia de amenazas en la dark web, los desafíos que enfrentan las empresas y cómo elegir la plataforma de inteligencia de amenazas adecuada.

Sarah Jenkins11 min de lectura
Seguridad de infraestructura

Centro de datos: desafíos de seguridad de la infraestructura crítica en la era digital

Los centros de datos, como infraestructura crítica, enfrentan amenazas de seguridad multidimensionales cada vez más graves. Este artículo, basado en informes de DW, analiza ciberataques, conflictos geopolíticos, riesgos físicos, etc., y ofrece recomendaciones de defensa para las empresas.

Sarah Jenkins8 min de lectura
Boletín de amenazas

Resumen de seguridad cibernética de esta semana: intrusión en la base de datos del DHS, Adobe acelera la publicación de parches, Canadá interrumpe operación de ransomware.

Esta semana ocurrieron varios eventos notables en el ámbito de la seguridad cibernética global: la Red de Información Compartida Interna (HSIN) del Departamento de Seguridad Nacional (DHS) de Estados Unidos fue hackeada, con riesgo de filtración de datos sensibles pero no clasificados; Adobe anunció que aumentará la frecuencia de actualizaciones de seguridad a dos veces al mes para hacer frente a la aceleración en la detección de vulnerabilidades impulsada por IA; la Agencia de Seguridad de las Comunicaciones de Canadá (CSE) reveló por primera vez públicamente que ha llevado a cabo operaciones de interferencia activa contra la infraestructura de grupos de hackers extranjeros, logrando bloquear con éxito las operaciones de bandas de ransomware. Además, el sospechoso de ransomware de origen ruso se declaró culpable, el malware multiplataforma QuimaRAT se vendió en la dark web, y la vulnerabilidad entre inquilinos de Writer AI también resaltó la complejidad del panorama de amenazas actual.

Sarah Jenkins7 min de lectura
Boletín de amenazas

Evolución del panorama de amenazas: los atacantes pasan de destruir dispositivos a robar datos, las estrategias de seguridad empresarial necesitan ser redefinidas.

El enfoque de los ataques de ciberseguridad ha pasado de dañar dispositivos a robar datos. Este artículo analiza los cambios en los métodos de ataque, los riesgos que enfrentan las empresas y ofrece recomendaciones de defensa basadas en seguridad de identidad, confianza cero y protección de datos.

Sarah Jenkins7 min de lectura
IA y ciberseguridad

El malware utiliza la inyección de indicaciones para evadir la detección de seguridad de IA, las empresas necesitan reevaluar las estrategias de defensa de IA.

Los proveedores de seguridad descubrieron que el malware Gaslight para macOS utiliza técnicas de inyección de indicaciones para ordenar a las herramientas de análisis asistidas por LLM que detengan la detección. Esta tendencia indica que las defensas de seguridad basadas en IA se enfrentan a nuevos métodos de ataque, y las empresas deben ser cautelosas ante la vulnerabilidad de depender de una única detección de IA.

Sarah Jenkins6 min de lectura
Eventos cibernéticos

Filtración en la cadena de suministro de Tata Electronics y aceleración de amenazas impulsadas por IA: Análisis profundo de la situación global de ciberseguridad de esta semana

Esta semana, Tata Electronics sufrió una importante filtración de datos, con 630 GB de archivos confidenciales expuestos, que afectan a las cadenas de suministro de Apple y Tesla. Al mismo tiempo, Five Eyes emitió una advertencia sobre amenazas de IA, China 360 lanzó un sistema de ataque de IA similar a Mythos, y Snyk despidió personal y se reestructuró. Este artículo analiza en profundidad el impacto de los eventos, los métodos de ataque y las estrategias de defensa desde una perspectiva de seguridad empresarial.

Sarah Jenkins6 min de lectura
Seguridad de infraestructura

Anthropic amplía el alcance de acceso a Project Glasswing, el verdadero cuello de botella de la seguridad empresarial sigue estando en la remediación y la gobernanza

Anthropic amplía la participación en Project Glasswing a 150 empresas y centra el enfoque en organizaciones relacionadas con infraestructuras críticas como la electricidad, el suministro de agua, la atención sanitaria, las telecomunicaciones y el hardware. En apariencia, esta medida supone una ampliación de la capacidad de descubrimiento de vulnerabilidades asistido por IA, pero para los equipos de seguridad empresarial lo más digno de atención es el desequilibrio estructural entre la velocidad de detección de vulnerabilidades y el parcheo, la verificación y la distribución de actualizaciones.

Sarah Jenkins11 min de lectura
Política y cumplimiento

La capacidad de residencia de datos en la UE se convierte en un nuevo requisito de compra de seguridad para las empresas

Bugcrowd agrega una opción de residencia de datos en la UE a su plataforma de pruebas de penetración, lo que refleja cómo la soberanía de datos, el cumplimiento normativo y los riesgos geopolíticos están redefiniendo las decisiones de compra de seguridad empresarial. Para las empresas con operaciones transfronterizas, la ubicación de los datos, la jurisdicción aplicable y los controles de acceso de terceros están evolucionando de ser cuestiones de cumplimiento a convertirse en requisitos centrales de la arquitectura de seguridad y la gestión de proveedores.

Sarah Jenkins10 min de lectura
Seguridad de infraestructura

La era de la IA agentiva ha elevado el listón de la ciberseguridad: por qué las empresas necesitan un sistema de defensa escalable

SecurityWeek, en su discusión sobre la “agentic era”, señala que la IA está pasando de ser una herramienta de apoyo a convertirse en sistemas de agentes capaces de ejecutar tareas, lo que está cambiando la superficie de ataque empresarial, la velocidad de respuesta y los modelos de defensa. Para los CISO, la cuestión clave ya no es si la IA entrará en la pila de seguridad, sino si las empresas podrán establecer capacidades escalables de detección, priorización y respuesta automatizada en un enfrentamiento ofensivo y defensivo a velocidad de máquina.

Sarah Jenkins9 min de lectura