Profil éditorial

Amira Al-Fahad

Director, Cyber Events & Research

Amira Al-Fahad coordonne la recherche institutionnelle et les reportages sur les sommets mondiaux de la cybersécurité comme Black Hat et RSA.

amira.al-fahad@securitypost.org

Articles signés

Sécurité d’entreprise

Plan de mise en œuvre de la cybersécurité d'entreprise : guide complet de l'évaluation des risques à l'architecture Zero Trust

Ce guide, basé sur le « Plan de mise en œuvre de la cybersécurité en entreprise » publié par Appinventiv, combine des cadres de référence reconnus tels que ceux du NIST et de la CISA pour analyser en profondeur les étapes, les niveaux de risque, les stratégies de défense et les tendances à long terme de la construction d’un système de cybersécurité en entreprise. Il est destiné aux RSSI et aux responsables informatiques.

Amira Al-Fahad4 min de lecture
Briefing menaces

Logiciel espion Dolphin X dopé à l'IA et multiplication des vulnérabilités du noyau Linux : la sécurité des entreprises face à un double défi

Cet article analyse comment le malware Dolphin X utilise la technologie d'analyse comportementale par IA pour voler précisément des identifiants, ainsi que le défi de gestion des correctifs du noyau Linux qui a publié 432 CVE en 24 heures, et explore l'impact réel sur les opérations de sécurité des entreprises ainsi que les stratégies de défense.

Amira Al-Fahad10 min de lecture
Politiques et conformité

Risques de fuite réseau dans les centres de données : la première préoccupation que les investisseurs doivent prendre au sérieux

Les centres de données hébergent des services critiques, et les risques de fuite réseau ont un impact profond sur les opérations commerciales, la conformité et la valeur d'investissement. Cet article analyse les niveaux de risque, les tendances réglementaires et les éléments essentiels de la diligence raisonnable du point de vue juridique et sécuritaire, offrant des références aux investisseurs et aux responsables de la sécurité des entreprises.

Amira Al-Fahad4 min de lecture
IA et cybersécurité

Check Point CTO : L'IA redéfinit la valeur globale de la cybersécurité – de la mise à l'échelle de la défense aux nouveaux défis de risques

Le CTO mondial de Check Point, Jonathan Zanger, a souligné lors de la conférence Engage 2026 que l'IA transforme profondément la cybersécurité selon trois dimensions : la mise à l'échelle de la défense, l'élargissement de la surface d'attaque et le besoin d'explicabilité. Les entreprises doivent intégrer une couche de sécurité dès le début des projets d'IA afin de faire face aux nouveaux risques posés par les systèmes non déterministes.

Amira Al-Fahad5 min de lecture
Événements cyber

Actualités cybersécurité de la semaine : base de données du DHS compromise, Adobe accélère les mises à jour de correctifs, le Canada perturbe les opérations de ransomware.

Résumé des événements importants de la sécurité informatique de cette semaine : Piratage de la base de données HSIN du Département de la Sécurité intérieure des États-Unis ; Adobe annonce deux mises à jour de sécurité par mois ; Le Centre de la sécurité des télécommunications du Canada interfère activement avec les infrastructures de ransomware ; Le cheval de Troie multiplateforme QuimaRAT vendu sur le dark web ; Abnormal AI réfute les accusations de violation de marque déposée d'Anthropic ; La fuite de données d'AssuranceAmerica affecte 7 millions de personnes ; La NSA relance l'unité de hackers d'élite TAO ; Le FBI met en garde contre les attaques de la chaîne d'approvisionnement de TeamPCP.

Amira Al-Fahad8 min de lecture
Sécurité des infrastructures

La vérité derrière la controverse des centres de données : comment les progrès technologiques redéfinissent la sécurité et la durabilité des infrastructures.

Le développement de centres de données dans de nombreuses régions des États-Unis suscite des controverses, mais le secteur atteint un double objectif de responsabilité environnementale et de sécurité des infrastructures grâce à l'innovation technologique. Basé sur une analyse factuelle, cet article révèle comment les centres de données deviennent la pierre angulaire de la compétitivité nationale et de la sécurité des entreprises.

Amira Al-Fahad7 min de lecture
Sécurité des infrastructures

Problème de la main-d'œuvre de sécurité : un problème profond que le recrutement ne peut résoudre.

Après que l'équipe de sécurité a introduit l'automatisation par IA, si elle continue d'utiliser l'ancienne structure organisationnelle, cela entraînera une augmentation de l'efficacité mais une baisse de la résilience, générant une « dette d'expertise ». Cet article analyse trois différents types de travaux de sécurité et propose des recommandations aux entreprises.

Amira Al-Fahad6 min de lecture
Politiques et conformité

L'auditabilité à l'ère de l'autonomie : se préparer à la prochaine vague de conformité

Avec le déploiement à grande échelle des agents d'IA dans les entreprises, le modèle d'audit traditionnel basé sur le comportement humain est confronté à des défis. Cet article analyse les risques de conformité posés par les systèmes autonomes et examine les stratégies de réponse telles que l'Agentic IAM.

Amira Al-Fahad5 min de lecture
Sécurité d’entreprise

Expliquer l'OT Zero Trust au conseil d'administration : plan de communication et d'action de 90 jours pour le CISO

Depuis l'attaque par ransomware contre Colonial Pipeline en 2021, l'architecture Zero Trust dans les environnements de technologie opérationnelle (OT) est devenue un axe majeur de réglementation et de conformité. Cependant, la mise en œuvre du Zero Trust dans l'OT se heurte à des défis uniques tels que le vieillissement des équipements et les exigences de continuité des activités. Basé sur les pratiques industrielles, cet article propose un plan d'action de 90 jours destiné aux RSSI pour communiquer clairement au conseil d'administration la valeur réelle, les priorités de risque et les étapes exécutables du Zero Trust dans l'OT.

Amira Al-Fahad7 min de lecture
Briefing menaces

Un groupe de hackers chinois cible les institutions nord-américaines de soins de santé, militaires et de recherche en IA.

L'équipe de renseignement sur les menaces de Google révèle les activités d'espionnage cybernétique de longue durée du groupe de hackers UNC6508 ciblant les plus grandes institutions de recherche médicale, militaire et en IA d'Amérique du Nord, avec des attaques couvrant la recherche clinique, les technologies de défense et le domaine de l'intelligence artificielle.

Amira Al-Fahad5 min de lecture
IA et cybersécurité

Un prototype de ver IA révèle que les attaquants n'ont pas besoin d'IA de pointe pour infiltrer les réseaux d'entreprise.

Des chercheurs de l'Université de Toronto ont démontré un prototype de ver IA basé sur un LLM open source, capable de se répliquer de manière autonome dans un réseau simulé et d'exploiter des vulnérabilités connues ainsi que des défauts de configuration courants, indiquant que les menaces d'attaques automatisées auxquelles les entreprises sont confrontées deviennent de plus en plus imminentes.

Amira Al-Fahad9 min de lecture
Briefing menaces

Cartographie des menaces de l’IA anthropique, faille Comodo non corrigée et examen du leadership américain en cybersécurité signalent un risque d’entreprise plus large

Le dernier rapport hebdomadaire de SecurityWeek montre que l’IA est utilisée de manière plus systématique dans les étapes d’attaque à haut risque, qu’une faille distante au niveau du noyau non corrigée existe dans Comodo, tandis que les nominations à la direction de la CISA aux États-Unis suscitent l’attention. Pour les entreprises, ces évolutions pointent ensemble vers trois types de risques en hausse continue : les capacités d’attaque automatisées, la surface d’exposition des équipements de sécurité en périphérie et l’incertitude entourant la gouvernance essentielle de la cybersécurité.

Amira Al-Fahad12 min de lecture