Profil éditorial

Elena Richter

Senior Editor, Enterprise Security

Elena Richter est spécialiste de l'architecture Zero Trust et de la gouvernance de la sécurité en entreprise. Elle se concentre sur les cadres numériques résilients.

elena.richter@securitypost.org

Articles signés

IA et cybersécurité

Comment l'IA redessine les carrières en cybersécurité : les tendances en matière de talents que les responsables de la sécurité des entreprises doivent surveiller

Basé sur les recherches de l'Université technologique du Michigan, cette analyse examine l'impact de l'IA sur les professions informatiques, en particulier dans le domaine de la cybersécurité, afin de fournir une référence stratégique en matière de talents pour les décideurs en sécurité d'entreprise.

Elena Richter7 min de lecture
Briefing menaces

Les attaques par injection de prompts deviennent une nouvelle menace pour la sécurité de l'IA en entreprise : le rapport de CrowdStrike révèle une augmentation des attaques par prompts malveillants.

Le rapport mondial sur les menaces 2026 de CrowdStrike révèle que les attaques par injection de prompts ont touché plus de 90 organisations en 2025, les attaquants utilisant des invites malveillantes pour voler des identifiants et des cryptomonnaies. Les actions adverses pilotées par l'IA ont augmenté de 89 % d'une année sur l'autre, et 82 % des incidents d'intrusion ne contiennent pas de code malveillant traditionnel. Alors que les entreprises passent des chatbots aux agents IA disposant de permissions étendues, l'injection de prompts devient un nouveau vecteur d'attaque. Cet article analyse en profondeur les principes techniques de cette tendance, son impact sur les entreprises et les stratégies de défense.

Elena Richter8 min de lecture
IA et cybersécurité

Briser le triangle du SOC : comment l'IA remodèle le dilemme des compromis dans les opérations de sécurité

Le Centre d'opérations de sécurité (SOC) est depuis longtemps confronté au triangle d'arbitrage entre qualité, cohérence et efficacité des coûts. L'IA transforme cette contrainte structurelle, permettant pour la première fois aux entreprises d'améliorer simultanément ces trois aspects, redéfinissant ainsi l'économie des opérations de sécurité. Basé sur les points de vue d'experts du secteur, cet article analyse en profondeur l'impact de l'IA sur les flux de travail du SOC et les stratégies d'adaptation des entreprises.

Elena Richter7 min de lecture
Briefing menaces

La dernière attaque de ShinyHunters révèle la nature des cyberattaques modernes : la sécurité des identités devient le principal champ de bataille.

Les récentes attaques de ShinyHunters contre plusieurs grandes entreprises montrent que les attaquants peuvent causer des dégâts considérables sans avoir besoin de logiciels malveillants ni de vulnérabilités zero-day, en utilisant simplement des identifiants volés, l'abus de jetons OAuth et l'ingénierie sociale. Cela indique que le centre de gravité de la défense en cybersécurité doit passer de la protection périmétrique à la sécurité des identités.

Elena Richter6 min de lecture
Politiques et conformité

New York relance la loi sur la confidentialité des données de santé des consommateurs : de nouveaux défis de conformité des données à surveiller par les entreprises

L'État de New York tente à nouveau d'adopter la « Loi sur la protection des données de santé des consommateurs », visant à renforcer la protection des données personnelles de santé. Cette loi impose des exigences de confidentialité plus strictes aux entreprises traitant des informations de santé, notamment la minimisation des données, le consentement des utilisateurs et le droit à l'effacement, ce qui annonce un resserrement supplémentaire de la réglementation des données de santé aux États-Unis.

Elena Richter6 min de lecture
IA et cybersécurité

AI et cybersécurité : cinq domaines clés que les responsables de la sécurité des entreprises doivent connaître

IA générative, IA agentive, IA fantôme, apprentissage automatique et intelligence artificielle générale sont en train de remodeler le paysage de la cybersécurité. SecurityPost a synthétisé les avis de dizaines d'experts pour fournir aux décideurs en sécurité des entreprises une évaluation complète de l'état actuel de l'IA et de la cybersécurité.

Elena Richter7 min de lecture
Événements cyber

Coupang écope d'une amende record de 400 millions de dollars : un avertissement sur la sécurité des entreprises face au manque de gouvernance des données

La Commission de protection des données personnelles de la Corée du Sud a infligé une amende de 400 millions de dollars au géant du commerce électronique Coupang en raison d'une faille de sécurité ayant entraîné la fuite des données de plus de 30 millions de clients. Cette sanction met en évidence de graves lacunes en matière de contrôle d'accès et de gestion des clés, sonnant l'alarme pour la gouvernance des données des entreprises à l'échelle mondiale.

Elena Richter7 min de lecture
Sécurité des infrastructures

Crise de la sécurité de la chaîne d'approvisionnement : la fatigue des alertes de cybercriminalité menace la défense des entreprises.

Avec l'augmentation des attaques de la chaîne d'approvisionnement, les équipes de sécurité sont submergées par un grand nombre de fausses alertes, ce qui conduit à négliger les véritables menaces. Cet article analyse les causes, les impacts et les stratégies de réponse à la fatigue des alertes.

Elena Richter5 min de lecture