编辑档案

Amira Al-Fahad

Director, Cyber Events & Research

Amira Al-Fahad 负责协调机构研究并报道全球网络安全峰会。她跟踪来自 Black Hat 和 RSA 等重大活动的行业趋势。

amira.al-fahad@securitypost.org

署名文章

政策与合规

数据中心网络泄露风险:投资者必须正视的首要关切

数据中心承载关键服务,网络泄露风险对企业运营、合规和投资价值影响深远。本文从法律与安全视角剖析风险等级、监管趋势及尽职调查核心,为投资者和企业安全负责人提供参考。

Amira Al-Fahad4 分钟阅读
网络安全活动

一周网络安全要闻:DHS数据库遭入侵、Adobe加速补丁更新、加拿大干扰勒索软件运营

本周重要网络安全事件汇总:美国国土安全部HSIN数据库被黑客入侵;Adobe宣布每月两次安全更新;加拿大通信安全局主动干扰勒索软件基础设施;QuimaRAT跨平台木马在暗网出售;Abnormal AI驳斥Anthropic商标侵权指控;AssuranceAmerica数据泄露影响700万人;NSA重启TAO精英黑客部队;FBI警告TeamPCP供应链攻击。

Amira Al-Fahad4 分钟阅读
基础设施安全

安全劳动力难题:招聘无法解决的深层问题

安全团队引入AI自动化后,若仍沿用旧有组织结构,将导致效率提升但韧性下降,产生‘专长债务’。本文分析三种不同类型的安全工作,并给出企业应对建议。

Amira Al-Fahad4 分钟阅读
企业安全

向董事会解释OT零信任:CISO的90天沟通与行动方案

自2021年Colonial Pipeline勒索软件攻击以来,运营技术(OT)环境中的零信任架构成为监管与合规焦点。然而,零信任在OT中的落地面临设备老化、业务连续性要求等独特挑战。本文基于行业实践,为CISO提供一份90天行动计划,以向董事会清晰沟通零信任在OT中的实际价值、风险优先级与可执行步骤。

Amira Al-Fahad4 分钟阅读
威胁简报

中国黑客组织瞄准北美医疗、军事与AI研究机构

Google威胁情报团队披露UNC6508黑客组织针对北美顶尖医学、军事和AI研究机构的长期网络间谍活动,攻击目标涵盖临床研究、国防技术和人工智能领域。

Amira Al-Fahad3 分钟阅读
威胁简报

Anthropic AI Threat Mapping, Unpatched Comodo Flaw and U.S. Cybersecurity Leadership Scrutiny Signal Broader Enterprise Risk

SecurityWeek 最新周报显示,AI 被更系统地用于高风险攻击环节,Comodo 存在未修补的远程内核级漏洞,同时美国 CISA 领导层人选引发关注。对企业而言,这些动态共同指向三类持续上升的风险:自动化攻击能力、边缘安全设备暴露面以及关键网络安全治理的不确定性。

Amira Al-Fahad6 分钟阅读