المجال الرئيسي
Risk and Accountability
ضمن فئة المجال الرئيسي، تجمع تحليلات Risk and Accountability التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

المؤسسات العالمية
حوّلت Change Healthcare تصفية المطالبات إلى اختبار استمرارية دورة الإيرادات
أظهر حادث Change Healthcare الإلكتروني أن استمرارية الرعاية الصحية ليست مجرد مسألة سريرية. فالمطالبات، ومعاملات الصيدليات، والتحقق من الأهلية، وإشعارات التحويل، ومسارات الدفع، وسير عمل الموافقات المسبقة، والتدفق النقدي للمزودين يمكن أن تتعطل تحت العمل السريري المستمر، مما يترك…

خدمات سحابية عالمية
MOVEit يحول نقل الملفات المُدارة إلى قضية مساءلة حدود الثقة
تم تصميم MOVEit Transfer لتبادل الملفات الحساسة، ولهذا السبب أصبحت حملة استغلاله في عام 2023 أكثر من مجرد قصة ثغرة برمجية. حوّل الحادث حدود النقل الموثوقة إلى مسار إفصاح للهيئات العامة، وأنظمة التقاعد، والمدارس، والمقاولين، والمؤسسات التي أوكلت النقل الحساس لمنتج ثم اضطرت لإثبات…

خدمات سحابية عالمية
Okta جعلت القطع الأثرية للدعم اختبارًا للمساءلة على حدود الثقة مع الأطراف الثالثة
أظهر اختراق نظام دعم Okta في 2023 أن ثقة مزود الهوية لا تتوقف عند خدمة المصادقة نفسها. يمكن لملفات استكشاف الأخطاء التي يحملها العملاء، وسير عمل حالات الدعم، والقطع الأثرية للجلسات، والبنية التحتية للدعم من طرف ثالث، وتوقيت الإخطار أن تصبح جميعها جزءًا من حدود الهوية الوظيفية…

خدمات سحابية عالمية
جعلت Microsoft Exchange التصحيح الطارئ اختبارًا للمساءلة في الإصلاح طويل الأمد
أظهرت ProxyLogon أن إصدار تصحيحات Exchange Server الطارئة هو مجرد بداية الإصلاح. بمجرد استغلال خوادم البريد الإلكتروني المحلية المواجهة للإنترنت على نطاق واسع، أصبحت الوكالات العامة والمدارس والشركات الصغيرة ومقدمو الخدمات المدارة والمؤسسات والمستخدمون بحاجة إلى دليل على أنه تم…

المؤسسات العالمية
جعلت Capital One بيانات السحابة الوصفية اختبارًا للمساءلة عن خلاف العقد والرقابة
لا يزال خرق تطبيق Capital One المستضاف على السحابة في 2019 مثالاً محددًا لما يوضح أن لغة المسؤولية المشتركة لا يمكن أن تحل محل أدلة الرقابة التشغيلية. جمع الحادث بين تكوين جدار الحماية للتطبيقات الويب، والوصول إلى بيانات السحابة الوصفية، وأذونات دور IAM، والكشف، ونتائج الجهات…

ملف القضية
ميتا جعلت نقل تكلفة انقطاع BGP و DNS مرئيًا على نطاق المنصة
كان انقطاع ميتا في أكتوبر 2021 فشلاً في التحكم بالشبكة بعواقب اجتماعية وتجارية وتشغيلية تتجاوز بكثير المهندسين الذين تعاملوا مع العمود الفقري. لقد أظهر كيف يمكن لأمر صيانة داخلي، وإمكانية الوصول إلى DNS، وسحب BGP، ووصول الموظفين، والمعلنين، والمطورين، والشركات الصغيرة،…

خدمات سحابية عالمية
Akamai Prolexic جعل تخفيف هجمات DDoS الموجه اختبارًا للمساءلة عن التجاوز من قبل العميل
كشفت حادثة Akamai Prolexic Routed 3.0 في يونيو 2021 عن مشكلة استمرارية صعبة: يشتري العملاء تخفيف هجمات DDoS الموجه حتى لا تطغى عليهم حركة المرور العدائية، لكن مسار التخفيف نفسه يصبح بنية تحتية حرجة عندما يؤدي خطأ في التوجيه إلى تحويل الحماية إلى مسار انقطاع.

الاتصالات الوطنية العالمية
Pakistan Telecom جعلت ترشيح التوجيه الصاعد هو التحكم المفقود في وصول YouTube
لا تزال حادثة اختطاف مسار يوتيوب عام 2008 قضية مساءلة توجيهية لأن مسار تحكم محلي أعلنته Pakistan Telecom أصبح فشلاً عالمياً في الوصول فقط بعد أن حوّل القبول والانتشار الصاعد قرار شبكة محلي إلى تعطيل على مستوى الإنترنت.

المؤسسات العالمية
هيئة الخدمات الصحية الأيرلندية (HSE) تجعل التعافي من هجوم الفدية اختبارًا للمساءلة القابلة للتحقق
أظهر هجوم الفدية على هيئة الخدمات الصحية الأيرلندية عام 2021 أن استعادة تكنولوجيا المعلومات الصحية ليست سوى الواجب الأول بعد اضطراب الصحة العامة الوطني. اختبار المساءلة الأصعب هو إثبات ما تغير في التقسيم والنسخ الاحتياطي والهوية والمراقبة والحوكمة وإجراءات التوقف السريري وتدريبات…

خدمات سحابية عالمية
UKG Kronos جعلت تسجيل وقت العمل اختبارًا للمساءلة في استمرارية الرواتب
حوّل انقطاع Kronos Private Cloud الناتج عن برمجية الفدية خدمة إدارة القوى العاملة السحابية إلى مشكلة عامة تتعلق بالرواتب والتوظيف والاستمرارية. لا يقتصر سؤال المساءلة على ما إذا كانت UKG قد استعادت المنصة فحسب، بل يشمل ما إذا كان بإمكان أرباب العمل والمستشفيات والهيئات العامة…

المؤسسات في آسيا والمحيط الهادئ
DP World Australia تجعل أنظمة المحطات اختبارًا لمساءلة استمرارية الموانئ
أظهر الحادث السيبراني لشركة DP World Australia كيف يمكن لقرار تقني لمشغل محطات أن يتحول بسرعة إلى قضية استمرارية لوجستية وطنية. سؤال المساءلة العامة هو من سيطر على العزل والعمليات اليدوية واسترداد التراكم والتنسيق الحكومي وإشعار العملاء والاتصالات بمخاطر البيانات وإثبات أن أنظمة…

المؤسسات العالمية
ICRC جعلت حماية البيانات الإنسانية مشكلة للسلامة والمساءلة
أظهر الهجوم الإلكتروني على ICRC أن البيانات الإنسانية ليست مجرد بيانات عملاء عادية. عندما يتم كشف معلومات عن المفقودين والأسر المنفصلة والمعتقلين والمهاجرين والأشخاص الذين يتلقون حماية إنسانية، يصبح سؤال المساءلة هو السلامة: من يتحكم في تقليل البيانات، وأمن الاستضافة، ووصول…

الاتصالات الوطنية العالمية
Orange Spain جعلت أمن حساب RIPE اختبارًا للمساءلة في التحكم بالتوجيه
أظهرت حادثة Orange Spain أن إدارة موارد أرقام الإنترنت يمكن أن تتحول إلى ضرر حي في التوجيه عندما لا تحتوي بيانات اعتماد السجل وكائنات RPKI وROAs ومرشحات التوجيه والمراقبة والتحقق من صحة المنبع على نصف قطر الانفجار. سؤال المساءلة لا يتعلق فقط بمن غير السجلات، ولكن من يتحكم في أمان…

خدمات سحابية عالمية
Qlik حوّلت خوادم التحليلات إلى مشكلة حدود ثقة للبرامج المدارة
أظهر سجل استغلال Qlik Sense أن خوادم تحليلات الأعمال يمكن أن تصبح حدود ثقة مكشوفة عندما تكون منصات البيانات عالية القيمة على الإنترنت، وتصل التصحيحات في سلسلة، ولا يستطيع العملاء بسهولة إثبات أي الأنظمة كانت عرضة أو مخترقة أو تمت إزالتها من متناول المهاجمين. سؤال المساءلة هو من…

خدمات سحابية عالمية
Gen Digital جعلت حشو بيانات الاعتماد اختبارًا لمساءلة إجراءات العملاء
أظهر إشعار حشو بيانات الاعتماد من NortonLifeLock أن العلامة التجارية للأمان الاستهلاكي يمكن أن تكون صحيحة من الناحية الفنية بشأن إعادة استخدام كلمة المرور مع الاستمرار في تحمل المسؤولية عن الكشف والحماية الافتراضية وإلحاح العميل ومخاطر مدير كلمات المرور. وكان السؤال هو ما إذا كان…

خدمات سحابية عالمية
Robinhood جعلت الهندسة الاجتماعية للدعم اختبارًا لمساءلة بيانات الاتصال
أظهرت حادثة أمن البيانات لـ Robinhood في عام 2021 أن حدود دعم العملاء في تطبيق مالي يمكن أن تصبح سطح تحكم عالي القيمة عندما تمنح الهندسة الاجتماعية للمهاجم إمكانية الوصول إلى بيانات الاتصال على نطاق واسع. سؤال المساءلة ليس فقط ما إذا كانت حسابات التداول أو كلمات المرور قد كشفت،…

المؤسسات العالمية
Evolve Bank يجعل بيانات شركاء الخدمات المصرفية كخدمة اختبارًا لمساءلة اختراق الطرف الثالث
أظهر الهجوم السيبراني لبنك Evolve في عام 2024 كيف يمكن للخدمات المصرفية كخدمة أن تطمس الخط الفاصل بين عميل البنك وعميل التكنولوجيا المالية والمعالج وشريك المنصة وأمين البيانات في اللحظة التي يحتاج فيها المتضررون إلى إشعار واضح. سؤال المساءلة هو من يتحكم في تدفقات البيانات وسجلات…

الاتصالات الوطنية العالمية
Frontier Communications جعلت عزل الأنظمة اختبارًا لاستمرارية خدمة العملاء
أظهر الحادث السيبراني لشركة Frontier Communications عام 2024 أن مشغل الاتصالات يمكن أن يواجه اختباري مساءلة مترابطين: احتواء الوصول غير المصرح به دون جعل العملاء يخمنون ما إذا كانت الخدمة والدعم والفواتير وبيانات الحساب تظل موثوقة، ثم إثبات أن مخاطر المعلومات الشخصية تم فصلها عن…

المؤسسات العالمية
مجموعة Co-operative Group جعلت بيانات أعضاء التجزئة اختبارًا للمساءلة في استمرارية العمليات
أظهر الهجوم الإلكتروني على مجموعة Co-operative Group أن بائع تجزئة في قطاعي البقالة والعضوية يمكنه تحويل الاحتواء الإلكتروني إلى ضرر تشغيلي يومي عندما ترتبط إعادة تموين المتاجر وروتين الموظفين وثقة الأعضاء وتدفقات الموردين وبيانات العملاء معًا. سؤال المساءلة هو من الذي سيطر على…

خدمات سحابية عالمية
نورسك هيدرو جعلت أدلة إعادة بناء ERP اختبارًا للمساءلة في الاسترداد الصناعي
أظهر استرداد نورسك هيدرو من هجوم LockerGoga أن الشركة الصناعية يمكنها إعادة الإنتاج قبل أن يُوثق بكامل السجل التجاري. سؤال المساءلة هو من الذي تحكم في أدلة إعادة بناء الخوادم، وتسوية الإنتاج اليدوي، وسلامة طلبات العملاء، واسترداد التأمين، والدليل على أن أنظمة تخطيط موارد المؤسسات…
