تخطي إلى المحتوى الرئيسي

المجال الرئيسي

Risk and Accountability

ضمن فئة المجال الرئيسي، تجمع تحليلات Risk and Accountability التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

Dyn جعلت DNS المُدار حدًا للمساءلة في استمرارية الإيرادات

تاريخ

Dyn جعلت DNS المُدار حدًا للمساءلة في استمرارية الإيرادات

لم يُسقط هجوم Dyn على الإنترنت في 2016 الإنترنت، بل جعل تدفقات الإيرادات وتسجيل الدخول والمدفوعات والوسائط والدعم والمعلومات العامة غير قابلة للوصول بسبب إرهاق موزع DNS موثوق. سؤال المساءلة هو من تحكم في تنوع DNS والتعرض للعبور واستمرارية العملاء والحلول العملية لدورة الإيرادات…

11 يوليو 2026
أكاماي يحول الإيجابيات الخاطئة في أمن الحافة إلى مشكلة مساءلة مستوى التحكم

خدمات سحابية عالمية

أكاماي يحول الإيجابيات الخاطئة في أمن الحافة إلى مشكلة مساءلة مستوى التحكم

يظهر سجل الانقطاع العام لأكاماي أن ضوابط أمن الحافة والتسليم هي ضوابط إنتاج. يمكن لمسار تخفيف DDoS أن يعزل حركة المرور الشرعية، ويمكن لتحديث تهيئة DNS أن يجعل مواقع العملاء غير قابلة للوصول، ويمكن للخطأ الإيجابي في إدارة البوتات أن يمنع المستخدمين الشرعيين. مسألة المساءلة تكمن في…

11 يوليو 2026
جعلت Let's Encrypt انتهاء صلاحية الجذر حداً للمساءلة في الثقة بالشهادات

تاريخ

جعلت Let's Encrypt انتهاء صلاحية الجذر حداً للمساءلة في الثقة بالشهادات

لم يكن انتهاء صلاحية DST Root CA X3 انقطاعًا تقليديًا ناتجًا عن خادم معطل واحد. بل كان حادثًا عند حدود الثقة حيث تفاعلت الشهادات، والتوقيعات المشتركة، ومخازن ثقة أنظمة التشغيل، والعملاء القدامى، ولوحات الاستضافة، والمكتبات، وخيارات المشتركين بطرق جعلت بعض الخدمات تبدو معطلة حتى…

11 يوليو 2026
DigiNotar جعل فشل سلطة الشهادات اختبارًا للتحكم في الضرر التشغيلي

تاريخ

DigiNotar جعل فشل سلطة الشهادات اختبارًا للتحكم في الضرر التشغيلي

إن اختراق DigiNotar في عام 2011 لم يكن مجرد قصة عن شهادات مزورة. بل كان فشلًا في الثقة العامة حيث إن ضعف الضوابط في إحدى سلطات الشهادات، وتأخير الإخطار، والاعتماد الحكومي، وعدم الثقة من المتصفحات، وقرارات الترحيل الطارئة هي التي حددت ما إذا كان بإمكان المستخدمين والوكالات…

11 يوليو 2026
كومودو أظهرت أن مخاطر إصدار الشهادات هي أيضًا مخاطر الإخطار والإنفاذ

تاريخ

كومودو أظهرت أن مخاطر إصدار الشهادات هي أيضًا مخاطر الإخطار والإنفاذ

إن اختراق سلطة التسجيل في كومودو عام 2011 لم يكن كبيرًا بعدد الشهادات، لكنه كان كبيرًا بالسلطة المفوضة. تسع شهادات احتيالية لنطاقات رئيسية أجبرت سلطات الشهادات وموردي المتصفحات وموردي أنظمة التشغيل وبرامج المتجر الجذري وأصحاب النطاقات وشبكات القطاع العام على مواجهة حقيقة صعبة: أن…

11 يوليو 2026
كشف تسريب مسار Google لعام 2018 عن عدم التطابق بين عقود التوجيه والتحكم الفعلي

تاريخ

كشف تسريب مسار Google لعام 2018 عن عدم التطابق بين عقود التوجيه والتحكم الفعلي

في نوفمبر 2018، تسربت مسارات Google من مزود الإنترنت النيجيري MainOne إلى China Telecom، مما أثر على إمكانية الوصول إلى خدمات Google. يكشف المقال عن فشل الحوكمة الناتج عن عدم تطابق العقود التجارية مع سياسات التوجيه الفعلية، وأهمية ترجمة العلاقات إلى ضوابط تقنية قابلة للتنفيذ.

11 يوليو 2026
Pakistan Telecom: كيف ينقل الحظر المحلي التكاليف العالمية

الاتصالات الوطنية العالمية

Pakistan Telecom: كيف ينقل الحظر المحلي التكاليف العالمية

لا يزال اختطاف مسار Pakistan Telecom لـ YouTube عام 2008 أحد أوضح حالات نقل التكاليف في توجيه الإنترنت. تسرب إجراء حظر محلي عبر BGP، ونشرته PCCW، مما أدى إلى فشل الوصول إلى YouTube عالميًا، ولم تكن الجهات التي تحملت عبء الإصلاح هي نفسها التي اختارت طريقة الحظر. يُظهر الحدث أهمية…

11 يوليو 2026
خلل ROA يحوّل أمان التوجيه إلى انقطاع شائع

تاريخ

خلل ROA يحوّل أمان التوجيه إلى انقطاع شائع

أظهرت حادثة RPKI لكوريا الشمالية في مارس 2025 الحافة الثانية غير المريحة للتحقق من أصل المسار. RPKI هو إصلاح ضروري لثقة BGP، لكن شهادة ترخيص أصل مسار (ROA) معيبة يمكن أن تجعل المسارات الشرعية غير صالحة للشبكات التي تطبق التحقق. عندما يعتمد العديد من المشغلين على نفس السلطة…

11 يوليو 2026
أثبت تدوير مفتاح KSK لجذر DNSSEC أن الجاهزية يجب أن تكون قابلة للتحقق

تاريخ

أثبت تدوير مفتاح KSK لجذر DNSSEC أن الجاهزية يجب أن تكون قابلة للتحقق

غالبًا ما يُتذكر تدوير مفتاح توقيع المفتاح الجذر لـ DNSSEC في 2018 كحدث صيانة عالمي ناجح. بالنسبة لمساءلة المخاطر، الدرس الأهم هو أضيق: النجاح اعتمد على جعل الجاهزية والإصلاح قابلين للملاحظة قبل أن تعلن العلاقات العامة النصر. يُظهر تأخير 2017 وإشارات مرساة الثقة RFC 8145…

11 يوليو 2026
جعلت CrowdStrike سرعة الكشف وتسلسل الإفصاح جزءًا من مساءلة نقاط النهاية

خدمات سحابية عالمية

جعلت CrowdStrike سرعة الكشف وتسلسل الإفصاح جزءًا من مساءلة نقاط النهاية

عادةً ما يُذكر انقطاع Falcon كإصدار محتوى معيب تسبب في تعطل أجهزة Windows. السؤال الأكثر دقة هو ما الذي تمكن العالم من رؤيته في الدقائق والساعات بعد الإصدار: مدى سرعة اكتشاف CrowdStrike لنمط التعطل، ومتى فهمت السبب المشترك، وكيف سلسلت تعليمات العملاء، وما إذا كان بإمكان مزود أمن…

11 يوليو 2026
تحول توقف دورة الإيرادات بسبب Change Healthcare إلى مشكلة مساءلة في رعاية المرضى

المؤسسات في أمريكا الشمالية

تحول توقف دورة الإيرادات بسبب Change Healthcare إلى مشكلة مساءلة في رعاية المرضى

لم يكن تعطيل برنامج الفدية لـ Change Healthcare مجرد اختراق أو انقطاع في غرفة المقاصة أو فشل في التحكم في الهوية بعد الاستحواذ. بل كان الدرس العام الأعمق هو أن استمرارية دورة الإيرادات أصبحت عنصر تحكم في استمرارية الرعاية: عندما توقفت المطالبات والأهلية والموافقة المسبقة ومعاملات…

11 يوليو 2026
أظهر MOVEit كيف يمكن لمستويات التحكم في نقل الملفات تحويل توقيت التصحيح إلى إفصاح جماعي

خدمات سحابية في أمريكا الشمالية

أظهر MOVEit كيف يمكن لمستويات التحكم في نقل الملفات تحويل توقيت التصحيح إلى إفصاح جماعي

لم تكن حملة MOVEit مجرد قصة استغلال لثغرة يوم صفر. لقد أظهرت كيف يمكن لمستوى التحكم في نقل الملفات المُدار أن يصبح مضخمًا للإفصاح: بدأ الاستغلال قبل التصحيح العام، ووصلت التحذيرات الطارئة على دفعات، وكان لدى المشغلين رؤية غير متساوية عن القياسات والأصول، وكل ساعة بين الاختراق…

11 يوليو 2026
Okta جعلت ملفات الدعم حدود ثقة مع أطراف خارجية لعملاء الهوية

خدمات سحابية عالمية

Okta جعلت ملفات الدعم حدود ثقة مع أطراف خارجية لعملاء الهوية

لم يكن اختراق نظام دعم Okta في عام 2023 بحاجة لاختراق خدمة الهوية الأساسية لاختبار مساءلة الهوية السحابية. لقد أظهر أن ملفات التشخيص وتخزين حالات الدعم ومواد الجلسة وأدوات الطرف الثالث وقنوات تصعيد العملاء يمكن أن تشكل حدود ثقة بديلة حول منصة الهوية، مع سلطة كافية للتأثير في…

11 يوليو 2026
مايكروسوفت ستورم-0558: التحكم التشغيلي في ضرر الرموز المميزة كاختبار للمساءلة العامة

خدمات سحابية عالمية

مايكروسوفت ستورم-0558: التحكم التشغيلي في ضرر الرموز المميزة كاختبار للمساءلة العامة

لم تكن ستورم-0558 مجرد قصة عن مفتاح توقيع مسروق من مايكروسوفت وخلل في التحقق من الرموز المميزة. لقد اختبرت ما إذا كان بمقدور مزود السحابة الذي يسيطر وحده على مواد التوقيع، ومنطق التحقق، والقياس عن بُعد من جانب الخدمة، وسجلات الوصول إلى علب البريد، وتدوير المفاتيح، وأدلة العملاء…

11 يوليو 2026
إكيفاكس تحول تأخير التصحيح إلى سجل إخطار وإنفاذ للمساءلة

المؤسسات في أمريكا الشمالية

إكيفاكس تحول تأخير التصحيح إلى سجل إخطار وإنفاذ للمساءلة

غالبًا ما تُذكر إكيفاكس بسبب فقدان تصحيح أباتشي سترتس. هذه الذكرى دقيقة لكنها غير كاملة. بدأ سجل المساءلة الأوسع عندما تحول فشل أمني يمكن منعه إلى مشكلة إخطار ومعالجة وإنفاذ طويلة الأمد للأشخاص الذين لا يمكن تدوير بيانات هويتهم أو استرجاعها أو جعلها أقل حساسية بالاعتذار. الدرس هو…

11 يوليو 2026
Capital One أظهرت أين انتهت العقود السحابية وبدأت أدلة الرقابة

خدمات سحابية في أمريكا الشمالية

Capital One أظهرت أين انتهت العقود السحابية وبدأت أدلة الرقابة

انتهاك Capital One عام 2019 للبيانات الوصفية السحابية غالبًا ما يُختزل إلى شعار حول المسؤولية المشتركة. سؤال المساءلة الأفضل أكثر حدة: عندما يخصص عقد سحابي فئات المسؤولية، ما هي الأدلة التشغيلية التي تثبت أن رقابة فعلية عملت عند الحدود الدقيقة حيث التقى تطبيق تم تكوينه بشكل خاطئ،…

11 يوليو 2026
انقطاع BGP وDNS في Meta يكشف كيف تنقل الأتمتة الداخلية التكاليف العالمية

خدمات سحابية عالمية

انقطاع BGP وDNS في Meta يكشف كيف تنقل الأتمتة الداخلية التكاليف العالمية

لم يكن انقطاع خدمة Meta في أكتوبر 2021 مجرد اختفاء دراماتيكي لفيسبوك وإنستغرام وواتساب من الإنترنت العام. بل كان دراسة حالة في نقل التكاليف. أمر صيانة داخلي، وعطل في أداة التدقيق، وسحوبات BGP، وعدم إمكانية الوصول إلى DNS الموثوق، وخلل في الوصول الداخلي، كل ذلك نقل التكاليف…

11 يوليو 2026
كيف جعلت فاستلي علة الحافة الكامنة درساً في تبعية النمط المشترك

خدمات سحابية عالمية

كيف جعلت فاستلي علة الحافة الكامنة درساً في تبعية النمط المشترك

كان انقطاع فاستلي في يونيو 2021 قصيراً مقارنة بالكوارث المؤسسية، لكن قيمته في المساءلة عالية بشكل غير عادي. علة برمجية كامنة في حافة CDN تم تفعيلها بتغيير صالح من عميل، مما أدى إلى تعطيل ناشرين وتجار وخدمات حكومية ومستخدمي تطبيقات ليس لهم علاقة بالعميل المحفز. الدرس ليس أن CDN…

11 يوليو 2026
استجابة كلودفلير لتسريب التوجيه جعلت الإصلاح القابل للتحقق أكثر أهمية من الطمأنة

خدمات سحابية عالمية

استجابة كلودفلير لتسريب التوجيه جعلت الإصلاح القابل للتحقق أكثر أهمية من الطمأنة

كان انقطاع تسريب التوجيه الذي تعرضت له كلودفلير في يونيو 2019 تذكيرًا بأن الشركة يمكن أن تدير بنية تحتية حافة مرنة وتعتمد مع ذلك على انضباط التوجيه للشبكات التي لا تتحكم فيها. الدرس العام للمساءلة ليس ببساطة أن فيريزون وشبكة أصغر نشرت طرقًا سيئة. بل إن استجابة كلودفلير كان عليها…

11 يوليو 2026
إكيفاكس ونافذة التصحيح التي استمرت 76 يومًا: من تنبيه ستراتس إلى مساءلة مجلس الإدارة

المؤسسات في أمريكا الشمالية

إكيفاكس ونافذة التصحيح التي استمرت 76 يومًا: من تنبيه ستراتس إلى مساءلة مجلس الإدارة

لم يكن اختراق إكيفاكس لعام 2017 نتيجة لإشعار مفقود. بل كان نتيجة لتحذير حرج يتحرك عبر منظمة دون ملكية موثوقة، أو معرفة بالأصول، أو تحقق، أو كشف، أو تجزئة، أو دليل تنفيذي على أن المخاطر قد أغلقت بالفعل.

10 يوليو 2026