تخطي إلى المحتوى الرئيسي

المجال الرئيسي

Risk and Accountability

ضمن فئة المجال الرئيسي، تجمع تحليلات Risk and Accountability التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

اختراق بيانات كابيتال وان: عندما أصبح التكوين السحابي سلسلة مسؤولية

خدمات سحابية في أمريكا الشمالية

اختراق بيانات كابيتال وان: عندما أصبح التكوين السحابي سلسلة مسؤولية

لم يُظهر اختراق Capital One لعام 2019 أن السحابة العامة غير آمنة بطبيعتها، أو أن العميل يمكنه الاستعانة بمصادر خارجية للمساءلة لمزود السحابة. لقد أظهر كيف يمكن لخطأ في التكوين المواجه للويب، مسار بيانات الاعتماد الوصفية، أذونات تخزين واسعة، حل ضعيف للتنبيهات، وسنوات من بيانات…

10 يوليو 2026
اختفاء ميتا لمدة ست ساعات: اقتران مستوى التحكم، قابلية الوصول إلى DNS، والمساءلة

خدمات سحابية عالمية

اختفاء ميتا لمدة ست ساعات: اقتران مستوى التحكم، قابلية الوصول إلى DNS، والمساءلة

لم يقتصر انقطاع أكتوبر 2021 على إخراج فيسبوك وواتساب وإنستغرام من الخدمة. بل أظهر كيف يمكن لأمر روتيني أن يعبر الحدود بين الصيانة والاتصالات العالمية، وكيف يمكن لقاعدة صحة DNS تبدو معقولة أن تضخم فشل الشبكة الأساسية، وكيف يمكن لخطط التعافي أن تفشل عندما تعتمد على الشبكة التي…

10 يوليو 2026
الخلل الخفي في Fastly ومسؤولية حافة CDN المركزة

خدمات سحابية عالمية

الخلل الخفي في Fastly ومسؤولية حافة CDN المركزة

استعادت Fastly معظم شبكتها في غضون 49 دقيقة في 8 يونيو 2021، لكن الانقطاع كشف مشكلة مساءلة أكبر: حافة موزعة جغرافياً يمكن أن يكون لها مصير برمجي واحد، في حين أن العملاء الذين يشترون مدى وسرعة وتكراراً مادياً من CDN قد يكتشفون أن طريقهم العملي حولها بطيء أو غير مكتمل أو متشابك مع…

10 يوليو 2026
كلودفلير، تسرب المسار في يونيو 2019، والمساءلة فيما وراء حافة الشبكة

خدمات سحابية عالمية

كلودفلير، تسرب المسار في يونيو 2019، والمساءلة فيما وراء حافة الشبكة

لمدة تزيد قليلاً عن ساعتين، هربت مسارات مخصصة لتحسين حركة المرور داخل شبكة إقليمية واحدة إلى نظام التوجيه العالمي، وسحبت جزءًا من حركة أي كاست كلودفلير نحو روابط لم تكن مهيأة لحمله. يوضح الحادث أن مرونة الشبكة لا يمكن أن تقتصر على البنية التحتية التي تمتلكها الشركة: بل يجب أن…

10 يوليو 2026
تغيير التوجيه الذي أسكت شبكة وطنية: روجرز وواجب الحفاظ على الاستمرارية

الاتصالات الوطنية العالمية

تغيير التوجيه الذي أسكت شبكة وطنية: روجرز وواجب الحفاظ على الاستمرارية

بدأ انقطاع خدمات روجرز في يوليو 2022 بتغيير في الشبكة الأساسية وامتد إلى ما هو أبعد من خدمات الهاتف والإنترنت. فشلت مكالمات الطوارئ، ولم تصل التنبيهات العامة إلى بعض المستخدمين، وفقدت العمليات البلدية الاتصال، وأصبح نظام الدفع الوطني غير متاح. يُظهر الحدث لماذا يجب قياس مساءلة…

10 يوليو 2026
انقطاع خدمة Telstra الوطني يجعل توقيت الشبكة قضية مساءلة عامة

الاتصالات الوطنية العالمية

انقطاع خدمة Telstra الوطني يجعل توقيت الشبكة قضية مساءلة عامة

عندما فقدت شبكة Telstra المتنقلة التوقيت الموثوق في 8 يوليو 2026، تجاوز الضرر الهواتف المحمولة بكثير: فشلت مكالمات الطوارئ، توقفت القطارات الإقليمية، انقطعت أجهزة الدفع، واضطرت الجهات العامة إلى تتبع المتصلين الذين قد لا يزالون بحاجة إلى المساعدة. الاستعادة مهمة، لكن المساءلة…

10 يوليو 2026
أظهر حريق OVHcloud أن محلية البيانات ليست فصلًا للكوارث

مركز بيانات عالمي

أظهر حريق OVHcloud أن محلية البيانات ليست فصلًا للكوارث

حول حريق مارس 2021 في حرم OVHcloud بستراسبورغ حادثًا فيزيائيًا إلى فقدان دائم للبيانات وصدمة خدمة في أوروبا. الدرس المستفاد ليس أن على العملاء شراء 'نسخة احتياطية'، بل أن على المزودين والعملاء معًا تحديد نطاق الفشل الحقيقي وراء كل ادعاء بالمحلية والتكرار، ثم إثبات أن نسخة قابلة…

10 يوليو 2026
اليوم الذي فقدت فيه الشحن العالمي ذاكرته الرقمية: ميرسك وNotPetya والمساءلة التشغيلية

المؤسسات العالمية

اليوم الذي فقدت فيه الشحن العالمي ذاكرته الرقمية: ميرسك وNotPetya والمساءلة التشغيلية

في 27 يونيو 2017، لم يسيطر NotPetya على سفن ميرسك، بل محا السياق الرقمي المشترك الذي مكّن شبكة الشحن العالمية من قبول الحجوزات، وتحديد الشحنات، وفتح بوابات المحطات، وتنسيق المعدات، وإبلاغ العملاء بما سيحدث بعد ذلك. أعادت ميرسك بناء أنظمتها بسرعة استثنائية، مما حال دون تحول…

10 يوليو 2026
المنطقة التي يمكن للعملاء مغادرتها ولكن ليس دائماً الهروب: AWS US-East-1 وثمن المرونة

خدمات سحابية عالمية

المنطقة التي يمكن للعملاء مغادرتها ولكن ليس دائماً الهروب: AWS US-East-1 وثمن المرونة

تتيح AWS للعميل وضع التطبيقات في عدة مناطق توفر، أو عدة مناطق جغرافية، أو حتى عدة سحابات. ومع ذلك، لا تزال بعض عناصر التحكم اللازمة لتحديد الحادث، أو إضافة السعة، أو تغيير التوجيه، أو الحصول على بيانات الاعتماد، أو فتح حالة دعم، أو إكمال التبديل، تتقارب على افتراض إقليمي أو عالمي…

10 يوليو 2026
صباح استجابة GitHub الأمنية الصحيحة بدت تمامًا مثل هجوم

خدمات سحابية عالمية

صباح استجابة GitHub الأمنية الصحيحة بدت تمامًا مثل هجوم

عندما استبدلت GitHub مفتاح مضيف RSA SSH المكشوف في مارس 2023، أزالت الشركة خطر انتحال شخصية موثوقًا به وأطلقت في الوقت نفسه التحذير المصمم لمنع العملاء من الثقة في منتعل شخصية. لم تكن الحلقة اختراقًا معلنًا لمستودعات العملاء. لقد كانت اختبارًا لشيء أقل دراماتيكية وأكثر شيوعًا: ما…

10 يوليو 2026
23ANDME وخرق حشو بيانات الاعتماد الذي حوّل الأقارب إلى سطح كشف

المؤسسات العالمية

23ANDME وخرق حشو بيانات الاعتماد الذي حوّل الأقارب إلى سطح كشف

الحقيقة المركزية لحادثة 23ANDME لعام 2023 ليست إعادة استخدام كلمات المرور، بل أن تسجيل دخول واحد يمكن أن يكشف معلومات عن أقارب جينيين لم يتحكموا في الحساب المخترق، مما يغير اختبار المساءلة ليشمل مدى وصول الحساب وليس فقط عدد الحسابات المخترقة.

10 يوليو 2026
حملة سرقة بيانات Snowflake وحدود المسؤولية المشتركة

خدمات سحابية عالمية

حملة سرقة بيانات Snowflake وحدود المسؤولية المشتركة

لم تتطلب حملة Snowflake لعام 2024 حدوث اختراق واضح لمنصة الإنتاج الخاصة بـ Snowflake. استخدم المهاجمون بيانات اعتماد العملاء، ودخلوا إلى مثيلات العملاء عبر واجهات مدعومة، وأصدروا أوامر بيانات عادية بعواقب غير عادية. هذا التمييز ضروري، لكنه لا ينهي تحليل المساءلة.

10 يوليو 2026
MGM Resorts: عندما وصل فشل الهوية الرقمية إلى أرضية الفندق

المؤسسات العالمية

MGM Resorts: عندما وصل فشل الهوية الرقمية إلى أرضية الفندق

كشف حادث MGM Resorts لعام 2023 عن مفارقة الخدمة المادية. فاختراق تم الإبلاغ عنه بأنه بدأ بإساءة استخدام الهوية وقنوات الدعم لم يبق مشكلة تقنية بحتة: بل ظهر على شكل احتكاك في مفاتيح الغرفة، انقطاع الحجوزات، توقف المدفوعات، دفع أرباح الكازينو يدويًا، طوابير طويلة لتسجيل الوصول،…

10 يوليو 2026
ماريوت وستاروود: قاعدة بيانات الحجز التي اشترتها ماريوت والحقيقة الأمنية التي ورثتها

المؤسسات العالمية

ماريوت وستاروود: قاعدة بيانات الحجز التي اشترتها ماريوت والحقيقة الأمنية التي ورثتها

لم تصبح قاعدة بيانات حجز ستاروود مسؤولية ماريوت فقط عندما كشفت ماريوت عن الاختراق في 2018. لقد أصبحت حقيقة تشغيلية للشركة المندمجة عندما اكتمل الاستحواذ في 2016: نظام قديم لا يزال يخدم الفنادق، يحمل سجلات سفر وهوية عالمية، ويحمل تاريخًا معروفًا من اختراق بطاقات الدفع، وكان بالفعل…

10 يوليو 2026
أوبر واستجابة الاختراق التي حولت حادثة أمنية إلى قضية حوكمة

خدمات سحابية عالمية

أوبر واستجابة الاختراق التي حولت حادثة أمنية إلى قضية حوكمة

بدأ اختراق أوبر لعام 2016 بسرقة بيانات اعتماد وإفشاء مفتاح وصول سحابي. تحرك الاحتواء التقني بسرعة ولكن تأخر الإفصاح المؤسسي لأكثر من عام. تم دفع 100,000 دولار عبر برنامج مكافآت الأخطاء، وأخفيت الحقيقة عن المحامين والمنظمين. القضية اختبار لكيفية تحويل الاستجابة للحوادث إلى فشل…

10 يوليو 2026
وحدة التحكم خلف المحادثة العامة: استيلاء تويتر 2020 وسلطة الكلام

خدمات سحابية عالمية

وحدة التحكم خلف المحادثة العامة: استيلاء تويتر 2020 وسلطة الكلام

استيلاء تويتر على الحسابات في يوليو 2020 كان احتيال بيتكوين بقيمة 118 ألف دولار. هذا الرقم دقيق لكنه لا يعكس المخاطر. مجموعة صغيرة وصلت إلى سطح استرداد داخلي يمكنه تغيير السيطرة على الحسابات البارزة وكشف المعلومات الخاصة وإجبار المنصة على تقييد الخطاب المشروع أثناء التعافي. سؤال…

10 يوليو 2026
Atlassian Confluence وعدم تناسق وقت التصحيح: من يتحمل المخاطر بعد إصدار الإصلاح؟

خدمات سحابية عالمية

Atlassian Confluence وعدم تناسق وقت التصحيح: من يتحمل المخاطر بعد إصدار الإصلاح؟

انتقلت Atlassian من تقرير خاص عن ثغرة كونفلونس المستغلة بنشاط إلى تحذير عام وإصدار تصحيحات في أيام. لكن العملاء اضطروا إلى العثور على كل مثيل، مقاطعة الخدمة، الترقية بأمان، الحفاظ على الأدلة، التحقيق في الاختراق المحتمل، وتقرير متى يمكن الوثوق بأنظمتهم. تُظهر CVE-2022-26134 لماذا…

10 يوليو 2026
نورسك هايدرو: التعافي اليدوي أصبح جزءًا من سجل المراقبة

المؤسسات العالمية

نورسك هايدرو: التعافي اليدوي أصبح جزءًا من سجل المراقبة

غالبًا ما يُذكر رد شركة نورسك هايدرو على هجوم فدية LockerGoga عام 2019 كقصة نجاح عن العودة إلى الورق والقلم. القراءة الأكثر فائدة هي الأكثر صرامة. الإنتاج اليدوي، تحديثات القدرة العامة، رفض الدفع، إعادة البناء بالنسخ الاحتياطية، واستردادات التأمين خلقت أدلة حول الضوابط التي نجت…

10 يوليو 2026
تويوتا وانقطاع المورد الذي أوقف الإنتاج دون هجوم إلكتروني

المؤسسات العالمية

تويوتا وانقطاع المورد الذي أوقف الإنتاج دون هجوم إلكتروني

لم يكن إغلاق مصانع تويوتا المحلية في أغسطس 2023 قصة هجوم فدية أو حريق في مصنع أو انقطاع في السحابة العامة. بل كان عطلًا في نظام أوامر الإنتاج منع تحرك أوامر قطع الغيار عبر شبكة التصنيع، بينما فشلت وظيفة النسخ الاحتياطي على نفس النظام الأساسي. وهذا يجعل الحادثة اختبارًا واضحًا…

10 يوليو 2026
Southwest وفشل جدولة الطاقم الذي حوّل الطقس إلى قضية مساءلة الأنظمة

المؤسسات العالمية

Southwest وفشل جدولة الطاقم الذي حوّل الطقس إلى قضية مساءلة الأنظمة

لم تخلق Southwest Airlines العاصفة الشتوية Elliott، ولا يفترض بأي تحليل مساءلة أن يدعي ذلك. بدأ فشل ديسمبر 2022 في طقس شديد وذروة طلب العطلات. تحول إلى قضية مساءلة عندما لم تستطع الشركة إعادة تنظيم الأطقم والطائرات والجداول وخدمة العملاء والأمتعة والمبالغ المستردة والإشعارات…

10 يوليو 2026