Primäre Domain
Risk and Accountability
Innerhalb der Facette Primäre Domain bündelt Risk and Accountability die Berichterstattung nach primärem Themenbereich, sodass Leser einen fokussierten Bereich der Internetinfrastruktur, Governance, Konnektivitätsmärkte oder des digitalen Kapitals verfolgen können. Die Seite führt verwandte Artikel, öffentliche Belege, Institutionen, Unternehmen, Personen, regionale Verflechtungen, operative Abhängigkeiten und Marktkontext zusammen, die sonst über verschiedene Kategorieseiten verstreut wären. Sie erläutert den Themenbereich, die wahrscheinliche Akteursgruppe, den Markt- oder Governance-Kontext und das Quellenmaterial, das Leser beim Vergleich von Signalen heranziehen sollten. Betreiber, Analysten und mit Governance befasste Leser können erkennen, wie derselbe Themenbereich in Ereignissen, Profilen, Marktveränderungen, Belegen aus öffentlichen Quellen, regionalen Abhängigkeiten und langfristigen Infrastrukturentscheidungen immer wieder auftaucht.

Globale Institutionen
Change Healthcare machte die Abrechnungsabwicklung zu einem Kontinuitätstest für den Umsatzzyklus
Der Cybervorfall bei Change Healthcare hat gezeigt, dass Kontinuität im Gesundheitswesen nicht nur eine Frage am Krankenbett ist. Abrechnungen, Apothekentransaktionen, Berechtigungsprüfungen, Zahlungsverkehr, Vorabgenehmigungen und der Cashflow der Anbieter können ausfallen…

Globale Cloud-Dienste
MOVEit: Vertrauensgrenzen und Rechenschaftspflicht bei Dateitransfers
MOVEit Transfer wurde für den sicheren Austausch sensibler Dateien entwickelt, weshalb die Kampagne zu seiner Ausnutzung im Jahr 2023 mehr als eine Geschichte über eine Softwareschwachstelle wurde. Der Vorfall verwandelte eine vertrauenswürdige Transfergrenze in einen…

Globale Cloud-Dienste
Okta machte Support-Artefakte zu einem Test der Rechenschaftspflicht für die Vertrauensgrenze Dritter
Der Support-System-Vorfall von Okta im Jahr 2023 zeigte, dass das Vertrauen in Identitätsanbieter nicht beim Authentifizierungsdienst selbst endet. Von Kunden hochgeladene Fehlerbehebungsdateien, Support-Fall-Workflows, Sitzungsartefakte, Support-Infrastruktur von Drittanbietern…

Globale Cloud-Dienste
Microsoft Exchange machte Notfall-Patching zu einem Test für langfristige Reparaturverantwortung
ProxyLogon zeigte, dass die Ausgabe von Notfall-Patches für Exchange Server nur der Beginn der Reparatur ist. Sobald internetzugängliche lokale E-Mail-Server in großem Umfang ausgenutzt wurden, benötigten öffentliche Einrichtungen, Schulen, kleine Unternehmen…

Globale Institutionen
Capital One machte Cloud-Metadaten zu einem Test für die Diskrepanz zwischen Vertrag und Kontrolle bei der Rechenschaftspflicht
Der Cloud-basierte Anwendungsvorfall von Capital One im Jahr 2019 bleibt ein prägendes Beispiel dafür, warum Sprache zur gemeinsamen Verantwortung keine operativen Kontrollnachweise ersetzen kann. Der Vorfall vereinte Web Application Firewall-Konfiguration…

Fallakte
Meta machte die Kostenübertragung von BGP- und DNS-Ausfällen auf Plattformebene sichtbar
Der Meta-Ausfall im Oktober 2021 war ein Netzwerkkontrollfehler mit sozialen, kommerziellen und operativen Folgen weit über die verantwortlichen Ingenieure hinaus. Er zeigte, wie ein interner Wartungsbefehl, DNS-Erreichbarkeit, BGP-Rückzug, Mitarbeiterzugriff, Werbetreibende…

Globale Cloud-Dienste
Akamai Prolexic machte geroutete DDoS-Mitigation zu einem Test der Kundenumgehungsverantwortung
Der Akamai Prolexic Routed 3.0 Vorfall vom Juni 2021 offenbarte ein schwieriges Kontinuitätsproblem: Kunden kaufen geroutete DDoS-Mitigation, um feindlichen Datenverkehr abzuwehren, aber der Mitigationspfad selbst wird zur kritischen Infrastruktur, wenn ein Routingfehler den…

Globale nationale Telekommunikation
Pakistan Telecom machte Upstream-Routenfilterung zur fehlenden Kontrolle bei YouTube-Erreichbarkeit
Der YouTube-Route-Hijack von 2008 zeigt die Verantwortlichkeit im Routing: Eine von Pakistan Telecom angekündigte heimische Kontrollroute wurde erst durch die Annahme und Weitergabe im Upstream zu einem globalen Erreichbarkeitsfehler.

Globale Institutionen
Irlands HSE hat die Wiederherstellung nach Ransomware zu einem Test für nachweisbare Reparaturverantwortung gemacht
Der Ransomware-Angriff von 2021 auf den irischen Health Service Executive hat gezeigt, dass die Wiederherstellung von Gesundheits-IT-Systemen nur der erste Schritt nach einer nationalen Störung des öffentlichen Gesundheitswesens ist. Der wahre Test der Rechenschaftspflicht…

Globale Cloud-Dienste
UKG Kronos machte die Arbeitszeiterfassung zu einem Test für die Kontinuität der Lohnabrechnung
Der Ransomware-Ausfall der Kronos Private Cloud verwandelte einen gehosteten Workforce-Management-Dienst in ein öffentliches Lohn-, Personal- und Kontinuitätsproblem. Die Rechenschaftsfrage ist nicht nur, ob UKG die Plattform wiederherstellte, sondern ob Arbeitgeber…

Asien-Pazifik Institutionell
DP World Australia machte Terminalsysteme zu einem Test der Hafenkontinuitätsverantwortung
Der Cybervorfall bei DP World Australia zeigte, wie schnell eine technologische Entscheidung eines Terminalbetreibers zu einem nationalen Logistikkontinuitätsproblem werden kann. Die öffentliche Rechenschaftsfrage ist, wer die Isolation, den manuellen Betrieb, den Stauabbau, die…

Globale Institutionen
Das ICRC machte den Schutz humanitärer Daten zu einem Sicherheits- und Rechenschaftsproblem
Der Cyberangriff auf das ICRC zeigte, dass humanitäre Daten keine gewöhnlichen Kundendaten sind. Wenn Informationen über vermisste Personen, getrennte Familien, Inhaftierte, Migranten und Menschen, die humanitären Schutz erhalten, offengelegt werden, wird die Rechenschaftsfrage…

Globale nationale Telekommunikation
Orange Spain machte RIPE-Kontosicherheit zu einem Routing-Kontroll-Rechenschaftstest
Der Orange-Spain-Vorfall zeigte, dass die Verwaltung von Internet-Nummernressourcen zu einem aktiven Routing-Schaden werden kann, wenn Registrierungsanmeldedaten, RPKI-Objekte, ROAs, Routenfilter, Überwachung und vorgelagerte Validierung den Explosionsradius nicht eindämmen.

Globale Cloud-Dienste
Qlik: Analyse-Server werden zu einem Vertrauensproblem für verwaltete Software
Die Ausnutzung von Qlik Sense hat gezeigt, dass Business-Analyse-Server zu einer exponierten Vertrauensgrenze werden können, wenn wertvolle Datenplattformen online sind, Patches in einer Kette eintreffen und Kunden Schwierigkeiten haben, nachzuweisen, welche Systeme anfällig oder…

Globale Cloud-Dienste
Gen Digital machte Credential Stuffing zum Test der Kundenverantwortlichkeit
Die NortonLifeLock-Credential-Stuffing-Mitteilung zeigte, dass eine Verbrauchersicherheitsmarke technisch korrekt bezüglich der Passwortwiederverwendung sein kann, dennoch aber Verantwortung für Erkennung, Standardschutz, Kundendringlichkeit, Kommunikation des…

Globale Cloud-Dienste
Robinhood machte Social Engineering im Kundensupport zum Test für die Kontaktdaten-Rechenschaftspflicht
Der Datensicherheitsvorfall von Robinhood 2021 zeigte, dass die Kundensupport-Grenze einer Finanz-App zu einer hochwertigen Kontrollfläche werden kann, wenn Social Engineering einem Angreifer massenhaft Zugang zu Kontaktdaten verschafft.

Globale Institutionen
Evolve Bank: BaaS-Partnerdaten als Drittanbieter-Haftungstest nach Datenleck
Der Cyberangriff auf die Evolve Bank im Jahr 2024 zeigte, wie Banking-as-a-Service die Grenzen zwischen Bankkunden, Fintech-Kunden, Zahlungsabwicklern, Plattformpartnern und Datenverwaltern verschwimmen lässt – genau dann, wenn Betroffene klare Informationen benötigen.

Globale nationale Telekommunikation
Frontier Communications machte Telekom-Systemisolierung zum Kundendienst-Kontinuitätstest
Der Cybervorfall von Frontier Communications im Jahr 2024 zeigte, dass ein Telekommunikationsbetreiber gleichzeitig zwei miteinander verbundene Verantwortungstests bestehen muss: unbefugten Zugriff eindämmen, ohne dass Kunden über die Zuverlässigkeit von Service, Support…

Globale Institutionen
Co-operative Group machte Einzelhandels-Mitgliederdaten zu einem Test für die operative Kontinuitätsverantwortung
Der Cyberangriff auf die Co-operative Group zeigte, dass ein Lebensmittel- und Mitgliedereinzelhändler Cyber-Eindämmung in alltägliche operative Schäden verwandeln kann, wenn Bestandsauffüllung, Mitarbeiterroutinen, Mitgliedervertrauen, Lieferantenabläufe und Kundendaten…

Globale Cloud-Dienste
Norsk Hydro machte ERP-Wiederaufbau-Evidenz zu einem industriellen Wiederherstellungs-Verantwortlichkeitstest
Die LockerGoga-Wiederherstellung von Norsk Hydro stellte die Frage: Kann ein Industrieunternehmen die Produktion wieder hochfahren, bevor die vollständige Geschäftsaufzeichnung vertrauenswürdig ist? Der Verantwortlichkeitstest lag in der Kontrolle über Server-Neuaufbau, manuelle…
