Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Empresas de telecomunicaciones nacionales globales
Rogers convirtió la fragilidad del plano de control del operador en un problema de rendición de cuentas del servicio público
La interrupción de julio de 2022 de Rogers comenzó dentro de un cambio de enrutamiento del operador, pero su registro de rendición de cuentas pertenece a todos los que descubrieron que las llamadas telefónicas, los pagos con tarjeta de débito, el acceso a emergencias, las…

Empresas de telecomunicaciones nacionales globales
Telstra convirtió el fallback de llamadas de emergencia en un límite de confianza de terceros
La interrupción móvil de Telstra en julio de 2026 demostró que un operador puede declarar una restauración amplia mientras que los que llaman a emergencias, equipos de verificación de bienestar, operadores de transporte, comerciantes, cuidadores y reguladores aún necesitan una…

Empresas de servicios en la nube globales
La pérdida de discos de Google Cloud en Bélgica mostró dónde la localidad deja de ser resiliencia
La pérdida de discos de Google Cloud en Bélgica (2015) mostró que elegir una zona local puede cumplir latencia, pero deja al cliente sin copia ante un fallo físico.

Empresas de servicios en la nube globales
AWS convirtió la calidad de las notificaciones de US-East-1 en un registro de responsabilidad por dependencia de la nube
Los clientes de AWS pueden elegir regiones, zonas, planos de datos, patrones de recuperación e incluso otros proveedores, pero un gran evento del plano de control de US-East-1 aún impone una pregunta inmediata: ¿puede el proveedor decir a los clientes, con precisión y a tiempo…

Empresas de servicios en la nube globales
GitHub convirtió la rotación de clave de host en una prueba de rendición de cuentas entre contrato y control
El reemplazo de la clave de host RSA SSH de GitHub en marzo de 2023 fue un evento criptográfico pequeño con una gran señal de gobernanza. La empresa podía describir el servicio como provisto bajo garantías contractuales limitadas, pero los desarrolladores y las empresas aún…

Institucionales globales
23andMe convirtió a los familiares en una dependencia común de privacidad
El incidente de relleno de credenciales de 23andMe no fue solo un caso de toma de cuentas. Fue una demostración de que una función de relaciones puede convertir una cuenta comprometida en una vía de exposición común para muchas personas que no reutilizaron la contraseña de esa…

Empresas de servicios en la nube globales
Snowflake convierte la reparación verificable en la prueba de la responsabilidad compartida en la nube
La campaña de robo de credenciales de Snowflake de 2024 no requirió una brecha demostrada en la plataforma de producción de Snowflake. Ese límite importa, pero no es el fin de la responsabilidad. La pregunta duradera es si la responsabilidad compartida se convirtió en una…

Institucionales globales
Marriott convirtió la base de datos de reservas de Starwood en un límite de confianza de terceros
Marriott no creó la intrusión original en el sistema de reservas de Starwood, pero compró la empresa cuya base de datos de reservas en vivo contenía ese compromiso oculto. El problema de responsabilidad es la adquisición como un límite de confianza de terceros: la propiedad…

Empresas de telecomunicaciones nacionales globales
T-Mobile convirtió el daño recurrente en una prueba de responsabilidad del control operativo
El historial público de violaciones de datos de T-Mobile no es un incidente repetido con una misma técnica. Es un patrón que abarca acceso a laboratorios, credenciales, identidad de empleados, herramientas de ventas remotas y permisos de API que convirtió repetidamente los datos…

Empresas de servicios en la nube globales
Uber convirtió la divulgación tardía de violación en un expediente de responsabilidad
La violación de 2016 de Uber ahora es menos útil como simple advertencia sobre credenciales expuestas que como registro de cómo el aviso tardío se convierte en hecho exigible. La pregunta decisiva sobre responsabilidad es quién controló el camino desde la intrusión confirmada…

Empresas de servicios en la nube globales
Atlassian Confluence convirtió el tiempo de aplicación de parches en una prueba de dependencia de modo común
Las vulnerabilidades de Confluence no son solo defectos de producto. En implementaciones autogestionadas, ponen a prueba si miles de organizaciones pueden encontrar, aislar, actualizar, investigar y restaurar la misma capa de colaboración antes de que los atacantes conviertan una…

Empresas de servicios en la nube globales
Kaseya convirtió la demora en la detección de servicios gestionados en un problema de responsabilidad descendente
El incidente de ransomware Kaseya VSA demostró que la demora en la detección en un plano de control de servicios gestionados no se limita al proveedor o al prestador de servicios. Cuando el producto que administra a muchos clientes se convierte en la vía de entrega, las pequeñas…

Empresas de servicios en la nube globales
Maersk mostró cómo NotPetya pudo convertir la continuidad de ingresos en un control operativo
NotPetya no necesitó apoderarse de buques para dañar el negocio de Maersk. Al volver poco fiables los canales de identidad, reserva, terminal, información de carga y clientes, el malware destructivo convirtió la continuidad de ingresos en una cuestión de control operativo: ¿quién…

Empresas de servicios en la nube globales
Norsk Hydro convirtió la evidencia de recuperación manual en parte de la rendición de cuentas del plano de control
La respuesta de Norsk Hydro al ransomware en 2019 es elogiada por su transparencia y producción manual. Su lección más profunda es más estricta: cuando fallan los sistemas digitales, el plan de contingencia manual, las actualizaciones de capacidad, la reconstrucción con copias de…

Empresas de servicios en la nube globales
Toyota: TI de proveedores como límite de confianza en producción
La breve parada de producción de Toyota en Japón en marzo de 2022 expuso un problema perdurable de rendición de cuentas. Una falla tecnológica de un proveedor puede convertirse en un evento de control del fabricante cuando los flujos de pedidos, secuenciación y recuperación están…

Empresas de servicios en la nube globales
Southwest convirtió el control de la programación de tripulaciones en una prueba de responsabilidad por daños operacionales
El colapso navideño de Southwest en diciembre de 2022 comenzó con un clima invernal severo, pero el registro de responsabilidad no se detuvo con la tormenta. La pregunta más difícil es con qué rapidez una aerolínea puede restablecer la verdad sobre la ubicación de la tripulación…

Empresas de servicios en la nube globales
Delta convirtió la calidad de la notificación de interrupción de proveedor en una cuestión de riesgo de cumplimiento
La interrupción de CrowdStrike comenzó como una actualización de seguridad defectuosa, pero la recuperación más larga de Delta amplió la cuestión de la responsabilidad pública: cuando una falla del proveedor desactiva las máquinas de una aerolínea, la aerolínea sigue controlando…

Institucionales globales
NHS WannaCry: el software antiguo como dependencia de modo común en el servicio público
WannaCry es recordado como ransomware, pero la lección del NHS es más amplia: sistemas operativos antiguos, parches desiguales, variación local de fideicomisos y propiedad poco clara convirtieron una debilidad de software conocida en una dependencia compartida del servicio…

Empresas de servicios en la nube globales
Dyn convirtió la dependencia del DNS en un problema de rendición de cuentas sobre la continuidad de los ingresos
Los ataques de octubre de 2016 contra Dyn demostraron que una empresa puede mantener sus servidores en funcionamiento y aún así perder accesibilidad pública cuando la resolución DNS falla aguas arriba; la pregunta de rendición de cuentas es quién tenía control práctico sobre la…

Empresas de servicios en la nube globales
Fortinet convirtió el parcheo de dispositivos perimetrales en una prueba de responsabilidad de riesgo para el cliente
El registro de vulnerabilidades de Fortinet FortiGate no es solo una historia sobre un CVE crítico o un ciclo de parches de emergencia. Es una prueba de cómo un proveedor de dispositivos de seguridad, los clientes, los proveedores de servicios gestionados y los respondedores…
