Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Rogers convirtió la fragilidad del plano de control del operador en un problema de rendición de cuentas del servicio público

Empresas de telecomunicaciones nacionales globales

Rogers convirtió la fragilidad del plano de control del operador en un problema de rendición de cuentas del servicio público

La interrupción de julio de 2022 de Rogers comenzó dentro de un cambio de enrutamiento del operador, pero su registro de rendición de cuentas pertenece a todos los que descubrieron que las llamadas telefónicas, los pagos con tarjeta de débito, el acceso a emergencias, las…

12 jul 2026
Telstra convirtió el fallback de llamadas de emergencia en un límite de confianza de terceros

Empresas de telecomunicaciones nacionales globales

Telstra convirtió el fallback de llamadas de emergencia en un límite de confianza de terceros

La interrupción móvil de Telstra en julio de 2026 demostró que un operador puede declarar una restauración amplia mientras que los que llaman a emergencias, equipos de verificación de bienestar, operadores de transporte, comerciantes, cuidadores y reguladores aún necesitan una…

12 jul 2026
La pérdida de discos de Google Cloud en Bélgica mostró dónde la localidad deja de ser resiliencia

Empresas de servicios en la nube globales

La pérdida de discos de Google Cloud en Bélgica mostró dónde la localidad deja de ser resiliencia

La pérdida de discos de Google Cloud en Bélgica (2015) mostró que elegir una zona local puede cumplir latencia, pero deja al cliente sin copia ante un fallo físico.

12 jul 2026
AWS convirtió la calidad de las notificaciones de US-East-1 en un registro de responsabilidad por dependencia de la nube

Empresas de servicios en la nube globales

AWS convirtió la calidad de las notificaciones de US-East-1 en un registro de responsabilidad por dependencia de la nube

Los clientes de AWS pueden elegir regiones, zonas, planos de datos, patrones de recuperación e incluso otros proveedores, pero un gran evento del plano de control de US-East-1 aún impone una pregunta inmediata: ¿puede el proveedor decir a los clientes, con precisión y a tiempo…

12 jul 2026
GitHub convirtió la rotación de clave de host en una prueba de rendición de cuentas entre contrato y control

Empresas de servicios en la nube globales

GitHub convirtió la rotación de clave de host en una prueba de rendición de cuentas entre contrato y control

El reemplazo de la clave de host RSA SSH de GitHub en marzo de 2023 fue un evento criptográfico pequeño con una gran señal de gobernanza. La empresa podía describir el servicio como provisto bajo garantías contractuales limitadas, pero los desarrolladores y las empresas aún…

12 jul 2026
23andMe convirtió a los familiares en una dependencia común de privacidad

Institucionales globales

23andMe convirtió a los familiares en una dependencia común de privacidad

El incidente de relleno de credenciales de 23andMe no fue solo un caso de toma de cuentas. Fue una demostración de que una función de relaciones puede convertir una cuenta comprometida en una vía de exposición común para muchas personas que no reutilizaron la contraseña de esa…

12 jul 2026
Snowflake convierte la reparación verificable en la prueba de la responsabilidad compartida en la nube

Empresas de servicios en la nube globales

Snowflake convierte la reparación verificable en la prueba de la responsabilidad compartida en la nube

La campaña de robo de credenciales de Snowflake de 2024 no requirió una brecha demostrada en la plataforma de producción de Snowflake. Ese límite importa, pero no es el fin de la responsabilidad. La pregunta duradera es si la responsabilidad compartida se convirtió en una…

12 jul 2026
Marriott convirtió la base de datos de reservas de Starwood en un límite de confianza de terceros

Institucionales globales

Marriott convirtió la base de datos de reservas de Starwood en un límite de confianza de terceros

Marriott no creó la intrusión original en el sistema de reservas de Starwood, pero compró la empresa cuya base de datos de reservas en vivo contenía ese compromiso oculto. El problema de responsabilidad es la adquisición como un límite de confianza de terceros: la propiedad…

12 jul 2026
T-Mobile convirtió el daño recurrente en una prueba de responsabilidad del control operativo

Empresas de telecomunicaciones nacionales globales

T-Mobile convirtió el daño recurrente en una prueba de responsabilidad del control operativo

El historial público de violaciones de datos de T-Mobile no es un incidente repetido con una misma técnica. Es un patrón que abarca acceso a laboratorios, credenciales, identidad de empleados, herramientas de ventas remotas y permisos de API que convirtió repetidamente los datos…

12 jul 2026
Uber convirtió la divulgación tardía de violación en un expediente de responsabilidad

Empresas de servicios en la nube globales

Uber convirtió la divulgación tardía de violación en un expediente de responsabilidad

La violación de 2016 de Uber ahora es menos útil como simple advertencia sobre credenciales expuestas que como registro de cómo el aviso tardío se convierte en hecho exigible. La pregunta decisiva sobre responsabilidad es quién controló el camino desde la intrusión confirmada…

12 jul 2026
Atlassian Confluence convirtió el tiempo de aplicación de parches en una prueba de dependencia de modo común

Empresas de servicios en la nube globales

Atlassian Confluence convirtió el tiempo de aplicación de parches en una prueba de dependencia de modo común

Las vulnerabilidades de Confluence no son solo defectos de producto. En implementaciones autogestionadas, ponen a prueba si miles de organizaciones pueden encontrar, aislar, actualizar, investigar y restaurar la misma capa de colaboración antes de que los atacantes conviertan una…

12 jul 2026
Kaseya convirtió la demora en la detección de servicios gestionados en un problema de responsabilidad descendente

Empresas de servicios en la nube globales

Kaseya convirtió la demora en la detección de servicios gestionados en un problema de responsabilidad descendente

El incidente de ransomware Kaseya VSA demostró que la demora en la detección en un plano de control de servicios gestionados no se limita al proveedor o al prestador de servicios. Cuando el producto que administra a muchos clientes se convierte en la vía de entrega, las pequeñas…

12 jul 2026
Maersk mostró cómo NotPetya pudo convertir la continuidad de ingresos en un control operativo

Empresas de servicios en la nube globales

Maersk mostró cómo NotPetya pudo convertir la continuidad de ingresos en un control operativo

NotPetya no necesitó apoderarse de buques para dañar el negocio de Maersk. Al volver poco fiables los canales de identidad, reserva, terminal, información de carga y clientes, el malware destructivo convirtió la continuidad de ingresos en una cuestión de control operativo: ¿quién…

12 jul 2026
Norsk Hydro convirtió la evidencia de recuperación manual en parte de la rendición de cuentas del plano de control

Empresas de servicios en la nube globales

Norsk Hydro convirtió la evidencia de recuperación manual en parte de la rendición de cuentas del plano de control

La respuesta de Norsk Hydro al ransomware en 2019 es elogiada por su transparencia y producción manual. Su lección más profunda es más estricta: cuando fallan los sistemas digitales, el plan de contingencia manual, las actualizaciones de capacidad, la reconstrucción con copias de…

12 jul 2026
Toyota: TI de proveedores como límite de confianza en producción

Empresas de servicios en la nube globales

Toyota: TI de proveedores como límite de confianza en producción

La breve parada de producción de Toyota en Japón en marzo de 2022 expuso un problema perdurable de rendición de cuentas. Una falla tecnológica de un proveedor puede convertirse en un evento de control del fabricante cuando los flujos de pedidos, secuenciación y recuperación están…

12 jul 2026
Southwest convirtió el control de la programación de tripulaciones en una prueba de responsabilidad por daños operacionales

Empresas de servicios en la nube globales

Southwest convirtió el control de la programación de tripulaciones en una prueba de responsabilidad por daños operacionales

El colapso navideño de Southwest en diciembre de 2022 comenzó con un clima invernal severo, pero el registro de responsabilidad no se detuvo con la tormenta. La pregunta más difícil es con qué rapidez una aerolínea puede restablecer la verdad sobre la ubicación de la tripulación…

12 jul 2026
Delta convirtió la calidad de la notificación de interrupción de proveedor en una cuestión de riesgo de cumplimiento

Empresas de servicios en la nube globales

Delta convirtió la calidad de la notificación de interrupción de proveedor en una cuestión de riesgo de cumplimiento

La interrupción de CrowdStrike comenzó como una actualización de seguridad defectuosa, pero la recuperación más larga de Delta amplió la cuestión de la responsabilidad pública: cuando una falla del proveedor desactiva las máquinas de una aerolínea, la aerolínea sigue controlando…

12 jul 2026
NHS WannaCry: el software antiguo como dependencia de modo común en el servicio público

Institucionales globales

NHS WannaCry: el software antiguo como dependencia de modo común en el servicio público

WannaCry es recordado como ransomware, pero la lección del NHS es más amplia: sistemas operativos antiguos, parches desiguales, variación local de fideicomisos y propiedad poco clara convirtieron una debilidad de software conocida en una dependencia compartida del servicio…

12 jul 2026
Dyn convirtió la dependencia del DNS en un problema de rendición de cuentas sobre la continuidad de los ingresos

Empresas de servicios en la nube globales

Dyn convirtió la dependencia del DNS en un problema de rendición de cuentas sobre la continuidad de los ingresos

Los ataques de octubre de 2016 contra Dyn demostraron que una empresa puede mantener sus servidores en funcionamiento y aún así perder accesibilidad pública cuando la resolución DNS falla aguas arriba; la pregunta de rendición de cuentas es quién tenía control práctico sobre la…

12 jul 2026
Fortinet convirtió el parcheo de dispositivos perimetrales en una prueba de responsabilidad de riesgo para el cliente

Empresas de servicios en la nube globales

Fortinet convirtió el parcheo de dispositivos perimetrales en una prueba de responsabilidad de riesgo para el cliente

El registro de vulnerabilidades de Fortinet FortiGate no es solo una historia sobre un CVE crítico o un ciclo de parches de emergencia. Es una prueba de cómo un proveedor de dispositivos de seguridad, los clientes, los proveedores de servicios gestionados y los respondedores…

12 jul 2026