Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Empresas de servicios en la nube globales
Ivanti convirtió las gateways de acceso seguro en un problema de límite de confianza perimetral
La explotación de Ivanti Connect Secure y Policy Secure convirtió una categoría de producto de acceso remoto en un problema de responsabilidad sobre la prueba. Una vez que una puerta de acceso seguro ha estado expuesta a explotación activa, la pregunta decisiva no es solo si…

Empresas de servicios en la nube globales
F5 convirtió la exposición del plano de gestión en una prueba de responsabilidad de los balanceadores de carga
El registro de CVE-2022-1388 de F5 BIG-IP es más útil cuando se trata como un caso de responsabilidad del plano de gestión. Un balanceador de carga puede admitir silenciosamente el tráfico crítico de aplicaciones durante años, pero si el plano administrativo está expuesto y es…

Empresas de servicios en la nube globales
Rackspace convirtió la recuperación del correo alojado en un problema de continuidad y rendición de cuentas
El incidente de Hosted Exchange de Rackspace no debe recordarse solo como un ataque de ransomware. Expuso un problema de rendición de cuentas más duro: cuando el correo administrado falla, los clientes pierden más que el acceso a la bandeja de entrada. Pierden la memoria…

Empresas de servicios en la nube globales
GoDaddy convirtió el compromiso de alojamiento de pequeñas empresas en un caso de responsabilidad de larga cola
El historial de seguridad de alojamiento de GoDaddy es más útil cuando se trata como un caso de responsabilidad de larga cola. Un entorno de alojamiento compartido o WordPress gestionado comprometido no solo daña un perímetro corporativo.

Empresas de servicios en la nube globales
Twitter convirtió el abuso de herramientas de empleados en un desajuste de control de confianza pública
La toma de control de cuentas de Twitter en 2020 no fue solo una estafa de criptomonedas. Fue un evento de desajuste de control: millones de usuarios trataron las cuentas de alto perfil como discurso público auténtico, mientras que los atacantes utilizaron el acceso de soporte…

Empresas de servicios en la nube globales
Live Nation convirtió la evidencia del aviso de Ticketmaster en una prueba de responsabilidad compartida en la nube
El incidente de datos de Ticketmaster es más útil cuando se trata como un problema de evidencia en la nube compartida. Los clientes conocían la marca de venta de entradas. La ruta de acceso en disputa, la evidencia de credenciales, los registros de la base de datos, el aviso al…

Empresas institucionales de Norteamérica
Ardent Health convirtió el desvío hospitalario en una prueba de responsabilidad por continuidad durante el tiempo de inactividad
El incidente de ciberseguridad de Ardent Health Services en 2023 debe leerse como un caso de continuidad hospitalaria. Una vez que una interrupción de red provocada por ransomware contribuye a desvíos de emergencia, flujos de trabajo en papel, procedimientos pospuestos y…

Empresas de servicios en la nube globales
Ubiquiti convirtió la extorsión interna en una prueba de divulgación de dispositivos en la nube
El incidente de Ubiquiti de 2021 no debería recordarse solo como una extraña historia de extorsión interna. Su valor duradero es más nítido: cuando las credenciales en la nube, la infraestructura de gestión de dispositivos, el aviso al cliente, la presión de los informes públicos…

Institucionales globales
Fujitsu convirtió Horizon en un caso de rendición de cuentas por prevención de transferencia de costes
El escándalo de Horizon no es solo una historia sobre software defectuoso, instituciones fallidas o indemnizaciones retrasadas. Es una prueba de responsabilidad por transferencia de costes: antes de que los resultados de un sistema se utilicen para trasladar supuestas pérdidas a…

Empresas de servicios en la nube globales
LastPass convirtió el robo de datos de bóveda en un problema de transferencia de costos y responsabilidad
El incidente de LastPass en 2022 no es solo una historia de vulneración de un gestor de contraseñas. Es una prueba de si una empresa que almacena copias de seguridad cifradas de bóvedas de clientes puede demostrar que sus decisiones de diseño, notificación y corrección no…

Empresas de servicios en la nube globales
MGM Resorts convirtió la disrupción por identidad en una prueba de responsabilidad por demora en la detección
El incidente cibernético de MGM Resorts en 2023 demostró con qué rapidez una falla en el control de identidad puede convertirse en un problema de continuidad en la hostelería. El daño visible no se limitó a servidores o pantallas. Alcanzó el check-in del hotel, los servicios a…

Empresas de servicios en la nube globales
La exposición de tokens de GitHub convirtió la reparación de Slack en una prueba de responsabilidad por transferencia de costes
El incidente de tokens de GitHub de Slack en 2022 no fue solo una historia de acceso al código fuente. Fue una prueba de cómo las plataformas de colaboración, las plataformas de desarrolladores, las credenciales de empleados, los permisos de repositorio y la notificación al…

Institucionales globales
CISA convirtió la reparación de Log4Shell en un problema de verificación, no en un eslogan de parcheo
Log4Shell no fue solo una vulnerabilidad de emergencia. Fue una prueba pública de si los gobiernos, proveedores, proveedores de nube, proveedores de software y clientes podían demostrar que un componente profundamente integrado había sido encontrado, corregido, mitigado…

Historia de Internet
Estonia convirtió la respuesta a DDoS en una prueba de responsabilidad de detección de servicios públicos
Los ataques DDoS de Estonia en 2007 no deben recordarse solo como un hito geopolítico cibernético. También fueron una prueba pública temprana de si un estado digital podía preservar la continuidad del servicio, comunicar la incertidumbre, coordinarse a través de las redes y…

Expediente
YouTube mostró cómo las fugas de ruta BGP pueden superar el contrato de la plataforma
La falla de accesibilidad de YouTube en 2008 no es solo un incidente de enrutamiento. Es un ejemplo duradero de rendición de cuentas de cómo los usuarios pueden experimentar una interrupción de la plataforma incluso cuando el control decisivo está fuera del contrato directo…

Historias
RIPE NCC mostró por qué los errores de ROA pueden convertirse en dependencias de enrutamiento de modo común
RPKI y las Autorizaciones de Origen de Ruta mejoran la seguridad del enrutamiento, pero también convierten los datos de registro, las elecciones de los operadores, el estado de validación y la disciplina de reversión en dependencias compartidas. Un ROA malo o demasiado estrecho…

ICANN
ICANN convirtió el cambio de clave raíz DNSSEC en un problema de evidencia de preparación
La primera renovación de la clave de firma de claves raíz DNSSEC no fue una historia sobre una interrupción global. Fue una historia sobre cómo un evento de mantenimiento global debería demostrar preparación antes de tocar el ancla de confianza de la que dependen los resolvedores…

Empresas de telecomunicaciones nacionales globales
T-Mobile: avisos de infracciones repetidas como rendición de cuentas de cumplimiento
El historial de violaciones de datos de clientes de T-Mobile no es solo una secuencia de incidentes de seguridad. Es una prueba pública de si los avisos repetidos, los acuerdos regulatorios, las soluciones para clientes, el lenguaje de riesgo de los informes anuales y los cambios…

Empresas de servicios en la nube globales
Cloudflare convierte dependencia de Workers KV en prueba de responsabilidad de terceros
La interrupción de Cloudflare en junio de 2025 relacionada con Workers KV no fue solo un incidente de estado del proveedor, sino una prueba de si una empresa de infraestructura en la nube puede hacer visibles las dependencias ocultas de terceros para que los clientes comprendan…

Empresas de servicios en la nube globales
CrowdStrike convirtió las actualizaciones de contenido de endpoints en una prueba de dependencia de modo común
El incidente de Falcon de julio de 2024 convirtió una actualización de seguridad en un evento de continuidad global, mostrando cómo un control de endpoint confiable puede convertirse en una ruta de fallo sincronizada cuando la validación, la implementación por etapas, la…
