Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Ivanti convirtió las gateways de acceso seguro en un problema de límite de confianza perimetral

Empresas de servicios en la nube globales

Ivanti convirtió las gateways de acceso seguro en un problema de límite de confianza perimetral

La explotación de Ivanti Connect Secure y Policy Secure convirtió una categoría de producto de acceso remoto en un problema de responsabilidad sobre la prueba. Una vez que una puerta de acceso seguro ha estado expuesta a explotación activa, la pregunta decisiva no es solo si…

12 jul 2026
F5 convirtió la exposición del plano de gestión en una prueba de responsabilidad de los balanceadores de carga

Empresas de servicios en la nube globales

F5 convirtió la exposición del plano de gestión en una prueba de responsabilidad de los balanceadores de carga

El registro de CVE-2022-1388 de F5 BIG-IP es más útil cuando se trata como un caso de responsabilidad del plano de gestión. Un balanceador de carga puede admitir silenciosamente el tráfico crítico de aplicaciones durante años, pero si el plano administrativo está expuesto y es…

12 jul 2026
Rackspace convirtió la recuperación del correo alojado en un problema de continuidad y rendición de cuentas

Empresas de servicios en la nube globales

Rackspace convirtió la recuperación del correo alojado en un problema de continuidad y rendición de cuentas

El incidente de Hosted Exchange de Rackspace no debe recordarse solo como un ataque de ransomware. Expuso un problema de rendición de cuentas más duro: cuando el correo administrado falla, los clientes pierden más que el acceso a la bandeja de entrada. Pierden la memoria…

12 jul 2026
GoDaddy convirtió el compromiso de alojamiento de pequeñas empresas en un caso de responsabilidad de larga cola

Empresas de servicios en la nube globales

GoDaddy convirtió el compromiso de alojamiento de pequeñas empresas en un caso de responsabilidad de larga cola

El historial de seguridad de alojamiento de GoDaddy es más útil cuando se trata como un caso de responsabilidad de larga cola. Un entorno de alojamiento compartido o WordPress gestionado comprometido no solo daña un perímetro corporativo.

12 jul 2026
Twitter convirtió el abuso de herramientas de empleados en un desajuste de control de confianza pública

Empresas de servicios en la nube globales

Twitter convirtió el abuso de herramientas de empleados en un desajuste de control de confianza pública

La toma de control de cuentas de Twitter en 2020 no fue solo una estafa de criptomonedas. Fue un evento de desajuste de control: millones de usuarios trataron las cuentas de alto perfil como discurso público auténtico, mientras que los atacantes utilizaron el acceso de soporte…

12 jul 2026
Live Nation convirtió la evidencia del aviso de Ticketmaster en una prueba de responsabilidad compartida en la nube

Empresas de servicios en la nube globales

Live Nation convirtió la evidencia del aviso de Ticketmaster en una prueba de responsabilidad compartida en la nube

El incidente de datos de Ticketmaster es más útil cuando se trata como un problema de evidencia en la nube compartida. Los clientes conocían la marca de venta de entradas. La ruta de acceso en disputa, la evidencia de credenciales, los registros de la base de datos, el aviso al…

12 jul 2026
Ardent Health convirtió el desvío hospitalario en una prueba de responsabilidad por continuidad durante el tiempo de inactividad

Empresas institucionales de Norteamérica

Ardent Health convirtió el desvío hospitalario en una prueba de responsabilidad por continuidad durante el tiempo de inactividad

El incidente de ciberseguridad de Ardent Health Services en 2023 debe leerse como un caso de continuidad hospitalaria. Una vez que una interrupción de red provocada por ransomware contribuye a desvíos de emergencia, flujos de trabajo en papel, procedimientos pospuestos y…

12 jul 2026
Ubiquiti convirtió la extorsión interna en una prueba de divulgación de dispositivos en la nube

Empresas de servicios en la nube globales

Ubiquiti convirtió la extorsión interna en una prueba de divulgación de dispositivos en la nube

El incidente de Ubiquiti de 2021 no debería recordarse solo como una extraña historia de extorsión interna. Su valor duradero es más nítido: cuando las credenciales en la nube, la infraestructura de gestión de dispositivos, el aviso al cliente, la presión de los informes públicos…

12 jul 2026
Fujitsu convirtió Horizon en un caso de rendición de cuentas por prevención de transferencia de costes

Institucionales globales

Fujitsu convirtió Horizon en un caso de rendición de cuentas por prevención de transferencia de costes

El escándalo de Horizon no es solo una historia sobre software defectuoso, instituciones fallidas o indemnizaciones retrasadas. Es una prueba de responsabilidad por transferencia de costes: antes de que los resultados de un sistema se utilicen para trasladar supuestas pérdidas a…

12 jul 2026
LastPass convirtió el robo de datos de bóveda en un problema de transferencia de costos y responsabilidad

Empresas de servicios en la nube globales

LastPass convirtió el robo de datos de bóveda en un problema de transferencia de costos y responsabilidad

El incidente de LastPass en 2022 no es solo una historia de vulneración de un gestor de contraseñas. Es una prueba de si una empresa que almacena copias de seguridad cifradas de bóvedas de clientes puede demostrar que sus decisiones de diseño, notificación y corrección no…

12 jul 2026
MGM Resorts convirtió la disrupción por identidad en una prueba de responsabilidad por demora en la detección

Empresas de servicios en la nube globales

MGM Resorts convirtió la disrupción por identidad en una prueba de responsabilidad por demora en la detección

El incidente cibernético de MGM Resorts en 2023 demostró con qué rapidez una falla en el control de identidad puede convertirse en un problema de continuidad en la hostelería. El daño visible no se limitó a servidores o pantallas. Alcanzó el check-in del hotel, los servicios a…

12 jul 2026
La exposición de tokens de GitHub convirtió la reparación de Slack en una prueba de responsabilidad por transferencia de costes

Empresas de servicios en la nube globales

La exposición de tokens de GitHub convirtió la reparación de Slack en una prueba de responsabilidad por transferencia de costes

El incidente de tokens de GitHub de Slack en 2022 no fue solo una historia de acceso al código fuente. Fue una prueba de cómo las plataformas de colaboración, las plataformas de desarrolladores, las credenciales de empleados, los permisos de repositorio y la notificación al…

12 jul 2026
CISA convirtió la reparación de Log4Shell en un problema de verificación, no en un eslogan de parcheo

Institucionales globales

CISA convirtió la reparación de Log4Shell en un problema de verificación, no en un eslogan de parcheo

Log4Shell no fue solo una vulnerabilidad de emergencia. Fue una prueba pública de si los gobiernos, proveedores, proveedores de nube, proveedores de software y clientes podían demostrar que un componente profundamente integrado había sido encontrado, corregido, mitigado…

12 jul 2026
Estonia convirtió la respuesta a DDoS en una prueba de responsabilidad de detección de servicios públicos

Historia de Internet

Estonia convirtió la respuesta a DDoS en una prueba de responsabilidad de detección de servicios públicos

Los ataques DDoS de Estonia en 2007 no deben recordarse solo como un hito geopolítico cibernético. También fueron una prueba pública temprana de si un estado digital podía preservar la continuidad del servicio, comunicar la incertidumbre, coordinarse a través de las redes y…

12 jul 2026
YouTube mostró cómo las fugas de ruta BGP pueden superar el contrato de la plataforma

Expediente

YouTube mostró cómo las fugas de ruta BGP pueden superar el contrato de la plataforma

La falla de accesibilidad de YouTube en 2008 no es solo un incidente de enrutamiento. Es un ejemplo duradero de rendición de cuentas de cómo los usuarios pueden experimentar una interrupción de la plataforma incluso cuando el control decisivo está fuera del contrato directo…

12 jul 2026
RIPE NCC mostró por qué los errores de ROA pueden convertirse en dependencias de enrutamiento de modo común

Historias

RIPE NCC mostró por qué los errores de ROA pueden convertirse en dependencias de enrutamiento de modo común

RPKI y las Autorizaciones de Origen de Ruta mejoran la seguridad del enrutamiento, pero también convierten los datos de registro, las elecciones de los operadores, el estado de validación y la disciplina de reversión en dependencias compartidas. Un ROA malo o demasiado estrecho…

12 jul 2026
ICANN convirtió el cambio de clave raíz DNSSEC en un problema de evidencia de preparación

ICANN

ICANN convirtió el cambio de clave raíz DNSSEC en un problema de evidencia de preparación

La primera renovación de la clave de firma de claves raíz DNSSEC no fue una historia sobre una interrupción global. Fue una historia sobre cómo un evento de mantenimiento global debería demostrar preparación antes de tocar el ancla de confianza de la que dependen los resolvedores…

12 jul 2026
T-Mobile: avisos de infracciones repetidas como rendición de cuentas de cumplimiento

Empresas de telecomunicaciones nacionales globales

T-Mobile: avisos de infracciones repetidas como rendición de cuentas de cumplimiento

El historial de violaciones de datos de clientes de T-Mobile no es solo una secuencia de incidentes de seguridad. Es una prueba pública de si los avisos repetidos, los acuerdos regulatorios, las soluciones para clientes, el lenguaje de riesgo de los informes anuales y los cambios…

12 jul 2026
Cloudflare convierte dependencia de Workers KV en prueba de responsabilidad de terceros

Empresas de servicios en la nube globales

Cloudflare convierte dependencia de Workers KV en prueba de responsabilidad de terceros

La interrupción de Cloudflare en junio de 2025 relacionada con Workers KV no fue solo un incidente de estado del proveedor, sino una prueba de si una empresa de infraestructura en la nube puede hacer visibles las dependencias ocultas de terceros para que los clientes comprendan…

12 jul 2026
CrowdStrike convirtió las actualizaciones de contenido de endpoints en una prueba de dependencia de modo común

Empresas de servicios en la nube globales

CrowdStrike convirtió las actualizaciones de contenido de endpoints en una prueba de dependencia de modo común

El incidente de Falcon de julio de 2024 convirtió una actualización de seguridad en un evento de continuidad global, mostrando cómo un control de endpoint confiable puede convertirse en una ruta de fallo sincronizada cuando la validación, la implementación por etapas, la…

12 jul 2026