Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Change Healthcare convirtió la compensación de reclamaciones en una prueba de continuidad del ciclo de ingresos

Institucionales globales

Change Healthcare convirtió la compensación de reclamaciones en una prueba de continuidad del ciclo de ingresos

El incidente cibernético de Change Healthcare demostró que la continuidad de la atención médica no es solo una cuestión clínica. Las reclamaciones, transacciones farmacéuticas, verificaciones de elegibilidad, avisos de remesa, canales de pago, flujos de trabajo de autorización…

12 jul 2026
MOVEit convirtió la transferencia gestionada de archivos en un problema de rendición de cuentas de límites de confianza

Empresas de servicios en la nube globales

MOVEit convirtió la transferencia gestionada de archivos en un problema de rendición de cuentas de límites de confianza

MOVEit Transfer fue diseñado para el intercambio de archivos confidenciales, razón por la cual su campaña de explotación de 2023 se convirtió en algo más que una historia de vulnerabilidad de software. El incidente transformó un límite de transferencia confiable en una vía de…

12 jul 2026
Okta convirtió los artefactos de soporte en una prueba de responsabilidad de límites de confianza de terceros

Empresas de servicios en la nube globales

Okta convirtió los artefactos de soporte en una prueba de responsabilidad de límites de confianza de terceros

El compromiso del sistema de soporte de Okta en 2023 demostró que la confianza en el proveedor de identidad no se detiene en el propio servicio de autenticación. Los archivos de solución de problemas cargados por los clientes, los flujos de trabajo de casos de soporte, los…

12 jul 2026
Microsoft Exchange convirtió el parcheo de emergencia en una prueba de responsabilidad de reparación de cola larga

Empresas de servicios en la nube globales

Microsoft Exchange convirtió el parcheo de emergencia en una prueba de responsabilidad de reparación de cola larga

ProxyLogon demostró que emitir parches de emergencia para Exchange Server es solo el comienzo de la reparación. Una vez que los servidores de correo locales expuestos a Internet fueron explotados a gran escala, las agencias públicas, escuelas, pequeñas empresas, proveedores de…

12 jul 2026
Capital One convirtió los metadatos de la nube en una prueba de desajuste entre contrato y control

Institucionales globales

Capital One convirtió los metadatos de la nube en una prueba de desajuste entre contrato y control

La brecha de aplicación alojada en la nube de Capital One en 2019 sigue siendo un ejemplo definitorio de por qué el lenguaje de responsabilidad compartida no puede sustituir a la evidencia de control operativo. El incidente unió la configuración del firewall de aplicaciones web…

12 jul 2026
Meta visibilizó la transferencia de costos del apagón BGP y DNS a escala de plataforma

Expediente

Meta visibilizó la transferencia de costos del apagón BGP y DNS a escala de plataforma

La interrupción de Meta en octubre de 2021 fue un fallo de control de red con consecuencias sociales, comerciales y operativas mucho más allá de los ingenieros que tocaron la red troncal. Mostró cómo un comando de mantenimiento interno, la accesibilidad DNS, la retirada BGP, el…

12 jul 2026
Akamai Prolexic convirtió la mitigación de DDoS enrutada en una prueba de rendición de cuentas para el bypass del cliente

Empresas de servicios en la nube globales

Akamai Prolexic convirtió la mitigación de DDoS enrutada en una prueba de rendición de cuentas para el bypass del cliente

El incidente de junio de 2021 de Akamai con Prolexic Routed 3.0 expuso un difícil problema de continuidad: los clientes compran mitigación de DDoS enrutada para que el tráfico hostil no los sature, pero la propia ruta de mitigación se convierte en infraestructura crítica cuando…

12 jul 2026
Pakistan Telecom convirtió el filtrado de rutas ascendentes en el control perdido de la accesibilidad de YouTube

Empresas de telecomunicaciones nacionales globales

Pakistan Telecom convirtió el filtrado de rutas ascendentes en el control perdido de la accesibilidad de YouTube

El secuestro de ruta de YouTube de 2008 sigue siendo un caso de rendición de cuentas de enrutamiento porque una ruta de control doméstico anunciada por Pakistan Telecom se convirtió en una falla de accesibilidad global solo después de que la aceptación y propagación ascendente…

12 jul 2026
El HSE de Irlanda convirtió la recuperación del ransomware en una prueba de responsabilidad de reparación verificable

Institucionales globales

El HSE de Irlanda convirtió la recuperación del ransomware en una prueba de responsabilidad de reparación verificable

El ataque de ransomware de 2021 al Servicio Ejecutivo de Salud de Irlanda demostró que restaurar la TI sanitaria es solo el primer deber tras una interrupción nacional de la salud pública. La prueba de responsabilidad más difícil es demostrar qué cambió en segmentación, copias de…

12 jul 2026
UKG Kronos convirtió la gestión del tiempo laboral en una prueba de responsabilidad en la continuidad de nóminas

Empresas de servicios en la nube globales

UKG Kronos convirtió la gestión del tiempo laboral en una prueba de responsabilidad en la continuidad de nóminas

La interrupción por ransomware de Kronos Private Cloud convirtió un servicio de gestión de fuerza laboral alojado en un problema público de nóminas, personal y continuidad. La cuestión de responsabilidad no es solo si UKG restauró la plataforma, sino si los empleadores…

12 jul 2026
DP World Australia convirtió los sistemas de terminal en una prueba de responsabilidad de continuidad portuaria

Instituciones de Asia-Pacífico

DP World Australia convirtió los sistemas de terminal en una prueba de responsabilidad de continuidad portuaria

El incidente cibernético de DP World Australia mostró con qué rapidez una decisión tecnológica de un operador de terminal puede convertirse en un problema de continuidad logística nacional. La cuestión de responsabilidad pública es quién controló el aislamiento, las operaciones…

12 jul 2026
El CICR convirtió la protección de datos humanitarios en un problema de seguridad y responsabilidad

Institucionales globales

El CICR convirtió la protección de datos humanitarios en un problema de seguridad y responsabilidad

El ciberataque al CICR demostró que los datos humanitarios no son datos de clientes comunes. Cuando se expone información sobre personas desaparecidas, familias separadas, detenidos, migrantes y personas que reciben protección humanitaria, la cuestión de la rendición de cuentas…

12 jul 2026
Orange Spain convirtió la seguridad de cuentas de RIPE en una prueba de responsabilidad del control de enrutamiento

Empresas de telecomunicaciones nacionales globales

Orange Spain convirtió la seguridad de cuentas de RIPE en una prueba de responsabilidad del control de enrutamiento

El incidente de Orange Spain demostró que la administración de recursos numéricos de Internet puede convertirse en un daño de enrutamiento en vivo cuando las credenciales del registro, los objetos RPKI, los ROAs, los filtros de ruta, el monitoreo y la validación ascendente no…

12 jul 2026
Qlik: servidores de análisis como límite de confianza en software gestionado

Empresas de servicios en la nube globales

Qlik: servidores de análisis como límite de confianza en software gestionado

La explotación de Qlik Sense mostró que los servidores de análisis pueden ser un límite de confianza expuesto cuando plataformas de datos están en Internet, los parches llegan en cadena y los clientes no pueden probar qué sistemas eran vulnerables. La responsabilidad recae en…

12 jul 2026
Gen Digital convirtió el relleno de credenciales en una prueba de responsabilidad de la acción del cliente

Empresas de servicios en la nube globales

Gen Digital convirtió el relleno de credenciales en una prueba de responsabilidad de la acción del cliente

El aviso de relleno de credenciales de NortonLifeLock demostró que una marca de seguridad para consumidores puede tener razón técnicamente sobre la reutilización de contraseñas mientras sigue asumiendo responsabilidad por la detección, la protección predeterminada, la urgencia…

12 jul 2026
Robinhood convirtió la ingeniería social en el soporte en una prueba de rendición de cuentas de datos de contacto

Empresas de servicios en la nube globales

Robinhood convirtió la ingeniería social en el soporte en una prueba de rendición de cuentas de datos de contacto

El incidente de seguridad de datos de Robinhood en 2021 demostró que el límite de soporte al cliente de una aplicación financiera puede convertirse en una superficie de control de alto valor cuando la ingeniería social le otorga a un atacante acceso a datos de contacto a gran…

12 jul 2026
Evolve Bank convirtió los datos de socios BaaS en un caso de responsabilidad por violación de terceros

Institucionales globales

Evolve Bank convirtió los datos de socios BaaS en un caso de responsabilidad por violación de terceros

El ciberataque de Evolve Bank en 2024 mostró cómo la Banca como Servicio puede difuminar la línea entre el cliente bancario, el cliente fintech, el procesador, el socio de plataforma y el custodio de datos en el momento exacto en que las personas afectadas necesitan un aviso…

12 jul 2026
Frontier Communications: el aislamiento de sistemas de telecomunicaciones como prueba de continuidad para el cliente

Empresas de telecomunicaciones nacionales globales

Frontier Communications: el aislamiento de sistemas de telecomunicaciones como prueba de continuidad para el cliente

El incidente cibernético de 2024 de Frontier Communications mostró que un operador de telecomunicaciones puede enfrentar dos pruebas de responsabilidad: contener el acceso no autorizado sin que los clientes pierdan la confianza en el servicio, y demostrar con evidencia que el…

12 jul 2026
Co-operative Group convirtió los datos de miembros minoristas en una prueba de rendición de cuentas de continuidad operativa

Institucionales globales

Co-operative Group convirtió los datos de miembros minoristas en una prueba de rendición de cuentas de continuidad operativa

El ciberataque a Co-operative Group demostró que un minorista de comestibles y membresía puede convertir el confinamiento cibernético en daño operativo cotidiano cuando la reposición de tiendas, las rutinas del personal, la confianza de los miembros, los flujos de proveedores y…

12 jul 2026
Norsk Hydro convirtió la reconstrucción de ERP en una prueba de responsabilidad en la recuperación industrial

Empresas de servicios en la nube globales

Norsk Hydro convirtió la reconstrucción de ERP en una prueba de responsabilidad en la recuperación industrial

La recuperación de Norsk Hydro del ransomware LockerGoga demostró que una empresa industrial puede reanudar la producción antes de que se vuelva a confiar plenamente en el registro empresarial. La cuestión de responsabilidad es quién controló la evidencia de la reconstrucción de…

12 jul 2026