Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Institucionales globales
Change Healthcare convirtió la compensación de reclamaciones en una prueba de continuidad del ciclo de ingresos
El incidente cibernético de Change Healthcare demostró que la continuidad de la atención médica no es solo una cuestión clínica. Las reclamaciones, transacciones farmacéuticas, verificaciones de elegibilidad, avisos de remesa, canales de pago, flujos de trabajo de autorización…

Empresas de servicios en la nube globales
MOVEit convirtió la transferencia gestionada de archivos en un problema de rendición de cuentas de límites de confianza
MOVEit Transfer fue diseñado para el intercambio de archivos confidenciales, razón por la cual su campaña de explotación de 2023 se convirtió en algo más que una historia de vulnerabilidad de software. El incidente transformó un límite de transferencia confiable en una vía de…

Empresas de servicios en la nube globales
Okta convirtió los artefactos de soporte en una prueba de responsabilidad de límites de confianza de terceros
El compromiso del sistema de soporte de Okta en 2023 demostró que la confianza en el proveedor de identidad no se detiene en el propio servicio de autenticación. Los archivos de solución de problemas cargados por los clientes, los flujos de trabajo de casos de soporte, los…

Empresas de servicios en la nube globales
Microsoft Exchange convirtió el parcheo de emergencia en una prueba de responsabilidad de reparación de cola larga
ProxyLogon demostró que emitir parches de emergencia para Exchange Server es solo el comienzo de la reparación. Una vez que los servidores de correo locales expuestos a Internet fueron explotados a gran escala, las agencias públicas, escuelas, pequeñas empresas, proveedores de…

Institucionales globales
Capital One convirtió los metadatos de la nube en una prueba de desajuste entre contrato y control
La brecha de aplicación alojada en la nube de Capital One en 2019 sigue siendo un ejemplo definitorio de por qué el lenguaje de responsabilidad compartida no puede sustituir a la evidencia de control operativo. El incidente unió la configuración del firewall de aplicaciones web…

Expediente
Meta visibilizó la transferencia de costos del apagón BGP y DNS a escala de plataforma
La interrupción de Meta en octubre de 2021 fue un fallo de control de red con consecuencias sociales, comerciales y operativas mucho más allá de los ingenieros que tocaron la red troncal. Mostró cómo un comando de mantenimiento interno, la accesibilidad DNS, la retirada BGP, el…

Empresas de servicios en la nube globales
Akamai Prolexic convirtió la mitigación de DDoS enrutada en una prueba de rendición de cuentas para el bypass del cliente
El incidente de junio de 2021 de Akamai con Prolexic Routed 3.0 expuso un difícil problema de continuidad: los clientes compran mitigación de DDoS enrutada para que el tráfico hostil no los sature, pero la propia ruta de mitigación se convierte en infraestructura crítica cuando…

Empresas de telecomunicaciones nacionales globales
Pakistan Telecom convirtió el filtrado de rutas ascendentes en el control perdido de la accesibilidad de YouTube
El secuestro de ruta de YouTube de 2008 sigue siendo un caso de rendición de cuentas de enrutamiento porque una ruta de control doméstico anunciada por Pakistan Telecom se convirtió en una falla de accesibilidad global solo después de que la aceptación y propagación ascendente…

Institucionales globales
El HSE de Irlanda convirtió la recuperación del ransomware en una prueba de responsabilidad de reparación verificable
El ataque de ransomware de 2021 al Servicio Ejecutivo de Salud de Irlanda demostró que restaurar la TI sanitaria es solo el primer deber tras una interrupción nacional de la salud pública. La prueba de responsabilidad más difícil es demostrar qué cambió en segmentación, copias de…

Empresas de servicios en la nube globales
UKG Kronos convirtió la gestión del tiempo laboral en una prueba de responsabilidad en la continuidad de nóminas
La interrupción por ransomware de Kronos Private Cloud convirtió un servicio de gestión de fuerza laboral alojado en un problema público de nóminas, personal y continuidad. La cuestión de responsabilidad no es solo si UKG restauró la plataforma, sino si los empleadores…

Instituciones de Asia-Pacífico
DP World Australia convirtió los sistemas de terminal en una prueba de responsabilidad de continuidad portuaria
El incidente cibernético de DP World Australia mostró con qué rapidez una decisión tecnológica de un operador de terminal puede convertirse en un problema de continuidad logística nacional. La cuestión de responsabilidad pública es quién controló el aislamiento, las operaciones…

Institucionales globales
El CICR convirtió la protección de datos humanitarios en un problema de seguridad y responsabilidad
El ciberataque al CICR demostró que los datos humanitarios no son datos de clientes comunes. Cuando se expone información sobre personas desaparecidas, familias separadas, detenidos, migrantes y personas que reciben protección humanitaria, la cuestión de la rendición de cuentas…

Empresas de telecomunicaciones nacionales globales
Orange Spain convirtió la seguridad de cuentas de RIPE en una prueba de responsabilidad del control de enrutamiento
El incidente de Orange Spain demostró que la administración de recursos numéricos de Internet puede convertirse en un daño de enrutamiento en vivo cuando las credenciales del registro, los objetos RPKI, los ROAs, los filtros de ruta, el monitoreo y la validación ascendente no…

Empresas de servicios en la nube globales
Qlik: servidores de análisis como límite de confianza en software gestionado
La explotación de Qlik Sense mostró que los servidores de análisis pueden ser un límite de confianza expuesto cuando plataformas de datos están en Internet, los parches llegan en cadena y los clientes no pueden probar qué sistemas eran vulnerables. La responsabilidad recae en…

Empresas de servicios en la nube globales
Gen Digital convirtió el relleno de credenciales en una prueba de responsabilidad de la acción del cliente
El aviso de relleno de credenciales de NortonLifeLock demostró que una marca de seguridad para consumidores puede tener razón técnicamente sobre la reutilización de contraseñas mientras sigue asumiendo responsabilidad por la detección, la protección predeterminada, la urgencia…

Empresas de servicios en la nube globales
Robinhood convirtió la ingeniería social en el soporte en una prueba de rendición de cuentas de datos de contacto
El incidente de seguridad de datos de Robinhood en 2021 demostró que el límite de soporte al cliente de una aplicación financiera puede convertirse en una superficie de control de alto valor cuando la ingeniería social le otorga a un atacante acceso a datos de contacto a gran…

Institucionales globales
Evolve Bank convirtió los datos de socios BaaS en un caso de responsabilidad por violación de terceros
El ciberataque de Evolve Bank en 2024 mostró cómo la Banca como Servicio puede difuminar la línea entre el cliente bancario, el cliente fintech, el procesador, el socio de plataforma y el custodio de datos en el momento exacto en que las personas afectadas necesitan un aviso…

Empresas de telecomunicaciones nacionales globales
Frontier Communications: el aislamiento de sistemas de telecomunicaciones como prueba de continuidad para el cliente
El incidente cibernético de 2024 de Frontier Communications mostró que un operador de telecomunicaciones puede enfrentar dos pruebas de responsabilidad: contener el acceso no autorizado sin que los clientes pierdan la confianza en el servicio, y demostrar con evidencia que el…

Institucionales globales
Co-operative Group convirtió los datos de miembros minoristas en una prueba de rendición de cuentas de continuidad operativa
El ciberataque a Co-operative Group demostró que un minorista de comestibles y membresía puede convertir el confinamiento cibernético en daño operativo cotidiano cuando la reposición de tiendas, las rutinas del personal, la confianza de los miembros, los flujos de proveedores y…

Empresas de servicios en la nube globales
Norsk Hydro convirtió la reconstrucción de ERP en una prueba de responsabilidad en la recuperación industrial
La recuperación de Norsk Hydro del ransomware LockerGoga demostró que una empresa industrial puede reanudar la producción antes de que se vuelva a confiar plenamente en el registro empresarial. La cuestión de responsabilidad es quién controló la evidencia de la reconstrucción de…
