Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Institucionales globales
Ascension convirtió la conciliación del tiempo de inactividad en una prueba de rendición de cuentas de continuidad asistencial
ASCENSION HEALTH es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un incidente cibernético hospitalario no termina cuando las pantallas vuelven; la prueba real es si el trabajo en papel, teléfono, farmacia, pedidos y facturación creado…

Institucionales globales
Transport for London convirtió la recuperación de identidad de los viajeros en una prueba de rendición de cuentas del servicio público
Transport for London es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que los datos de identidad del transporte público no son opcionales: las personas necesitan tarifas, concesiones, reembolsos y registros de viaje, por lo que la autoridad…

Empresas de telecomunicaciones nacionales globales
Comcast convirtió la invalidación de sesión de CitrixBleed en una prueba de rendición de cuentas de datos de clientes
Comcast es un caso de riesgo y rendición de cuentas porque el problema es que una notificación al cliente es incompleta si trata una vulnerabilidad de token de sesión como un evento de parche normal; los clientes necesitan saber cómo se contuvo la exposición, no solo que el…

Institucionales globales
Dell convirtió los límites de tasa del portal de clientes en una prueba de evidencia y rendición de cuentas
Dell es un caso de riesgo y responsabilidad: los portales de clientes se diseñan para la comodidad, pero la rendición de cuentas exige evidencia de que la autorización, los límites de tasa, la verificación de socios y la minimización de datos se construyeron para automatización…

Empresas de servicios en la nube globales
Salesforce convirtió la gobernanza de tokens OAuth de Drift en una prueba de responsabilidad de integración SaaS
Salesforce, Inc. es un caso de riesgo y responsabilidad porque la autoridad delegada de OAuth puede sobrevivir a la razón comercial para otorgarla, por lo que los clientes y los proveedores de plataformas necesitan evidencia de disciplina de alcance, velocidad de revocación y…

Empresas de servicios en la nube globales
AnyDesk convirtió la rotación de certificados de firma de código en una prueba de rendición de cuentas de acceso remoto
AnyDesk Software GmbH es un caso de riesgo y rendición de cuentas porque los clientes no pueden inspeccionar cada ruta de actualización; la rotación de certificados se convierte en un deber de prueba. El registro público es importante para pymes, proveedores de servicios…

Empresas de servicios en la nube globales
TeamViewer convirtió el límite del producto en una prueba de responsabilidad de TI corporativa
TeamViewer Germany GmbH es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un proveedor de conectividad remota no puede pedir a los clientes que acepten un límite de producto como un eslogan; el límite debe evidenciarse mediante segmentación…

Institucionales globales
Cisco convirtió la caza en el plano de gestión de IOS XE en una prueba de rendición de cuentas de dispositivos de red
Cisco Systems, Inc. es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un enrutador o conmutador puede seguir reenviando tráfico después de un compromiso, por lo que la recuperación no puede detenerse en los números de versión; debe demostrar…

Empresas de servicios en la nube globales
Palo Alto convirtió el compromiso root de GlobalProtect en una prueba de responsabilidad de reconstrucción del firewall
Palo Alto Networks, Inc es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un firewall es un ancla de confianza; una vez que la explotación alcanza la ejecución de comandos o la preocupación a nivel root, la organización debe probar si un parche…

Empresas de servicios en la nube globales
Adobe convirtió el código fuente y los registros de clientes en una prueba de rendición de cuentas de credenciales
Adobe convirtió el código fuente y los registros de clientes en una prueba de rendición de cuentas compartida, ya que el registro de la filtración de 2013 unió la protección de contraseñas de Adobe ID, el alcance de los datos de pago, la custodia del código fuente del producto…

Empresas de servicios en la nube globales
Canva convirtió las cuentas de colaboración de diseño en una prueba de responsabilidad en la notificación de brechas
Canva convirtió las cuentas de colaboración de diseño en una prueba de responsabilidad en la notificación de brechas porque la brecha de datos de cuenta de 2019 transformó una utilidad creativa familiar en una superficie de riesgo de identidad para usuarios, equipos, escuelas…

Empresas de servicios en la nube globales
Zendesk convirtió datos antiguos de soporte en una prueba de responsabilidad sobre la confianza del cliente
Zendesk convirtió datos antiguos de soporte en una prueba de responsabilidad sobre la confianza del cliente porque el incidente de 2016, divulgado en 2019, mostró cómo las cuentas de soporte heredadas, los registros de contacto de agentes y usuarios finales, los hashes de…

Empresas de servicios en la nube globales
DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad cloud
DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad para los clientes de la nube porque el registro público de 2022 transformó una lista de correos de clientes, el canal de correo transaccional, la ruta de restablecimiento de…

Institucionales globales
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI
Cognizant convirtió la recuperación de ransomware en una prueba de rendición de cuentas para servicios de TI porque el incidente Maze de 2020 obligó a clientes, empleados, inversores, aseguradoras y equipos de seguridad a preguntarse si el propio entorno comprometido de un…

Institucionales globales
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad de riesgo para el cliente
Wipro convirtió una intrusión de un proveedor de outsourcing en una prueba de responsabilidad por riesgo al cliente. El registro público de 2019 convirtió la identidad, endpoints, conectividad y controles de notificación del proveedor en la pregunta práctica que los clientes…

Institucionales globales
Cathay Pacific convirtió los datos de pasajeros en un registro de gobernanza y rendición de cuentas
Cathay Pacific convirtió los datos de pasajeros en un registro de gobernanza y rendición de cuentas porque la divulgación de 2018 y los hallazgos regulatorios posteriores convirtieron los controles de identidad, pasaporte, lealtad, itinerario, retención, acceso remoto y…

Institucionales globales
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas
Hyatt convirtió los sistemas de pago hoteleros en una prueba de segmentación y rendición de cuentas porque los registros de sus incidentes de tarjetas de 2015 y 2017 transformaron las recepciones, restaurantes, spas, aparcamientos, sistemas de propiedad y redes de tarjetas en una…

Empresas de servicios en la nube globales
Sabre convirtió las reservas hoteleras en un límite de responsabilidad de la plataforma
Sabre convirtió las reservas hoteleras en un límite de responsabilidad de la plataforma porque la brecha de SynXis Central Reservations de 2017 convirtió un sistema de proveedor que muchos viajeros nunca vieron en el límite de confianza práctico para marcas hoteleras, propiedades…

Institucionales globales
Panasonic convierte la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de proveedores
Panasonic convirtió la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de sus proveedores, ya que su aviso de 2021 y su actualización de 2022 transformaron un servidor de archivos en Japón, una ruta de acceso en el extranjero, registros de…

Empresas de servicios en la nube globales
La crisis de DDoS de Estonia de 2007 convirtió la velocidad de divulgación en una prueba de rendición de cuentas para el estado digital
La campaña de DDoS de Estonia de 2007 a menudo se recuerda como un hito cibernético geopolítico. La lección de rendición de cuentas más práctica es más estrecha y sigue vigente: cuando un sector público altamente digitalizado depende de redes compartidas, bancos, medios de…
