Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Historia de Internet
Dyn convirtió el DNS gestionado en un límite de responsabilidad por continuidad de ingresos
El ataque a Dyn en 2016 no derribó Internet. Hizo algo más limitado y costoso para los servicios dependientes: hizo que los flujos de ingresos, inicio de sesión, pagos, medios, soporte e información pública fueran inalcanzables porque un proveedor compartido de DNS autoritativo…

Empresas de servicios en la nube globales
Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control
El registro público de incidentes de Akamai muestra que los controles de seguridad y entrega perimetrales son controles de producción. Una ruta de mitigación de DDoS puede dejar varado el tráfico válido, una actualización de configuración de DNS puede hacer que los sitios de los…

Historia de Internet
Let's Encrypt convirtió la expiración de la raíz en un límite de responsabilidad de confianza de certificados
La expiración del DST Root CA X3 no fue una interrupción clásica causada por un servidor roto. Fue un incidente de límite de confianza en el que certificados, firmas cruzadas, almacenes de confianza del sistema operativo, clientes antiguos, paneles de alojamiento, bibliotecas y…

Historia de Internet
DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños
El compromiso de DigiNotar en 2011 no fue solo una historia sobre certificados fraudulentos. Fue un fracaso de confianza pública en el que los débiles controles de una autoridad de certificación, la demora en la notificación, la dependencia gubernamental, la desconfianza de los…

Historia de Internet
Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento
El compromiso de 2011 de la autoridad de registro de Comodo no fue grande por el número de certificados, pero sí por el poder delegado. Nueve certificados fraudulentos para dominios importantes obligaron a autoridades de certificación, proveedores de navegadores, proveedores de…

Historia de Internet
La fuga de ruta de Google de 2018 mostró el desajuste entre los contratos de enrutamiento y el control real
La fuga de ruta de MainOne, China Telecom y Google de noviembre de 2018 no fue el mismo evento que el secuestro de YouTube de Pakistan Telecom de 2008. Fue un fallo de gobernanza diferente: las rutas aprendidas a través de una relación de interconexión se filtraron a relaciones…

Empresas de telecomunicaciones nacionales globales
Pakistan Telecom demostró cómo un bloqueo de red local puede transferir costos globales
El secuestro de ruta de YouTube por parte de Pakistan Telecom en 2008 sigue siendo uno de los casos más claros de transferencia de costos en el enrutamiento de Internet. Una medida de bloqueo nacional escapó a través de BGP, PCCW la propagó, la accesibilidad de YouTube falló…

Historia de Internet
Un ROA defectuoso puede convertir la seguridad de rutas en una caída de modo común
El incidente de RPKI de Corea del Norte de marzo de 2025 mostró la incómoda segunda arista de la validación de origen de ruta. RPKI es una reparación necesaria para la confianza en BGP, pero una Autorización de Origen de Ruta defectuosa puede hacer que rutas legítimas sean…

Historia de Internet
La renovación de la KSK raíz de DNSSEC demostró que la preparación debe ser verificable
La renovación de la KSK raíz de DNSSEC de ICANN en 2018 se recuerda como un éxito de mantenimiento criptográfico global. Para la responsabilidad de riesgos, la lección clave es que el éxito dependió de hacer observable la preparación y la reparación antes de que las relaciones…

Empresas de servicios en la nube globales
CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints
La interrupción de Falcon suele recordarse como una publicación de contenido defectuosa que bloqueó hosts Windows. La pregunta de responsabilidad más aguda es qué pudo ver el mundo en los minutos y horas posteriores a la publicación: qué tan rápido CrowdStrike detectó el patrón…

Empresas institucionales de Norteamérica
Change Healthcare convirtió el tiempo de inactividad del ciclo de ingresos en un problema de responsabilidad en la atención al paciente
La interrupción por ransomware de Change Healthcare no fue solo una violación, una interrupción de la cámara de compensación o una falla de control de identidad posterior a la adquisición. Su lección pública más profunda fue que la continuidad del ciclo de ingresos se había…

Empresas de servicios en la nube de Norteamérica
MOVEit mostró cómo los planos de control de transferencia de archivos pueden convertir el tiempo de parche en divulgación masiva
La campaña de MOVEit no fue solo una historia de explotación de día cero. Mostró cómo un plano de control de transferencia de archivos gestionado puede convertirse en un amplificador de divulgación: la explotación comenzó antes del parche público, los avisos de emergencia…

Empresas de servicios en la nube globales
Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad
El compromiso del sistema de soporte de Okta en 2023 no necesitó violar el servicio de identidad central para poner a prueba la responsabilidad de la identidad en la nube. Mostró que los archivos de diagnóstico, el almacenamiento de casos de soporte, el material de sesión, las…

Empresas de servicios en la nube globales
Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública
Storm-0558 no fue solo la historia de una clave de firma robada y un defecto de validación de tokens. Puso a prueba si un proveedor de nube que controla en exclusiva el material de firma, la lógica de validación, la telemetría del servicio, los registros de acceso al buzón, la…

Empresas institucionales de Norteamérica
Equifax convirtió el retraso en parches en un registro de notificación y cumplimiento
A menudo se recuerda a Equifax por el parche omitido de Apache Struts. Ese recuerdo es preciso pero incompleto. El registro de rendición de cuentas más amplio comenzó cuando una falla de seguridad prevenible se convirtió en un problema persistente de notificación, remediación y…

Empresas de servicios en la nube de Norteamérica
Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control
La brecha de metadatos en la nube de Capital One en 2019 a menudo se reduce a un eslogan sobre responsabilidad compartida. La pregunta correcta es más precisa: cuando un contrato en la nube asigna responsabilidades, ¿qué evidencia operativa demuestra que un control funcionó en el…

Empresas de servicios en la nube globales
La interrupción de BGP y DNS de Meta mostró cómo la automatización interna puede transferir costos globales
La interrupción de Meta de octubre de 2021 no fue solo una desaparición dramática de Facebook, Instagram y WhatsApp de internet pública. Fue un estudio de caso en transferencia de costos. Un comando de mantenimiento interno, una falla en la herramienta de auditoría, retiros de…

Empresas de servicios en la nube globales
Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común
La interrupción de Fastly de junio de 2021 fue breve en comparación con muchos desastres empresariales, pero su valor de rendición de cuentas es inusualmente alto. Un defecto de software latente en el borde de la CDN fue activado por un cambio de configuración válido de un…

Empresas de servicios en la nube globales
La respuesta de Cloudflare a la fuga de ruta hizo que la reparación verificable sea más importante que el mero reaseguro
El corte de junio de 2019 por fuga de ruta en Cloudflare recordó que una empresa puede tener infraestructura de borde resiliente pero depender de la disciplina de enrutamiento de redes que no controla. La lección no es solo que Verizon y una red menor propagaran rutas…

Empresas institucionales de Norteamérica
Equifax y la ventana de parches de 76 días: desde el aviso de Struts hasta la responsabilidad del consejo
La filtración de Equifax en 2017 no fue el resultado de una advertencia faltante. Fue el resultado de una advertencia crítica que se movió a través de una organización sin propiedad confiable, conocimiento de activos, verificación, detección, segmentación o evidencia ejecutiva de…
