Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Dyn convirtió el DNS gestionado en un límite de responsabilidad por continuidad de ingresos

Historia de Internet

Dyn convirtió el DNS gestionado en un límite de responsabilidad por continuidad de ingresos

El ataque a Dyn en 2016 no derribó Internet. Hizo algo más limitado y costoso para los servicios dependientes: hizo que los flujos de ingresos, inicio de sesión, pagos, medios, soporte e información pública fueran inalcanzables porque un proveedor compartido de DNS autoritativo…

11 jul 2026
Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control

Empresas de servicios en la nube globales

Akamai convirtió los falsos positivos de seguridad perimetral en un problema de rendición de cuentas del plano de control

El registro público de incidentes de Akamai muestra que los controles de seguridad y entrega perimetrales son controles de producción. Una ruta de mitigación de DDoS puede dejar varado el tráfico válido, una actualización de configuración de DNS puede hacer que los sitios de los…

11 jul 2026
Let's Encrypt convirtió la expiración de la raíz en un límite de responsabilidad de confianza de certificados

Historia de Internet

Let's Encrypt convirtió la expiración de la raíz en un límite de responsabilidad de confianza de certificados

La expiración del DST Root CA X3 no fue una interrupción clásica causada por un servidor roto. Fue un incidente de límite de confianza en el que certificados, firmas cruzadas, almacenes de confianza del sistema operativo, clientes antiguos, paneles de alojamiento, bibliotecas y…

11 jul 2026
DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños

Historia de Internet

DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños

El compromiso de DigiNotar en 2011 no fue solo una historia sobre certificados fraudulentos. Fue un fracaso de confianza pública en el que los débiles controles de una autoridad de certificación, la demora en la notificación, la dependencia gubernamental, la desconfianza de los…

11 jul 2026
Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento

Historia de Internet

Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento

El compromiso de 2011 de la autoridad de registro de Comodo no fue grande por el número de certificados, pero sí por el poder delegado. Nueve certificados fraudulentos para dominios importantes obligaron a autoridades de certificación, proveedores de navegadores, proveedores de…

11 jul 2026
La fuga de ruta de Google de 2018 mostró el desajuste entre los contratos de enrutamiento y el control real

Historia de Internet

La fuga de ruta de Google de 2018 mostró el desajuste entre los contratos de enrutamiento y el control real

La fuga de ruta de MainOne, China Telecom y Google de noviembre de 2018 no fue el mismo evento que el secuestro de YouTube de Pakistan Telecom de 2008. Fue un fallo de gobernanza diferente: las rutas aprendidas a través de una relación de interconexión se filtraron a relaciones…

11 jul 2026
Pakistan Telecom demostró cómo un bloqueo de red local puede transferir costos globales

Empresas de telecomunicaciones nacionales globales

Pakistan Telecom demostró cómo un bloqueo de red local puede transferir costos globales

El secuestro de ruta de YouTube por parte de Pakistan Telecom en 2008 sigue siendo uno de los casos más claros de transferencia de costos en el enrutamiento de Internet. Una medida de bloqueo nacional escapó a través de BGP, PCCW la propagó, la accesibilidad de YouTube falló…

11 jul 2026
Un ROA defectuoso puede convertir la seguridad de rutas en una caída de modo común

Historia de Internet

Un ROA defectuoso puede convertir la seguridad de rutas en una caída de modo común

El incidente de RPKI de Corea del Norte de marzo de 2025 mostró la incómoda segunda arista de la validación de origen de ruta. RPKI es una reparación necesaria para la confianza en BGP, pero una Autorización de Origen de Ruta defectuosa puede hacer que rutas legítimas sean…

11 jul 2026
La renovación de la KSK raíz de DNSSEC demostró que la preparación debe ser verificable

Historia de Internet

La renovación de la KSK raíz de DNSSEC demostró que la preparación debe ser verificable

La renovación de la KSK raíz de DNSSEC de ICANN en 2018 se recuerda como un éxito de mantenimiento criptográfico global. Para la responsabilidad de riesgos, la lección clave es que el éxito dependió de hacer observable la preparación y la reparación antes de que las relaciones…

11 jul 2026
CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints

Empresas de servicios en la nube globales

CrowdStrike hizo que la velocidad de detección y la secuenciación de la divulgación fueran parte de la responsabilidad de los endpoints

La interrupción de Falcon suele recordarse como una publicación de contenido defectuosa que bloqueó hosts Windows. La pregunta de responsabilidad más aguda es qué pudo ver el mundo en los minutos y horas posteriores a la publicación: qué tan rápido CrowdStrike detectó el patrón…

11 jul 2026
Change Healthcare convirtió el tiempo de inactividad del ciclo de ingresos en un problema de responsabilidad en la atención al paciente

Empresas institucionales de Norteamérica

Change Healthcare convirtió el tiempo de inactividad del ciclo de ingresos en un problema de responsabilidad en la atención al paciente

La interrupción por ransomware de Change Healthcare no fue solo una violación, una interrupción de la cámara de compensación o una falla de control de identidad posterior a la adquisición. Su lección pública más profunda fue que la continuidad del ciclo de ingresos se había…

11 jul 2026
MOVEit mostró cómo los planos de control de transferencia de archivos pueden convertir el tiempo de parche en divulgación masiva

Empresas de servicios en la nube de Norteamérica

MOVEit mostró cómo los planos de control de transferencia de archivos pueden convertir el tiempo de parche en divulgación masiva

La campaña de MOVEit no fue solo una historia de explotación de día cero. Mostró cómo un plano de control de transferencia de archivos gestionado puede convertirse en un amplificador de divulgación: la explotación comenzó antes del parche público, los avisos de emergencia…

11 jul 2026
Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad

Empresas de servicios en la nube globales

Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad

El compromiso del sistema de soporte de Okta en 2023 no necesitó violar el servicio de identidad central para poner a prueba la responsabilidad de la identidad en la nube. Mostró que los archivos de diagnóstico, el almacenamiento de casos de soporte, el material de sesión, las…

11 jul 2026
Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública

Empresas de servicios en la nube globales

Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública

Storm-0558 no fue solo la historia de una clave de firma robada y un defecto de validación de tokens. Puso a prueba si un proveedor de nube que controla en exclusiva el material de firma, la lógica de validación, la telemetría del servicio, los registros de acceso al buzón, la…

11 jul 2026
Equifax convirtió el retraso en parches en un registro de notificación y cumplimiento

Empresas institucionales de Norteamérica

Equifax convirtió el retraso en parches en un registro de notificación y cumplimiento

A menudo se recuerda a Equifax por el parche omitido de Apache Struts. Ese recuerdo es preciso pero incompleto. El registro de rendición de cuentas más amplio comenzó cuando una falla de seguridad prevenible se convirtió en un problema persistente de notificación, remediación y…

11 jul 2026
Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control

Empresas de servicios en la nube de Norteamérica

Capital One mostró dónde terminaron los contratos en la nube y comenzó la evidencia de control

La brecha de metadatos en la nube de Capital One en 2019 a menudo se reduce a un eslogan sobre responsabilidad compartida. La pregunta correcta es más precisa: cuando un contrato en la nube asigna responsabilidades, ¿qué evidencia operativa demuestra que un control funcionó en el…

11 jul 2026
La interrupción de BGP y DNS de Meta mostró cómo la automatización interna puede transferir costos globales

Empresas de servicios en la nube globales

La interrupción de BGP y DNS de Meta mostró cómo la automatización interna puede transferir costos globales

La interrupción de Meta de octubre de 2021 no fue solo una desaparición dramática de Facebook, Instagram y WhatsApp de internet pública. Fue un estudio de caso en transferencia de costos. Un comando de mantenimiento interno, una falla en la herramienta de auditoría, retiros de…

11 jul 2026
Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común

Empresas de servicios en la nube globales

Fastly convirtió un error latente de borde en una lección sobre dependencia de modo común

La interrupción de Fastly de junio de 2021 fue breve en comparación con muchos desastres empresariales, pero su valor de rendición de cuentas es inusualmente alto. Un defecto de software latente en el borde de la CDN fue activado por un cambio de configuración válido de un…

11 jul 2026
La respuesta de Cloudflare a la fuga de ruta hizo que la reparación verificable sea más importante que el mero reaseguro

Empresas de servicios en la nube globales

La respuesta de Cloudflare a la fuga de ruta hizo que la reparación verificable sea más importante que el mero reaseguro

El corte de junio de 2019 por fuga de ruta en Cloudflare recordó que una empresa puede tener infraestructura de borde resiliente pero depender de la disciplina de enrutamiento de redes que no controla. La lección no es solo que Verizon y una red menor propagaran rutas…

11 jul 2026
Equifax y la ventana de parches de 76 días: desde el aviso de Struts hasta la responsabilidad del consejo

Empresas institucionales de Norteamérica

Equifax y la ventana de parches de 76 días: desde el aviso de Struts hasta la responsabilidad del consejo

La filtración de Equifax en 2017 no fue el resultado de una advertencia faltante. Fue el resultado de una advertencia crítica que se movió a través de una organización sin propiedad confiable, conocimiento de activos, verificación, detección, segmentación o evidencia ejecutiva de…

10 jul 2026