Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Violación de metadatos de Capital One: cuando la configuración en la nube se convirtió en una cadena de responsabilidad

Empresas de servicios en la nube de Norteamérica

Violación de metadatos de Capital One: cuando la configuración en la nube se convirtió en una cadena de responsabilidad

La filtración de Capital One en 2019 no demostró que la nube pública sea inherentemente insegura, ni que un cliente pueda externalizar la responsabilidad a su proveedor de nube. Mostró cómo un error de configuración orientado a la web, una ruta de credenciales de metadatos…

10 jul 2026
La desaparición de Meta durante seis horas: acoplamiento del plano de control, alcance del DNS y responsabilidad

Empresas de servicios en la nube globales

La desaparición de Meta durante seis horas: acoplamiento del plano de control, alcance del DNS y responsabilidad

La interrupción de octubre de 2021 hizo más que dejar sin conexión a Facebook, WhatsApp e Instagram. Mostró cómo un comando rutinario podía cruzar el límite entre el mantenimiento y las comunicaciones globales, cómo una regla de salud del DNS aparentemente sensata podía…

10 jul 2026
El error latente de Fastly y la responsabilidad de un edge CDN concentrado

Empresas de servicios en la nube globales

El error latente de Fastly y la responsabilidad de un edge CDN concentrado

Fastly restauró la mayor parte de su red en 49 minutos el 8 de junio de 2021, pero la interrupción expuso un problema de responsabilidad mayor: un edge geográficamente distribuido aún puede tener un único destino de software, mientras que los clientes que compran alcance…

10 jul 2026
Cloudflare, la fuga de ruta de junio de 2019 y la rendición de cuentas más allá del borde de la red

Empresas de servicios en la nube globales

Cloudflare, la fuga de ruta de junio de 2019 y la rendición de cuentas más allá del borde de la red

Durante un poco más de dos horas, rutas destinadas a mejorar el tráfico dentro de una red regional escaparon al sistema de enrutamiento global y desviaron parte del tráfico anycast de Cloudflare hacia enlaces que no podían transportarlo.

10 jul 2026
El cambio de enrutamiento que silenció una red nacional: Rogers y el deber de preservar la continuidad

Empresas de telecomunicaciones nacionales globales

El cambio de enrutamiento que silenció una red nacional: Rogers y el deber de preservar la continuidad

La interrupción de Rogers Communications en julio de 2022 comenzó con un cambio en la red central y se extendió mucho más allá del servicio telefónico y de Internet. Las llamadas de emergencia fallaron, las alertas públicas no llegaron a algunos usuarios, las operaciones…

10 jul 2026
La interrupción nacional de Telstra convirtió el tiempo de la red en un asunto de rendición de cuentas pública

Empresas de telecomunicaciones nacionales globales

La interrupción nacional de Telstra convirtió el tiempo de la red en un asunto de rendición de cuentas pública

Cuando la red móvil de Telstra perdió la sincronización fiable el 8 de julio de 2026, el daño fue mucho más allá de los teléfonos: las llamadas de emergencia fallaron, los trenes regionales se detuvieron, los terminales de pago se desconectaron y las agencias públicas tuvieron…

10 jul 2026
El incendio de OVHcloud demostró que la localidad de datos no es separación ante desastres

Empresas de centros de datos globales

El incendio de OVHcloud demostró que la localidad de datos no es separación ante desastres

El incendio de marzo de 2021 en el campus de OVHcloud en Estrasburgo convirtió un incidente físico en pérdida permanente de datos y una conmoción de servicio en toda Europa. Su lección duradera en materia de responsabilidad no es que los clientes de la nube simplemente debieran…

10 jul 2026
El día en que el transporte marítimo global perdió su memoria digital: Maersk, NotPetya y la responsabilidad operativa

Institucionales globales

El día en que el transporte marítimo global perdió su memoria digital: Maersk, NotPetya y la responsabilidad operativa

NotPetya no tomó el control de los buques de Maersk el 27 de junio de 2017, sino que borró el contexto digital compartido que permitía las operaciones globales. La reconstrucción evitó una crisis mayor, pero el episodio es un estudio de responsabilidad por fallos de modo común…

10 jul 2026
La región que los clientes pueden dejar pero no siempre escapar: AWS US-East-1 y el precio de la resiliencia

Empresas de servicios en la nube globales

La región que los clientes pueden dejar pero no siempre escapar: AWS US-East-1 y el precio de la resiliencia

AWS permite a un cliente colocar aplicaciones en varias zonas, varias regiones o incluso varias nubes. Sin embargo, algunos de los controles necesarios para identificar un incidente, agregar capacidad, cambiar el enrutamiento, obtener credenci

10 jul 2026
La mañana en que la respuesta de seguridad correcta de GitHub pareció exactamente un ataque

Empresas de servicios en la nube globales

La mañana en que la respuesta de seguridad correcta de GitHub pareció exactamente un ataque

Cuando GitHub reemplazó una clave RSA SSH de host expuesta en marzo de 2023, la empresa eliminó un riesgo creíble de suplantación y simultáneamente activó la advertencia diseñada para evitar que los clientes confiaran en un impostor. El episodio no fue un compromiso revelado de…

10 jul 2026
23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición

Institucionales globales

23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición

El hecho central del incidente de 23andMe de 2023 no es que algunos clientes reutilizaran contraseñas. Es que un solo inicio de sesión exitoso podía revelar información sobre muchos familiares genéticos que no reutilizaron esa contraseña, no controlaban la cuenta a la que se…

10 jul 2026
La campaña de robo de credenciales de Snowflake y los límites de la responsabilidad compartida

Empresas de servicios en la nube globales

La campaña de robo de credenciales de Snowflake y los límites de la responsabilidad compartida

La campaña de Snowflake de 2024 no requirió una brecha demostrada en la plataforma de producción de Snowflake. Los atacantes utilizaron credenciales de clientes, ingresaron a instancias de clientes a través de interfaces compatibles y emitieron comandos de datos ordinarios con…

10 jul 2026
MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel

Institucionales globales

MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel

El incidente de 2023 en MGM Resorts puso de manifiesto una paradoja del servicio físico: una filtración que se reportó inicialmente como un abuso de identidad y canales de soporte no se quedó en un problema informático; se materializó en problemas con las llaves de las…

10 jul 2026
Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó

Institucionales globales

Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó

La base de datos de reservas de Starwood no se convirtió en responsabilidad de Marriott solo cuando Marriott reveló la violación en 2018. Se convirtió en un hecho operativo de la empresa combinada cuando la adquisición se cerró en 2016: un sistema heredado que aún servía a…

10 jul 2026
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza

Empresas de servicios en la nube globales

Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza

La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

10 jul 2026
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar

Empresas de servicios en la nube globales

La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar

La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

10 jul 2026
Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?

Empresas de servicios en la nube globales

Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?

Atlassian pasó de un informe privado de un día cero de Confluence explotado activamente a un aviso público y versiones corregidas en cuestión de días. Los clientes aún tenían que encontrar cada instancia, interrumpir el servicio, actualizar de forma segura, preservar la…

10 jul 2026
Norsk Hydro: la recuperación manual pasó a formar parte del registro de control

Institucionales globales

Norsk Hydro: la recuperación manual pasó a formar parte del registro de control

La respuesta de Norsk Hydro al ataque de ransomware LockerGoga de 2019 es a menudo recordada como una historia de éxito sobre personas que volvieron al papel y lápiz. La lectura más útil es más estricta. La producción manual, las actualizaciones públicas de capacidad, la negativa…

10 jul 2026
Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque

Institucionales globales

Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque

La paralización de las plantas nacionales de Toyota en agosto de 2023 no fue un caso de ransomware, un incendio en una fábrica ni una interrupción de nube pública. Fue una falla del sistema de pedidos de producción que impidió el procesamiento normal de piezas, mientras que la…

10 jul 2026
Southwest y el fallo de programación de tripulaciones que convirtió el clima en un caso de rendición de cuentas del sistema

Institucionales globales

Southwest y el fallo de programación de tripulaciones que convirtió el clima en un caso de rendición de cuentas del sistema

Southwest Airlines no creó la tormenta invernal Elliott, y ningún análisis serio de rendición de cuentas debería pretender que lo hizo. El fallo de diciembre de 2022 comenzó con un clima extremo y una demanda máxima durante las vacaciones. Se convirtió en un caso de rendición de…

10 jul 2026