Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Empresas de servicios en la nube de Norteamérica
Violación de metadatos de Capital One: cuando la configuración en la nube se convirtió en una cadena de responsabilidad
La filtración de Capital One en 2019 no demostró que la nube pública sea inherentemente insegura, ni que un cliente pueda externalizar la responsabilidad a su proveedor de nube. Mostró cómo un error de configuración orientado a la web, una ruta de credenciales de metadatos…

Empresas de servicios en la nube globales
La desaparición de Meta durante seis horas: acoplamiento del plano de control, alcance del DNS y responsabilidad
La interrupción de octubre de 2021 hizo más que dejar sin conexión a Facebook, WhatsApp e Instagram. Mostró cómo un comando rutinario podía cruzar el límite entre el mantenimiento y las comunicaciones globales, cómo una regla de salud del DNS aparentemente sensata podía…

Empresas de servicios en la nube globales
El error latente de Fastly y la responsabilidad de un edge CDN concentrado
Fastly restauró la mayor parte de su red en 49 minutos el 8 de junio de 2021, pero la interrupción expuso un problema de responsabilidad mayor: un edge geográficamente distribuido aún puede tener un único destino de software, mientras que los clientes que compran alcance…

Empresas de servicios en la nube globales
Cloudflare, la fuga de ruta de junio de 2019 y la rendición de cuentas más allá del borde de la red
Durante un poco más de dos horas, rutas destinadas a mejorar el tráfico dentro de una red regional escaparon al sistema de enrutamiento global y desviaron parte del tráfico anycast de Cloudflare hacia enlaces que no podían transportarlo.

Empresas de telecomunicaciones nacionales globales
El cambio de enrutamiento que silenció una red nacional: Rogers y el deber de preservar la continuidad
La interrupción de Rogers Communications en julio de 2022 comenzó con un cambio en la red central y se extendió mucho más allá del servicio telefónico y de Internet. Las llamadas de emergencia fallaron, las alertas públicas no llegaron a algunos usuarios, las operaciones…

Empresas de telecomunicaciones nacionales globales
La interrupción nacional de Telstra convirtió el tiempo de la red en un asunto de rendición de cuentas pública
Cuando la red móvil de Telstra perdió la sincronización fiable el 8 de julio de 2026, el daño fue mucho más allá de los teléfonos: las llamadas de emergencia fallaron, los trenes regionales se detuvieron, los terminales de pago se desconectaron y las agencias públicas tuvieron…

Empresas de centros de datos globales
El incendio de OVHcloud demostró que la localidad de datos no es separación ante desastres
El incendio de marzo de 2021 en el campus de OVHcloud en Estrasburgo convirtió un incidente físico en pérdida permanente de datos y una conmoción de servicio en toda Europa. Su lección duradera en materia de responsabilidad no es que los clientes de la nube simplemente debieran…

Institucionales globales
El día en que el transporte marítimo global perdió su memoria digital: Maersk, NotPetya y la responsabilidad operativa
NotPetya no tomó el control de los buques de Maersk el 27 de junio de 2017, sino que borró el contexto digital compartido que permitía las operaciones globales. La reconstrucción evitó una crisis mayor, pero el episodio es un estudio de responsabilidad por fallos de modo común…

Empresas de servicios en la nube globales
La región que los clientes pueden dejar pero no siempre escapar: AWS US-East-1 y el precio de la resiliencia
AWS permite a un cliente colocar aplicaciones en varias zonas, varias regiones o incluso varias nubes. Sin embargo, algunos de los controles necesarios para identificar un incidente, agregar capacidad, cambiar el enrutamiento, obtener credenci

Empresas de servicios en la nube globales
La mañana en que la respuesta de seguridad correcta de GitHub pareció exactamente un ataque
Cuando GitHub reemplazó una clave RSA SSH de host expuesta en marzo de 2023, la empresa eliminó un riesgo creíble de suplantación y simultáneamente activó la advertencia diseñada para evitar que los clientes confiaran en un impostor. El episodio no fue un compromiso revelado de…

Institucionales globales
23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición
El hecho central del incidente de 23andMe de 2023 no es que algunos clientes reutilizaran contraseñas. Es que un solo inicio de sesión exitoso podía revelar información sobre muchos familiares genéticos que no reutilizaron esa contraseña, no controlaban la cuenta a la que se…

Empresas de servicios en la nube globales
La campaña de robo de credenciales de Snowflake y los límites de la responsabilidad compartida
La campaña de Snowflake de 2024 no requirió una brecha demostrada en la plataforma de producción de Snowflake. Los atacantes utilizaron credenciales de clientes, ingresaron a instancias de clientes a través de interfaces compatibles y emitieron comandos de datos ordinarios con…

Institucionales globales
MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel
El incidente de 2023 en MGM Resorts puso de manifiesto una paradoja del servicio físico: una filtración que se reportó inicialmente como un abuso de identidad y canales de soporte no se quedó en un problema informático; se materializó en problemas con las llaves de las…

Institucionales globales
Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó
La base de datos de reservas de Starwood no se convirtió en responsabilidad de Marriott solo cuando Marriott reveló la violación en 2018. Se convirtió en un hecho operativo de la empresa combinada cuando la adquisición se cerró en 2016: un sistema heredado que aún servía a…

Empresas de servicios en la nube globales
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza
La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

Empresas de servicios en la nube globales
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar
La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

Empresas de servicios en la nube globales
Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?
Atlassian pasó de un informe privado de un día cero de Confluence explotado activamente a un aviso público y versiones corregidas en cuestión de días. Los clientes aún tenían que encontrar cada instancia, interrumpir el servicio, actualizar de forma segura, preservar la…

Institucionales globales
Norsk Hydro: la recuperación manual pasó a formar parte del registro de control
La respuesta de Norsk Hydro al ataque de ransomware LockerGoga de 2019 es a menudo recordada como una historia de éxito sobre personas que volvieron al papel y lápiz. La lectura más útil es más estricta. La producción manual, las actualizaciones públicas de capacidad, la negativa…

Institucionales globales
Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque
La paralización de las plantas nacionales de Toyota en agosto de 2023 no fue un caso de ransomware, un incendio en una fábrica ni una interrupción de nube pública. Fue una falla del sistema de pedidos de producción que impidió el procesamiento normal de piezas, mientras que la…

Institucionales globales
Southwest y el fallo de programación de tripulaciones que convirtió el clima en un caso de rendición de cuentas del sistema
Southwest Airlines no creó la tormenta invernal Elliott, y ningún análisis serio de rendición de cuentas debería pretender que lo hizo. El fallo de diciembre de 2022 comenzó con un clima extremo y una demanda máxima durante las vacaciones. Se convirtió en un caso de rendición de…
