Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Empresas de servicios en la nube globales
La herencia de Comodo en Sectigo muestra cómo la confianza en los certificados puede fallar por la emisión delegada
El incidente de certificados fraudulentos de Comodo en 2011, aunque pequeño en número, tuvo un enorme impacto en la responsabilidad. Nueve certificados emitidos para dominios importantes forzaron a navegadores y sistemas operativos a actuar con urgencia para revocar, desconfiar y…

Institucionales globales
Cisco IOS XE expone el problema de responsabilidad de los planos de gestión expuestos en Internet
La campaña de explotación de la interfaz web de Cisco IOS XE en 2023 no fue solo una historia de día cero. Fue un caso de responsabilidad del plano de gestión: los atacantes explotaron superficies de administración de dispositivos expuestas en Internet, crearon cuentas…

Empresas de servicios en la nube globales
Dropbox Sign convirtió la comodidad de la firma electrónica en un registro de responsabilidad sobre gobernanza de datos
La brecha de Dropbox Sign no fue solo un incidente de seguridad de un producto en la nube. Fue una prueba de si una plataforma de firma electrónica podía preservar la confianza después de que una cuenta de servicio de back-end diera acceso a un intruso a los datos de los…

Empresas de servicios en la nube globales
Rackspace Hosted Exchange convirtió el alojamiento de correo en una prueba de continuidad y responsabilidad
El incidente de ransomware en Rackspace Hosted Exchange demostró cómo un proveedor de nube gestionada, un entorno heredado de Microsoft Exchange y la migración forzada pueden colapsar en una crisis de continuidad para las pymes. La cuestión no es quién desplegó el ransomware…

Institucionales globales
Ascension convirtió la recuperación del ransomware en una prueba de responsabilidad de continuidad asistencial
El ataque de ransomware de Ascension en 2024 fue un evento de continuidad asistencial antes que de notificación de privacidad. El registro público muestra desvíos de emergencia, procedimientos de contingencia, EHR no disponible, interrupción de farmacia y pedidos, restauración…

Institucionales globales
Qantas convirtió los datos de fidelidad en una superficie de responsabilidad aérea
El incidente cibernético de Qantas en 2025 no detuvo los vuelos, pero expuso cuánta confianza aérea reside ahora en los datos de servicio al cliente y fidelidad. Una plataforma de atención al cliente de terceros utilizada por un centro de contacto se convirtió en la vía hacia los…

Empresas de servicios en la nube globales
Booking.com demostró cómo los mensajes del mercado pueden convertirse en una superficie de control de riesgo de pago
El problema recurrente de estafas en alojamientos de Booking.com no es solo una historia de concienciación para viajeros. Es una historia de gobernanza de plataforma sobre lo que sucede cuando un mensaje confiable del mercado, una reserva real, una cuenta de hotel pequeño, un…

Empresas de telecomunicaciones nacionales globales
El robo de datos de AT&T vinculado a Snowflake convirtió los metadatos de telecomunicaciones en un problema de responsabilidad en la nube
El robo de registros de llamadas y mensajes de texto de AT&T en 2024 no fue una violación de contenido, y esa distinción es importante. Tampoco fueron metadatos inofensivos, y esa distinción importa aún más. El incidente mostró cómo los registros históricos de interacciones de…

Empresas de telecomunicaciones nacionales globales
Comcast convirtió CitrixBleed en una prueba de responsabilidad sobre el restablecimiento de contraseñas
El incidente de Xfinity de Comcast no fue solo una historia sobre un dispositivo Citrix vulnerable. Fue una historia sobre cuán rápido una solución publicada, una fuga de sesión en un dispositivo perimetral, una base de datos de identidad de clientes, una operación de…

Empresas de servicios en la nube globales
Live Nation hizo de la base de datos en la nube de Ticketmaster un problema de confianza y responsabilidad en la venta de entradas
La brecha de Ticketmaster de Live Nation no fue solo un incidente de base de datos ni una nota al pie de la campaña Snowflake. Demostró cómo la identidad de las entradas, la asistencia a eventos, los registros de clientes relacionados con pagos, el almacenamiento en la nube de…

Institucionales globales
Dell mostró cómo los registros de clientes de baja sensibilidad aún pueden convertirse en una superficie de abuso
El incidente de datos de clientes de Dell de 2024 fue fácil de malinterpretar porque los campos expuestos parecían menos sensibles que contraseñas o números de tarjeta. Sin embargo, nombres, direcciones y detalles de hardware se vuelven poderosos cuando se adjuntan a un…

Empresas de servicios en la nube globales
La campaña de tokens Drift de Salesforce convirtió el consentimiento OAuth en una frontera de responsabilidad
La campaña de Salesloft Drift contra Salesforce demostró un moderno problema de responsabilidad SaaS: un atacante puede usar tokens OAuth de una integración confiable como autoridad delegada. Esto convierte el consentimiento, los alcances, el almacenamiento de tokens, la…

Empresas de servicios en la nube globales
Blue Yonder demostró cómo el software de cadena de suministro puede convertirse en infraestructura operativa durante las fiestas
El incidente de ransomware de Blue Yonder en 2024 convirtió a un proveedor de software en una prueba de continuidad para minoristas, supermercados, almacenes, empleados y proveedores durante la temporada navideña. La historia pública no fue simplemente que el ransomware afectó a…

Empresas de servicios en la nube globales
F5 BIG-IP: cómo los planos de gestión expuestos probaron la responsabilidad del cliente
La emergencia por la CVE-2022-1388 de BIG-IP de F5 demostró cómo un controlador de entrega de aplicaciones puede convertirse en un riesgo de plano de control cuando su interfaz de gestión es accesible, su límite de privilegios falla y el código de explotación público aparece…

Institucionales globales
Finastra convierte el intercambio de archivos bancarios en una cuestión de gobernanza de credenciales y responsabilidad
La brecha de seguridad de 2024 en la plataforma de transferencia de archivos de Finastra no fue un simple incidente de datos. Fue una prueba de cómo bancos, cooperativas y proveedores de software intercambian archivos sensibles cuando una plataforma interna queda expuesta a un…

Empresas de servicios en la nube globales
La vulnerabilidad SSL-VPN de Fortinet demostró cómo los dispositivos perimetrales mantienen la responsabilidad tras el parche
El registro de la CVE-2024-21762 de FortiOS y FortiProxy de Fortinet es un recordatorio de que los dispositivos perimetrales de acceso remoto no se vuelven seguros solo porque exista un parche. Las puertas de enlace SSL-VPN se sitúan en el límite entre empleados, contratistas…

Empresas de servicios en la nube globales
Ivanti Connect Secure convirtió los dispositivos VPN en una superficie de rendición de cuentas del sector público
Ivanti Connect Secure y Policy Secure se convirtieron en una prueba de rendición de cuentas pública cuando la explotación encadenada de día cero transformó un dispositivo de acceso remoto en un punto de apoyo sospechoso para el espionaje, la persistencia y la acción gubernamental…

Empresas de servicios en la nube globales
Western Digital hizo que el almacenamiento personal dependiera de una decisión de recuperación en la nube
El incidente de seguridad de red de 2023 de Western Digital expuso una dependencia silenciosa en el almacenamiento personal y de pequeñas oficinas: un dispositivo comercializado como de propiedad local aún puede depender de servicios en la nube para acceso remoto, recuperación de…

Empresas de servicios en la nube globales
AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto
El incidente de seguridad de AnyDesk en 2024 demostró por qué una plataforma de soporte remoto debe rendir cuentas no solo por la intrusión detectada, sino también por cada elemento de confianza que heredan los clientes: contraseñas, certificados de firma, canales de…

Empresas de servicios en la nube globales
TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto
La intrusión en la TI corporativa de TeamViewer en 2024 no se convirtió en un compromiso revelado de su entorno de producto de conectividad remota, pero esa frontera es exactamente por qué el incidente importa: un proveedor de acceso remoto confiable debe demostrar que el…
