Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

La herencia de Comodo en Sectigo muestra cómo la confianza en los certificados puede fallar por la emisión delegada

Empresas de servicios en la nube globales

La herencia de Comodo en Sectigo muestra cómo la confianza en los certificados puede fallar por la emisión delegada

El incidente de certificados fraudulentos de Comodo en 2011, aunque pequeño en número, tuvo un enorme impacto en la responsabilidad. Nueve certificados emitidos para dominios importantes forzaron a navegadores y sistemas operativos a actuar con urgencia para revocar, desconfiar y…

10 jul 2026
Cisco IOS XE expone el problema de responsabilidad de los planos de gestión expuestos en Internet

Institucionales globales

Cisco IOS XE expone el problema de responsabilidad de los planos de gestión expuestos en Internet

La campaña de explotación de la interfaz web de Cisco IOS XE en 2023 no fue solo una historia de día cero. Fue un caso de responsabilidad del plano de gestión: los atacantes explotaron superficies de administración de dispositivos expuestas en Internet, crearon cuentas…

10 jul 2026
Dropbox Sign convirtió la comodidad de la firma electrónica en un registro de responsabilidad sobre gobernanza de datos

Empresas de servicios en la nube globales

Dropbox Sign convirtió la comodidad de la firma electrónica en un registro de responsabilidad sobre gobernanza de datos

La brecha de Dropbox Sign no fue solo un incidente de seguridad de un producto en la nube. Fue una prueba de si una plataforma de firma electrónica podía preservar la confianza después de que una cuenta de servicio de back-end diera acceso a un intruso a los datos de los…

10 jul 2026
Rackspace Hosted Exchange convirtió el alojamiento de correo en una prueba de continuidad y responsabilidad

Empresas de servicios en la nube globales

Rackspace Hosted Exchange convirtió el alojamiento de correo en una prueba de continuidad y responsabilidad

El incidente de ransomware en Rackspace Hosted Exchange demostró cómo un proveedor de nube gestionada, un entorno heredado de Microsoft Exchange y la migración forzada pueden colapsar en una crisis de continuidad para las pymes. La cuestión no es quién desplegó el ransomware…

10 jul 2026
Ascension convirtió la recuperación del ransomware en una prueba de responsabilidad de continuidad asistencial

Institucionales globales

Ascension convirtió la recuperación del ransomware en una prueba de responsabilidad de continuidad asistencial

El ataque de ransomware de Ascension en 2024 fue un evento de continuidad asistencial antes que de notificación de privacidad. El registro público muestra desvíos de emergencia, procedimientos de contingencia, EHR no disponible, interrupción de farmacia y pedidos, restauración…

10 jul 2026
Qantas convirtió los datos de fidelidad en una superficie de responsabilidad aérea

Institucionales globales

Qantas convirtió los datos de fidelidad en una superficie de responsabilidad aérea

El incidente cibernético de Qantas en 2025 no detuvo los vuelos, pero expuso cuánta confianza aérea reside ahora en los datos de servicio al cliente y fidelidad. Una plataforma de atención al cliente de terceros utilizada por un centro de contacto se convirtió en la vía hacia los…

10 jul 2026
Booking.com demostró cómo los mensajes del mercado pueden convertirse en una superficie de control de riesgo de pago

Empresas de servicios en la nube globales

Booking.com demostró cómo los mensajes del mercado pueden convertirse en una superficie de control de riesgo de pago

El problema recurrente de estafas en alojamientos de Booking.com no es solo una historia de concienciación para viajeros. Es una historia de gobernanza de plataforma sobre lo que sucede cuando un mensaje confiable del mercado, una reserva real, una cuenta de hotel pequeño, un…

10 jul 2026
El robo de datos de AT&T vinculado a Snowflake convirtió los metadatos de telecomunicaciones en un problema de responsabilidad en la nube

Empresas de telecomunicaciones nacionales globales

El robo de datos de AT&T vinculado a Snowflake convirtió los metadatos de telecomunicaciones en un problema de responsabilidad en la nube

El robo de registros de llamadas y mensajes de texto de AT&T en 2024 no fue una violación de contenido, y esa distinción es importante. Tampoco fueron metadatos inofensivos, y esa distinción importa aún más. El incidente mostró cómo los registros históricos de interacciones de…

10 jul 2026
Comcast convirtió CitrixBleed en una prueba de responsabilidad sobre el restablecimiento de contraseñas

Empresas de telecomunicaciones nacionales globales

Comcast convirtió CitrixBleed en una prueba de responsabilidad sobre el restablecimiento de contraseñas

El incidente de Xfinity de Comcast no fue solo una historia sobre un dispositivo Citrix vulnerable. Fue una historia sobre cuán rápido una solución publicada, una fuga de sesión en un dispositivo perimetral, una base de datos de identidad de clientes, una operación de…

10 jul 2026
Live Nation hizo de la base de datos en la nube de Ticketmaster un problema de confianza y responsabilidad en la venta de entradas

Empresas de servicios en la nube globales

Live Nation hizo de la base de datos en la nube de Ticketmaster un problema de confianza y responsabilidad en la venta de entradas

La brecha de Ticketmaster de Live Nation no fue solo un incidente de base de datos ni una nota al pie de la campaña Snowflake. Demostró cómo la identidad de las entradas, la asistencia a eventos, los registros de clientes relacionados con pagos, el almacenamiento en la nube de…

10 jul 2026
Dell mostró cómo los registros de clientes de baja sensibilidad aún pueden convertirse en una superficie de abuso

Institucionales globales

Dell mostró cómo los registros de clientes de baja sensibilidad aún pueden convertirse en una superficie de abuso

El incidente de datos de clientes de Dell de 2024 fue fácil de malinterpretar porque los campos expuestos parecían menos sensibles que contraseñas o números de tarjeta. Sin embargo, nombres, direcciones y detalles de hardware se vuelven poderosos cuando se adjuntan a un…

10 jul 2026
La campaña de tokens Drift de Salesforce convirtió el consentimiento OAuth en una frontera de responsabilidad

Empresas de servicios en la nube globales

La campaña de tokens Drift de Salesforce convirtió el consentimiento OAuth en una frontera de responsabilidad

La campaña de Salesloft Drift contra Salesforce demostró un moderno problema de responsabilidad SaaS: un atacante puede usar tokens OAuth de una integración confiable como autoridad delegada. Esto convierte el consentimiento, los alcances, el almacenamiento de tokens, la…

10 jul 2026
Blue Yonder demostró cómo el software de cadena de suministro puede convertirse en infraestructura operativa durante las fiestas

Empresas de servicios en la nube globales

Blue Yonder demostró cómo el software de cadena de suministro puede convertirse en infraestructura operativa durante las fiestas

El incidente de ransomware de Blue Yonder en 2024 convirtió a un proveedor de software en una prueba de continuidad para minoristas, supermercados, almacenes, empleados y proveedores durante la temporada navideña. La historia pública no fue simplemente que el ransomware afectó a…

10 jul 2026
F5 BIG-IP: cómo los planos de gestión expuestos probaron la responsabilidad del cliente

Empresas de servicios en la nube globales

F5 BIG-IP: cómo los planos de gestión expuestos probaron la responsabilidad del cliente

La emergencia por la CVE-2022-1388 de BIG-IP de F5 demostró cómo un controlador de entrega de aplicaciones puede convertirse en un riesgo de plano de control cuando su interfaz de gestión es accesible, su límite de privilegios falla y el código de explotación público aparece…

10 jul 2026
Finastra convierte el intercambio de archivos bancarios en una cuestión de gobernanza de credenciales y responsabilidad

Institucionales globales

Finastra convierte el intercambio de archivos bancarios en una cuestión de gobernanza de credenciales y responsabilidad

La brecha de seguridad de 2024 en la plataforma de transferencia de archivos de Finastra no fue un simple incidente de datos. Fue una prueba de cómo bancos, cooperativas y proveedores de software intercambian archivos sensibles cuando una plataforma interna queda expuesta a un…

10 jul 2026
La vulnerabilidad SSL-VPN de Fortinet demostró cómo los dispositivos perimetrales mantienen la responsabilidad tras el parche

Empresas de servicios en la nube globales

La vulnerabilidad SSL-VPN de Fortinet demostró cómo los dispositivos perimetrales mantienen la responsabilidad tras el parche

El registro de la CVE-2024-21762 de FortiOS y FortiProxy de Fortinet es un recordatorio de que los dispositivos perimetrales de acceso remoto no se vuelven seguros solo porque exista un parche. Las puertas de enlace SSL-VPN se sitúan en el límite entre empleados, contratistas…

10 jul 2026
Ivanti Connect Secure convirtió los dispositivos VPN en una superficie de rendición de cuentas del sector público

Empresas de servicios en la nube globales

Ivanti Connect Secure convirtió los dispositivos VPN en una superficie de rendición de cuentas del sector público

Ivanti Connect Secure y Policy Secure se convirtieron en una prueba de rendición de cuentas pública cuando la explotación encadenada de día cero transformó un dispositivo de acceso remoto en un punto de apoyo sospechoso para el espionaje, la persistencia y la acción gubernamental…

10 jul 2026
Western Digital hizo que el almacenamiento personal dependiera de una decisión de recuperación en la nube

Empresas de servicios en la nube globales

Western Digital hizo que el almacenamiento personal dependiera de una decisión de recuperación en la nube

El incidente de seguridad de red de 2023 de Western Digital expuso una dependencia silenciosa en el almacenamiento personal y de pequeñas oficinas: un dispositivo comercializado como de propiedad local aún puede depender de servicios en la nube para acceso remoto, recuperación de…

10 jul 2026
AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto

Empresas de servicios en la nube globales

AnyDesk hizo de la revocación de certificados una prueba de responsabilidad en el acceso remoto

El incidente de seguridad de AnyDesk en 2024 demostró por qué una plataforma de soporte remoto debe rendir cuentas no solo por la intrusión detectada, sino también por cada elemento de confianza que heredan los clientes: contraseñas, certificados de firma, canales de…

10 jul 2026
TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto

Empresas de servicios en la nube globales

TeamViewer demostró por qué la segregación de TI corporativa es un deber de confianza en el producto

La intrusión en la TI corporativa de TeamViewer en 2024 no se convirtió en un compromiso revelado de su entorno de producto de conectividad remota, pero esa frontera es exactamente por qué el incidente importa: un proveedor de acceso remoto confiable debe demostrar que el…

10 jul 2026