Saltar al contenido principal

Dominio principal

Risk and Accountability

En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Transport for London convirtió un incidente cibernético en una prueba de responsabilidad sobre la identidad de los viajeros

Institucionales globales

Transport for London convirtió un incidente cibernético en una prueba de responsabilidad sobre la identidad de los viajeros

El incidente cibernético de Transport for London en 2024 muestra cómo la tecnología de transporte público genera responsabilidad más allá de las operaciones ferroviarias: cuentas de clientes, registros de reembolsos de Oyster, acceso del personal, datos bancarios, evidencia…

10 jul 2026
Discord convirtió los tickets de soporte y las comprobaciones de identidad en una superficie de responsabilidad de riesgo de proveedores

Empresas de servicios en la nube globales

Discord convirtió los tickets de soporte y las comprobaciones de identidad en una superficie de responsabilidad de riesgo de proveedores

El incidente de 2025 de Discord con su proveedor externo de atención al cliente convirtió los registros de soporte en un límite de confianza: una plataforma construida en torno a comunidades seudónimas aún debía responder por nombres, detalles de contacto, fragmentos de pago…

10 jul 2026
Mailchimp convirtió la ingeniería social en herramientas de soporte en un problema de rendición de cuentas por riesgo de campaña

Empresas de servicios en la nube globales

Mailchimp convirtió la ingeniería social en herramientas de soporte en un problema de rendición de cuentas por riesgo de campaña

Los repetidos incidentes de ingeniería social de Mailchimp muestran cómo una plataforma de correo electrónico puede convertirse en un multiplicador del riesgo ajeno: cuando el acceso de empleados o herramientas de soporte expone cuentas de clientes, los atacantes pueden no querer…

10 jul 2026
Prudential mostró cómo una breve intrusión puede convertirse en un problema de notificación a largo plazo

Institucionales globales

Prudential mostró cómo una breve intrusión puede convertirse en un problema de notificación a largo plazo

El incidente de Prudential en 2024 ilustra la brecha de responsabilidad entre una breve ventana de acceso no autorizado y un largo registro de notificaciones: una vez que se tocan los datos de identidad de seguros y servicios financieros, el análisis de alcance, el tiempo de las…

10 jul 2026
JetBrains TeamCity convirtió los servidores de compilación en una superficie de responsabilidad de la cadena de suministro de software

Empresas de servicios en la nube globales

JetBrains TeamCity convirtió los servidores de compilación en una superficie de responsabilidad de la cadena de suministro de software

La vulnerabilidad de omisión de autenticación de TeamCity de 2023 demostró por qué la infraestructura de desarrollo no es una herramienta de back-office: cuando un servidor de compilación puede ser alcanzado por atacantes, el código fuente, los secretos de firma, las credenciales…

10 jul 2026
MongoDB convirtió metadatos de clientes en límite de confianza cloud

Empresas de servicios en la nube globales

MongoDB convirtió metadatos de clientes en límite de confianza cloud

El incidente de sistemas corporativos de MongoDB en 2023 no se convirtió públicamente en un compromiso del plano de datos de Atlas, pero la lección de responsabilidad reside en esa distinción: los metadatos de clientes, los registros de contacto, el contexto de soporte y la…

10 jul 2026
Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación

Empresas de servicios en la nube globales

Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación

La emergencia de PAN-OS GlobalProtect de Palo Alto Networks demostró por qué los productos perimetrales necesitan más que una tabla de parches: una vez que una falla de firewall es explotada como una ruta de inyección de comandos, los clientes deben decidir si el dispositivo…

10 jul 2026
VMware ESXiArgs mostró cómo los parches antiguos de hipervisor se convierten en deberes de continuidad

Empresas de servicios en la nube globales

VMware ESXiArgs mostró cómo los parches antiguos de hipervisor se convierten en deberes de continuidad

La ola de ransomware ESXiArgs demostró que el riesgo de virtualización puede permanecer latente hasta que una brecha de parche antigua se convierte en una interrupción masiva: VMware ya había emitido correcciones para la vulnerabilidad OpenSLP subyacente, pero los hipervisores…

10 jul 2026
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo

Empresas de servicios en la nube globales

Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo

Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo porque el registro del zero-day Asnarok y el parche de emergencia de Sophos XG Firewall de 2020 convirtió una superficie de confianza operativa crítica en una prueba…

10 jul 2026
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro

Empresas de servicios en la nube globales

Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro

Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro, ya que el compromiso del certificado de Mimecast para Microsoft 365 y el registro de divulgación vinculado a SolarWinds (2021-2024) convirtieron una superficie de confianza…

10 jul 2026
Qualys estableció un límite de responsabilidad en la transferencia de archivos de soporte de Accellion FTA

Empresas de servicios en la nube globales

Qualys estableció un límite de responsabilidad en la transferencia de archivos de soporte de Accellion FTA

Qualys estableció un límite de responsabilidad en la transferencia de archivos de soporte de Accellion FTA porque la violación y el registro de transferencias de archivos de soporte de 2021 convirtieron una superficie de confianza crítica en una prueba pública de quién controlaba…

10 jul 2026
ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo

Empresas de servicios en la nube globales

ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo

ServiceNow convirtió la inyección de plantillas en una prueba de rendición de cuentas sobre datos de flujo de trabajo, ya que el registro de vulnerabilidades CVE-2024-4879, CVE-2024-5217 y CVE-2024-5178 de la plataforma ServiceNow de 2024 convirtió una superficie de confianza…

10 jul 2026
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales

Empresas de servicios en la nube globales

SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales

SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales porque el registro de credenciales de acceso remoto y la inyección SQL de SonicWall SMA 100 CVE-2021-20016 de 2021 convirtió una superficie de confianza operativa crítica…

10 jul 2026
Exposición J-Web: responsabilidad en firewalls de Juniper

Empresas de servicios en la nube globales

Exposición J-Web: responsabilidad en firewalls de Juniper

Juniper convirtió la exposición de J-Web en una prueba de responsabilidad en la gestión de firewalls, debido a que la cadena de vulnerabilidades y el registro de explotación de J-Web en dispositivos SRX y EX en 2023 transformaron una superficie de confianza operativa crítica en…

10 jul 2026
Los avisos de datos de clientes de Samsung como prueba de responsabilidad del ecosistema de dispositivos

Institucionales globales

Los avisos de datos de clientes de Samsung como prueba de responsabilidad del ecosistema de dispositivos

Samsung convirtió los avisos de datos de clientes en una prueba de responsabilidad del ecosistema de dispositivos debido a que el aviso de filtración de datos de clientes de Samsung en EE. UU. y el registro de confianza del ecosistema de dispositivos de 2022 transformaron una…

10 jul 2026
LG Uplus convirtió la protección de datos de telecomunicaciones en una prueba de responsabilidad regulatoria

Empresas de telecomunicaciones nacionales globales

LG Uplus convirtió la protección de datos de telecomunicaciones en una prueba de responsabilidad regulatoria

LG Uplus convirtió la protección de datos de telecomunicaciones en una prueba de responsabilidad regulatoria, ya que la filtración de datos personales de 2023, la interrupción por DDoS, la disculpa y la sanción de la PIPC transformaron una superficie crítica de confianza…

10 jul 2026
Marks and Spencer hizo de la recuperación minorista una prueba de rendición de cuentas cibernética a nivel de consejo

Institucionales globales

Marks and Spencer hizo de la recuperación minorista una prueba de rendición de cuentas cibernética a nivel de consejo

Marks and Spencer convirtió la recuperación minorista en una prueba de rendición de cuentas cibernética a nivel de consejo, ya que el incidente cibernético de Marks and Spencer de 2025, la actualización de datos de clientes, la pausa de pedidos en línea y el registro de impacto…

10 jul 2026
Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE

Empresas de telecomunicaciones nacionales globales

Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE

Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE porque la interrupción de routers de Deutsche Telekom en 2016, el ataque de botnet fallido, la actualización de firmware y el registro judicial convirtieron una superficie…

10 jul 2026