Dominio principal
Risk and Accountability
En la faceta Dominio principal, los análisis de Risk and Accountability se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Institucionales globales
Transport for London convirtió un incidente cibernético en una prueba de responsabilidad sobre la identidad de los viajeros
El incidente cibernético de Transport for London en 2024 muestra cómo la tecnología de transporte público genera responsabilidad más allá de las operaciones ferroviarias: cuentas de clientes, registros de reembolsos de Oyster, acceso del personal, datos bancarios, evidencia…

Empresas de servicios en la nube globales
Discord convirtió los tickets de soporte y las comprobaciones de identidad en una superficie de responsabilidad de riesgo de proveedores
El incidente de 2025 de Discord con su proveedor externo de atención al cliente convirtió los registros de soporte en un límite de confianza: una plataforma construida en torno a comunidades seudónimas aún debía responder por nombres, detalles de contacto, fragmentos de pago…

Empresas de servicios en la nube globales
Mailchimp convirtió la ingeniería social en herramientas de soporte en un problema de rendición de cuentas por riesgo de campaña
Los repetidos incidentes de ingeniería social de Mailchimp muestran cómo una plataforma de correo electrónico puede convertirse en un multiplicador del riesgo ajeno: cuando el acceso de empleados o herramientas de soporte expone cuentas de clientes, los atacantes pueden no querer…

Institucionales globales
Prudential mostró cómo una breve intrusión puede convertirse en un problema de notificación a largo plazo
El incidente de Prudential en 2024 ilustra la brecha de responsabilidad entre una breve ventana de acceso no autorizado y un largo registro de notificaciones: una vez que se tocan los datos de identidad de seguros y servicios financieros, el análisis de alcance, el tiempo de las…

Empresas de servicios en la nube globales
JetBrains TeamCity convirtió los servidores de compilación en una superficie de responsabilidad de la cadena de suministro de software
La vulnerabilidad de omisión de autenticación de TeamCity de 2023 demostró por qué la infraestructura de desarrollo no es una herramienta de back-office: cuando un servidor de compilación puede ser alcanzado por atacantes, el código fuente, los secretos de firma, las credenciales…

Empresas de servicios en la nube globales
MongoDB convirtió metadatos de clientes en límite de confianza cloud
El incidente de sistemas corporativos de MongoDB en 2023 no se convirtió públicamente en un compromiso del plano de datos de Atlas, pero la lección de responsabilidad reside en esa distinción: los metadatos de clientes, los registros de contacto, el contexto de soporte y la…

Empresas de servicios en la nube globales
Palo Alto Networks convirtió el compromiso de raíz del firewall en una prueba de responsabilidad de recuperación
La emergencia de PAN-OS GlobalProtect de Palo Alto Networks demostró por qué los productos perimetrales necesitan más que una tabla de parches: una vez que una falla de firewall es explotada como una ruta de inyección de comandos, los clientes deben decidir si el dispositivo…

Empresas de servicios en la nube globales
VMware ESXiArgs mostró cómo los parches antiguos de hipervisor se convierten en deberes de continuidad
La ola de ransomware ESXiArgs demostró que el riesgo de virtualización puede permanecer latente hasta que una brecha de parche antigua se convierte en una interrupción masiva: VMware ya había emitido correcciones para la vulnerabilidad OpenSLP subyacente, pero los hipervisores…

Empresas de servicios en la nube globales
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo porque el registro del zero-day Asnarok y el parche de emergencia de Sophos XG Firewall de 2020 convirtió una superficie de confianza operativa crítica en una prueba…

Empresas de servicios en la nube globales
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro
Mimecast convirtió un certificado de Microsoft 365 en un límite de identidad de la cadena de suministro, ya que el compromiso del certificado de Mimecast para Microsoft 365 y el registro de divulgación vinculado a SolarWinds (2021-2024) convirtieron una superficie de confianza…

Empresas de servicios en la nube globales
Qualys estableció un límite de responsabilidad en la transferencia de archivos de soporte de Accellion FTA
Qualys estableció un límite de responsabilidad en la transferencia de archivos de soporte de Accellion FTA porque la violación y el registro de transferencias de archivos de soporte de 2021 convirtieron una superficie de confianza crítica en una prueba pública de quién controlaba…

Empresas de servicios en la nube globales
ServiceNow convirtió la inyección de plantillas en una prueba de responsabilidad de datos de flujo de trabajo
ServiceNow convirtió la inyección de plantillas en una prueba de rendición de cuentas sobre datos de flujo de trabajo, ya que el registro de vulnerabilidades CVE-2024-4879, CVE-2024-5217 y CVE-2024-5178 de la plataforma ServiceNow de 2024 convirtió una superficie de confianza…

Empresas de servicios en la nube globales
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales
SonicWall convirtió el acceso remoto SMA en una prueba de rendición de cuentas por exposición de credenciales porque el registro de credenciales de acceso remoto y la inyección SQL de SonicWall SMA 100 CVE-2021-20016 de 2021 convirtió una superficie de confianza operativa crítica…

Empresas de servicios en la nube globales
Exposición J-Web: responsabilidad en firewalls de Juniper
Juniper convirtió la exposición de J-Web en una prueba de responsabilidad en la gestión de firewalls, debido a que la cadena de vulnerabilidades y el registro de explotación de J-Web en dispositivos SRX y EX en 2023 transformaron una superficie de confianza operativa crítica en…

Institucionales globales
Los avisos de datos de clientes de Samsung como prueba de responsabilidad del ecosistema de dispositivos
Samsung convirtió los avisos de datos de clientes en una prueba de responsabilidad del ecosistema de dispositivos debido a que el aviso de filtración de datos de clientes de Samsung en EE. UU. y el registro de confianza del ecosistema de dispositivos de 2022 transformaron una…

Empresas de telecomunicaciones nacionales globales
LG Uplus convirtió la protección de datos de telecomunicaciones en una prueba de responsabilidad regulatoria
LG Uplus convirtió la protección de datos de telecomunicaciones en una prueba de responsabilidad regulatoria, ya que la filtración de datos personales de 2023, la interrupción por DDoS, la disculpa y la sanción de la PIPC transformaron una superficie crítica de confianza…

Institucionales globales
Marks and Spencer hizo de la recuperación minorista una prueba de rendición de cuentas cibernética a nivel de consejo
Marks and Spencer convirtió la recuperación minorista en una prueba de rendición de cuentas cibernética a nivel de consejo, ya que el incidente cibernético de Marks and Spencer de 2025, la actualización de datos de clientes, la pausa de pedidos en línea y el registro de impacto…

Empresas de telecomunicaciones nacionales globales
Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE
Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE porque la interrupción de routers de Deutsche Telekom en 2016, el ataque de botnet fallido, la actualización de firmware y el registro judicial convirtieron una superficie…
