Impacto
Critical
En la faceta Impacto, el análisis de impacto de Critical destaca artículos en los que el nivel de efecto esperado, la exposición operativa o la relevancia para la toma de decisiones es comparable. La página permite a los lectores distinguir las actualizaciones rutinarias del mercado de las señales de mayor calado sobre gobernanza, infraestructura, seguridad e inversión que pueden afectar a la planificación, la contratación, las políticas o la exposición de los clientes. Conecta el nivel de consecuencia con la evidencia pública, las organizaciones relacionadas, el contexto regional, las dependencias operativas, la continuidad del servicio, la competencia, el momento de la inversión, el cumplimiento normativo y el riesgo para el cliente. Ayuda a los lectores a decidir qué novedades merecen un seguimiento más profundo, qué actores están más expuestos y cómo una señal puede afectar a las operaciones o a la planificación del mercado.

Empresas institucionales de Norteamérica
Change Healthcare convirtió el tiempo de inactividad del ciclo de ingresos en un problema de responsabilidad en la atención al paciente
La interrupción por ransomware de Change Healthcare no fue solo una violación, una interrupción de la cámara de compensación o una falla de control de identidad posterior a la adquisición. Su lección pública más profunda fue que la continuidad del ciclo de ingresos se había…

Empresas de servicios en la nube de Norteamérica
MOVEit mostró cómo los planos de control de transferencia de archivos pueden convertir el tiempo de parche en divulgación masiva
La campaña de MOVEit no fue solo una historia de explotación de día cero. Mostró cómo un plano de control de transferencia de archivos gestionado puede convertirse en un amplificador de divulgación: la explotación comenzó antes del parche público, los avisos de emergencia…

Empresas institucionales de Norteamérica
Equifax convirtió el retraso en parches en un registro de notificación y cumplimiento
A menudo se recuerda a Equifax por el parche omitido de Apache Struts. Ese recuerdo es preciso pero incompleto. El registro de rendición de cuentas más amplio comenzó cuando una falla de seguridad prevenible se convirtió en un problema persistente de notificación, remediación y…

Empresas de servicios en la nube globales
CrowdStrike y la cadena de responsabilidad detrás de la interrupción de Falcon
Una ventana de lanzamiento de contenido de 78 minutos provocó el colapso de sistemas Windows en servicios críticos de todo el mundo, pero el fallo responsable fue mayor que un solo archivo defectuoso: la validación, la seguridad en tiempo de ejecución, el despliegue por etapas…

Empresas institucionales de Norteamérica
Change Healthcare: cómo una falta de control de identidad se convirtió en un fallo de continuidad nacional
El ataque a Change Healthcare de 2024 fue un acto delictivo, pero sus consecuencias nacionales no se explican solo por el ransomware. Un servicio heredado de acceso remoto sin autenticación multifactor, una migración de controles posterior a la adquisición inconclusa, acceso…

Empresas de servicios en la nube de Norteamérica
MOVEit y el límite de confianza de la transferencia de archivos que convirtió un fallo de producto en miles de divulgaciones
La campaña MOVEit de 2023 comenzó con un día cero explotado, pero sus consecuencias mundiales fueron determinadas por una cadena de responsabilidad más larga: exposición en Internet, telemetría incompleta, archivos acumulados, rutas de proveedores opacas y el lento trabajo de…

Empresas de servicios en la nube globales
SolarWinds Orion y el compromiso del sistema de compilación que convirtió una actualización confiable en un riesgo público
El compromiso de Orion no pidió a los clientes gubernamentales que ignoraran advertencias ni instalaran software de un editor desconocido. Usó la ruta de compilación y firma de SolarWinds para convertir el mantenimiento ordinario en un canal de espionaje.

Empresas de servicios en la nube globales
Kaseya VSA y la brecha de responsabilidad en el servicio gestionado
El incidente de ransomware de Kaseya VSA de julio de 2021 mostró cómo una pequeña empresa común puede heredar las decisiones de seguridad y continuidad de un proveedor de software y un proveedor de servicios gestionados a varios contratos de distancia, sin conservar casi ninguna…

Empresas de servicios en la nube globales
3CX y la advertencia de siete días: responsabilidad cuando una actualización firmada de escritorio se convierte en la ruta de ataque
El compromiso de 2023 de la aplicación de escritorio 3CX mostró que una firma válida puede autenticar un lanzamiento peligroso, la telemetría de endpoints puede adelantarse al proceso de incidentes del proveedor, y la economía de recibir un informe de seguridad incómodo puede…

Empresas de telecomunicaciones nacionales globales
La interrupción nacional de Telstra convirtió el tiempo de la red en un asunto de rendición de cuentas pública
Cuando la red móvil de Telstra perdió la sincronización fiable el 8 de julio de 2026, el daño fue mucho más allá de los teléfonos: las llamadas de emergencia fallaron, los trenes regionales se detuvieron, los terminales de pago se desconectaron y las agencias públicas tuvieron…

Empresas de servicios en la nube globales
Una política, cada región: Google Cloud y la responsabilidad de un plano de control global
La interrupción de Google Cloud en junio de 2025 comenzó con una política de cuotas mal formada, no con un centro de datos fallido, pero cruzó fronteras regionales en segundos, deshabilitó los sistemas que los clientes necesitaban para entender el incidente y empujó el tráfico de…

Empresas de centros de datos globales
El incendio de OVHcloud demostró que la localidad de datos no es separación ante desastres
El incendio de marzo de 2021 en el campus de OVHcloud en Estrasburgo convirtió un incidente físico en pérdida permanente de datos y una conmoción de servicio en toda Europa. Su lección duradera en materia de responsabilidad no es que los clientes de la nube simplemente debieran…

Empresas de servicios en la nube globales
La región que los clientes pueden dejar pero no siempre escapar: AWS US-East-1 y el precio de la resiliencia
AWS permite a un cliente colocar aplicaciones en varias zonas, varias regiones o incluso varias nubes. Sin embargo, algunos de los controles necesarios para identificar un incidente, agregar capacidad, cambiar el enrutamiento, obtener credenci

Institucionales globales
Southwest y el fallo de programación de tripulaciones que convirtió el clima en un caso de rendición de cuentas del sistema
Southwest Airlines no creó la tormenta invernal Elliott, y ningún análisis serio de rendición de cuentas debería pretender que lo hizo. El fallo de diciembre de 2022 comenzó con un clima extremo y una demanda máxima durante las vacaciones. Se convirtió en un caso de rendición de…

Empresas de telecomunicaciones nacionales globales
Optus y la caída que convirtió las llamadas de emergencia en una prueba de responsabilidad para las operadoras
Optus no solo perdió conectividad el 8 de noviembre de 2023. Demostró cómo los controles internos de cambios de red de una operadora nacional, las suposiciones de respaldo de llamadas de emergencia, el diseño de gestión fuera de banda, la comunicación con clientes, la…

Empresas de servicios en la nube globales
CDK Global mostró cómo el software de concesionarios se convierte en infraestructura empresarial local
El ciberataque a CDK Global no fue solo una interrupción de un proveedor de software. Fue una prueba real de cuánto comercio local, financiación de concesionarios, programación de reparaciones, inventario de piezas, registros de clientes, flujos de trabajo de fabricantes y…

Institucionales globales
ICANN convirtió la renovación de la clave raíz DNSSEC en una prueba pública de responsabilidad operativa
La primera renovación de la clave de firma de clave (KSK) raíz DNSSEC de ICANN no fue solo un evento de mantenimiento criptográfico. Fue un raro ejercicio global de cambio de un ancla de confianza compartida mientras millones de resolutores recursivos, agencias públicas…

Empresas de servicios en la nube globales
Rackspace Hosted Exchange convirtió el alojamiento de correo en una prueba de continuidad y responsabilidad
El incidente de ransomware en Rackspace Hosted Exchange demostró cómo un proveedor de nube gestionada, un entorno heredado de Microsoft Exchange y la migración forzada pueden colapsar en una crisis de continuidad para las pymes. La cuestión no es quién desplegó el ransomware…

Institucionales globales
Ascension convirtió la recuperación del ransomware en una prueba de responsabilidad de continuidad asistencial
El ataque de ransomware de Ascension en 2024 fue un evento de continuidad asistencial antes que de notificación de privacidad. El registro público muestra desvíos de emergencia, procedimientos de contingencia, EHR no disponible, interrupción de farmacia y pedidos, restauración…

Empresas de telecomunicaciones nacionales globales
El robo de datos de AT&T vinculado a Snowflake convirtió los metadatos de telecomunicaciones en un problema de responsabilidad en la nube
El robo de registros de llamadas y mensajes de texto de AT&T en 2024 no fue una violación de contenido, y esa distinción es importante. Tampoco fueron metadatos inofensivos, y esa distinción importa aún más. El incidente mostró cómo los registros históricos de interacciones de…
