Impacto
Alto
En la faceta Impacto, el análisis de impacto de Alto destaca artículos en los que el nivel de efecto esperado, la exposición operativa o la relevancia para la toma de decisiones es comparable. La página permite a los lectores distinguir las actualizaciones rutinarias del mercado de las señales de mayor calado sobre gobernanza, infraestructura, seguridad e inversión que pueden afectar a la planificación, la contratación, las políticas o la exposición de los clientes. Conecta el nivel de consecuencia con la evidencia pública, las organizaciones relacionadas, el contexto regional, las dependencias operativas, la continuidad del servicio, la competencia, el momento de la inversión, el cumplimiento normativo y el riesgo para el cliente. Ayuda a los lectores a decidir qué novedades merecen un seguimiento más profundo, qué actores están más expuestos y cómo una señal puede afectar a las operaciones o a la planificación del mercado.

Historias
Control de NAT en la nube y salida creíble para cargas de trabajo en la región LACNIC
Durante una migración o adquisición, los equipos de arquitectura empresarial y adquisiciones pueden descubrir que es más fácil reconstruir la computación que mover la identidad de red pública. En la región LACNIC, la unidad útil es el costo de identidad pública controlada por la…

Historias
Auditorías de utilización de LACNIC en la sala de datos de adquisiciones
En la sala de datos de una adquisición, reestructuración o venta por insolvencia, la primera pregunta de utilización de LACNIC rara vez es si una red ha sido eficiente; es si un comprador, prestamista o revisor independiente puede rastrear cada registro de dirección retenido o…

Empresas de servicios en la nube globales
El compromiso del sistema de soporte de OKTA expuso la dependencia oculta detrás de la identidad en la nube
El incidente de 2023 no violó el servicio de producción de OKTA, pero mostró cómo un flujo de trabajo de soporte, un archivo de diagnóstico y una sesión de administrador reutilizable podrían convertirse en una ruta alternativa hacia los sistemas de identidad que los clientes…

Empresas de servicios en la nube globales
Microsoft Storm-0558 y el fallo de la clave de firma que convirtió la identidad en la nube en un problema de responsabilidad pública
Una clave de firma de consumidor de 2016, un defecto en la validación de tokens empresariales, datos de auditoría limitados por licencias premium y una ruta de adquisición de la clave no resuelta se combinaron para permitir que un actor vinculado a un estado leyera correos…

Empresas institucionales de Norteamérica
Equifax y la ventana de parches de 76 días: desde el aviso de Struts hasta la responsabilidad del consejo
La filtración de Equifax en 2017 no fue el resultado de una advertencia faltante. Fue el resultado de una advertencia crítica que se movió a través de una organización sin propiedad confiable, conocimiento de activos, verificación, detección, segmentación o evidencia ejecutiva de…

Empresas de servicios en la nube de Norteamérica
Violación de metadatos de Capital One: cuando la configuración en la nube se convirtió en una cadena de responsabilidad
La filtración de Capital One en 2019 no demostró que la nube pública sea inherentemente insegura, ni que un cliente pueda externalizar la responsabilidad a su proveedor de nube. Mostró cómo un error de configuración orientado a la web, una ruta de credenciales de metadatos…

Empresas de servicios en la nube globales
La desaparición de Meta durante seis horas: acoplamiento del plano de control, alcance del DNS y responsabilidad
La interrupción de octubre de 2021 hizo más que dejar sin conexión a Facebook, WhatsApp e Instagram. Mostró cómo un comando rutinario podía cruzar el límite entre el mantenimiento y las comunicaciones globales, cómo una regla de salud del DNS aparentemente sensata podía…

Empresas de servicios en la nube globales
El error latente de Fastly y la responsabilidad de un edge CDN concentrado
Fastly restauró la mayor parte de su red en 49 minutos el 8 de junio de 2021, pero la interrupción expuso un problema de responsabilidad mayor: un edge geográficamente distribuido aún puede tener un único destino de software, mientras que los clientes que compran alcance…

Empresas de servicios en la nube globales
Cloudflare, la fuga de ruta de junio de 2019 y la rendición de cuentas más allá del borde de la red
Durante un poco más de dos horas, rutas destinadas a mejorar el tráfico dentro de una red regional escaparon al sistema de enrutamiento global y desviaron parte del tráfico anycast de Cloudflare hacia enlaces que no podían transportarlo.

Empresas de telecomunicaciones nacionales globales
T-Mobile US: el registro de violaciones que convirtió los datos de clientes en una prueba de gobernanza de identidad
El historial de violaciones de T-Mobile entre 2021 y 2023 a menudo se reduce a una secuencia de grandes números. Sin embargo, el relato más útil sigue la autoridad: una conexión que parecía legítima para los equipos de telecomunicaciones, contraseñas que funcionaron en entornos…

Empresas de telecomunicaciones nacionales globales
El cambio de enrutamiento que silenció una red nacional: Rogers y el deber de preservar la continuidad
La interrupción de Rogers Communications en julio de 2022 comenzó con un cambio en la red central y se extendió mucho más allá del servicio telefónico y de Internet. Las llamadas de emergencia fallaron, las alertas públicas no llegaron a algunos usuarios, las operaciones…

Empresas de servicios en la nube globales
Twilio y el multiplicador de datos de clientes detrás de un phishing exitoso a empleados
La violación de seguridad de Twilio en 2022 comenzó con mensajes que hacían que una página de inicio de sesión falsa pareciera trabajo ordinario, pero su importancia va más allá de las credenciales robadas de empleados. Un proveedor de comunicaciones en la nube concentró el…

Institucionales globales
El día en que el transporte marítimo global perdió su memoria digital: Maersk, NotPetya y la responsabilidad operativa
NotPetya no tomó el control de los buques de Maersk el 27 de junio de 2017, sino que borró el contexto digital compartido que permitía las operaciones globales. La reconstrucción evitó una crisis mayor, pero el episodio es un estudio de responsabilidad por fallos de modo común…

Institucionales globales
23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición
El hecho central del incidente de 23andMe de 2023 no es que algunos clientes reutilizaran contraseñas. Es que un solo inicio de sesión exitoso podía revelar información sobre muchos familiares genéticos que no reutilizaron esa contraseña, no controlaban la cuenta a la que se…

Empresas de servicios en la nube globales
La campaña de robo de credenciales de Snowflake y los límites de la responsabilidad compartida
La campaña de Snowflake de 2024 no requirió una brecha demostrada en la plataforma de producción de Snowflake. Los atacantes utilizaron credenciales de clientes, ingresaron a instancias de clientes a través de interfaces compatibles y emitieron comandos de datos ordinarios con…

Institucionales globales
MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel
El incidente de 2023 en MGM Resorts puso de manifiesto una paradoja del servicio físico: una filtración que se reportó inicialmente como un abuso de identidad y canales de soporte no se quedó en un problema informático; se materializó en problemas con las llaves de las…

Institucionales globales
Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó
La base de datos de reservas de Starwood no se convirtió en responsabilidad de Marriott solo cuando Marriott reveló la violación en 2018. Se convirtió en un hecho operativo de la empresa combinada cuando la adquisición se cerró en 2016: un sistema heredado que aún servía a…

Empresas de servicios en la nube globales
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza
La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

Empresas de servicios en la nube globales
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar
La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

Empresas de servicios en la nube globales
Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?
Atlassian pasó de un informe privado de un día cero de Confluence explotado activamente a un aviso público y versiones corregidas en cuestión de días. Los clientes aún tenían que encontrar cada instancia, interrumpir el servicio, actualizar de forma segura, preservar la…
