Impacto
Alto
En la faceta Impacto, el análisis de impacto de Alto destaca artículos en los que el nivel de efecto esperado, la exposición operativa o la relevancia para la toma de decisiones es comparable. La página permite a los lectores distinguir las actualizaciones rutinarias del mercado de las señales de mayor calado sobre gobernanza, infraestructura, seguridad e inversión que pueden afectar a la planificación, la contratación, las políticas o la exposición de los clientes. Conecta el nivel de consecuencia con la evidencia pública, las organizaciones relacionadas, el contexto regional, las dependencias operativas, la continuidad del servicio, la competencia, el momento de la inversión, el cumplimiento normativo y el riesgo para el cliente. Ayuda a los lectores a decidir qué novedades merecen un seguimiento más profundo, qué actores están más expuestos y cómo una señal puede afectar a las operaciones o a la planificación del mercado.

Empresas de servicios en la nube globales
Twilio y el multiplicador de datos de clientes detrás de un phishing exitoso a empleados
La violación de seguridad de Twilio en 2022 comenzó con mensajes que hacían que una página de inicio de sesión falsa pareciera trabajo ordinario, pero su importancia va más allá de las credenciales robadas de empleados. Un proveedor de comunicaciones en la nube concentró el…

Institucionales globales
El día en que el transporte marítimo global perdió su memoria digital: Maersk, NotPetya y la responsabilidad operativa
NotPetya no tomó el control de los buques de Maersk el 27 de junio de 2017, sino que borró el contexto digital compartido que permitía las operaciones globales. La reconstrucción evitó una crisis mayor, pero el episodio es un estudio de responsabilidad por fallos de modo común…

Institucionales globales
23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición
El hecho central del incidente de 23andMe de 2023 no es que algunos clientes reutilizaran contraseñas. Es que un solo inicio de sesión exitoso podía revelar información sobre muchos familiares genéticos que no reutilizaron esa contraseña, no controlaban la cuenta a la que se…

Empresas de servicios en la nube globales
La campaña de robo de credenciales de Snowflake y los límites de la responsabilidad compartida
La campaña de Snowflake de 2024 no requirió una brecha demostrada en la plataforma de producción de Snowflake. Los atacantes utilizaron credenciales de clientes, ingresaron a instancias de clientes a través de interfaces compatibles y emitieron comandos de datos ordinarios con…

Institucionales globales
MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel
El incidente de 2023 en MGM Resorts puso de manifiesto una paradoja del servicio físico: una filtración que se reportó inicialmente como un abuso de identidad y canales de soporte no se quedó en un problema informático; se materializó en problemas con las llaves de las…

Institucionales globales
Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó
La base de datos de reservas de Starwood no se convirtió en responsabilidad de Marriott solo cuando Marriott reveló la violación en 2018. Se convirtió en un hecho operativo de la empresa combinada cuando la adquisición se cerró en 2016: un sistema heredado que aún servía a…

Empresas de servicios en la nube globales
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza
La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

Empresas de servicios en la nube globales
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar
La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

Empresas de servicios en la nube globales
Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?
Atlassian pasó de un informe privado de un día cero de Confluence explotado activamente a un aviso público y versiones corregidas en cuestión de días. Los clientes aún tenían que encontrar cada instancia, interrumpir el servicio, actualizar de forma segura, preservar la…

Institucionales globales
Norsk Hydro: la recuperación manual pasó a formar parte del registro de control
La respuesta de Norsk Hydro al ataque de ransomware LockerGoga de 2019 es a menudo recordada como una historia de éxito sobre personas que volvieron al papel y lápiz. La lectura más útil es más estricta. La producción manual, las actualizaciones públicas de capacidad, la negativa…

Institucionales globales
Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque
La paralización de las plantas nacionales de Toyota en agosto de 2023 no fue un caso de ransomware, un incendio en una fábrica ni una interrupción de nube pública. Fue una falla del sistema de pedidos de producción que impidió el procesamiento normal de piezas, mientras que la…

Institucionales globales
Delta convirtió la caída de CrowdStrike en una prueba de deber de recuperación y responsabilidad del proveedor
Delta Air Lines no provocó la actualización defectuosa del contenido de seguridad que inutilizó terminales Windows en todo el mundo el 19 de julio de 2024. Ese hecho es relevante, pero no cierra la cuestión de la responsabilidad.

Empresas de servicios en la nube globales
Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público
El escándalo Horizon a menudo se cuenta como una historia de procesamiento de la Oficina de Correos, y eso es correcto en lo que respecta al daño humano y el poder institucional. Pero también es una historia de responsabilidad del proveedor. La pregunta no es si un proveedor de…

Institucionales globales
NHS England y WannaCry: el fallo de parcheo que se convirtió en una prueba de continuidad asistencial
WannaCry no expuso un simple parche olvidado, sino un sistema de rendición de cuentas distribuido que podía emitir directrices, detectar peligros y aún así fallaba en demostrar que las organizaciones locales hubieran actuado antes de que la atención al paciente dependiera de…

Empresas de servicios en la nube globales
Dyn mostró que la externalización del DNS puede convertirse en un fallo de modo común
El ataque a Dyn en 2016 no tumbó internet. Hizo algo más concreto e instructivo: volvió inaccesibles muchos servicios perfectamente operativos porque un proveedor de DNS autoritativo compartido se vio desbordado. La cuestión de responsabilidad no es solo quién lanzó una campaña…

Empresas de servicios en la nube globales
Akamai y el falso positivo que convirtió la seguridad perimetral en un riesgo de disponibilidad
Un control de protección puede fallar en dos direcciones. Puede no detectar tráfico hostil, o puede clasificar erróneamente tráfico legítimo y hacer que un sitio en funcionamiento sea inaccesible para las personas que se supone que debe proteger.

Empresas de telecomunicaciones nacionales globales
Pakistan Telecom y el secuestro de ruta de YouTube que escapó de un filtro nacional
El secuestro de ruta de YouTube de 2008 comenzó como una orden de bloqueo nacional y se convirtió en un fallo global de enrutamiento porque el plano de control de internet aceptó un anuncio más específico desde el origen equivocado. Pakistan Telecom originó una ruta para parte…

Institucionales globales
JBS convirtió el ransomware en una cuestión de continuidad del suministro alimentario
El incidente de ransomware de JBS en 2021 no fue solo un caso de extorsión corporativa. Fue una prueba corta y precisa de cómo un procesador de carne concentrado, las agencias públicas, los productores, los trabajadores, los minoristas y los clientes absorben la incertidumbre…

Institucionales globales
ViaSat KA-SAT y la interrupción del servicio satelital que expuso la dependencia en tiempos de guerra
La interrupción de KA-SAT en 2022 mostró que la banda ancha satelital no es un activo espacial abstracto cuando se utiliza para conectividad en zonas de guerra, Internet rural, operaciones de parques eólicos y dependencia gubernamental. El satélite no tuvo que ser destruido para…

Institucionales globales
Garmin y la interrupción de ransomware que convirtió los wearables en infraestructura de servicio
El ciberataque de julio de 2020 contra Garmin se recuerda como una interrupción por ransomware, pero la lección más duradera se refiere a la infraestructura de servicio oculta dentro de los dispositivos de consumo. Los usuarios de fitness podían seguir grabando entrenamientos…
