Saltar al contenido principal

Impacto

Alto

En la faceta Impacto, el análisis de impacto de Alto destaca artículos en los que el nivel de efecto esperado, la exposición operativa o la relevancia para la toma de decisiones es comparable. La página permite a los lectores distinguir las actualizaciones rutinarias del mercado de las señales de mayor calado sobre gobernanza, infraestructura, seguridad e inversión que pueden afectar a la planificación, la contratación, las políticas o la exposición de los clientes. Conecta el nivel de consecuencia con la evidencia pública, las organizaciones relacionadas, el contexto regional, las dependencias operativas, la continuidad del servicio, la competencia, el momento de la inversión, el cumplimiento normativo y el riesgo para el cliente. Ayuda a los lectores a decidir qué novedades merecen un seguimiento más profundo, qué actores están más expuestos y cómo una señal puede afectar a las operaciones o a la planificación del mercado.

Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza

Empresas de servicios en la nube globales

Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza

La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

10 jul 2026
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar

Empresas de servicios en la nube globales

La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar

La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

10 jul 2026
Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?

Empresas de servicios en la nube globales

Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?

Atlassian pasó de un informe privado de un día cero de Confluence explotado activamente a un aviso público y versiones corregidas en cuestión de días. Los clientes aún tenían que encontrar cada instancia, interrumpir el servicio, actualizar de forma segura, preservar la…

10 jul 2026
Norsk Hydro: la recuperación manual pasó a formar parte del registro de control

Institucionales globales

Norsk Hydro: la recuperación manual pasó a formar parte del registro de control

La respuesta de Norsk Hydro al ataque de ransomware LockerGoga de 2019 es a menudo recordada como una historia de éxito sobre personas que volvieron al papel y lápiz. La lectura más útil es más estricta. La producción manual, las actualizaciones públicas de capacidad, la negativa…

10 jul 2026
Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque

Institucionales globales

Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque

La paralización de las plantas nacionales de Toyota en agosto de 2023 no fue un caso de ransomware, un incendio en una fábrica ni una interrupción de nube pública. Fue una falla del sistema de pedidos de producción que impidió el procesamiento normal de piezas, mientras que la…

10 jul 2026
Delta convirtió la caída de CrowdStrike en una prueba de deber de recuperación y responsabilidad del proveedor

Institucionales globales

Delta convirtió la caída de CrowdStrike en una prueba de deber de recuperación y responsabilidad del proveedor

Delta Air Lines no provocó la actualización defectuosa del contenido de seguridad que inutilizó terminales Windows en todo el mundo el 19 de julio de 2024. Ese hecho es relevante, pero no cierra la cuestión de la responsabilidad.

10 jul 2026
Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público

Empresas de servicios en la nube globales

Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público

El escándalo Horizon a menudo se cuenta como una historia de procesamiento de la Oficina de Correos, y eso es correcto en lo que respecta al daño humano y el poder institucional. Pero también es una historia de responsabilidad del proveedor. La pregunta no es si un proveedor de…

10 jul 2026
NHS England y WannaCry: el fallo de parcheo que se convirtió en una prueba de continuidad asistencial

Institucionales globales

NHS England y WannaCry: el fallo de parcheo que se convirtió en una prueba de continuidad asistencial

WannaCry no expuso un simple parche olvidado, sino un sistema de rendición de cuentas distribuido que podía emitir directrices, detectar peligros y aún así fallaba en demostrar que las organizaciones locales hubieran actuado antes de que la atención al paciente dependiera de…

10 jul 2026
Dyn mostró que la externalización del DNS puede convertirse en un fallo de modo común

Empresas de servicios en la nube globales

Dyn mostró que la externalización del DNS puede convertirse en un fallo de modo común

El ataque a Dyn en 2016 no tumbó internet. Hizo algo más concreto e instructivo: volvió inaccesibles muchos servicios perfectamente operativos porque un proveedor de DNS autoritativo compartido se vio desbordado. La cuestión de responsabilidad no es solo quién lanzó una campaña…

10 jul 2026
Akamai y el falso positivo que convirtió la seguridad perimetral en un riesgo de disponibilidad

Empresas de servicios en la nube globales

Akamai y el falso positivo que convirtió la seguridad perimetral en un riesgo de disponibilidad

Un control de protección puede fallar en dos direcciones. Puede no detectar tráfico hostil, o puede clasificar erróneamente tráfico legítimo y hacer que un sitio en funcionamiento sea inaccesible para las personas que se supone que debe proteger.

10 jul 2026
Pakistan Telecom y el secuestro de ruta de YouTube que escapó de un filtro nacional

Empresas de telecomunicaciones nacionales globales

Pakistan Telecom y el secuestro de ruta de YouTube que escapó de un filtro nacional

El secuestro de ruta de YouTube de 2008 comenzó como una orden de bloqueo nacional y se convirtió en un fallo global de enrutamiento porque el plano de control de internet aceptó un anuncio más específico desde el origen equivocado. Pakistan Telecom originó una ruta para parte…

10 jul 2026
JBS convirtió el ransomware en una cuestión de continuidad del suministro alimentario

Institucionales globales

JBS convirtió el ransomware en una cuestión de continuidad del suministro alimentario

El incidente de ransomware de JBS en 2021 no fue solo un caso de extorsión corporativa. Fue una prueba corta y precisa de cómo un procesador de carne concentrado, las agencias públicas, los productores, los trabajadores, los minoristas y los clientes absorben la incertidumbre…

10 jul 2026
ViaSat KA-SAT y la interrupción del servicio satelital que expuso la dependencia en tiempos de guerra

Institucionales globales

ViaSat KA-SAT y la interrupción del servicio satelital que expuso la dependencia en tiempos de guerra

La interrupción de KA-SAT en 2022 mostró que la banda ancha satelital no es un activo espacial abstracto cuando se utiliza para conectividad en zonas de guerra, Internet rural, operaciones de parques eólicos y dependencia gubernamental. El satélite no tuvo que ser destruido para…

10 jul 2026
Garmin y la interrupción de ransomware que convirtió los wearables en infraestructura de servicio

Institucionales globales

Garmin y la interrupción de ransomware que convirtió los wearables en infraestructura de servicio

El ciberataque de julio de 2020 contra Garmin se recuerda como una interrupción por ransomware, pero la lección más duradera se refiere a la infraestructura de servicio oculta dentro de los dispositivos de consumo. Los usuarios de fitness podían seguir grabando entrenamientos…

10 jul 2026
Medibank convirtió los datos de seguros de salud en un registro de responsabilidad continuo

Institucionales globales

Medibank convirtió los datos de seguros de salud en un registro de responsabilidad continuo

El ciberataque de Medibank en 2022 no fue un evento de privacidad de un día. Se convirtió en un registro continuo de quién controlaba el acceso remoto, la retención de datos sensibles, la notificación al cliente, el rechazo al rescate, el soporte de identidad, la evidencia…

10 jul 2026
Johnson Controls convirtió el ransomware de tecnología de edificios en una cuestión de continuidad

Institucionales globales

Johnson Controls convirtió el ransomware de tecnología de edificios en una cuestión de continuidad

El incidente de ransomware de Johnson Controls en 2023 no fue solo un evento de TI empresarial. Fue una prueba de cómo un proveedor global de tecnología de edificios demuestra resiliencia cuando sus sistemas internos, plataformas de cara al cliente, obligaciones de garantía de…

10 jul 2026
Travelex y el ataque de ransomware que dejó al descubierto la dependencia de servicios de divisas subcontratados

Institucionales globales

Travelex y el ataque de ransomware que dejó al descubierto la dependencia de servicios de divisas subcontratados

La interrupción por ransomware de Travelex en 2020 no fue solo la historia de una marca de cambio de divisas desconectada en el peor momento posible. Fue un fallo de dependencia para bancos, supermercados, mostradores de aeropuerto, viajeros, empleados, acreedores y clientes de…

10 jul 2026
Honda y la interrupción por ransomware que vinculó la TI de oficina con la continuidad de fábrica

Institucionales globales

Honda y la interrupción por ransomware que vinculó la TI de oficina con la continuidad de fábrica

El ciberataque de junio de 2020 a Honda no fue solo un incidente de red de oficina ni solo una historia de planta de producción. Honda informó más tarde a los inversores que el ataque afectó ampliamente a los ordenadores personales cuando accedían al sistema interno de Honda y…

10 jul 2026
Merck y NotPetya: cuando la pérdida por malware se convirtió en una prueba de responsabilidad para los seguros

Institucionales globales

Merck y NotPetya: cuando la pérdida por malware se convirtió en una prueba de responsabilidad para los seguros

El registro de NotPetya de MERCK no es otra típica moraleja sobre malware. Es un caso de continuidad farmacéutica y redacción de seguros con evidencia pública inusualmente concreta: las presentaciones ante la SEC cuantificaron los efectos en las ventas y la fabricación; una…

10 jul 2026
FedEx TNT y NotPetya: el costo logístico de heredar el riesgo cibernético

Institucionales globales

FedEx TNT y NotPetya: el costo logístico de heredar el riesgo cibernético

FedEx no solo sufrió un incidente de malware en una filial recién adquirida. El ataque de NotPetya de junio de 2017 expuso el problema de gobernanza que conlleva comprar una red logística activa antes de que sus controles de identidad, reservas, finanzas, servicio al cliente y…

10 jul 2026