Impacto
Alto
En la faceta Impacto, el análisis de impacto de Alto destaca artículos en los que el nivel de efecto esperado, la exposición operativa o la relevancia para la toma de decisiones es comparable. La página permite a los lectores distinguir las actualizaciones rutinarias del mercado de las señales de mayor calado sobre gobernanza, infraestructura, seguridad e inversión que pueden afectar a la planificación, la contratación, las políticas o la exposición de los clientes. Conecta el nivel de consecuencia con la evidencia pública, las organizaciones relacionadas, el contexto regional, las dependencias operativas, la continuidad del servicio, la competencia, el momento de la inversión, el cumplimiento normativo y el riesgo para el cliente. Ayuda a los lectores a decidir qué novedades merecen un seguimiento más profundo, qué actores están más expuestos y cómo una señal puede afectar a las operaciones o a la planificación del mercado.

Empresas de servicios en la nube globales
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza
La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

Empresas de servicios en la nube globales
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar
La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

Empresas de servicios en la nube globales
Atlassian Confluence y la asimetría del tiempo de parche: ¿quién asume el riesgo después de que se envía un parche?
Atlassian pasó de un informe privado de un día cero de Confluence explotado activamente a un aviso público y versiones corregidas en cuestión de días. Los clientes aún tenían que encontrar cada instancia, interrumpir el servicio, actualizar de forma segura, preservar la…

Institucionales globales
Norsk Hydro: la recuperación manual pasó a formar parte del registro de control
La respuesta de Norsk Hydro al ataque de ransomware LockerGoga de 2019 es a menudo recordada como una historia de éxito sobre personas que volvieron al papel y lápiz. La lectura más útil es más estricta. La producción manual, las actualizaciones públicas de capacidad, la negativa…

Institucionales globales
Toyota y la interrupción de proveedores que detuvo la producción sin ciberataque
La paralización de las plantas nacionales de Toyota en agosto de 2023 no fue un caso de ransomware, un incendio en una fábrica ni una interrupción de nube pública. Fue una falla del sistema de pedidos de producción que impidió el procesamiento normal de piezas, mientras que la…

Institucionales globales
Delta convirtió la caída de CrowdStrike en una prueba de deber de recuperación y responsabilidad del proveedor
Delta Air Lines no provocó la actualización defectuosa del contenido de seguridad que inutilizó terminales Windows en todo el mundo el 19 de julio de 2024. Ese hecho es relevante, pero no cierra la cuestión de la responsabilidad.

Empresas de servicios en la nube globales
Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público
El escándalo Horizon a menudo se cuenta como una historia de procesamiento de la Oficina de Correos, y eso es correcto en lo que respecta al daño humano y el poder institucional. Pero también es una historia de responsabilidad del proveedor. La pregunta no es si un proveedor de…

Institucionales globales
NHS England y WannaCry: el fallo de parcheo que se convirtió en una prueba de continuidad asistencial
WannaCry no expuso un simple parche olvidado, sino un sistema de rendición de cuentas distribuido que podía emitir directrices, detectar peligros y aún así fallaba en demostrar que las organizaciones locales hubieran actuado antes de que la atención al paciente dependiera de…

Empresas de servicios en la nube globales
Dyn mostró que la externalización del DNS puede convertirse en un fallo de modo común
El ataque a Dyn en 2016 no tumbó internet. Hizo algo más concreto e instructivo: volvió inaccesibles muchos servicios perfectamente operativos porque un proveedor de DNS autoritativo compartido se vio desbordado. La cuestión de responsabilidad no es solo quién lanzó una campaña…

Empresas de servicios en la nube globales
Akamai y el falso positivo que convirtió la seguridad perimetral en un riesgo de disponibilidad
Un control de protección puede fallar en dos direcciones. Puede no detectar tráfico hostil, o puede clasificar erróneamente tráfico legítimo y hacer que un sitio en funcionamiento sea inaccesible para las personas que se supone que debe proteger.

Empresas de telecomunicaciones nacionales globales
Pakistan Telecom y el secuestro de ruta de YouTube que escapó de un filtro nacional
El secuestro de ruta de YouTube de 2008 comenzó como una orden de bloqueo nacional y se convirtió en un fallo global de enrutamiento porque el plano de control de internet aceptó un anuncio más específico desde el origen equivocado. Pakistan Telecom originó una ruta para parte…

Institucionales globales
JBS convirtió el ransomware en una cuestión de continuidad del suministro alimentario
El incidente de ransomware de JBS en 2021 no fue solo un caso de extorsión corporativa. Fue una prueba corta y precisa de cómo un procesador de carne concentrado, las agencias públicas, los productores, los trabajadores, los minoristas y los clientes absorben la incertidumbre…

Institucionales globales
ViaSat KA-SAT y la interrupción del servicio satelital que expuso la dependencia en tiempos de guerra
La interrupción de KA-SAT en 2022 mostró que la banda ancha satelital no es un activo espacial abstracto cuando se utiliza para conectividad en zonas de guerra, Internet rural, operaciones de parques eólicos y dependencia gubernamental. El satélite no tuvo que ser destruido para…

Institucionales globales
Garmin y la interrupción de ransomware que convirtió los wearables en infraestructura de servicio
El ciberataque de julio de 2020 contra Garmin se recuerda como una interrupción por ransomware, pero la lección más duradera se refiere a la infraestructura de servicio oculta dentro de los dispositivos de consumo. Los usuarios de fitness podían seguir grabando entrenamientos…

Institucionales globales
Medibank convirtió los datos de seguros de salud en un registro de responsabilidad continuo
El ciberataque de Medibank en 2022 no fue un evento de privacidad de un día. Se convirtió en un registro continuo de quién controlaba el acceso remoto, la retención de datos sensibles, la notificación al cliente, el rechazo al rescate, el soporte de identidad, la evidencia…

Institucionales globales
Johnson Controls convirtió el ransomware de tecnología de edificios en una cuestión de continuidad
El incidente de ransomware de Johnson Controls en 2023 no fue solo un evento de TI empresarial. Fue una prueba de cómo un proveedor global de tecnología de edificios demuestra resiliencia cuando sus sistemas internos, plataformas de cara al cliente, obligaciones de garantía de…

Institucionales globales
Travelex y el ataque de ransomware que dejó al descubierto la dependencia de servicios de divisas subcontratados
La interrupción por ransomware de Travelex en 2020 no fue solo la historia de una marca de cambio de divisas desconectada en el peor momento posible. Fue un fallo de dependencia para bancos, supermercados, mostradores de aeropuerto, viajeros, empleados, acreedores y clientes de…

Institucionales globales
Honda y la interrupción por ransomware que vinculó la TI de oficina con la continuidad de fábrica
El ciberataque de junio de 2020 a Honda no fue solo un incidente de red de oficina ni solo una historia de planta de producción. Honda informó más tarde a los inversores que el ataque afectó ampliamente a los ordenadores personales cuando accedían al sistema interno de Honda y…

Institucionales globales
Merck y NotPetya: cuando la pérdida por malware se convirtió en una prueba de responsabilidad para los seguros
El registro de NotPetya de MERCK no es otra típica moraleja sobre malware. Es un caso de continuidad farmacéutica y redacción de seguros con evidencia pública inusualmente concreta: las presentaciones ante la SEC cuantificaron los efectos en las ventas y la fabricación; una…

Institucionales globales
FedEx TNT y NotPetya: el costo logístico de heredar el riesgo cibernético
FedEx no solo sufrió un incidente de malware en una filial recién adquirida. El ataque de NotPetya de junio de 2017 expuso el problema de gobernanza que conlleva comprar una red logística activa antes de que sus controles de identidad, reservas, finanzas, servicio al cliente y…
