Saltar al contenido principal

Tema

Economía de los contactos de abuso

Dentro de la faceta Tema, la inteligencia temática Economía de los contactos de abuso conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Comcast convirtió la invalidación de sesión de CitrixBleed en una prueba de rendición de cuentas de datos de clientes

Empresas de telecomunicaciones nacionales globales

Comcast convirtió la invalidación de sesión de CitrixBleed en una prueba de rendición de cuentas de datos de clientes

Comcast es un caso de riesgo y rendición de cuentas porque el problema es que una notificación al cliente es incompleta si trata una vulnerabilidad de token de sesión como un evento de parche normal; los clientes necesitan saber cómo se contuvo la exposición, no solo que el…

12 jul 2026
Dell convirtió los límites de tasa del portal de clientes en una prueba de evidencia y rendición de cuentas

Institucionales globales

Dell convirtió los límites de tasa del portal de clientes en una prueba de evidencia y rendición de cuentas

Dell es un caso de riesgo y responsabilidad: los portales de clientes se diseñan para la comodidad, pero la rendición de cuentas exige evidencia de que la autorización, los límites de tasa, la verificación de socios y la minimización de datos se construyeron para automatización…

12 jul 2026
DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad cloud

Empresas de servicios en la nube globales

DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad cloud

DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad para los clientes de la nube porque el registro público de 2022 transformó una lista de correos de clientes, el canal de correo transaccional, la ruta de restablecimiento de…

11 jul 2026
Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento

Historia de Internet

Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento

El compromiso de 2011 de la autoridad de registro de Comodo no fue grande por el número de certificados, pero sí por el poder delegado. Nueve certificados fraudulentos para dominios importantes obligaron a autoridades de certificación, proveedores de navegadores, proveedores de…

11 jul 2026
Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad

Empresas de servicios en la nube globales

Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad

El compromiso del sistema de soporte de Okta en 2023 no necesitó violar el servicio de identidad central para poner a prueba la responsabilidad de la identidad en la nube. Mostró que los archivos de diagnóstico, el almacenamiento de casos de soporte, el material de sesión, las…

11 jul 2026
El compromiso del sistema de soporte de OKTA expuso la dependencia oculta detrás de la identidad en la nube

Empresas de servicios en la nube globales

El compromiso del sistema de soporte de OKTA expuso la dependencia oculta detrás de la identidad en la nube

El incidente de 2023 no violó el servicio de producción de OKTA, pero mostró cómo un flujo de trabajo de soporte, un archivo de diagnóstico y una sesión de administrador reutilizable podrían convertirse en una ruta alternativa hacia los sistemas de identidad que los clientes…

10 jul 2026
3CX y la advertencia de siete días: responsabilidad cuando una actualización firmada de escritorio se convierte en la ruta de ataque

Empresas de servicios en la nube globales

3CX y la advertencia de siete días: responsabilidad cuando una actualización firmada de escritorio se convierte en la ruta de ataque

El compromiso de 2023 de la aplicación de escritorio 3CX mostró que una firma válida puede autenticar un lanzamiento peligroso, la telemetría de endpoints puede adelantarse al proceso de incidentes del proveedor, y la economía de recibir un informe de seguridad incómodo puede…

10 jul 2026
Twilio y el multiplicador de datos de clientes detrás de un phishing exitoso a empleados

Empresas de servicios en la nube globales

Twilio y el multiplicador de datos de clientes detrás de un phishing exitoso a empleados

La violación de seguridad de Twilio en 2022 comenzó con mensajes que hacían que una página de inicio de sesión falsa pareciera trabajo ordinario, pero su importancia va más allá de las credenciales robadas de empleados. Un proveedor de comunicaciones en la nube concentró el…

10 jul 2026
23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición

Institucionales globales

23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición

El hecho central del incidente de 23andMe de 2023 no es que algunos clientes reutilizaran contraseñas. Es que un solo inicio de sesión exitoso podía revelar información sobre muchos familiares genéticos que no reutilizaron esa contraseña, no controlaban la cuenta a la que se…

10 jul 2026
MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel

Institucionales globales

MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel

El incidente de 2023 en MGM Resorts puso de manifiesto una paradoja del servicio físico: una filtración que se reportó inicialmente como un abuso de identidad y canales de soporte no se quedó en un problema informático; se materializó en problemas con las llaves de las…

10 jul 2026
Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó

Institucionales globales

Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó

La base de datos de reservas de Starwood no se convirtió en responsabilidad de Marriott solo cuando Marriott reveló la violación en 2018. Se convirtió en un hecho operativo de la empresa combinada cuando la adquisición se cerró en 2016: un sistema heredado que aún servía a…

10 jul 2026
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza

Empresas de servicios en la nube globales

Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza

La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

10 jul 2026
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar

Empresas de servicios en la nube globales

La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar

La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

10 jul 2026
Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público

Empresas de servicios en la nube globales

Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público

El escándalo Horizon a menudo se cuenta como una historia de procesamiento de la Oficina de Correos, y eso es correcto en lo que respecta al daño humano y el poder institucional. Pero también es una historia de responsabilidad del proveedor. La pregunta no es si un proveedor de…

10 jul 2026
Travelex y el ataque de ransomware que dejó al descubierto la dependencia de servicios de divisas subcontratados

Institucionales globales

Travelex y el ataque de ransomware que dejó al descubierto la dependencia de servicios de divisas subcontratados

La interrupción por ransomware de Travelex en 2020 no fue solo la historia de una marca de cambio de divisas desconectada en el peor momento posible. Fue un fallo de dependencia para bancos, supermercados, mostradores de aeropuerto, viajeros, empleados, acreedores y clientes de…

10 jul 2026
El incidente cibernético de Nissan convirtió la gobernanza de datos de clientes en parte de la resiliencia automotriz

Institucionales globales

El incidente cibernético de Nissan convirtió la gobernanza de datos de clientes en parte de la resiliencia automotriz

El incidente cibernético de Nissan en Australia y Nueva Zelanda no fue solo una historia regional de ransomware y datos. Mostró cómo la venta de vehículos, las finanzas, los seguros, el historial de servicio, los documentos de identidad, el soporte externalizado de centros de…

10 jul 2026
La herencia de Comodo en Sectigo muestra cómo la confianza en los certificados puede fallar por la emisión delegada

Empresas de servicios en la nube globales

La herencia de Comodo en Sectigo muestra cómo la confianza en los certificados puede fallar por la emisión delegada

El incidente de certificados fraudulentos de Comodo en 2011, aunque pequeño en número, tuvo un enorme impacto en la responsabilidad. Nueve certificados emitidos para dominios importantes forzaron a navegadores y sistemas operativos a actuar con urgencia para revocar, desconfiar y…

10 jul 2026
Qantas convirtió los datos de fidelidad en una superficie de responsabilidad aérea

Institucionales globales

Qantas convirtió los datos de fidelidad en una superficie de responsabilidad aérea

El incidente cibernético de Qantas en 2025 no detuvo los vuelos, pero expuso cuánta confianza aérea reside ahora en los datos de servicio al cliente y fidelidad. Una plataforma de atención al cliente de terceros utilizada por un centro de contacto se convirtió en la vía hacia los…

10 jul 2026
Booking.com demostró cómo los mensajes del mercado pueden convertirse en una superficie de control de riesgo de pago

Empresas de servicios en la nube globales

Booking.com demostró cómo los mensajes del mercado pueden convertirse en una superficie de control de riesgo de pago

El problema recurrente de estafas en alojamientos de Booking.com no es solo una historia de concienciación para viajeros. Es una historia de gobernanza de plataforma sobre lo que sucede cuando un mensaje confiable del mercado, una reserva real, una cuenta de hotel pequeño, un…

10 jul 2026
Dell mostró cómo los registros de clientes de baja sensibilidad aún pueden convertirse en una superficie de abuso

Institucionales globales

Dell mostró cómo los registros de clientes de baja sensibilidad aún pueden convertirse en una superficie de abuso

El incidente de datos de clientes de Dell de 2024 fue fácil de malinterpretar porque los campos expuestos parecían menos sensibles que contraseñas o números de tarjeta. Sin embargo, nombres, direcciones y detalles de hardware se vuelven poderosos cuando se adjuntan a un…

10 jul 2026