Tema
Economía de los contactos de abuso
Dentro de la faceta Tema, la inteligencia temática Economía de los contactos de abuso conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Empresas de telecomunicaciones nacionales globales
Comcast convirtió la invalidación de sesión de CitrixBleed en una prueba de rendición de cuentas de datos de clientes
Comcast es un caso de riesgo y rendición de cuentas porque el problema es que una notificación al cliente es incompleta si trata una vulnerabilidad de token de sesión como un evento de parche normal; los clientes necesitan saber cómo se contuvo la exposición, no solo que el…

Institucionales globales
Dell convirtió los límites de tasa del portal de clientes en una prueba de evidencia y rendición de cuentas
Dell es un caso de riesgo y responsabilidad: los portales de clientes se diseñan para la comodidad, pero la rendición de cuentas exige evidencia de que la autorización, los límites de tasa, la verificación de socios y la minimización de datos se construyeron para automatización…

Empresas de servicios en la nube globales
DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad cloud
DigitalOcean convirtió un incidente de proveedor de correo de marketing en una prueba de responsabilidad para los clientes de la nube porque el registro público de 2022 transformó una lista de correos de clientes, el canal de correo transaccional, la ruta de restablecimiento de…

Historia de Internet
Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento
El compromiso de 2011 de la autoridad de registro de Comodo no fue grande por el número de certificados, pero sí por el poder delegado. Nueve certificados fraudulentos para dominios importantes obligaron a autoridades de certificación, proveedores de navegadores, proveedores de…

Empresas de servicios en la nube globales
Okta convirtió los artefactos de soporte en un límite de confianza de terceros para los clientes de identidad
El compromiso del sistema de soporte de Okta en 2023 no necesitó violar el servicio de identidad central para poner a prueba la responsabilidad de la identidad en la nube. Mostró que los archivos de diagnóstico, el almacenamiento de casos de soporte, el material de sesión, las…

Empresas de servicios en la nube globales
El compromiso del sistema de soporte de OKTA expuso la dependencia oculta detrás de la identidad en la nube
El incidente de 2023 no violó el servicio de producción de OKTA, pero mostró cómo un flujo de trabajo de soporte, un archivo de diagnóstico y una sesión de administrador reutilizable podrían convertirse en una ruta alternativa hacia los sistemas de identidad que los clientes…

Empresas de servicios en la nube globales
3CX y la advertencia de siete días: responsabilidad cuando una actualización firmada de escritorio se convierte en la ruta de ataque
El compromiso de 2023 de la aplicación de escritorio 3CX mostró que una firma válida puede autenticar un lanzamiento peligroso, la telemetría de endpoints puede adelantarse al proceso de incidentes del proveedor, y la economía de recibir un informe de seguridad incómodo puede…

Empresas de servicios en la nube globales
Twilio y el multiplicador de datos de clientes detrás de un phishing exitoso a empleados
La violación de seguridad de Twilio en 2022 comenzó con mensajes que hacían que una página de inicio de sesión falsa pareciera trabajo ordinario, pero su importancia va más allá de las credenciales robadas de empleados. Un proveedor de comunicaciones en la nube concentró el…

Institucionales globales
23andMe y la brecha de relleno de credenciales que convirtió a los familiares en superficie de exposición
El hecho central del incidente de 23andMe de 2023 no es que algunos clientes reutilizaran contraseñas. Es que un solo inicio de sesión exitoso podía revelar información sobre muchos familiares genéticos que no reutilizaron esa contraseña, no controlaban la cuenta a la que se…

Institucionales globales
MGM Resorts: cuando un fallo de identidad digital llegó al piso del hotel
El incidente de 2023 en MGM Resorts puso de manifiesto una paradoja del servicio físico: una filtración que se reportó inicialmente como un abuso de identidad y canales de soporte no se quedó en un problema informático; se materializó en problemas con las llaves de las…

Institucionales globales
Marriott y Starwood: la base de datos de reservas que Marriott compró, y la verdad de seguridad que heredó
La base de datos de reservas de Starwood no se convirtió en responsabilidad de Marriott solo cuando Marriott reveló la violación en 2018. Se convirtió en un hecho operativo de la empresa combinada cuando la adquisición se cerró en 2016: un sistema heredado que aún servía a…

Empresas de servicios en la nube globales
Uber y la respuesta a la brecha que convirtió un incidente de seguridad en un caso de gobernanza
La brecha de 2016 de Uber comenzó con credenciales de repositorio robadas y una clave de acceso a la nube expuesta. La contención técnica fue rápida, pero la divulgación institucional no. Se pagaron $100,000 a través de un programa de recompensas, se firmaron acuerdos falsos y se…

Empresas de servicios en la nube globales
La consola detrás de la conversación pública: la toma de control de Twitter en 2020 y la autoridad para hablar
La toma de control de cuentas de Twitter en julio de 2020 fue recordada públicamente como una estafa de Bitcoin de $118,000. Esa cifra es precisa pero está mal escalada al riesgo. Un pequeño grupo alcanzó una superficie de recuperación interna que podía cambiar quién controlaba…

Empresas de servicios en la nube globales
Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público
El escándalo Horizon a menudo se cuenta como una historia de procesamiento de la Oficina de Correos, y eso es correcto en lo que respecta al daño humano y el poder institucional. Pero también es una historia de responsabilidad del proveedor. La pregunta no es si un proveedor de…

Institucionales globales
Travelex y el ataque de ransomware que dejó al descubierto la dependencia de servicios de divisas subcontratados
La interrupción por ransomware de Travelex en 2020 no fue solo la historia de una marca de cambio de divisas desconectada en el peor momento posible. Fue un fallo de dependencia para bancos, supermercados, mostradores de aeropuerto, viajeros, empleados, acreedores y clientes de…

Institucionales globales
El incidente cibernético de Nissan convirtió la gobernanza de datos de clientes en parte de la resiliencia automotriz
El incidente cibernético de Nissan en Australia y Nueva Zelanda no fue solo una historia regional de ransomware y datos. Mostró cómo la venta de vehículos, las finanzas, los seguros, el historial de servicio, los documentos de identidad, el soporte externalizado de centros de…

Empresas de servicios en la nube globales
La herencia de Comodo en Sectigo muestra cómo la confianza en los certificados puede fallar por la emisión delegada
El incidente de certificados fraudulentos de Comodo en 2011, aunque pequeño en número, tuvo un enorme impacto en la responsabilidad. Nueve certificados emitidos para dominios importantes forzaron a navegadores y sistemas operativos a actuar con urgencia para revocar, desconfiar y…

Institucionales globales
Qantas convirtió los datos de fidelidad en una superficie de responsabilidad aérea
El incidente cibernético de Qantas en 2025 no detuvo los vuelos, pero expuso cuánta confianza aérea reside ahora en los datos de servicio al cliente y fidelidad. Una plataforma de atención al cliente de terceros utilizada por un centro de contacto se convirtió en la vía hacia los…

Empresas de servicios en la nube globales
Booking.com demostró cómo los mensajes del mercado pueden convertirse en una superficie de control de riesgo de pago
El problema recurrente de estafas en alojamientos de Booking.com no es solo una historia de concienciación para viajeros. Es una historia de gobernanza de plataforma sobre lo que sucede cuando un mensaje confiable del mercado, una reserva real, una cuenta de hotel pequeño, un…

Institucionales globales
Dell mostró cómo los registros de clientes de baja sensibilidad aún pueden convertirse en una superficie de abuso
El incidente de datos de clientes de Dell de 2024 fue fácil de malinterpretar porque los campos expuestos parecían menos sensibles que contraseñas o números de tarjeta. Sin embargo, nombres, direcciones y detalles de hardware se vuelven poderosos cuando se adjuntan a un…
