Tema
Continuidad del sector público
Continuidad del sector público agrupa articulos asociados con la faceta Tema para seguir un tema, formato editorial, dominio, nivel de impacto u horizonte comparable dentro de la infraestructura de Internet. BTW.MEDIA conecta estos articulos con fuentes publicas, organizaciones relacionadas, personas implicadas, contexto regional y puntos de vigilancia que explican por que la senal merece seguimiento. La pagina ofrece una ruta de investigacion legible para comparar desarrollos recurrentes, evaluar la calidad de la evidencia y entender posibles consecuencias para operadores, inversores, clientes y lectores de gobernanza.

Historia de Internet
DigiNotar convirtió el fallo de la autoridad de certificación en una prueba de control operativo de daños
El compromiso de DigiNotar en 2011 no fue solo una historia sobre certificados fraudulentos. Fue un fracaso de confianza pública en el que los débiles controles de una autoridad de certificación, la demora en la notificación, la dependencia gubernamental, la desconfianza de los…

Historia de Internet
Comodo demostró que el riesgo de emisión de certificados también es riesgo de notificación y cumplimiento
El compromiso de 2011 de la autoridad de registro de Comodo no fue grande por el número de certificados, pero sí por el poder delegado. Nueve certificados fraudulentos para dominios importantes obligaron a autoridades de certificación, proveedores de navegadores, proveedores de…

Empresas de telecomunicaciones nacionales globales
Pakistan Telecom demostró cómo un bloqueo de red local puede transferir costos globales
El secuestro de ruta de YouTube por parte de Pakistan Telecom en 2008 sigue siendo uno de los casos más claros de transferencia de costos en el enrutamiento de Internet. Una medida de bloqueo nacional escapó a través de BGP, PCCW la propagó, la accesibilidad de YouTube falló…

Empresas de institucionales de Norteamérica
Change Healthcare convirtió el tiempo de inactividad del ciclo de ingresos en un problema de responsabilidad en la atención al paciente
La interrupción por ransomware de Change Healthcare no fue solo una violación, una interrupción de la cámara de compensación o una falla de control de identidad posterior a la adquisición. Su lección pública más profunda fue que la continuidad del ciclo de ingresos se había…

Empresas de servicios en la nube globales
Microsoft Storm-0558: el control operacional del daño de tokens como prueba de responsabilidad pública
Storm-0558 no fue solo la historia de una clave de firma robada y un defecto de validación de tokens. Puso a prueba si un proveedor de nube que controla en exclusiva el material de firma, la lógica de validación, la telemetría del servicio, los registros de acceso al buzón, la…

Empresas de institucionales de Norteamérica
Equifax convirtió el retraso en parches en un registro de notificación y cumplimiento
A menudo se recuerda a Equifax por el parche omitido de Apache Struts. Ese recuerdo es preciso pero incompleto. El registro de rendición de cuentas más amplio comenzó cuando una falla de seguridad prevenible se convirtió en un problema persistente de notificación, remediación y…

Empresas de ISP regionales de Norteamérica
Ocala Fiber Network enfrenta la cuenta de acceso municipal contra la sobreconstrucción de fibra privada
Un hogar o pequeña empresa de Ocala que compra de Ocala Fiber Network no solo elige un plan de banda ancha. Está adquiriendo una cuenta de acceso facturada por la City of Ocala, mano de obra de reparación local y la promesa del balance municipal, al mismo tiempo que proveedores…

Empresas de institucionales de Norteamérica
Change Healthcare: cómo una falta de control de identidad se convirtió en un fallo de continuidad nacional
El ataque a Change Healthcare de 2024 fue un acto delictivo, pero sus consecuencias nacionales no se explican solo por el ransomware. Un servicio heredado de acceso remoto sin autenticación multifactor, una migración de controles posterior a la adquisición inconclusa, acceso…

Empresas de servicios en la nube globales
Microsoft Storm-0558 y el fallo de la clave de firma que convirtió la identidad en la nube en un problema de responsabilidad pública
Una clave de firma de consumidor de 2016, un defecto en la validación de tokens empresariales, datos de auditoría limitados por licencias premium y una ruta de adquisición de la clave no resuelta se combinaron para permitir que un actor vinculado a un estado leyera correos…

Empresas de institucionales de Norteamérica
Equifax y la ventana de parches de 76 días: desde el aviso de Struts hasta la responsabilidad del consejo
La filtración de Equifax en 2017 no fue el resultado de una advertencia faltante. Fue el resultado de una advertencia crítica que se movió a través de una organización sin propiedad confiable, conocimiento de activos, verificación, detección, segmentación o evidencia ejecutiva de…

Empresas de servicios en la nube globales
SolarWinds Orion y el compromiso del sistema de compilación que convirtió una actualización confiable en un riesgo público
El compromiso de Orion no pidió a los clientes gubernamentales que ignoraran advertencias ni instalaran software de un editor desconocido. Usó la ruta de compilación y firma de SolarWinds para convertir el mantenimiento ordinario en un canal de espionaje.

Empresas de telecomunicaciones nacionales globales
T-Mobile US: el registro de violaciones que convirtió los datos de clientes en una prueba de gobernanza de identidad
El historial de violaciones de T-Mobile entre 2021 y 2023 a menudo se reduce a una secuencia de grandes números. Sin embargo, el relato más útil sigue la autoridad: una conexión que parecía legítima para los equipos de telecomunicaciones, contraseñas que funcionaron en entornos…

Empresas de telecomunicaciones nacionales globales
El cambio de enrutamiento que silenció una red nacional: Rogers y el deber de preservar la continuidad
La interrupción de Rogers Communications en julio de 2022 comenzó con un cambio en la red central y se extendió mucho más allá del servicio telefónico y de Internet. Las llamadas de emergencia fallaron, las alertas públicas no llegaron a algunos usuarios, las operaciones…

Empresas de telecomunicaciones nacionales globales
La interrupción nacional de Telstra convirtió el tiempo de la red en un asunto de rendición de cuentas pública
Cuando la red móvil de Telstra perdió la sincronización fiable el 8 de julio de 2026, el daño fue mucho más allá de los teléfonos: las llamadas de emergencia fallaron, los trenes regionales se detuvieron, los terminales de pago se desconectaron y las agencias públicas tuvieron…

Empresas de institucionales globales
El día en que el transporte marítimo global perdió su memoria digital: Maersk, NotPetya y la responsabilidad operativa
NotPetya no tomó el control de los buques de Maersk el 27 de junio de 2017, sino que borró el contexto digital compartido que permitía las operaciones globales. La reconstrucción evitó una crisis mayor, pero el episodio es un estudio de responsabilidad por fallos de modo común…

Empresas de servicios en la nube globales
La región que los clientes pueden dejar pero no siempre escapar: AWS US-East-1 y el precio de la resiliencia
AWS permite a un cliente colocar aplicaciones en varias zonas, varias regiones o incluso varias nubes. Sin embargo, algunos de los controles necesarios para identificar un incidente, agregar capacidad, cambiar el enrutamiento, obtener credenci

Empresas de institucionales globales
Norsk Hydro: la recuperación manual pasó a formar parte del registro de control
La respuesta de Norsk Hydro al ataque de ransomware LockerGoga de 2019 es a menudo recordada como una historia de éxito sobre personas que volvieron al papel y lápiz. La lectura más útil es más estricta. La producción manual, las actualizaciones públicas de capacidad, la negativa…

Empresas de institucionales globales
Southwest y el fallo de programación de tripulaciones que convirtió el clima en un caso de rendición de cuentas del sistema
Southwest Airlines no creó la tormenta invernal Elliott, y ningún análisis serio de rendición de cuentas debería pretender que lo hizo. El fallo de diciembre de 2022 comenzó con un clima extremo y una demanda máxima durante las vacaciones. Se convirtió en un caso de rendición de…

Empresas de servicios en la nube globales
Fujitsu Horizon y el registro del proveedor detrás de un escándalo contable público
El escándalo Horizon a menudo se cuenta como una historia de procesamiento de la Oficina de Correos, y eso es correcto en lo que respecta al daño humano y el poder institucional. Pero también es una historia de responsabilidad del proveedor. La pregunta no es si un proveedor de…

Empresas de institucionales globales
NHS England y WannaCry: el fallo de parcheo que se convirtió en una prueba de continuidad asistencial
WannaCry no expuso un simple parche olvidado, sino un sistema de rendición de cuentas distribuido que podía emitir directrices, detectar peligros y aún así fallaba en demostrar que las organizaciones locales hubieran actuado antes de que la atención al paciente dependiera de…
