Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Empresas de servicios en la nube globales
Retool convirtió los flujos de trabajo de soporte con MFA en un caso de responsabilidad por ingeniería social
El incidente de ingeniería social de Retool en 2023 se convirtió en un caso de responsabilidad en automatización empresarial porque la ruta de fallo no se detuvo en un empleado engañado. Retool dijo que el atacante combinó phishing por SMS, una llamada de voz, un portal de…

Empresas de servicios en la nube globales
OneLogin convirtió la exposición de claves AWS en una prueba de rendición de cuentas de proveedor de identidad
OneLogin es un caso de riesgo y rendición de cuentas porque el incidente de claves AWS de mayo de 2017 mostró cómo un proveedor de identidad en la nube puede convertir una exposición de credenciales de infraestructura en un problema de restablecimiento de la cadena de confianza…

Empresas institucionales de Norteamérica
La Ciudad de Atlanta convirtió la recuperación de SamSam en una prueba de responsabilidad de servicio municipal
La Ciudad de Atlanta es un caso de riesgo y responsabilidad porque el incidente SamSam de 2018 mostró cómo la deuda tecnológica municipal se convierte en demoras y costos para residentes y contribuyentes. El registro público es clave para evaluar la efectividad del gasto en…

Institucionales globales
Deloitte convirtió el compromiso del sistema de correo electrónico en una prueba de responsabilidad por notificación de datos de clientes
Deloitte es un caso de riesgo y responsabilidad porque informes públicos de 2017 afirmaron que atacantes accedieron a una plataforma de correo electrónico que contenía comunicaciones y archivos adjuntos de clientes, convirtiendo una falla interna de acceso privilegiado en una…

Empresas institucionales de Norteamérica
Desjardins convirtió el acceso interno en una prueba de responsabilidad de gobernanza de datos financieros
Desjardins es un caso de riesgo y responsabilidad porque la filtración vinculada a un empleado en 2019 mostró cómo los datos de identidad financiera pueden exponerse a través de rutas de acceso ordinarias, discos compartidos, flujos de trabajo de marketing, lagunas de retención y…

Institucionales globales
Experian South Africa convirtió la verificación de solicitantes en una prueba de rendición de cuentas sobre datos crediticios
Experian South Africa es un caso de riesgo y rendición de cuentas porque el incidente de 2020 con un solicitante fraudulento demostró que la seguridad de las agencias de crédito no es solo un problema de cortafuegos. El proceso de verificación de clientes puede convertirse en el…

Empresas institucionales de Norteamérica
Wawa convirtió el malware de tarjetas de pago en una prueba de responsabilidad de segmentación minorista
Wawa es un caso de riesgo y responsabilidad porque el incidente de malware de tarjetas de pago de 2019 mostró cómo una cadena de tiendas de conveniencia puede convertir surtidores de combustible, puntos de pago, procesadores, emisores y clientes en un sistema de remediación…

Empresas institucionales de Norteamérica
Sony Pictures convirtió la reconstrucción de estaciones de trabajo en una prueba de responsabilidad por ataques destructivos
Sony Pictures es un caso de riesgo y rendición de cuentas porque el ciberataque destructivo de 2014 convirtió las reconstrucciones de endpoints, el acceso privilegiado, la separación de copias de seguridad, el aviso a empleados, la atribución pública y las decisiones de…

Empresas institucionales de Norteamérica
LifeLabs convirtió la protección de datos de laboratorio en una prueba de responsabilidad por orden del regulador
LifeLabs es un caso de riesgo y responsabilidad porque su ciberataque de 2019 expuso la diferencia entre pagar por la respuesta a una infracción y demostrar que los flujos de trabajo de datos de laboratorio habían sido reparados. La cuestión no es solo que la información personal…

Empresas institucionales de Norteamérica
Neiman Marcus: controles de pago minorista como prueba de responsabilidad por brecha de pago
Neiman Marcus es un caso de riesgo y responsabilidad porque su brecha de tarjetas de pago de 2013 mostró cómo un incidente de malware en el punto de venta puede convertirse en una prueba de control de larga cola cuando la detección, segmentación, preparación forense, notificación…

Institucionales globales
Global Payments convirtió el compromiso de su procesador en una prueba de responsabilidad en el ecosistema de tarjetas
El caso Global Payments es un caso de riesgo y responsabilidad porque su compromiso del sistema de procesamiento en 2012 demostró cómo un procesador de pagos puede transferir trabajo operativo y de remediación a través de comercios, emisores, adquirentes, redes de tarjetas…

Institucionales globales
TSB convirtió la migración bancaria en una prueba de responsabilidad sobre el acceso de clientes
TSB Bank plc es un caso de riesgo y responsabilidad: su migración de 2018 convirtió un programa privado en una prueba pública de acceso de clientes, continuidad de pagos, supervisión de proveedores, control ejecutivo, resiliencia sucursales, respuesta fraudes, quejas y evidencia…

Empresas de servicios en la nube globales
Docker Hub convirtió el restablecimiento de tokens en una prueba de responsabilidad de la cadena de suministro de contenedores
Docker Hub es un caso de riesgo y responsabilidad porque su aviso de acceso no autorizado de 2019 puso a prueba si un registro de desarrolladores podía demostrar que los tokens expuestos fueron invalidados, delimitados e investigados antes de que un incidente del registro se…

Institucionales globales
CNA Financial convirtió la recuperación del ransomware en una prueba de responsabilidad de continuidad aseguradora
CNA Financial Corporation es un caso de riesgo y responsabilidad porque su incidente de ransomware de 2021 colocó a una aseguradora en la posición que suele asignarse a sus asegurados: tuvo que demostrar continuidad, delimitación de datos, calidad de notificación, disciplina de…

Empresas de servicios en la nube globales
Stack Overflow convirtió una intrusión web en una prueba de confianza y responsabilidad para plataformas de desarrolladores
Stack Overflow es un caso de riesgo y responsabilidad porque su intrusión de 2019 mostró cómo una plataforma de conocimiento para desarrolladores puede ser un objetivo y un testigo. La red pública, el nivel de desarrollo, el sistema de compilación, los repositorios de código, la…

Empresas de servicios en la nube globales
Reddit convirtió la elusión de SMS MFA en una prueba de responsabilidad por datos de respaldo
Reddit es un caso de riesgo y responsabilidad porque su incidente de seguridad de 2018 mostró cómo el acceso de empleados a sistemas en la nube y de código fuente, la autenticación multifactor basada en SMS, los datos antiguos de copias de seguridad y los registros de resúmenes…

Institucionales globales
CommonSpirit Health convirtió la recuperación del ransomware en una prueba de rendición de cuentas por la continuidad asistencial
CommonSpirit Health es un caso de riesgo y rendición de cuentas porque su incidente de ransomware de 2022 demostró cómo un ciberataque a un sistema de salud puede afectar la continuidad asistencial en hospitales, centros ambulatorios, historias clínicas, portales, facturación y…

Institucionales globales
Clorox convirtió la recuperación de un ciberataque en una prueba de responsabilidad sobre el suministro de productos
The Clorox Company es un caso de riesgo y responsabilidad porque su ciberataque de 2023 pasó de ser una interrupción de la tecnología de la información a afectar el suministro de bienes de consumo, el servicio al minorista, la divulgación a la SEC, la contabilidad de costos de…

Institucionales globales
Mr. Cooper convirtió el cierre de su plataforma hipotecaria en una prueba de responsabilidad por datos de clientes
Mr. Cooper Group es un caso de riesgo y responsabilidad porque su ciberataque de 2023 puso dos deberes en conflicto en el mismo momento: el administrador hipotecario tuvo que contener un compromiso tecnológico, y millones de prestatarios aún necesitaban confianza en que los…

Institucionales globales
ICBC Financial Services convierte el ransomware en una prueba de rendición de cuentas para la compensación del Tesoro
ICBC Financial Services es un caso de riesgo y rendición de cuentas porque un incidente de ransomware en un corredor de bolsa no se quedó dentro del perímetro de una sola empresa. Alcanzó la maquinaria operativa detrás de la actividad de valores del Tesoro de EE. UU.
