Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.
Empresas de servicios en la nube globales
TikTok convirtió los valores predeterminados de privacidad adolescente en una prueba de responsabilidad sobre seguridad infantil
TikTok es un caso de riesgo y responsabilidad porque una decisión de diseño que parece ordinaria en una aplicación de consumo, la visibilidad predeterminada de la cuenta de un joven, se convirtió en una cuestión probada por los reguladores sobre la privacidad infantil, la…

Empresas de servicios en la nube globales
WhatsApp convirtió el abuso de software espía en una prueba de responsabilidad sobre la confianza en el punto final
WhatsApp es un caso de riesgo y responsabilidad porque un servicio de mensajería con cifrado de extremo a extremo tuvo que confrontar un límite de confianza diferente: el punto final, la pila de llamadas y la infraestructura de la plataforma. El registro público en torno a…

Empresas institucionales de Norteamérica
Login.gov convirtió las declaraciones de garantía de identidad en una prueba de responsabilidad basada en control y evidencia
Login.gov es un caso de responsabilidad sobre la diferencia entre proporcionar verificaciones de identidad útiles y reclamar honestamente un nivel definido de garantía. El servicio se situaba entre las personas que buscaban beneficios públicos o registros y las agencias que…

Empresas de servicios en la nube globales
Amazon Ring convirtió el acceso a videos privados en una prueba de rendición de cuentas de vigilancia de clientes
El caso de Ring muestra por qué una empresa de cámaras conectadas debe gobernar el acceso al video doméstico como un poder de vigilancia delegado, no como datos ordinarios de soporte en la nube. La cuestión central no es si una cámara puede grabar, sino si la empresa puede probar…

Expediente
XZ Utils convirtió los tarballs de lanzamiento en una prueba de responsabilidad en la cadena de suministro de software
La puerta trasera de XZ Utils no se convirtió en un compromiso masivo, pero expuso un fallo de control con alcance global: el código fuente confiado, una versión firmada y el paquete realmente construido por los distribuidores de Linux no eran el mismo objeto de seguridad.
Líderes
Abhishek Kulkarni y la capa de relaciones con clientes detrás de AurusPay
El registro público de Abhishek Kulkarni es limitado, pero esa limitación es útil. Como vicepresidente de Relaciones con Clientes en Aurus, se encuentra en la capa operativa donde las expectativas de los comerciantes empresariales, los cambios de plataforma de pago, los equipos…
Líderes
David Ulevitch y el mercado de la confianza en resolutores DNS
La carrera de David Ulevitch muestra cómo una capa silenciosa de operaciones de Internet se convierte en un negocio, luego en una plataforma de seguridad, y luego en una tesis de inversión. Desde EveryDNS y OpenDNS hasta Cisco Security y American Dynamism de Andreessen Horowitz…
Líderes
Jason Cradit y la capa de seguridad detrás de los servicios de infraestructuras críticas
El registro público de Jason Cradit es limitado, pero apunta a un cambio mayor en el liderazgo de infraestructura: se espera que el mismo ejecutivo asuma la estrategia tecnológica, la ciberseguridad, los servicios gestionados y la resiliencia operativa en servicios que no pueden…

Empresas de servicios en la nube globales
Twilio convirtió la exposición de números de teléfono de Authy en una prueba de responsabilidad por abuso de identidad
Twilio es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un servicio de autenticación almacena datos que los atacantes pueden usar para atacar a las mismas personas que dependen de él para su protección, por lo que la prevención de enumeración y…

Institucionales globales
NVIDIA convirtió la exposición de código fuente y certificados en una prueba de responsabilidad de confianza en el software
NVIDIA Corporation es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que la confianza en el software se extiende más allá de la empresa vulnerada cuando los certificados, los controladores, el código fuente y los ecosistemas de desarrolladores pueden…

Empresas institucionales de Norteamérica
Target: credenciales de proveedores como prueba de responsabilidad
Target Corporation es un caso de riesgo y responsabilidad por el acceso de terceros, la confianza plana y la separación de pagos. El registro público es clave para clientes, bancos, redes de tarjetas y reguladores que necesitan evidencia de que la respuesta abordó control de…

Empresas de servicios en la nube globales
Salesforce convirtió la custodia de tokens OAuth de Heroku en una prueba de responsabilidad para plataformas de desarrolladores
Salesforce, Inc. es un caso de riesgo y responsabilidad porque el incidente de integración con GitHub de Heroku en 2022 demostró cómo la conveniencia de una plataforma de desarrolladores puede concentrar el acceso al código fuente detrás de la confianza en OAuth. El problema no…

Institucionales globales
Xerox convirtió la evidencia de divulgación de ransomware en una prueba de responsabilidad de infraestructura documental
Xerox Corporation es un caso de riesgo y responsabilidad porque en 2020 reportes públicos vincularon a la empresa con reclamos de ransomware Maze y una presunta publicación de datos, mientras que el registro público disponible para los clientes no constituyó una autopsia forense…

Empresas de servicios en la nube globales
Mailgun convierte el abuso de claves API en una prueba de responsabilidad del correo transaccional
Mailgun Technologies Inc. es un caso de riesgo y responsabilidad porque las plataformas de correo transaccional se sitúan entre la automatización del cliente y el abuso público del correo electrónico. Una credencial de envío comprometida o con permisos excesivos puede convertir…

Empresas institucionales de Norteamérica
La ciudad de Dallas convirtió la recuperación del ransomware en un caso de prueba para la rendición de cuentas en el servicio público
El incidente de ransomware en la ciudad de Dallas demuestra que el daño del ransomware municipal se mide por la continuidad de los servicios públicos, no solo por la restauración de servidores. El registro público es importante para residentes, policía, tribunales, bibliotecas…

Empresas de servicios en la nube globales
Shopify: el acceso de soporte como prueba de rendición de cuentas por datos de comerciantes
Shopify, Inc. es un caso de riesgo y rendición de cuentas, ya que la consola de soporte de una plataforma de comercio puede convertirse en un límite de confianza oculto para los comerciantes que dependen de la plataforma para almacenar pedidos, datos de contacto de clientes…

Empresas institucionales de Norteamérica
Block convierte la autorización de acceso de Cash App Investing en una prueba de rendición de cuentas de datos financieros
Block Inc es un caso de riesgo y rendición de cuentas: el incidente con un ex empleado de Cash App Investing convirtió un control ordinario de revocación de acceso en una prueba de datos financieros. La divulgación pública muestra cómo la sensibilidad de los datos de corretaje…

Empresas institucionales de Norteamérica
KAISER PERMANENTE convirtió los píxeles de seguimiento en una prueba de rendición de cuentas para los datos de salud
KAISER PERMANENTE es un caso de riesgo y rendición de cuentas porque un sitio web o aplicación de salud puede parecer una infraestructura de servicio digital común mientras envía señales silenciosamente relacionadas con el contexto del paciente a través de sistemas de publicidad…

Empresas institucionales de Norteamérica
Quest Diagnostics: exposición del proveedor AMCA como prueba de responsabilidad médica
Quest Diagnostics es un caso de riesgo y responsabilidad: el laboratorio externaliza la facturación y el cobro, pero los pacientes sufren la exposición de datos resultante de su relación con las pruebas médicas.

Líderes
Brad Maiorino y la institucionalización de la autoridad cibernética
El registro público de Brad Maiorino no es la historia de un ejecutivo de seguridad arreglando personalmente grandes instituciones. Es una forma de ver cómo la autoridad cibernética se volvió formal, visible para los consejos y más difícil de tratar como una función técnica…
