Tema
Automatización de seguridad
Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Institucionales globales
CISA convirtió la reparación de Log4Shell en un problema de verificación, no en un eslogan de parcheo
Log4Shell no fue solo una vulnerabilidad de emergencia. Fue una prueba pública de si los gobiernos, proveedores, proveedores de nube, proveedores de software y clientes podían demostrar que un componente profundamente integrado había sido encontrado, corregido, mitigado…

Empresas de servicios en la nube globales
CrowdStrike convirtió las actualizaciones de contenido de endpoints en una prueba de dependencia de modo común
El incidente de Falcon de julio de 2024 convirtió una actualización de seguridad en un evento de continuidad global, mostrando cómo un control de endpoint confiable puede convertirse en una ruta de fallo sincronizada cuando la validación, la implementación por etapas, la…

Empresas de servicios en la nube globales
MOVEit convirtió la transferencia gestionada de archivos en un problema de rendición de cuentas de límites de confianza
MOVEit Transfer fue diseñado para el intercambio de archivos confidenciales, razón por la cual su campaña de explotación de 2023 se convirtió en algo más que una historia de vulnerabilidad de software. El incidente transformó un límite de transferencia confiable en una vía de…

Empresas de servicios en la nube globales
Okta convirtió los artefactos de soporte en una prueba de responsabilidad de límites de confianza de terceros
El compromiso del sistema de soporte de Okta en 2023 demostró que la confianza en el proveedor de identidad no se detiene en el propio servicio de autenticación. Los archivos de solución de problemas cargados por los clientes, los flujos de trabajo de casos de soporte, los…

Empresas de servicios en la nube globales
Microsoft Exchange convirtió el parcheo de emergencia en una prueba de responsabilidad de reparación de cola larga
ProxyLogon demostró que emitir parches de emergencia para Exchange Server es solo el comienzo de la reparación. Una vez que los servidores de correo locales expuestos a Internet fueron explotados a gran escala, las agencias públicas, escuelas, pequeñas empresas, proveedores de…

Institucionales globales
Capital One convirtió los metadatos de la nube en una prueba de desajuste entre contrato y control
La brecha de aplicación alojada en la nube de Capital One en 2019 sigue siendo un ejemplo definitorio de por qué el lenguaje de responsabilidad compartida no puede sustituir a la evidencia de control operativo. El incidente unió la configuración del firewall de aplicaciones web…

Empresas de servicios en la nube globales
Akamai Prolexic convirtió la mitigación de DDoS enrutada en una prueba de rendición de cuentas para el bypass del cliente
El incidente de junio de 2021 de Akamai con Prolexic Routed 3.0 expuso un difícil problema de continuidad: los clientes compran mitigación de DDoS enrutada para que el tráfico hostil no los sature, pero la propia ruta de mitigación se convierte en infraestructura crítica cuando…

Institucionales globales
El HSE de Irlanda convirtió la recuperación del ransomware en una prueba de responsabilidad de reparación verificable
El ataque de ransomware de 2021 al Servicio Ejecutivo de Salud de Irlanda demostró que restaurar la TI sanitaria es solo el primer deber tras una interrupción nacional de la salud pública. La prueba de responsabilidad más difícil es demostrar qué cambió en segmentación, copias de…

Empresas de servicios en la nube globales
Qlik: servidores de análisis como límite de confianza en software gestionado
La explotación de Qlik Sense mostró que los servidores de análisis pueden ser un límite de confianza expuesto cuando plataformas de datos están en Internet, los parches llegan en cadena y los clientes no pueden probar qué sistemas eran vulnerables. La responsabilidad recae en…

Empresas de servicios en la nube globales
Robinhood convirtió la ingeniería social en el soporte en una prueba de rendición de cuentas de datos de contacto
El incidente de seguridad de datos de Robinhood en 2021 demostró que el límite de soporte al cliente de una aplicación financiera puede convertirse en una superficie de control de alto valor cuando la ingeniería social le otorga a un atacante acceso a datos de contacto a gran…

Empresas de servicios en la nube globales
Norsk Hydro convirtió la reconstrucción de ERP en una prueba de responsabilidad en la recuperación industrial
La recuperación de Norsk Hydro del ransomware LockerGoga demostró que una empresa industrial puede reanudar la producción antes de que se vuelva a confiar plenamente en el registro empresarial. La cuestión de responsabilidad es quién controló la evidencia de la reconstrucción de…

Empresas de servicios en la nube globales
Southwest convirtió la deuda de recuperación de tripulación en una prueba de rendición de cuentas para pasajeros
La interrupción de las vacaciones de diciembre de 2022 de Southwest a menudo se resume como una falla de programación de tripulaciones después de un clima severo. El problema más profundo de rendición de cuentas es la deuda de recuperación: una vez que la ubicación de la…

Institucionales globales
NHS WannaCry convirtió la gobernanza local de parches en una prueba de responsabilidad por cancelación de citas
WannaCry no convirtió el riesgo cibernético del NHS en un problema de seguridad del paciente en mayo de 2017; reveló que el problema ya existía. El brote hizo que las decisiones locales de parches, las excepciones de sistemas no compatibles, las alertas nacionales, las…

Institucionales globales
El HSE de Irlanda convirtió la notificación de recuperación de ransomware en una prueba de responsabilidad de continuidad clínica
El ataque de ransomware de 2021 al HSE de Irlanda convirtió la notificación de recuperación en parte de la atención. El público no solo necesitaba oír que los servidores se restauraban. Pacientes, médicos, hospitales, organismos públicos y contribuyentes necesitaban saber qué…

Empresas de servicios en la nube globales
SolarWinds convirtió las declaraciones de riesgo de seguridad en una prueba de responsabilidad de divulgación de evidencia
SolarWinds es un caso de riesgo y rendición de cuentas porque el problema de la rendición de cuentas no es solo que se comprometió un sistema de compilación; es si las descripciones de riesgo, las afirmaciones de control y las declaraciones de remediación estaban vinculadas a…

Empresas de servicios en la nube globales
Progress MOVEit convirtió las cadenas de notificación a clientes en una prueba de responsabilidad de transferencias gestionadas
Progress MOVEit es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que el software de transferencia gestionada es un retransmisor de registros sensibles de otras personas, por lo que el proveedor y cada operador deben demostrar quién sabía qué, cuándo…

Empresas de servicios en la nube globales
OKTA convirtió la evidencia de tokens de soporte en una prueba de responsabilidad de límites de identidad
OKTA es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que un proveedor de identidad puede estar técnicamente fuera del inquilino de producción de un cliente mientras aún posee artefactos que permiten a un atacante acercarse a ese inquilino.

Empresas de servicios en la nube globales
Microsoft Storm-0558 convirtió la retención de registros y la prueba de tokens en una prueba de rendición de cuentas en la nube
Microsoft Storm-0558 es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas es que los clientes de la nube no pueden reconstruir de forma independiente los fallos de tokens del lado del proveedor a menos que el proveedor conserve, exponga y…
Empresas de servicios en la nube globales
Snowflake convierte los valores predeterminados de MFA en una prueba de rendición de cuentas en la nube de datos
Snowflake es un caso de riesgo y rendición de cuentas porque el problema de rendición de cuentas no es solo si Snowflake en sí fue vulnerado; es si los valores predeterminados del proveedor, los controles del cliente y la evidencia de la investigación hicieron que el uso indebido…

Institucionales globales
Ascension convirtió la conciliación del tiempo de inactividad en una prueba de rendición de cuentas de continuidad asistencial
ASCENSION HEALTH es un caso de riesgo y rendición de cuentas porque el problema de responsabilidad es que un incidente cibernético hospitalario no termina cuando las pantallas vuelven; la prueba real es si el trabajo en papel, teléfono, farmacia, pedidos y facturación creado…
