Tema
Automatización de seguridad
Automatización de seguridad agrupa articulos asociados con la faceta Tema para seguir un tema, formato editorial, dominio, nivel de impacto u horizonte comparable dentro de la infraestructura de Internet. BTW.MEDIA conecta estos articulos con fuentes publicas, organizaciones relacionadas, personas implicadas, contexto regional y puntos de vigilancia que explican por que la senal merece seguimiento. La pagina ofrece una ruta de investigacion legible para comparar desarrollos recurrentes, evaluar la calidad de la evidencia y entender posibles consecuencias para operadores, inversores, clientes y lectores de gobernanza.

Empresas de servicios en la nube globales
El puerto que no existe: Tactical Software y el reloj de 89 días de Windows
Tactical Software vende una promesa engañosamente pequeña: permitir que un antiguo programa de Windows siga abriendo un conocido puerto COM incluso después de que el cable, el módem o el dispositivo cercano haya sido reemplazado por una red IP. La promesa puede aplazar una…

Empresas de servicios en la nube globales
El Fondo en la Base de Datos: Dynamo Software Bulgaria y el Precio de una Única Fuente de Verdad
Dynamo Software Bulgaria Ltd es la oficina documentada en Sofía dentro de un negocio global de software para mercados privados cuyo atractivo es la concentración: un entorno para relaciones, acuerdos, investigación, datos de cartera, contabilidad y comunicación con inversores.

Líderes
Omry Farajun y la disciplina de recuperación detrás de Storage Guardian
El registro público de Omry Farajun no es la historia de un ejecutivo de almacenamiento persiguiendo una sola etiqueta de mercado. Es el perfil más silencioso de un operador canadiense de respaldo y recuperación ante desastres que ha seguido moviendo Storage Guardian hacia los…
Líderes
Patrick Howe y el problema de riesgo cibernético de la junta del aeropuerto
Los registros oficiales revisados para este perfil identifican al tecnólogo de la Autoridad del Aeropuerto Internacional Gerald R. Ford como Pat Howe. Este artículo mantiene el titular Patrick Howe mientras hace explícita esa salvedad de fuente pública. Leído con cautela, las…

Líderes
Patrick MeLampy y la larga apuesta por las redes conscientes de sesión
La trayectoria pública de Patrick MeLampy no se basa en lanzamientos de hardware emblemáticos ni en plataformas orientadas al consumidor. Se basa en una tesis más silenciosa pero trascendental: las redes funcionan mejor cuando entienden las sesiones, no solo los paquetes.
Líderes
Cláudio Reginaldo Alexandre y el trabajo de control detrás de la confianza digital de la banca pública
El registro público de Cláudio REGINALDO Alexandre no es el de un tecnólogo famoso. Es el registro más discreto de un gerente de seguridad de un banco público brasileño cuyo trabajo visible se sitúa donde confluyen la continuidad institucional, la modernización de la…
Líderes
Andres Herrera y el oficio silencioso de las operaciones de defensa contra bots
Andres Herrera importa menos como figura ejecutiva pública que como profesional visible en una parte de la infraestructura digital que suele funcionar mejor cuando los lectores nunca la notan. El registro disponible lo sitúa en la órbita de Adage Technologies como Ingeniero…

Líderes
John Sander y el trabajo de seguridad detrás de la escala de distribución de WESCO
El perfil público de John Sander no es el de un ejecutivo de ciberseguridad externo que advierte sobre riesgos abstractos, sino el de un CISO inmerso en una gran distribuidora con exposición a infraestructura. Fuentes lo identifican como VP y CISO de WESCO International. Un…

Empresas de servicios en la nube globales
Cargador de Bash de Codecov: un caso de responsabilidad por secretos de CI
Codecov es un caso de riesgo y responsabilidad porque el compromiso del cargador de Bash en 2021 mostró cómo una herramienta de telemetría para desarrolladores puede convertirse en un punto de recolección de credenciales dentro de los entornos de CI de los clientes.

Empresas de servicios en la nube globales
CircleCI: la rotación de secretos de clientes como prueba de responsabilidad en la CI en la nube
El incidente de seguridad de CircleCI en enero de 2023 se convirtió en un caso de responsabilidad de CI en la nube porque la plataforma no solo almacenaba metadatos de compilación. Albergaba variables de entorno de clientes, claves de proyectos, tokens OAuth, tokens API, claves…

Empresas de servicios en la nube globales
Retool convirtió los flujos de trabajo de soporte con MFA en un caso de responsabilidad por ingeniería social
El incidente de ingeniería social de Retool en 2023 se convirtió en un caso de responsabilidad en automatización empresarial porque la ruta de fallo no se detuvo en un empleado engañado. Retool dijo que el atacante combinó phishing por SMS, una llamada de voz, un portal de…

Empresas de servicios en la nube globales
OneLogin convirtió la exposición de claves AWS en una prueba de rendición de cuentas de proveedor de identidad
OneLogin es un caso de riesgo y rendición de cuentas porque el incidente de claves AWS de mayo de 2017 mostró cómo un proveedor de identidad en la nube puede convertir una exposición de credenciales de infraestructura en un problema de restablecimiento de la cadena de confianza…

Empresas de institucionales de Norteamérica
La Ciudad de Atlanta convirtió la recuperación de SamSam en una prueba de responsabilidad de servicio municipal
La Ciudad de Atlanta es un caso de riesgo y responsabilidad porque el incidente SamSam de 2018 mostró cómo la deuda tecnológica municipal se convierte en demoras y costos para residentes y contribuyentes. El registro público es clave para evaluar la efectividad del gasto en…

Empresas de institucionales globales
Deloitte convirtió el compromiso del sistema de correo electrónico en una prueba de responsabilidad por notificación de datos de clientes
Deloitte es un caso de riesgo y responsabilidad porque informes públicos de 2017 afirmaron que atacantes accedieron a una plataforma de correo electrónico que contenía comunicaciones y archivos adjuntos de clientes, convirtiendo una falla interna de acceso privilegiado en una…

Empresas de institucionales de Norteamérica
Desjardins convirtió el acceso interno en una prueba de responsabilidad de gobernanza de datos financieros
Desjardins es un caso de riesgo y responsabilidad porque la filtración vinculada a un empleado en 2019 mostró cómo los datos de identidad financiera pueden exponerse a través de rutas de acceso ordinarias, discos compartidos, flujos de trabajo de marketing, lagunas de retención y…

Empresas de institucionales globales
Experian South Africa convirtió la verificación de solicitantes en una prueba de rendición de cuentas sobre datos crediticios
Experian South Africa es un caso de riesgo y rendición de cuentas porque el incidente de 2020 con un solicitante fraudulento demostró que la seguridad de las agencias de crédito no es solo un problema de cortafuegos. El proceso de verificación de clientes puede convertirse en el…

Empresas de institucionales de Norteamérica
Wawa convirtió el malware de tarjetas de pago en una prueba de responsabilidad de segmentación minorista
Wawa es un caso de riesgo y responsabilidad porque el incidente de malware de tarjetas de pago de 2019 mostró cómo una cadena de tiendas de conveniencia puede convertir surtidores de combustible, puntos de pago, procesadores, emisores y clientes en un sistema de remediación…

Empresas de institucionales de Norteamérica
Sony Pictures convirtió la reconstrucción de estaciones de trabajo en una prueba de responsabilidad por ataques destructivos
Sony Pictures es un caso de riesgo y rendición de cuentas porque el ciberataque destructivo de 2014 convirtió las reconstrucciones de endpoints, el acceso privilegiado, la separación de copias de seguridad, el aviso a empleados, la atribución pública y las decisiones de…

Empresas de institucionales de Norteamérica
LifeLabs convirtió la protección de datos de laboratorio en una prueba de responsabilidad por orden del regulador
LifeLabs es un caso de riesgo y responsabilidad porque su ciberataque de 2019 expuso la diferencia entre pagar por la respuesta a una infracción y demostrar que los flujos de trabajo de datos de laboratorio habían sido reparados. La cuestión no es solo que la información personal…

Empresas de institucionales de Norteamérica
Neiman Marcus: controles de pago minorista como prueba de responsabilidad por brecha de pago
Neiman Marcus es un caso de riesgo y responsabilidad porque su brecha de tarjetas de pago de 2013 mostró cómo un incidente de malware en el punto de venta puede convertirse en una prueba de control de larga cola cuando la detección, segmentación, preparación forense, notificación…
