Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Telecomunicações nacionais globais
Rogers transformou a fragilidade do plano de controle da operadora em um problema de responsabilidade de serviço público
A interrupção de julho de 2022 da Rogers começou dentro de uma alteração de roteamento, mas seu registro de responsabilidade pertence a todos que descobriram que chamadas telefônicas, pagamentos, acesso de emergência, operações municipais, coordenação de transporte, serviço…

Telecomunicações nacionais globais
Telstra transformou o fallback de chamadas de emergência em um limite de confiança de terceiros
A interrupção móvel da Telstra em julho de 2026 mostrou que uma operadora pode declarar restauração ampla enquanto chamadas de emergência, equipes de verificação de bem-estar, operadores de transporte, comerciantes, cuidadores e reguladores ainda precisam de uma forma mais…

Serviços de Nuvem Globais
A perda de disco do Google Cloud na Bélgica mostrou onde a localidade deixa de ser resiliência
A perda de Persistent Disk do Google Compute Engine em 2015 na Bélgica foi pequena em porcentagem e grande em lição: escolher uma zona de nuvem local pode satisfazer objetivos de latência ou residência, mas ainda deixa o cliente sem uma cópia independente e recuperável quando o…

Serviços de Nuvem Globais
AWS fez da qualidade de notificação da US-East-1 um registro de responsabilidade de dependência de nuvem
Os clientes da AWS podem escolher regiões, zonas, planos de dados, padrões de recuperação e até mesmo outros provedores, mas um grande evento de plano de controle na US-East-1 ainda força uma pergunta imediata: o provedor pode informar os clientes, com precisão e a tempo, se seu…

Serviços de Nuvem Globais
GitHub transformou a rotação de chave de host em um teste de responsabilidade entre contrato e controle
A substituição da chave de host RSA SSH do GitHub em março de 2023 foi um pequeno evento criptográfico com um grande sinal de governança. A empresa poderia descrever o serviço como fornecido sob garantias contratuais estreitas, mas desenvolvedores e empresas ainda tinham que…

Institucional Global
23andMe tornou parentes uma dependência de privacidade de modo comum
O incidente de credential stuffing da 23andMe expôs quase sete milhões de clientes através de recursos de relacionamento, destacando a dependência de privacidade de modo comum e a necessidade de controles além da higiene de login.

Serviços de Nuvem Globais
Snowflake fez do reparo verificável o teste da responsabilidade compartilhada na nuvem
A campanha de roubo de credenciais de clientes da Snowflake em 2024 não exigiu uma violação demonstrada da plataforma de produção da Snowflake. Esse limite importa, mas não é o fim da responsabilidade. A questão duradoura é se a responsabilidade compartilhada se tornou reparo…

Institucional Global
Marriott transformou o banco de dados de reservas da Starwood em um limite de confiança de terceiros
A Marriott não criou a intrusão original no sistema de reservas da Starwood, mas comprou a empresa cujo banco de dados ativo de reservas carregava esse comprometimento oculto. O problema de responsabilidade é a aquisição como um limite de confiança de terceiros: a propriedade…

Telecomunicações nacionais globais
T-Mobile transformou danos recorrentes de violações em um teste de responsabilidade de controle operacional
O registro público de violações da T-Mobile não é um único incidente repetido com uma técnica. É um padrão em acesso de laboratório, credenciais, identidade de funcionários, ferramentas de vendas remotas e permissões de API que repetidamente transformou dados de clientes em…

Serviços de Nuvem Globais
Uber transformou a divulgação tardia de violação em um marco de responsabilidade regulatória
A violação de 2016 da Uber agora é menos um alerta sobre credenciais expostas do que um registro de como o aviso tardio se torna fato executável. A questão central é quem controlou o caminho da intrusão até a escalada legal, aviso aos usuários e evidências de que uma futura…

Serviços de Nuvem Globais
Atlassian Confluence transformou o tempo de correção em um teste de dependência de modo comum
Vulnerabilidades do Confluence não são apenas defeitos de produto. Em implantações autogerenciadas, elas testam se milhares de organizações podem encontrar, isolar, atualizar, investigar e restaurar a mesma camada de colaboração antes que atacantes transformem uma plataforma de…

Serviços de Nuvem Globais
Kaseya tornou o atraso na detecção em serviços gerenciados um problema de responsabilidade a jusante
O incidente de ransomware Kaseya VSA mostrou que o atraso na detecção em um plano de controle de serviços gerenciados não se limita ao fornecedor ou provedor. Quando o produto que administra muitos clientes se torna o caminho de entrega, pequenas empresas e órgãos públicos podem…

Serviços de Nuvem Globais
Maersk mostrou como o NotPetya poderia transformar a continuidade de receita em controle operacional
O NotPetya não precisou apreender navios para prejudicar os negócios da Maersk. Ao tornar os canais de identidade, reserva, terminal, informações de carga e clientes não confiáveis, o malware destrutivo transformou a continuidade de receita em uma questão de controle operacional…

Serviços de Nuvem Globais
Norsk Hydro transformou recuperação manual em evidência de responsabilidade do plano de controle
A resposta ao ransomware de 2019 da Norsk Hydro é frequentemente elogiada por sua transparência e produção manual. Sua lição de responsabilidade mais profunda é mais rigorosa: quando os sistemas digitais falham em operações industriais, o fallback manual, atualizações públicas de…

Serviços de Nuvem Globais
Toyota fez da TI do fornecedor um limite de confiança na produção de terceiros
A paralisação de um dia no Japão em março de 2022 foi curta, mas expôs um problema duradouro de responsabilidade: uma falha tecnológica do lado do fornecedor pode se tornar um evento de controle do fabricante quando os fluxos de pedido, sequenciamento e recuperação estão no…

Serviços de Nuvem Globais
A Southwest transformou o controle de escala de tripulação em um teste de responsabilidade operacional
O colapso do feriado da Southwest em 2022 começou com clima severo, mas o registro de responsabilidade não parou na tempestade. A questão é a rapidez com que uma companhia aérea pode restabelecer a localização da tripulação, notificação ao cliente e processamento de reembolsos…

Serviços de Nuvem Globais
Delta transformou a qualidade da notificação de interrupção de fornecedor em uma questão de risco de fiscalização
A interrupção da CrowdStrike começou como uma atualização de segurança defeituosa, mas a recuperação mais longa da Delta tornou a questão da prestação de contas pública mais ampla: quando uma falha de fornecedor desativa as máquinas de uma companhia aérea, a companhia aérea ainda…

Institucional Global
NHS WannaCry transformou software antigo em uma dependência comum de serviço público
O WannaCry é lembrado como ransomware, mas a lição de responsabilidade do NHS é mais ampla: sistemas operacionais antigos, aplicação irregular de patches, variação local e propriedade pouco clara transformaram uma fraqueza de software conhecida em uma dependência compartilhada de…

Serviços de Nuvem Globais
Dyn fez da dependência de DNS um problema de responsabilidade na continuidade da receita
Os ataques de outubro de 2016 contra a Dyn mostraram que uma empresa pode manter seus servidores funcionando e ainda assim perder a acessibilidade pública quando a resolução de DNS falha upstream; a questão de responsabilidade é quem tinha controle prático sobre a concentração de…

Serviços de Nuvem Globais
Fortinet transformou a aplicação de patches em appliances de borda em um teste de responsabilidade de risco do cliente
O registro de vulnerabilidades do FortiGate da Fortinet não é apenas uma história sobre uma CVE crítica ou um ciclo de patch de emergência. É um teste de como um fornecedor de appliances de segurança, clientes, provedores de serviços gerenciados e respondedores governamentais…
