Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Institucional Global
Change Healthcare transformou a compensação de sinistros em um teste de continuidade do ciclo de receita
O incidente cibernético da Change Healthcare mostrou que a continuidade da assistência médica não é apenas uma questão ao lado do leito. As transações de sinistros, operações farmacêuticas, verificações de elegibilidade, avisos de remessa, trilhos de pagamento, autorização prévia…

Serviços de Nuvem Globais
MOVEit transformou a transferência gerenciada de arquivos em um problema de responsabilidade de limite de confiança
O MOVEit Transfer foi criado para troca de arquivos confidenciais, e é por isso que sua campanha de exploração de 2023 se tornou mais do que uma história de vulnerabilidade de software. O incidente transformou um limite de transferência confiável em um caminho de divulgação para…

Serviços de Nuvem Globais
Okta transformou artefatos de suporte em um teste de responsabilidade de limites de confiança de terceiros
O comprometimento do sistema de suporte da Okta em 2023 mostrou que a confiança no provedor de identidade não para no serviço de autenticação. Arquivos de solução de problemas enviados por clientes, fluxos de trabalho de casos de suporte, artefatos de sessão, infraestrutura de…

Serviços de Nuvem Globais
Microsoft Exchange transformou a correção de emergência em um teste de responsabilidade de reparo de longa cauda
ProxyLogon mostrou que emitir patches de emergência do Exchange Server é apenas o começo do reparo. Uma vez que servidores de e-mail locais expostos à internet foram explorados em escala, agências públicas, escolas, pequenas empresas, provedores de serviços gerenciados, empresas…

Institucional Global
Capital One fez dos metadados de nuvem um teste de responsabilidade por diferença entre contrato e controle
A violação de aplicativo hospedado em nuvem da Capital One em 2019 continua sendo um exemplo definitivo de por que a linguagem de responsabilidade compartilhada não pode substituir evidências de controle operacional. O incidente uniu configuração de firewall de aplicativo web…

Arquivo de Caso
Meta tornou visível a transferência de custos da interrupção de BGP e DNS em escala de plataforma
A interrupção da Meta em outubro de 2021 foi uma falha de controle de rede com consequências sociais, comerciais e operacionais muito além dos engenheiros que mexeram no backbone. Mostrou como um comando de manutenção interno, acessibilidade DNS, retirada BGP, acesso de…

Serviços de Nuvem Globais
Akamai Prolexic tornou a mitigação DDoS roteada um teste de responsabilidade de desvio do cliente
O incidente de junho de 2021 do Akamai Prolexic Routed 3.0 expôs um problema de continuidade: clientes compram mitigação DDoS roteada para que o tráfego hostil não os sobrecarregue, mas o caminho de mitigação em si se torna infraestrutura crítica quando uma falha de roteamento…

Telecomunicações nacionais globais
Pakistan Telecom fez da filtragem upstream o controle ausente na acessibilidade do YouTube
O sequestro de rota do YouTube em 2008 continua sendo um caso de responsabilidade de roteamento porque uma rota de controle doméstico anunciada pela Pakistan Telecom se tornou uma falha global de acessibilidade somente após a aceitação e propagação upstream transformarem uma…

Institucional Global
HSE da Irlanda fez da recuperação de ransomware um teste de responsabilidade de reparação verificável
O ataque de ransomware de 2021 ao Health Service Executive da Irlanda mostrou que restaurar a TI da saúde é apenas o primeiro dever após uma interrupção nacional de saúde pública. O teste de responsabilidade mais difícil é provar o que mudou em segmentação, backups, identidade…

Serviços de Nuvem Globais
UKG Kronos transformou o controle de ponto em um teste de responsabilidade de continuidade de folha de pagamento
A interrupção por ransomware do Kronos Private Cloud transformou um serviço hospedado de gerenciamento de força de trabalho em um problema público de folha de pagamento, pessoal e continuidade. A questão de responsabilidade não é apenas se a UKG restaurou a plataforma, mas se…

Institucional da Ásia-Pacífico
DP World Australia transformou sistemas de terminal em um teste de responsabilidade de continuidade portuária
O incidente cibernético da DP World Australia mostrou como rapidamente uma decisão tecnológica de um operador de terminal pode se tornar uma questão de continuidade logística nacional. A questão de responsabilidade pública é quem controlou o isolamento, as operações manuais, a…

Institucional Global
CICV transformou a proteção de dados humanitários em um problema de segurança e responsabilidade
O ciberataque ao CICV mostrou que dados humanitários não são dados comuns de clientes. Quando informações sobre pessoas desaparecidas, famílias separadas, detidos, migrantes e pessoas que recebem proteção humanitária são expostas, a questão da responsabilidade vira segurança…

Telecomunicações nacionais globais
Orange Spain transformou a segurança da conta RIPE em um teste de responsabilização do controle de roteamento
O incidente da Orange Spain mostrou que a administração de recursos numéricos da Internet pode se tornar um dano de roteamento ao vivo quando credenciais de registro, objetos RPKI, ROAs, filtros de rota, monitoramento e validação upstream não contêm o raio de explosão.

Serviços de Nuvem Globais
Qlik tornou servidores de analytics um problema de fronteira de confiança de software gerenciado
O registro de exploração do Qlik Sense mostrou que servidores de business analytics podem se tornar um limite de confiança exposto quando plataformas de dados de alto valor estão na Internet, patches chegam em cadeia, e clientes não conseguem provar facilmente quais sistemas…

Serviços de Nuvem Globais
Gen Digital transformou a reutilização de credenciais em um teste de responsabilidade por ação do cliente
O aviso da NortonLifeLock sobre reutilização de credenciais mostrou que uma marca de segurança ao consumidor pode estar tecnicamente correta sobre a reutilização de senhas, mas ainda assim ter responsabilidade pela detecção, proteção padrão, urgência do cliente e comunicação de…

Serviços de Nuvem Globais
Robinhood tornou a engenharia social no suporte um teste de responsabilidade sobre dados de contato
O incidente de segurança de dados da Robinhood em 2021 mostrou que o suporte ao cliente de um aplicativo financeiro pode se tornar uma superfície de controle de alto valor quando a engenharia social dá a um invasor acesso a dados de contato em escala.

Institucional Global
Evolve Bank transformou dados de parceiros BaaS em teste de responsabilidade por violação
O ciberataque de 2024 ao Evolve Bank mostrou como o Banking-as-a-Service pode confundir a linha entre cliente do banco, cliente fintech, processador, parceiro de plataforma e custodiante de dados no momento em que as pessoas afetadas precisam de um aviso claro.

Telecomunicações nacionais globais
Frontier Communications transformou o isolamento de seu sistema de telecomunicações em um teste de continuidade para o cliente
O incidente cibernético da Frontier Communications em 2024 mostrou que uma operadora de telecomunicações pode enfrentar dois testes de responsabilidade relacionados: conter um acesso não autorizado sem fazer com que os clientes duvidem da confiabilidade do serviço, do suporte, da…

Institucional Global
Co-operative Group transformou dados de associados do varejo em um teste de responsabilidade de continuidade operacional
O ataque cibernético ao Co-operative Group mostrou que um supermercado e varejista com associados pode transformar a contenção cibernética em danos operacionais cotidianos quando o reabastecimento de lojas, as rotinas dos funcionários, a confiança dos associados, os fluxos de…

Serviços de Nuvem Globais
Norsk Hydro transformou a reconstrução do ERP em um teste de responsabilidade na recuperação industrial
A recuperação da Norsk Hydro do LockerGoga mostrou que uma empresa industrial pode retomar a produção antes que o registro completo dos negócios seja confiável novamente. A questão de responsabilidade é quem controlou as evidências da reconstrução de servidores, a reconciliação…
