Pular para o conteúdo principal

Domínio principal

Risk and Accountability

Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Change Healthcare transformou a compensação de sinistros em um teste de continuidade do ciclo de receita

Institucional Global

Change Healthcare transformou a compensação de sinistros em um teste de continuidade do ciclo de receita

O incidente cibernético da Change Healthcare mostrou que a continuidade da assistência médica não é apenas uma questão ao lado do leito. As transações de sinistros, operações farmacêuticas, verificações de elegibilidade, avisos de remessa, trilhos de pagamento, autorização prévia…

12 de jul. de 2026
MOVEit transformou a transferência gerenciada de arquivos em um problema de responsabilidade de limite de confiança

Serviços de Nuvem Globais

MOVEit transformou a transferência gerenciada de arquivos em um problema de responsabilidade de limite de confiança

O MOVEit Transfer foi criado para troca de arquivos confidenciais, e é por isso que sua campanha de exploração de 2023 se tornou mais do que uma história de vulnerabilidade de software. O incidente transformou um limite de transferência confiável em um caminho de divulgação para…

12 de jul. de 2026
Okta transformou artefatos de suporte em um teste de responsabilidade de limites de confiança de terceiros

Serviços de Nuvem Globais

Okta transformou artefatos de suporte em um teste de responsabilidade de limites de confiança de terceiros

O comprometimento do sistema de suporte da Okta em 2023 mostrou que a confiança no provedor de identidade não para no serviço de autenticação. Arquivos de solução de problemas enviados por clientes, fluxos de trabalho de casos de suporte, artefatos de sessão, infraestrutura de…

12 de jul. de 2026
Microsoft Exchange transformou a correção de emergência em um teste de responsabilidade de reparo de longa cauda

Serviços de Nuvem Globais

Microsoft Exchange transformou a correção de emergência em um teste de responsabilidade de reparo de longa cauda

ProxyLogon mostrou que emitir patches de emergência do Exchange Server é apenas o começo do reparo. Uma vez que servidores de e-mail locais expostos à internet foram explorados em escala, agências públicas, escolas, pequenas empresas, provedores de serviços gerenciados, empresas…

12 de jul. de 2026
Capital One fez dos metadados de nuvem um teste de responsabilidade por diferença entre contrato e controle

Institucional Global

Capital One fez dos metadados de nuvem um teste de responsabilidade por diferença entre contrato e controle

A violação de aplicativo hospedado em nuvem da Capital One em 2019 continua sendo um exemplo definitivo de por que a linguagem de responsabilidade compartilhada não pode substituir evidências de controle operacional. O incidente uniu configuração de firewall de aplicativo web…

12 de jul. de 2026
Meta tornou visível a transferência de custos da interrupção de BGP e DNS em escala de plataforma

Arquivo de Caso

Meta tornou visível a transferência de custos da interrupção de BGP e DNS em escala de plataforma

A interrupção da Meta em outubro de 2021 foi uma falha de controle de rede com consequências sociais, comerciais e operacionais muito além dos engenheiros que mexeram no backbone. Mostrou como um comando de manutenção interno, acessibilidade DNS, retirada BGP, acesso de…

12 de jul. de 2026
Akamai Prolexic tornou a mitigação DDoS roteada um teste de responsabilidade de desvio do cliente

Serviços de Nuvem Globais

Akamai Prolexic tornou a mitigação DDoS roteada um teste de responsabilidade de desvio do cliente

O incidente de junho de 2021 do Akamai Prolexic Routed 3.0 expôs um problema de continuidade: clientes compram mitigação DDoS roteada para que o tráfego hostil não os sobrecarregue, mas o caminho de mitigação em si se torna infraestrutura crítica quando uma falha de roteamento…

12 de jul. de 2026
Pakistan Telecom fez da filtragem upstream o controle ausente na acessibilidade do YouTube

Telecomunicações nacionais globais

Pakistan Telecom fez da filtragem upstream o controle ausente na acessibilidade do YouTube

O sequestro de rota do YouTube em 2008 continua sendo um caso de responsabilidade de roteamento porque uma rota de controle doméstico anunciada pela Pakistan Telecom se tornou uma falha global de acessibilidade somente após a aceitação e propagação upstream transformarem uma…

12 de jul. de 2026
HSE da Irlanda fez da recuperação de ransomware um teste de responsabilidade de reparação verificável

Institucional Global

HSE da Irlanda fez da recuperação de ransomware um teste de responsabilidade de reparação verificável

O ataque de ransomware de 2021 ao Health Service Executive da Irlanda mostrou que restaurar a TI da saúde é apenas o primeiro dever após uma interrupção nacional de saúde pública. O teste de responsabilidade mais difícil é provar o que mudou em segmentação, backups, identidade…

12 de jul. de 2026
UKG Kronos transformou o controle de ponto em um teste de responsabilidade de continuidade de folha de pagamento

Serviços de Nuvem Globais

UKG Kronos transformou o controle de ponto em um teste de responsabilidade de continuidade de folha de pagamento

A interrupção por ransomware do Kronos Private Cloud transformou um serviço hospedado de gerenciamento de força de trabalho em um problema público de folha de pagamento, pessoal e continuidade. A questão de responsabilidade não é apenas se a UKG restaurou a plataforma, mas se…

12 de jul. de 2026
DP World Australia transformou sistemas de terminal em um teste de responsabilidade de continuidade portuária

Institucional da Ásia-Pacífico

DP World Australia transformou sistemas de terminal em um teste de responsabilidade de continuidade portuária

O incidente cibernético da DP World Australia mostrou como rapidamente uma decisão tecnológica de um operador de terminal pode se tornar uma questão de continuidade logística nacional. A questão de responsabilidade pública é quem controlou o isolamento, as operações manuais, a…

12 de jul. de 2026
CICV transformou a proteção de dados humanitários em um problema de segurança e responsabilidade

Institucional Global

CICV transformou a proteção de dados humanitários em um problema de segurança e responsabilidade

O ciberataque ao CICV mostrou que dados humanitários não são dados comuns de clientes. Quando informações sobre pessoas desaparecidas, famílias separadas, detidos, migrantes e pessoas que recebem proteção humanitária são expostas, a questão da responsabilidade vira segurança…

12 de jul. de 2026
Orange Spain transformou a segurança da conta RIPE em um teste de responsabilização do controle de roteamento

Telecomunicações nacionais globais

Orange Spain transformou a segurança da conta RIPE em um teste de responsabilização do controle de roteamento

O incidente da Orange Spain mostrou que a administração de recursos numéricos da Internet pode se tornar um dano de roteamento ao vivo quando credenciais de registro, objetos RPKI, ROAs, filtros de rota, monitoramento e validação upstream não contêm o raio de explosão.

12 de jul. de 2026
Qlik tornou servidores de analytics um problema de fronteira de confiança de software gerenciado

Serviços de Nuvem Globais

Qlik tornou servidores de analytics um problema de fronteira de confiança de software gerenciado

O registro de exploração do Qlik Sense mostrou que servidores de business analytics podem se tornar um limite de confiança exposto quando plataformas de dados de alto valor estão na Internet, patches chegam em cadeia, e clientes não conseguem provar facilmente quais sistemas…

12 de jul. de 2026
Gen Digital transformou a reutilização de credenciais em um teste de responsabilidade por ação do cliente

Serviços de Nuvem Globais

Gen Digital transformou a reutilização de credenciais em um teste de responsabilidade por ação do cliente

O aviso da NortonLifeLock sobre reutilização de credenciais mostrou que uma marca de segurança ao consumidor pode estar tecnicamente correta sobre a reutilização de senhas, mas ainda assim ter responsabilidade pela detecção, proteção padrão, urgência do cliente e comunicação de…

12 de jul. de 2026
Robinhood tornou a engenharia social no suporte um teste de responsabilidade sobre dados de contato

Serviços de Nuvem Globais

Robinhood tornou a engenharia social no suporte um teste de responsabilidade sobre dados de contato

O incidente de segurança de dados da Robinhood em 2021 mostrou que o suporte ao cliente de um aplicativo financeiro pode se tornar uma superfície de controle de alto valor quando a engenharia social dá a um invasor acesso a dados de contato em escala.

12 de jul. de 2026
Evolve Bank transformou dados de parceiros BaaS em teste de responsabilidade por violação

Institucional Global

Evolve Bank transformou dados de parceiros BaaS em teste de responsabilidade por violação

O ciberataque de 2024 ao Evolve Bank mostrou como o Banking-as-a-Service pode confundir a linha entre cliente do banco, cliente fintech, processador, parceiro de plataforma e custodiante de dados no momento em que as pessoas afetadas precisam de um aviso claro.

12 de jul. de 2026
Frontier Communications transformou o isolamento de seu sistema de telecomunicações em um teste de continuidade para o cliente

Telecomunicações nacionais globais

Frontier Communications transformou o isolamento de seu sistema de telecomunicações em um teste de continuidade para o cliente

O incidente cibernético da Frontier Communications em 2024 mostrou que uma operadora de telecomunicações pode enfrentar dois testes de responsabilidade relacionados: conter um acesso não autorizado sem fazer com que os clientes duvidem da confiabilidade do serviço, do suporte, da…

12 de jul. de 2026
Co-operative Group transformou dados de associados do varejo em um teste de responsabilidade de continuidade operacional

Institucional Global

Co-operative Group transformou dados de associados do varejo em um teste de responsabilidade de continuidade operacional

O ataque cibernético ao Co-operative Group mostrou que um supermercado e varejista com associados pode transformar a contenção cibernética em danos operacionais cotidianos quando o reabastecimento de lojas, as rotinas dos funcionários, a confiança dos associados, os fluxos de…

12 de jul. de 2026
Norsk Hydro transformou a reconstrução do ERP em um teste de responsabilidade na recuperação industrial

Serviços de Nuvem Globais

Norsk Hydro transformou a reconstrução do ERP em um teste de responsabilidade na recuperação industrial

A recuperação da Norsk Hydro do LockerGoga mostrou que uma empresa industrial pode retomar a produção antes que o registro completo dos negócios seja confiável novamente. A questão de responsabilidade é quem controlou as evidências da reconstrução de servidores, a reconciliação…

12 de jul. de 2026