Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Serviços de Nuvem Globais
Toyota tornou a divulgação de incidente de fornecedor um teste de responsabilidade na parada de produção
A parada doméstica da Toyota em 2022 após um incidente cibernético de fornecedor mostrou como a manufatura enxuta pode transformar a divulgação externa de tecnologia em um fato de controle de produção. A questão de responsabilidade é quem controlou os limites de parada de linha…

Serviços de Nuvem Globais
Southwest transformou dívida de recuperação de tripulação em teste de responsabilidade de indenização de passageiros
A interrupção nas festas de fim de ano de dezembro de 2022 da Southwest é frequentemente resumida como uma falha de programação de tripulação após mau tempo. O problema mais profundo de responsabilidade é a dívida de recuperação: uma vez que a localização da tripulação, a posição…

Serviços de Nuvem Globais
Delta transformou litígio por falha de fornecedor em teste de responsabilidade de evidência de recuperação
A disputa da Delta Air Lines com a CrowdStrike após a interrupção do Falcon em julho de 2024 não é apenas uma briga sobre quem causou uma atualização defeituosa de endpoint. É um teste de se uma grande operadora pode preservar evidências de recuperação suficientes para separar…

Institucional Global
Post Office Horizon tornou a evidência de sistema um teste de responsabilidade de acusação pública
O escândalo do Post Office Horizon mostrou como uma instituição de serviço público pode transformar a saída de um sistema contábil em evidência coercitiva quando a mesma instituição controla registros de agências, divulgação de defeitos, escolhas de investigação, decisões de…

Institucional Global
Fujitsu transformou a divulgação de defeitos do Horizon em um teste de responsabilidade de franqueza do fornecedor
O papel da Fujitsu no escândalo Horizon mostra que um fornecedor pode moldar danos públicos mesmo quando outra instituição detém a decisão de processar. A questão de responsabilidade é se os registros de defeitos, registros de acesso remoto, provas periciais, conhecimento de…

Institucional Global
NHS WannaCry tornou a governança local de patches um teste de responsabilidade por cancelamento de atendimento
WannaCry revelou que o NHS já tinha risco cibernético. Decisões locais de patches e sistemas sem suporte criaram responsabilidade por cancelamento de cuidados.

Institucional Global
Irlanda HSE transformou o relato de recuperação de ransomware em um teste de responsabilidade pela continuidade clínica
O ataque de ransomware do HSE na Irlanda em 2021 fez com que o relato de recuperação se tornasse parte da prestação de cuidados. O público não precisava apenas ouvir que os servidores estavam sendo restaurados. Pacientes, médicos, hospitais, órgãos públicos e contribuintes…

Arquivo de Caso
A Estônia fez da coordenação de DDoS um teste de responsabilidade para a continuidade do Estado digital
A crise DDoS de 2007 na Estônia continua importante não porque cada pacote, ator ou cadeia de comando foi publicamente estabelecido, mas porque mostrou que um Estado digital depende de uma continuidade coordenada. Os portais governamentais, bancos, mídia, ISPs, parceiros…

Serviços de Nuvem Globais
Dyn: resiliência do DNS autoritativo como teste de responsabilidade de failover
Os ataques de 2016 contra a Dyn mostraram que um serviço pode estar tecnicamente saudável e ainda assim desaparecer para os usuários se o DNS autoritativo falhar. A questão da responsabilidade não é apenas se a Dyn absorveu o DDoS, mas se os clientes projetaram, testaram e…

Serviços de Nuvem Globais
SolarWinds: declarações de risco de segurança como teste de responsabilidade de divulgação de evidências
SolarWinds é um caso de risco e responsabilidade porque a questão de responsabilidade não é apenas que um sistema de compilação foi comprometido; é se descrições de risco, alegações de controle e afirmações de remediação estavam vinculadas a evidências verificáveis em vez de…

Serviços de Nuvem Globais
Progress MOVEit transformou cadeias de notificação de clientes em um teste de responsabilidade de transferência gerenciada
Progress MOVEit é um caso de risco e responsabilidade porque a questão de responsabilidade é que o software de transferência gerenciada é um retransmissor de registros sensíveis de outras pessoas, então o fornecedor e cada operador devem provar quem sabia o quê, quando sabiam e…

Serviços de Nuvem Globais
Okta transformou evidência de token de suporte em um teste de responsabilidade de limite de identidade
Okta é um caso de risco e responsabilidade porque a questão de responsabilidade é que um provedor de identidade pode estar tecnicamente fora do tenant de produção de um cliente, mas ainda assim deter artefatos que permitem que um invasor se aproxime desse tenant.

Serviços de Nuvem Globais
Microsoft Storm-0558 transformou a retenção de logs e a comprovação de tokens em um teste de responsabilidade na nuvem
O incidente Storm-0558 da Microsoft é um caso de risco e responsabilidade porque a questão de responsabilidade é que os clientes da nuvem não podem reconstruir de forma independente falhas de tokens do lado do provedor, a menos que o provedor preserve, exponha e explique os logs…

Institucional Global
UnitedHealth transformou fluxo de sinistros da Change Healthcare em teste de responsabilidade
UnitedHealth é um caso de risco e responsabilidade porque a questão de responsabilidade é que uma interrupção de clearinghouse pode se tornar uma crise financeira de saúde quando pequenos consultórios e farmácias não conseguem converter o cuidado prestado em pagamento oportuno.

América do Norte Institucional
Equifax transformou as consequências da verificação de identidade em um teste de responsabilidade de longo prazo
A Equifax é um caso de risco e responsabilidade porque a questão de responsabilidade é que atributos de identidade roubados continuam afetando pessoas e instituições muito depois do fechamento de uma janela de correção, especialmente quando sistemas de verificação continuam a…

Institucional Global
Merck transformou a prova de seguro do NotPetya em um teste de responsabilidade por perdas cibernéticas
A Merck é um caso de risco e responsabilidade porque a questão de responsabilidade é que a grande recuperação cibernética não termina quando as operações são retomadas; ela deve ser comprovada por meio da linguagem da apólice, arquivos de perdas, registros de restauração e…

Institucional Global
23andMe transformou exposição de correspondência de parentes em um teste de consentimento-responsabilidade
23andMe é um caso de risco e responsabilidade porque a questão de responsabilidade é que as configurações de conta de um usuário podem expor informações sobre parentes, portanto, os controles de consentimento e segurança devem levar em conta a identidade genética em rede, em vez…

Serviços de Nuvem Globais
Cloudflare fez da dependência de terceiros do Workers KV um teste de responsabilidade de failover
Cloudflare é um caso de risco e responsabilização, pois a questão de responsabilidade é que um provedor que se vende como resiliente deve mostrar onde estão suas próprias dependências, como a falha se propaga e quais evidências os clientes recebem quando as abstrações da…

Serviços de Nuvem Globais
Live Nation transformou credenciais de data warehouse do Ticketmaster em um teste de responsabilidade com notificação ao cliente
A Live Nation é um caso de risco e responsabilidade porque a questão de responsabilidade é que um data warehouse em nuvem pode concentrar registros de identidade, pagamento, bilheteria, fidelidade e contato, enquanto os controles de credenciais permanecem distribuídos entre as…
Serviços de Nuvem Globais
Snowflake tornou os padrões de MFA do cliente um teste de responsabilidade na nuvem de dados
Snowflake é um caso de risco e responsabilidade porque a questão de responsabilidade não é apenas se a Snowflake foi violada; é se os padrões do provedor, os controles do cliente e as evidências da investigação tornaram o uso indevido de credenciais mais difícil de sustentar e…
