Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Institucional Global
Ascension fez da reconciliação de downtime um teste de responsabilidade na continuidade do cuidado
ASCENSION HEALTH é um caso de risco e responsabilidade: um incidente cibernético hospitalar não termina quando as telas voltam; a prova está na reconciliação do trabalho manual durante o downtime sem ocultar riscos ou custos.

Institucional Global
Transport for London transformou a recuperação de identidade de passageiros em um teste de responsabilidade do serviço público
Transport for London é um caso de risco e responsabilidade porque a questão da responsabilidade é que os dados de identidade do transporte público não são opcionais: as pessoas precisam de tarifas, concessões, reembolsos e registros de viagem, portanto, a autoridade tem que…

Telecomunicações nacionais globais
Comcast tornou a invalidação de sessão do CitrixBleed um teste de responsabilidade de dados do cliente
Comcast é um caso de risco e responsabilidade porque a questão de responsabilidade é que um aviso ao cliente de telecomunicações está incompleto se trata uma vulnerabilidade de token de sessão como um evento comum de patch; os clientes precisam saber como a exposição foi contida…

Institucional Global
Dell tornou os limites de taxa do portal do cliente um teste de evidência e responsabilidade
A Dell é um caso de risco e responsabilidade porque a questão central é que os portais de clientes são projetados para conveniência, mas a responsabilidade exige evidências de que autorização, limites de taxa, verificação de parceiros e minimização de dados foram construídos para…

Serviços de Nuvem Globais
Salesforce tornou a governança de tokens OAuth do Drift um teste de responsabilidade em integrações SaaS
A Salesforce, Inc. é um caso de risco e responsabilidade porque a autoridade OAuth delegada pode sobreviver ao motivo comercial para concedê-la, exigindo evidências de disciplina de escopo, velocidade de revogação e monitoramento de integração.

Serviços de Nuvem Globais
AnyDesk transformou a rotação de certificado de assinatura de código em um teste de responsabilidade de acesso remoto
A AnyDesk Software GmbH é um caso de risco e responsabilidade porque a questão de responsabilidade é que o software de acesso remoto é confiado porque os clientes não podem inspecionar cada caminho de atualização; quando os sistemas do fornecedor são comprometidos, a rotação de…

Serviços de Nuvem Globais
TeamViewer transformou a fronteira do produto em um teste de responsabilidade de TI corporativa
A TeamViewer Germany GmbH é um caso de risco e responsabilidade porque a questão de responsabilidade é que um fornecedor de conectividade remota não pode pedir aos clientes que aceitem uma fronteira do produto como slogan; a fronteira deve ser comprovada por segmentação, logs…

Institucional Global
Cisco transformou a busca no plano de gerenciamento do IOS XE em um teste de responsabilidade de dispositivos de rede
A Cisco Systems, Inc. é um caso de risco e responsabilidade porque um roteador ou switch pode continuar encaminhando tráfego após um comprometimento, portanto a recuperação não pode parar nos números de versão; ela deve provar que o plano de gerenciamento, usuários, configuração…

Serviços de Nuvem Globais
Palo Alto fez do comprometimento root do GlobalProtect um teste de responsabilidade de reconstrução de firewall
A Palo Alto Networks, Inc é um caso de risco e responsabilidade porque a questão de responsabilidade é que um firewall é uma âncora de confiança; quando a exploração atinge a execução de comandos ou o nível root, a organização deve provar se um hotfix foi suficiente ou se eram…

Serviços de Nuvem Globais
Adobe fez do código-fonte e dos registros de clientes um teste compartilhado de responsabilidade por credenciais
A Adobe transformou código-fonte e registros de clientes em um teste compartilhado de responsabilidade por credenciais, pois o registro da violação de 2013 uniu a proteção de senhas da Adobe ID, o escopo dos dados de pagamento, a administração do código-fonte do produto, o…

Serviços de Nuvem Globais
Canva transformou contas de colaboração de design em um teste de responsabilidade em notificação de violação
Canva transformou contas de colaboração de design em um teste de responsabilidade em notificação de violação, pois a violação de dados de contas de 2019 transformou uma utilidade criativa familiar em uma superfície de risco de identidade para usuários, equipes, escolas, agências…

Serviços de Nuvem Globais
Zendesk transformou dados antigos de suporte em um teste de responsabilidade de confiança do cliente
Zendesk transformou dados antigos de suporte em um teste de responsabilidade de confiança do cliente porque o incidente de 2016, divulgado em 2019, mostrou como contas de suporte legadas, registros de contato de agentes e usuários finais, hashes de senhas, credenciais de…

Serviços de Nuvem Globais
DigitalOcean transformou incidente de fornecedor de e-mail de marketing em teste de responsabilidade para clientes de nuvem
A DigitalOcean transformou um incidente de fornecedor de e-mail de marketing em um teste de responsabilidade para clientes de nuvem, porque o registro público de 2022 transformou uma lista de e-mails de clientes, canal de e-mail transacional, caminho de redefinição de senha e…

Institucional Global
Cognizant tornou a recuperação de ransomware um teste de responsabilidade de serviços de TI
Cognizant tornou a recuperação de ransomware um teste de responsabilidade de serviços de TI porque o incidente Maze em 2020 forçou clientes, funcionários, investidores, seguradoras e equipes de segurança a perguntar se o ambiente comprometido de um provedor de serviços de TI…

Institucional Global
Wipro transformou intrusão em provedor de terceirização em teste de responsabilidade de risco do cliente
A Wipro transformou uma intrusão em seu sistema como provedor de terceirização em um teste de responsabilidade para os clientes, destacando a necessidade de evidências sobre acesso, segmentação, contenção e notificação.

Institucional Global
A Cathay Pacific transformou dados de passageiros em um registro de governança e responsabilização
A Cathay Pacific transformou dados de passageiros em um registro de governança e responsabilização, pois a divulgação de 2018 e as conclusões regulatórias posteriores transformaram os controles de identidade, passaporte, fidelidade, itinerário, retenção, acesso remoto e…

Institucional Global
Hyatt transformou sistemas de pagamento hoteleiros em um teste de responsabilidade de segmentação
A Hyatt transformou os sistemas de pagamento hoteleiros em um teste de responsabilidade de segmentação porque seus registros de incidentes com cartões de pagamento de 2015 e 2017 transformaram balcões de recepção, restaurantes, spas, estacionamentos, sistemas de propriedade…

Serviços de Nuvem Globais
Sabre tornou reservas de hotéis um limite de responsabilidade de plataforma
Sabre tornou as reservas de hotéis um limite de responsabilidade da plataforma porque a violação de 2017 do SynXis Central Reservations transformou um sistema fornecedor que muitos viajantes nunca viram no limite de confiança prático para marcas hoteleiras, propriedades…

Institucional Global
Panasonic transformou invasão de servidor de arquivos em teste de responsabilidade sobre dados de fornecedores
A Panasonic transformou a invasão de seu servidor de arquivos em um teste de responsabilidade sobre dados de fornecedores, pois seu aviso de 2021 e atualização de 2022 transformaram um servidor de arquivos no Japão, uma rota de acesso no exterior, registros de candidatos…

Serviços de Nuvem Globais
Crise de DDoS na Estônia em 2007 transformou velocidade de divulgação em teste de responsabilidade do estado digital
A campanha de DDoS de 2007 na Estônia é frequentemente lembrada como um marco geopolítico cibernético. A lição prática de responsabilidade é mais restrita e ainda atual: quando um setor público altamente digitalizado depende de redes compartilhadas, bancos, mídia, portais…
