Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

História
Dyn fez do DNS gerenciado um limite de responsabilidade de continuidade de receita
O ataque de 2016 à Dyn não derrubou a internet. Ele fez algo mais restrito e mais caro para serviços dependentes: tornou fluxos de receita, login, pagamento, mídia, suporte e informações públicas inacessíveis porque um provedor de DNS autoritativo compartilhado ficou…

Serviços de Nuvem Globais
Akamai transformou falsos positivos de segurança de borda em um problema de responsabilização do plano de controle
O histórico público de interrupções da Akamai mostra que controles de segurança e entrega na borda são controles de produção. Uma rota de mitigação DDoS pode isolar tráfego legítimo, uma atualização de configuração DNS pode tornar sites de clientes inacessíveis, e um falso…

História
Let's Encrypt tornou a expiração da raiz um limite de responsabilidade na confiança de certificados
A expiração do DST Root CA X3 não foi uma interrupção clássica causada por um servidor quebrado. Foi um incidente de limite de confiança no qual certificados, assinaturas cruzadas, trust stores de sistemas operacionais, clientes antigos, painéis de hospedagem, bibliotecas e…

História
DigiNotar: a falha de autoridade certificadora como teste de controle de danos operacionais
O comprometimento da DigiNotar em 2011 não foi apenas sobre certificados fraudulentos; foi uma falha de confiança pública onde controles fracos e atraso na notificação expuseram usuários e serviços.

História
Comodo mostrou que o risco de emissão de certificados é também um risco de notificação e execução
O comprometimento da autoridade de registro da Comodo em 2011 não foi grande em número de certificados, mas foi grande em poder delegado. Nove certificados fraudulentos para domínios importantes forçaram autoridades de certificação, fornecedores de navegadores, fornecedores de…

História
O vazamento de rota do Google em 2018 mostrou o descompasso entre contratos de roteamento e o controle real
O vazamento de rota de novembro de 2018 envolvendo MainOne, China Telecom e Google não foi o mesmo evento do sequestro do YouTube pelo Pakistan Telecom em 2008. Foi uma falha de governança diferente: rotas aprendidas por meio de um relacionamento de peering escaparam para…

Telecomunicações nacionais globais
Pakistan Telecom mostrou como um bloqueio de rede local pode transferir custos globais
O sequestro de rota do YouTube pela Pakistan Telecom em 2008 continua sendo um dos casos mais claros de transferência de custos no roteamento da Internet. Uma medida de bloqueio doméstico escapou através do BGP, a PCCW a propagou, a acessibilidade do YouTube falhou globalmente, e…

História
Um ROA defeituoso pode transformar a segurança de rota em uma indisponibilidade de modo comum
O incidente RPKI de março de 2025 na Coreia do Norte mostrou o segundo lado desconfortável da validação de origem de rota. O RPKI é um reparo necessário para a confiança no BGP, mas uma Autorização de Origem de Rota defeituosa pode tornar rotas legítimas inválidas para redes que…

História
A substituição da KSK raiz do DNSSEC provou que a prontidão precisa ser verificável
A substituição da KSK raiz do DNSSEC de 2018 da ICANN é frequentemente lembrada como um evento bem-sucedido de manutenção criptográfica global. Para a responsabilidade de risco, a lição mais importante é mais restrita: o sucesso dependeu de tornar a prontidão e o reparo…

Serviços de Nuvem Globais
CrowdStrike tornou a velocidade de detecção e a sequência de divulgação parte da responsabilidade de endpoint
A interrupção do Falcon é geralmente lembrada como um lançamento de conteúdo defeituoso que travou hosts Windows. A questão de responsabilidade mais aguda é o que o mundo pôde ver nos minutos e horas após o lançamento: com que rapidez a CrowdStrike detectou o padrão de…

América do Norte Institucional
Change Healthcare transformou a paralisação do ciclo de receita em um problema de responsabilidade no cuidado ao paciente
A interrupção por ransomware da Change Healthcare não foi apenas uma violação, uma paralisação de clearinghouse ou uma falha de controle de identidade pós-aquisição. Sua lição pública mais profunda foi que a continuidade do ciclo de receita havia se tornado um controle de…

Serviços em Nuvem da América do Norte
MOVEit mostrou como os planos de controle de transferência de arquivos podem transformar o tempo de correção em divulgação em massa
A campanha MOVEit não foi apenas uma história de exploração de dia zero. Ela mostrou como um plano de controle de transferência de arquivos gerenciado pode se tornar um amplificador de divulgação: a exploração começou antes da correção pública, avisos de emergência chegaram em…

Serviços de Nuvem Globais
Okta tornou artefatos de suporte um limite de confiança de terceiros para clientes de identidade
O comprometimento do sistema de suporte da Okta em 2023 não precisou violar o serviço central de identidade para testar a responsabilidade na nuvem. Ele mostrou que arquivos de diagnóstico, armazenamento de casos de suporte, material de sessão, ferramentas de terceiros e canais…

Serviços de Nuvem Globais
Microsoft Storm-0558 tornou o controle operacional sobre danos de token um teste público de responsabilidade
A Storm-0558 não foi apenas uma história sobre uma chave de assinatura da Microsoft roubada e um defeito de validação de token. Ela testou se um provedor de nuvem que controla sozinho o material de assinatura, a lógica de validação, a telemetria do lado do serviço, os logs de…

América do Norte Institucional
Equifax transformou atraso de patch em um registro de responsabilidade de notificação e fiscalização
Equifax é frequentemente lembrada pelo patch perdido do Apache Struts. Essa memória é precisa, mas incompleta. O registro de responsabilidade maior começou quando uma falha de segurança evitável se tornou um problema duradouro de notificação, remediação e fiscalização para…

Serviços em Nuvem da América do Norte
Capital One mostrou onde os contratos de nuvem terminaram e a evidência de controle começou
A violação de metadados em nuvem da Capital One em 2019 é muitas vezes reduzida a um slogan sobre responsabilidade compartilhada. A questão de responsabilidade mais adequada é mais incisiva: quando um contrato de nuvem atribui categorias de responsabilidade, que evidência…

Serviços de Nuvem Globais
Interrupção de BGP e DNS da Meta mostrou como a automação interna pode transferir custos globais
A interrupção da Meta em outubro de 2021 não foi apenas um desaparecimento dramático do Facebook, Instagram e WhatsApp da internet pública. Foi um estudo de caso em transferência de custos. Um comando de manutenção interno, uma falha de ferramenta de auditoria, retiradas de BGP…

Serviços de Nuvem Globais
Fastly transformou bug de edge latente em lição de dependência de modo comum
A interrupção da Fastly em junho de 2021 foi breve em comparação com muitos desastres empresariais, mas seu valor de responsabilidade é excepcionalmente alto. Um bug de software latente no edge da CDN foi ativado por uma alteração de configuração válida de um cliente…

Serviços de Nuvem Globais
A resposta da Cloudflare ao vazamento de rota tornou o reparo verificável mais importante que a garantia
O vazamento de rota da Cloudflare em junho de 2019 foi um lembrete de que uma empresa pode operar infraestrutura de borda resiliente e ainda depender da disciplina de roteamento de redes que não controla. A lição de responsabilidade pública não é simplesmente que a Verizon e uma…

América do Norte Institucional
Equifax e a janela de 76 dias de patch: do aviso do Struts à responsabilidade do conselho
A violação da Equifax em 2017 não foi o resultado de um aviso ausente. Foi o resultado de um aviso crítico passando por uma organização sem propriedade confiável, conhecimento de ativos, verificação, detecção, segmentação ou evidência executiva de que o risco realmente havia sido…
