Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Serviços em Nuvem da América do Norte
Violação de metadados da Capital One: quando a configuração de nuvem se tornou uma cadeia de responsabilidade
A violação da Capital One em 2019 não mostrou que a nuvem pública é insegura ou que um cliente pode terceirizar a responsabilidade. Mostrou como erro de configuração, credencial de metadados, permissões amplas e dados retidos se combinam em uma falha de controle legalmente…

Serviços de Nuvem Globais
O desaparecimento de seis horas da Meta: acoplamento do plano de controle, acessibilidade DNS e responsabilidade
A pane de outubro de 2021 fez mais do que colocar Facebook, WhatsApp e Instagram offline. Ela mostrou como um comando de rotina pode cruzar a fronteira entre a manutenção e as comunicações globais, como uma regra de saúde DNS aparentemente sensata pode amplificar uma falha de…

Serviços de Nuvem Globais
Bug latente da Fastly e a responsabilidade de uma borda de CDN concentrada
A Fastly restaurou a maior parte de sua rede em 49 minutos em 8 de junho de 2021, mas a interrupção expôs um problema maior de responsabilidade: uma borda geograficamente distribuída ainda pode ter um único destino de software, enquanto clientes que compram alcance, velocidade e…

Serviços de Nuvem Globais
Cloudflare, o vazamento de rota de junho de 2019 e a responsabilidade além da borda da rede
Por pouco mais de duas horas, rotas destinadas a melhorar o tráfego dentro de uma rede regional escaparam para o sistema global de roteamento e desviaram parte do tráfego anycast da Cloudflare para links que não podiam suportá-lo.

Telecomunicações nacionais globais
A mudança de roteamento que silenciou uma rede nacional: Rogers e o dever de preservar a continuidade
A interrupção da Rogers Communications em julho de 2022 começou com uma alteração na rede central e se espalhou muito além dos serviços de telefone e internet. Chamadas de emergência falharam, alertas públicos não alcançaram alguns usuários, operações municipais perderam…

Telecomunicações nacionais globais
Apagão nacional da Telstra transforma sincronização de rede em questão de responsabilidade pública
Quando a rede móvel da Telstra perdeu a referência de tempo confiável em 8 de julho de 2026, os danos foram muito além dos celulares: chamadas de emergência falharam, trens regionais pararam, terminais de pagamento foram desconectados e agências públicas tiveram que rastrear…

Data Center Global
O incêndio da OVHcloud mostrou que a localidade dos dados não é separação de desastres
O incêndio de março de 2021 no campus de Estrasburgo da OVHcloud transformou um incidente físico em perda permanente de dados e um choque de serviço em toda a Europa. Sua lição duradoura de responsabilidade não é que os clientes de nuvem deveriam simplesmente ter comprado "um…

Institucional Global
O dia em que o transporte marítimo global perdeu sua memória digital: Maersk, NotPetya e responsabilidade operacional
O ataque NotPetya não assumiu o controle dos navios da Maersk em 27 de junho de 2017. Ele fez algo mais revelador: apagou o acesso ao contexto digital compartilhado que permitia a uma rede global de navegação aceitar reservas, identificar cargas, abrir portões de terminais…

Serviços de Nuvem Globais
A região que os clientes podem deixar mas nem sempre escapar: AWS US-East-1 e o preço da resiliência
AWS permite que um cliente coloque aplicações em várias zonas, várias regiões, ou até mesmo várias nuvens. No entanto, alguns dos controles necessários para identificar um incidente, adicionar capacidade, modificar o roteamento, obter credenciais, abrir um chamado de suporte ou…

Serviços de Nuvem Globais
A manhã em que a resposta correta de segurança do GitHub parecia exatamente um ataque
Quando o GitHub substituiu uma chave de host RSA SSH exposta em março de 2023, a empresa removeu um risco crível de impersonação e simultaneamente acionou o alerta projetado para impedir que clientes confiassem em um impostor. O episódio não foi uma violação divulgada de…

Institucional Global
23andMe e a violação de credential stuffing que transformou parentes em superfície de exposição
O fato central do incidente de 2023 da 23andMe não é que alguns clientes reutilizaram senhas. É que um único login bem-sucedido poderia revelar informações sobre muitos parentes genéticos que não reutilizaram essa senha, não controlavam a conta acessada e não podiam ver a sessão…

Serviços de Nuvem Globais
Campanha de roubo de credenciais da Snowflake e os limites da responsabilidade compartilhada
A campanha Snowflake de 2024 não exigiu uma violação demonstrada da plataforma de produção da Snowflake. Os atacantes usaram credenciais de clientes, entraram em instâncias de clientes através de interfaces suportadas e emitiram comandos de dados comuns com consequências…

Institucional Global
MGM Resorts: quando uma falha de identidade digital chegou ao hotel
O incidente de 2023 da MGM Resorts expôs um paradoxo: uma brecha de identidade digital causou interrupções físicas em hotéis, desde reservas até pagamentos manuais. A responsabilidade vai além de quem lançou o ransomware – envolve quem controlava a verificação de identidade, a…

Institucional Global
Marriott e Starwood: o banco de dados de reservas que a Marriott comprou e a verdade de segurança que herdou
O banco de dados de reservas da Starwood não se tornou responsabilidade da Marriott apenas quando a Marriott divulgou a violação em 2018. Tornou-se um fato operacional da empresa combinada quando a aquisição foi concluída em 2016: um sistema legado ainda servindo hotéis, mantendo…

Serviços de Nuvem Globais
Uber e a resposta à violação que se tornou caso de governança
A violação de 2016 da Uber começou com credenciais de repositório roubadas e uma chave de acesso à nuvem exposta. O caso de responsabilidade duradouro começou depois que a equipe de segurança entendeu o que aconteceu. A contenção técnica avançou rapidamente; a divulgação…

Serviços de Nuvem Globais
O console por trás da conversa pública: a invasão do Twitter em 2020 e a autoridade para falar
A invasão de contas do Twitter em julho de 2020 foi lembrada publicamente como um golpe de Bitcoin de US$ 118.000. Esse número é preciso, mas está mal dimensionado em relação ao risco. Um pequeno grupo alcançou uma superfície de recuperação interna que poderia mudar quem…

Serviços de Nuvem Globais
Atlassian Confluence e a assimetria de tempo de patch: quem arca com o risco após o lançamento de uma correção?
A Atlassian passou de um relatório privado de uma vulnerabilidade zero-day do Confluence ativamente explorada para um aviso público e versões corrigidas em dias. Os clientes ainda tiveram que encontrar cada instância, interromper o serviço, atualizar com segurança, preservar…

Institucional Global
Norsk Hydro: recuperação manual tornou-se parte do registro de controle
A resposta da Norsk Hydro ao ataque de ransomware LockerGoga em 2019 é frequentemente lembrada como uma história de sucesso sobre pessoas que voltaram ao papel e caneta. A leitura mais útil é mais rigorosa. Produção manual, atualizações públicas de capacidade, recusa em pagar…

Institucional Global
Toyota e a pane do sistema fornecedor que interrompeu a produção sem ser um ciberataque
A parada das fábricas nacionais da Toyota em agosto de 2023 não foi uma história de ransomware, incêndio em fábrica ou pane em nuvem pública. Foi uma falha no sistema de controle de produção que impediu que os pedidos de peças circulassem na rede de fabricação, enquanto a função…

Institucional Global
Southwest e a falha de escalonamento de tripulação que transformou o clima em um caso de responsabilidade dos sistemas
A falha operacional da Southwest em dezembro de 2022 começou com o clima severo, mas foi agravada por problemas de escalonamento de tripulação. Mais de 16.700 voos foram cancelados, afetando milhões de passageiros. O caso analisa as responsabilidades tecnológicas, operacionais e…
