Pular para o conteúdo principal

Domínio principal

Risk and Accountability

Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Violação de metadados da Capital One: quando a configuração de nuvem se tornou uma cadeia de responsabilidade

Serviços em Nuvem da América do Norte

Violação de metadados da Capital One: quando a configuração de nuvem se tornou uma cadeia de responsabilidade

A violação da Capital One em 2019 não mostrou que a nuvem pública é insegura ou que um cliente pode terceirizar a responsabilidade. Mostrou como erro de configuração, credencial de metadados, permissões amplas e dados retidos se combinam em uma falha de controle legalmente…

10 de jul. de 2026
O desaparecimento de seis horas da Meta: acoplamento do plano de controle, acessibilidade DNS e responsabilidade

Serviços de Nuvem Globais

O desaparecimento de seis horas da Meta: acoplamento do plano de controle, acessibilidade DNS e responsabilidade

A pane de outubro de 2021 fez mais do que colocar Facebook, WhatsApp e Instagram offline. Ela mostrou como um comando de rotina pode cruzar a fronteira entre a manutenção e as comunicações globais, como uma regra de saúde DNS aparentemente sensata pode amplificar uma falha de…

10 de jul. de 2026
Bug latente da Fastly e a responsabilidade de uma borda de CDN concentrada

Serviços de Nuvem Globais

Bug latente da Fastly e a responsabilidade de uma borda de CDN concentrada

A Fastly restaurou a maior parte de sua rede em 49 minutos em 8 de junho de 2021, mas a interrupção expôs um problema maior de responsabilidade: uma borda geograficamente distribuída ainda pode ter um único destino de software, enquanto clientes que compram alcance, velocidade e…

10 de jul. de 2026
Cloudflare, o vazamento de rota de junho de 2019 e a responsabilidade além da borda da rede

Serviços de Nuvem Globais

Cloudflare, o vazamento de rota de junho de 2019 e a responsabilidade além da borda da rede

Por pouco mais de duas horas, rotas destinadas a melhorar o tráfego dentro de uma rede regional escaparam para o sistema global de roteamento e desviaram parte do tráfego anycast da Cloudflare para links que não podiam suportá-lo.

10 de jul. de 2026
A mudança de roteamento que silenciou uma rede nacional: Rogers e o dever de preservar a continuidade

Telecomunicações nacionais globais

A mudança de roteamento que silenciou uma rede nacional: Rogers e o dever de preservar a continuidade

A interrupção da Rogers Communications em julho de 2022 começou com uma alteração na rede central e se espalhou muito além dos serviços de telefone e internet. Chamadas de emergência falharam, alertas públicos não alcançaram alguns usuários, operações municipais perderam…

10 de jul. de 2026
Apagão nacional da Telstra transforma sincronização de rede em questão de responsabilidade pública

Telecomunicações nacionais globais

Apagão nacional da Telstra transforma sincronização de rede em questão de responsabilidade pública

Quando a rede móvel da Telstra perdeu a referência de tempo confiável em 8 de julho de 2026, os danos foram muito além dos celulares: chamadas de emergência falharam, trens regionais pararam, terminais de pagamento foram desconectados e agências públicas tiveram que rastrear…

10 de jul. de 2026
O incêndio da OVHcloud mostrou que a localidade dos dados não é separação de desastres

Data Center Global

O incêndio da OVHcloud mostrou que a localidade dos dados não é separação de desastres

O incêndio de março de 2021 no campus de Estrasburgo da OVHcloud transformou um incidente físico em perda permanente de dados e um choque de serviço em toda a Europa. Sua lição duradoura de responsabilidade não é que os clientes de nuvem deveriam simplesmente ter comprado "um…

10 de jul. de 2026
O dia em que o transporte marítimo global perdeu sua memória digital: Maersk, NotPetya e responsabilidade operacional

Institucional Global

O dia em que o transporte marítimo global perdeu sua memória digital: Maersk, NotPetya e responsabilidade operacional

O ataque NotPetya não assumiu o controle dos navios da Maersk em 27 de junho de 2017. Ele fez algo mais revelador: apagou o acesso ao contexto digital compartilhado que permitia a uma rede global de navegação aceitar reservas, identificar cargas, abrir portões de terminais…

10 de jul. de 2026
A região que os clientes podem deixar mas nem sempre escapar: AWS US-East-1 e o preço da resiliência

Serviços de Nuvem Globais

A região que os clientes podem deixar mas nem sempre escapar: AWS US-East-1 e o preço da resiliência

AWS permite que um cliente coloque aplicações em várias zonas, várias regiões, ou até mesmo várias nuvens. No entanto, alguns dos controles necessários para identificar um incidente, adicionar capacidade, modificar o roteamento, obter credenciais, abrir um chamado de suporte ou…

10 de jul. de 2026
A manhã em que a resposta correta de segurança do GitHub parecia exatamente um ataque

Serviços de Nuvem Globais

A manhã em que a resposta correta de segurança do GitHub parecia exatamente um ataque

Quando o GitHub substituiu uma chave de host RSA SSH exposta em março de 2023, a empresa removeu um risco crível de impersonação e simultaneamente acionou o alerta projetado para impedir que clientes confiassem em um impostor. O episódio não foi uma violação divulgada de…

10 de jul. de 2026
23andMe e a violação de credential stuffing que transformou parentes em superfície de exposição

Institucional Global

23andMe e a violação de credential stuffing que transformou parentes em superfície de exposição

O fato central do incidente de 2023 da 23andMe não é que alguns clientes reutilizaram senhas. É que um único login bem-sucedido poderia revelar informações sobre muitos parentes genéticos que não reutilizaram essa senha, não controlavam a conta acessada e não podiam ver a sessão…

10 de jul. de 2026
Campanha de roubo de credenciais da Snowflake e os limites da responsabilidade compartilhada

Serviços de Nuvem Globais

Campanha de roubo de credenciais da Snowflake e os limites da responsabilidade compartilhada

A campanha Snowflake de 2024 não exigiu uma violação demonstrada da plataforma de produção da Snowflake. Os atacantes usaram credenciais de clientes, entraram em instâncias de clientes através de interfaces suportadas e emitiram comandos de dados comuns com consequências…

10 de jul. de 2026
MGM Resorts: quando uma falha de identidade digital chegou ao hotel

Institucional Global

MGM Resorts: quando uma falha de identidade digital chegou ao hotel

O incidente de 2023 da MGM Resorts expôs um paradoxo: uma brecha de identidade digital causou interrupções físicas em hotéis, desde reservas até pagamentos manuais. A responsabilidade vai além de quem lançou o ransomware – envolve quem controlava a verificação de identidade, a…

10 de jul. de 2026
Marriott e Starwood: o banco de dados de reservas que a Marriott comprou e a verdade de segurança que herdou

Institucional Global

Marriott e Starwood: o banco de dados de reservas que a Marriott comprou e a verdade de segurança que herdou

O banco de dados de reservas da Starwood não se tornou responsabilidade da Marriott apenas quando a Marriott divulgou a violação em 2018. Tornou-se um fato operacional da empresa combinada quando a aquisição foi concluída em 2016: um sistema legado ainda servindo hotéis, mantendo…

10 de jul. de 2026
Uber e a resposta à violação que se tornou caso de governança

Serviços de Nuvem Globais

Uber e a resposta à violação que se tornou caso de governança

A violação de 2016 da Uber começou com credenciais de repositório roubadas e uma chave de acesso à nuvem exposta. O caso de responsabilidade duradouro começou depois que a equipe de segurança entendeu o que aconteceu. A contenção técnica avançou rapidamente; a divulgação…

10 de jul. de 2026
O console por trás da conversa pública: a invasão do Twitter em 2020 e a autoridade para falar

Serviços de Nuvem Globais

O console por trás da conversa pública: a invasão do Twitter em 2020 e a autoridade para falar

A invasão de contas do Twitter em julho de 2020 foi lembrada publicamente como um golpe de Bitcoin de US$ 118.000. Esse número é preciso, mas está mal dimensionado em relação ao risco. Um pequeno grupo alcançou uma superfície de recuperação interna que poderia mudar quem…

10 de jul. de 2026
Atlassian Confluence e a assimetria de tempo de patch: quem arca com o risco após o lançamento de uma correção?

Serviços de Nuvem Globais

Atlassian Confluence e a assimetria de tempo de patch: quem arca com o risco após o lançamento de uma correção?

A Atlassian passou de um relatório privado de uma vulnerabilidade zero-day do Confluence ativamente explorada para um aviso público e versões corrigidas em dias. Os clientes ainda tiveram que encontrar cada instância, interromper o serviço, atualizar com segurança, preservar…

10 de jul. de 2026
Norsk Hydro: recuperação manual tornou-se parte do registro de controle

Institucional Global

Norsk Hydro: recuperação manual tornou-se parte do registro de controle

A resposta da Norsk Hydro ao ataque de ransomware LockerGoga em 2019 é frequentemente lembrada como uma história de sucesso sobre pessoas que voltaram ao papel e caneta. A leitura mais útil é mais rigorosa. Produção manual, atualizações públicas de capacidade, recusa em pagar…

10 de jul. de 2026
Toyota e a pane do sistema fornecedor que interrompeu a produção sem ser um ciberataque

Institucional Global

Toyota e a pane do sistema fornecedor que interrompeu a produção sem ser um ciberataque

A parada das fábricas nacionais da Toyota em agosto de 2023 não foi uma história de ransomware, incêndio em fábrica ou pane em nuvem pública. Foi uma falha no sistema de controle de produção que impediu que os pedidos de peças circulassem na rede de fabricação, enquanto a função…

10 de jul. de 2026
Southwest e a falha de escalonamento de tripulação que transformou o clima em um caso de responsabilidade dos sistemas

Institucional Global

Southwest e a falha de escalonamento de tripulação que transformou o clima em um caso de responsabilidade dos sistemas

A falha operacional da Southwest em dezembro de 2022 começou com o clima severo, mas foi agravada por problemas de escalonamento de tripulação. Mais de 16.700 voos foram cancelados, afetando milhões de passageiros. O caso analisa as responsabilidades tecnológicas, operacionais e…

10 de jul. de 2026