Pular para o conteúdo principal

Domínio principal

Risk and Accountability

Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Delta transformou a interrupção da CrowdStrike em um teste de dever de recuperação e responsabilidade do fornecedor

Institucional Global

Delta transformou a interrupção da CrowdStrike em um teste de dever de recuperação e responsabilidade do fornecedor

A Delta Air Lines não causou a atualização defeituosa de conteúdo de segurança que desabilitou endpoints Windows em todo o mundo em 19 de julho de 2024. Esse fato é importante, mas não é o fim da questão de responsabilidade. A recuperação mais lenta da Delta transformou um…

10 de jul. de 2026
Fujitsu Horizon e o dossiê do fornecedor por trás de um escândalo de contabilidade pública

Serviços de Nuvem Globais

Fujitsu Horizon e o dossiê do fornecedor por trás de um escândalo de contabilidade pública

O escândalo Horizon é frequentemente contado como uma história de processos do Post Office, e isso é justo no que diz respeito aos danos humanos e ao poder institucional. Mas também é uma história de responsabilidade do fornecedor. A Fujitsu e seus antecessores gerenciavam o…

10 de jul. de 2026
NHS England e WannaCry: a falha de patch que se tornou um teste de continuidade do cuidado

Institucional Global

NHS England e WannaCry: a falha de patch que se tornou um teste de continuidade do cuidado

WannaCry não expôs um único patch esquecido, mas sim um sistema de responsabilidade distribuído que podia emitir orientações, detectar perigos e ainda assim não conseguir provar que as organizações locais agiram antes que o cuidado ao paciente dependesse disso. O caso do NHS…

10 de jul. de 2026
Dyn mostrou que a terceirização de DNS pode se tornar uma falha de modo comum

Serviços de Nuvem Globais

Dyn mostrou que a terceirização de DNS pode se tornar uma falha de modo comum

O ataque Dyn de 2016 não derrubou a internet. Fez algo mais restrito e instrutivo: tornou muitos serviços, que de outra forma estariam saudáveis, inalcançáveis porque um provedor de DNS autoritativo compartilhado foi sobrecarregado. A questão de responsabilidade, portanto, não é…

10 de jul. de 2026
Akamai e o falso positivo que tornou a segurança de borda um risco de disponibilidade

Serviços de Nuvem Globais

Akamai e o falso positivo que tornou a segurança de borda um risco de disponibilidade

Um controle de proteção pode falhar de duas formas: deixar passar tráfego hostil ou classificar erroneamente tráfego legítimo, tornando um site funcional inacessível. O registro público da Akamai contém incidentes: falso positivo do Bot Manager em 2026, falha de roteamento DDoS…

10 de jul. de 2026
Pakistan Telecom e o sequestro de rota do YouTube que escapou de um filtro nacional

Telecomunicações nacionais globais

Pakistan Telecom e o sequestro de rota do YouTube que escapou de um filtro nacional

O sequestro de rota do YouTube em 2008 começou como uma instrução nacional de bloqueio e se tornou uma falha global de roteamento porque o plano de controle da internet aceitou um anúncio mais específico da origem errada. A Pakistan Telecom originou uma rota para parte do espaço…

10 de jul. de 2026
JBS fez do ransomware uma questão de continuidade do abastecimento de alimentos

Institucional Global

JBS fez do ransomware uma questão de continuidade do abastecimento de alimentos

O incidente de ransomware na JBS em 2021 não foi apenas um caso de extorsão corporativa. Foi um teste curto e agudo de como um processador de carne concentrado, agências públicas, produtores, trabalhadores, varejistas e clientes absorvem incertezas quando as operações da planta…

10 de jul. de 2026
ViaSat KA-SAT e a interrupção de satélite que expôs a dependência em tempos de guerra

Institucional Global

ViaSat KA-SAT e a interrupção de satélite que expôs a dependência em tempos de guerra

A interrupção do ViaSat KA-SAT em 2022 mostrou que a banda larga via satélite não é um ativo espacial abstrato quando usada para conectividade em zonas de guerra, internet rural e dependência governamental. O satélite não precisou ser destruído para o serviço falhar; um…

10 de jul. de 2026
Garmin e o ransomware que transformou wearables em infraestrutura de serviço

Institucional Global

Garmin e o ransomware que transformou wearables em infraestrutura de serviço

O ataque cibernético à Garmin em julho de 2020 foi lembrado como um ataque de ransomware, mas a lição mais duradoura é sobre a infraestrutura de serviço oculta em dispositivos de consumo. Usuários de fitness podiam continuar gravando treinos, pilotos podiam continuar usando a…

10 de jul. de 2026
Medibank transformou dados de seguro de saúde em um registro contínuo de responsabilidade

Institucional Global

Medibank transformou dados de seguro de saúde em um registro contínuo de responsabilidade

O ciberataque de 2022 da Medibank não foi um evento de privacidade de um dia. Tornou-se um registro contínuo de quem controlava o acesso remoto, retenção de dados sensíveis, notificação de clientes, recusa de resgate, suporte de identidade, evidências regulatórias, atribuição de…

10 de jul. de 2026
Optus e a interrupção que tornou as chamadas de emergência um teste de responsabilidade da operadora

Telecomunicações nacionais globais

Optus e a interrupção que tornou as chamadas de emergência um teste de responsabilidade da operadora

A Optus não perdeu apenas a conectividade em 8 de novembro de 2023. Ela mostrou como os controles internos de mudança de rede, suposições de fallback de chamadas de emergência, design de gerenciamento fora de banda, comunicações com clientes, coordenação com revendedores e…

10 de jul. de 2026
CDK Global mostrou como o software de concessionárias se torna infraestrutura de negócios local

Serviços de Nuvem Globais

CDK Global mostrou como o software de concessionárias se torna infraestrutura de negócios local

O ataque cibernético à CDK Global não foi apenas uma interrupção de software. Foi um teste real de quanto comércio local, finanças de concessionárias, agendamento de reparos, estoque de peças, registros de clientes, fluxos de trabalho de montadoras e produtividade de funcionários…

10 de jul. de 2026
Johnson Controls transformou ransomware de tecnologia predial em uma questão de continuidade

Institucional Global

Johnson Controls transformou ransomware de tecnologia predial em uma questão de continuidade

O incidente de ransomware da Johnson Controls em 2023 não foi apenas um evento de TI empresarial. Foi um teste de como um fornecedor global de tecnologia predial prova resiliência quando seus sistemas internos, plataformas voltadas para o cliente, obrigações de garantia de…

10 de jul. de 2026
Travelex e a paralisação por ransomware que expôs a dependência de serviços de câmbio terceirizados

Institucional Global

Travelex e a paralisação por ransomware que expôs a dependência de serviços de câmbio terceirizados

A interrupção por ransomware da Travelex em 2020 não foi apenas um ataque a uma marca de câmbio. Foi uma falha de dependência que afetou bancos, supermercados, viajantes e outros, expondo a fragilidade de serviços terceirizados de câmbio. A responsabilidade envolve correção de…

10 de jul. de 2026
Honda e a interrupção por ransomware que ligou a TI corporativa à continuidade da fábrica

Institucional Global

Honda e a interrupção por ransomware que ligou a TI corporativa à continuidade da fábrica

O ataque cibernético de junho de 2020 à Honda não foi apenas um evento de rede corporativa. A empresa informou que afetou computadores pessoais e suspendeu temporariamente operações em bases de produção. Isso torna o incidente um teste de responsabilidade sobre quem controlava a…

10 de jul. de 2026
Merck e NotPetya: quando a perda por malware se tornou um teste de responsabilidade de seguro

Institucional Global

Merck e NotPetya: quando a perda por malware se tornou um teste de responsabilidade de seguro

O registro do NotPetya da Merck não é mais uma peça moral genérica sobre malware. É um caso de continuidade farmacêutica e redação de seguros com evidências públicas excepcionalmente concretas: arquivamentos da SEC quantificaram efeitos de vendas e fabricação; uma opinião do…

10 de jul. de 2026
FedEx TNT e NotPetya: o custo logístico de herdar risco cibernético

Institucional Global

FedEx TNT e NotPetya: o custo logístico de herdar risco cibernético

O ataque NotPetya de 2017 na TNT Express expôs o custo logístico de herdar risco cibernético em aquisições: serviço degradado, soluções manuais e recuperação incerta testaram a responsabilidade da FedEx.

10 de jul. de 2026
Incidente cibernético da Nissan tornou a governança de dados de clientes parte da resiliência automotiva

Institucional Global

Incidente cibernético da Nissan tornou a governança de dados de clientes parte da resiliência automotiva

O incidente cibernético da Nissan na Austrália e Nova Zelândia não foi apenas uma história regional de ransomware e dados. Ele mostrou como o varejo de veículos, finanças, seguros, histórico de serviços, documentos de identidade, suporte terceirizado de call center e governança…

10 de jul. de 2026
ICANN transformou a rotação da chave DNSSEC em um teste público de prestação de contas operacional

Institucional Global

ICANN transformou a rotação da chave DNSSEC em um teste público de prestação de contas operacional

A primeira rotação da chave DNSSEC do ICANN foi um evento de manutenção criptográfica e um teste global de prestação de contas operacional.

10 de jul. de 2026
Revogação DigiCert: validação de certificados vira teste de responsabilidade

Serviços de Nuvem Globais

Revogação DigiCert: validação de certificados vira teste de responsabilidade

O bug de validação de domínio da DigiCert em 2024 não foi apenas um episódio de conformidade de autoridade de certificação. Ele mostrou como um underscore ausente em um caminho de validação baseado em DNS poderia forçar milhares de organizações a escolher, sob um prazo público da…

10 de jul. de 2026