Domínio principal
Risk and Accountability
Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Serviços de Nuvem Globais
O legado da Comodo para a Sectigo: quando a emissão delegada enfraquece a confiança nos certificados
O incidente da Comodo de 2011, com apenas nove certificados fraudulentos emitidos por meio de uma conta de registro comprometida, teve um enorme impacto na responsabilidade do ecossistema. Navegadores, sistemas operacionais, programas raiz e autoridades de certificação tiveram…

Institucional Global
Cisco IOS XE expôs o problema de responsabilidade dos planos de gerenciamento expostos na internet
A campanha de exploração da interface web do Cisco IOS XE em 2023 não foi apenas uma história de zero-day. Foi um caso de responsabilidade do plano de gerenciamento: atacantes exploraram superfícies de administração expostas à internet, criaram contas privilegiadas, escalaram…

Serviços de Nuvem Globais
Dropbox Sign transformou a conveniência da assinatura eletrônica em um registro de responsabilidade de governança de dados
A violação do Dropbox Sign não foi apenas um incidente de segurança de um produto em nuvem. Foi um teste para saber se uma plataforma de assinatura eletrônica poderia preservar a confiança depois que uma conta de serviço de back-end deu a um invasor acesso a dados de clientes…

Serviços de Nuvem Globais
Rackspace Hosted Exchange transformou hospedagem de e-mail em um teste de continuidade e responsabilidade
O incidente de ransomware do Rackspace Hosted Exchange foi uma demonstração ao vivo de como um provedor de nuvem gerenciado, ambiente legado Exchange, patches de emergência, backups, migração forçada e continuidade de PMEs colapsaram em um registro de responsabilidade. A questão…

Institucional Global
Ascension: a recuperação após ransomware, teste de responsabilidade junto ao leito
O ataque ransomware de 2024 contra a Ascension foi um teste de continuidade dos cuidados antes de ser uma notificação de violação de dados. O registro público mostra desvios de emergência, procedimentos manuais, indisponibilidade de prontuários eletrônicos, interrupções em…

Institucional Global
Qantas transformou dados de fidelidade em uma superfície de responsabilidade aérea
O incidente cibernético da Qantas em 2025 não parou voos, mas expôs a confiança na companhia aérea agora nos dados de atendimento e fidelidade. Uma plataforma de terceiros usada por uma central de atendimento expôs registros de 5,7 milhões de clientes. O registro de…

Serviços de Nuvem Globais
Booking.com mostrou como mensagens do marketplace podem se tornar uma superfície de controle de risco de pagamento
O problema recorrente de golpes em acomodações no Booking.com não é apenas sobre conscientização de viajantes. É sobre governança de plataforma quando uma mensagem confiável, uma reserva real, uma conta de hotel, um link de pagamento e um hóspede assustado se fundem. Criminosos…

Telecomunicações nacionais globais
O roubo de dados da AT&T ligado à Snowflake transformou metadados de telecomunicações em um problema de prestação de contas em nuvem
O roubo de registros de chamadas e mensagens da AT&T em 2024 não foi uma violação de conteúdo, mas também não foram metadados inofensivos. O incidente mostrou como registros históricos armazenados em nuvem podem se tornar um problema nacional de privacidade, segurança e…

Telecomunicações nacionais globais
Comcast transformou CitrixBleed em um teste de responsabilidade de redefinição de senha
O incidente da Xfinity da Comcast não foi apenas sobre um appliance Citrix vulnerável. Foi sobre como uma correção publicada, um vazamento de sessão, um banco de dados de identidade, uma redefinição de senha e um aviso público podem se tornar um registro de responsabilidade. A…

Serviços de Nuvem Globais
Live Nation transformou o banco de dados na nuvem do Ticketmaster em um problema de confiança e responsabilidade
A violação do Ticketmaster da Live Nation não foi apenas um incidente de banco de dados e nem apenas uma nota de rodapé da campanha Snowflake. Mostrou como a identidade de ingressos, a participação em eventos, os registros de clientes relacionados a pagamento, o armazenamento em…

Institucional Global
Dell mostrou como registros de clientes de baixa sensibilidade podem se tornar uma superfície de abuso
O incidente de dados de clientes da Dell em 2024 foi fácil de interpretar mal porque os campos publicamente descritos pareciam menos sensíveis que senhas, números de cartão de pagamento ou números de Seguro Social. Nomes, endereços físicos, informações de pedidos, detalhes de…

Serviços de Nuvem Globais
A campanha de token Drift da Salesforce transformou o consentimento OAuth em um limite de responsabilidade
A campanha Salesloft Drift contra ambientes de clientes Salesforce foi uma demonstração clara de um problema moderno de responsabilidade em SaaS: o atacante não precisou arrombar a porta da frente de cada cliente. O atacante pôde usar tokens de acesso e atualização OAuth de uma…

Serviços de Nuvem Globais
Blue Yonder mostrou como software de cadeia de suprimentos pode se tornar infraestrutura operacional de feriados
O incidente de ransomware da Blue Yonder em 2024 transformou um fornecedor de software em um teste de continuidade na temporada de feriados para varejistas, supermercados, armazéns, funcionários e fornecedores. A história pública não era simplesmente que o ransomware atingiu um…

Serviços de Nuvem Globais
F5 BIG-IP transformou planos de gerenciamento expostos em um teste de responsabilidade do cliente
A emergência do CVE-2022-1388 no F5 BIG-IP mostrou como um controlador de entrega de aplicações pode se tornar uma responsabilidade quando sua interface de gerenciamento está exposta e exploit público chega rapidamente. A questão não foi apenas se a F5 lançou uma vulnerabilidade…

Institucional Global
Finastra transformou a troca de arquivos bancários em uma questão de governança de credenciais e responsabilidade
A violação de transferência segura de arquivos da Finastra em 2024 não foi simplesmente um incidente de dados de um fornecedor de fintech. Foi um teste de como bancos, cooperativas de crédito, provedores de pagamento e fornecedores de software trocam arquivos operacionais…

Serviços de Nuvem Globais
Falha SSL-VPN da Fortinet mostra como dispositivos de borda mantêm responsabilidade pós-patch
O registro do CVE-2024-21762 no FortiOS e FortiProxy da Fortinet é um lembrete de que dispositivos de borda de acesso remoto não se tornam seguros apenas porque um patch existe. Gateways SSL-VPN ficam na fronteira entre funcionários, contratados, administradores e sistemas…

Serviços de Nuvem Globais
Ivanti Connect Secure tornou appliances VPN uma superfície de responsabilidade do setor público
Ivanti Connect Secure e Policy Secure se tornaram um teste de responsabilidade pública quando a exploração de zero-days encadeados transformou um appliance de acesso remoto em um possível ponto de apoio para espionagem, persistência e ação governamental de emergência. O incidente…

Serviços de Nuvem Globais
Western Digital tornou o armazenamento pessoal dependente de uma decisão de recuperação na nuvem
O incidente de segurança de rede da Western Digital em 2023 expôs uma dependência silenciosa no armazenamento pessoal e de pequeno escritório: um dispositivo comercializado como de propriedade local ainda pode depender de serviços em nuvem para acesso remoto, recuperação de…

Serviços de Nuvem Globais
AnyDesk transformou a revogação de certificado em um teste de responsabilidade de acesso remoto
O comprometimento da AnyDesk em 2024 mostrou por que uma plataforma de suporte remoto deve prestar contas não apenas pela intrusão que encontra, mas também por cada token de confiança que os clientes herdam: senhas, certificados de assinatura, canais de atualização, listas de…

Serviços de Nuvem Globais
TeamViewer mostrou por que a segregação de TI corporativa é um dever de confiança do produto
A intrusão de TI corporativa de 2024 da TeamViewer não se tornou uma violação divulgada de seu ambiente de produto de conectividade remota, mas esse limite é exatamente por que o incidente importa: um fornecedor confiável de acesso remoto precisa provar que o comprometimento…
