Pular para o conteúdo principal

Domínio principal

Risk and Accountability

Na faceta Domínio principal, Risk and Accountability grupos de inteligência são organizados por domínio principal para que os leitores possam acompanhar uma área de foco em infraestrutura da internet, governança, mercados de conectividade ou capital digital. A página reúne artigos relacionados, evidências públicas, instituições, empresas, pessoas, exposição regional, dependências operacionais e contexto de mercado que, de outra forma, poderiam estar espalhados por páginas de categorias separadas. Ela explica o domínio, a provável classe de atores, o contexto de mercado ou de governança e o material de origem que os leitores devem usar ao comparar sinais. Operadores, analistas e leitores de governança podem ver como o mesmo domínio aparece em eventos, perfis, mudanças de mercado, evidências de fontes públicas, dependências regionais e decisões de infraestrutura de ciclos mais longos ao longo do tempo.

Transport for London transformou um incidente cibernético em um teste de responsabilidade de identidade do passageiro

Institucional Global

Transport for London transformou um incidente cibernético em um teste de responsabilidade de identidade do passageiro

O incidente cibernético de 2024 do Transport for London mostra como a tecnologia de transporte público cria responsabilidade além das operações de trens: contas de clientes, registros de reembolso Oyster, acesso de funcionários, detalhes bancários, evidências policiais e…

10 de jul. de 2026
Discord transformou tickets de suporte e verificações de ID em uma superfície de responsabilidade de risco de fornecedor

Serviços de Nuvem Globais

Discord transformou tickets de suporte e verificações de ID em uma superfície de responsabilidade de risco de fornecedor

O incidente de 2025 com o provedor de suporte terceirizado do Discord transformou registros de suporte em um limite de confiança: uma plataforma construída em torno de comunidades pseudônimas ainda teve que prestar contas por nomes, detalhes de contato, fragmentos de pagamento…

10 de jul. de 2026
Mailchimp transformou engenharia social em ferramenta de suporte em um problema de responsabilidade de risco de campanha

Serviços de Nuvem Globais

Mailchimp transformou engenharia social em ferramenta de suporte em um problema de responsabilidade de risco de campanha

Os repetidos incidentes de engenharia social do Mailchimp mostram como uma plataforma de e-mail pode se tornar um multiplicador de riscos para outras pessoas: quando o acesso de funcionários ou ferramentas de suporte expõe contas de clientes, os invasores podem não querer o…

10 de jul. de 2026
A Prudential mostrou como uma breve intrusão pode se tornar um problema de notificação de longo prazo

Institucional Global

A Prudential mostrou como uma breve intrusão pode se tornar um problema de notificação de longo prazo

O incidente da Prudential em 2024 ilustra a lacuna de responsabilidade entre uma curta janela de acesso não autorizado e um longo registro de notificação: uma vez que os dados de identidade de seguros e serviços financeiros são tocados, a análise de escopo, o tempo de aplicação…

10 de jul. de 2026
JetBrains TeamCity transformou servidores de build em superfície de responsabilidade na cadeia de suprimentos de software

Serviços de Nuvem Globais

JetBrains TeamCity transformou servidores de build em superfície de responsabilidade na cadeia de suprimentos de software

A vulnerabilidade de bypass de autenticação do TeamCity em 2023 mostrou por que a infraestrutura de desenvolvedores não é uma ferramenta de back-office: quando um servidor de build pode ser alcançado por atacantes, código-fonte, segredos de assinatura, credenciais de implantação…

10 de jul. de 2026
MongoDB transformou metadados de clientes em uma fronteira de confiança de banco de dados em nuvem

Serviços de Nuvem Globais

MongoDB transformou metadados de clientes em uma fronteira de confiança de banco de dados em nuvem

O incidente de 2023 nos sistemas corporativos da MongoDB não se tornou publicamente um comprometimento do plano de dados do Atlas, mas a lição de responsabilidade está nessa distinção: metadados de clientes, registros de contato, contexto de suporte e evidências do provedor podem…

10 de jul. de 2026
Palo Alto Networks fez do comprometimento root do firewall um teste de responsabilidade de recuperação

Serviços de Nuvem Globais

Palo Alto Networks fez do comprometimento root do firewall um teste de responsabilidade de recuperação

A emergência do PAN-OS GlobalProtect da Palo Alto Networks mostrou por que produtos de perímetro precisam de mais do que uma tabela de patches: uma vez que uma falha de firewall é explorada como um caminho de injeção de comandos, os clientes devem decidir se o dispositivo é…

10 de jul. de 2026
VMware ESXiArgs: como patches antigos de hypervisor se tornam deveres de continuidade

Serviços de Nuvem Globais

VMware ESXiArgs: como patches antigos de hypervisor se tornam deveres de continuidade

A onda do ransomware ESXiArgs expôs como patches antigos de hypervisor podem causar interrupções massivas: a VMware tinha correções, mas sistemas sem patch geraram problemas de recuperação, backup e continuidade.

10 de jul. de 2026
Sophos fez da correção de firewall um teste de responsabilidade de confiança no aparelho

Serviços de Nuvem Globais

Sophos fez da correção de firewall um teste de responsabilidade de confiança no aparelho

Sophos fez da correção de firewall um teste de responsabilidade de confiança no aparelho porque o registro do Sophos XG Firewall Asnarok zero-day e correção de emergência de 2020 transformou uma superfície crítica de confiança operacional em um teste público de quem controlava a…

10 de jul. de 2026
Mimecast transformou um certificado Microsoft 365 em uma fronteira de identidade de cadeia de suprimentos

Serviços de Nuvem Globais

Mimecast transformou um certificado Microsoft 365 em uma fronteira de identidade de cadeia de suprimentos

A Mimecast transformou um certificado Microsoft 365 em uma fronteira de identidade de cadeia de suprimentos, pois o comprometimento do certificado Mimecast Microsoft 365 e o caso de divulgação relacionado à SolarWinds, 2021-2024, transformaram uma superfície crítica de confiança…

10 de jul. de 2026
Qualys estabeleceu o Accellion FTA como um limite de responsabilidade para transferência de arquivos de suporte

Serviços de Nuvem Globais

Qualys estabeleceu o Accellion FTA como um limite de responsabilidade para transferência de arquivos de suporte

Qualys tornou o Accellion FTA um limite de responsabilidade para transferência de arquivos de suporte porque a violação do Qualys Accellion FTA e o registro de transferência de arquivos de suporte ao cliente de 2021 transformaram uma superfície crítica de confiança operacional em…

10 de jul. de 2026
ServiceNow: Injeção de template como teste de responsabilidade de dados

Serviços de Nuvem Globais

ServiceNow: Injeção de template como teste de responsabilidade de dados

A ServiceNow transformou a injeção de template em um teste de responsabilidade de dados de fluxo de trabalho, pois o registro de vulnerabilidade CVE-2024-4879, CVE-2024-5217 e CVE-2024-5178 da plataforma ServiceNow, 2024, tornou uma superfície crítica de confiança operacional em…

10 de jul. de 2026
SonicWall transformou o acesso remoto SMA em um teste de responsabilização por exposição de credenciais

Serviços de Nuvem Globais

SonicWall transformou o acesso remoto SMA em um teste de responsabilização por exposição de credenciais

A SonicWall transformou o acesso remoto SMA em um teste de responsabilização por exposição de credenciais porque o registro de injeção SQL e credenciais de acesso remoto do SonicWall SMA 100 CVE-2021-20016 de 2021 transformou uma superfície crítica de confiança operacional em um…

10 de jul. de 2026
Juniper transformou a exposição do J-Web em um teste de responsabilidade de gerenciamento de firewall

Serviços de Nuvem Globais

Juniper transformou a exposição do J-Web em um teste de responsabilidade de gerenciamento de firewall

A Juniper transformou a exposição do J-Web em um teste de responsabilidade de gerenciamento de firewall, pois a cadeia de vulnerabilidades do J-Web Juniper SRX e EX e o registro de exploração de 2023 transformaram uma superfície operacional crítica de confiança em um teste…

10 de jul. de 2026
Samsung transformou a notificação de dados de clientes em um teste de responsabilidade do ecossistema de dispositivos

Institucional Global

Samsung transformou a notificação de dados de clientes em um teste de responsabilidade do ecossistema de dispositivos

A Samsung transformou os avisos de dados de clientes em um teste de responsabilidade do ecossistema de dispositivos porque a notificação de violação de dados de clientes dos EUA da Samsung e o registro de confiança do ecossistema de dispositivos de 2022 transformaram uma…

10 de jul. de 2026
LG Uplus transformou a proteção de dados de telecomunicações em um teste de responsabilidade regulatória

Telecomunicações nacionais globais

LG Uplus transformou a proteção de dados de telecomunicações em um teste de responsabilidade regulatória

LG Uplus transformou a proteção de dados de telecomunicações em um teste de responsabilidade regulatória, após violação de dados pessoais, interrupção por DDoS e sanção da PIPC, tornando uma superfície de confiança operacional em um teste público de controle e evidências.

10 de jul. de 2026
Marks and Spencer transformou a recuperação do varejo em um teste de responsabilidade cibernética em nível de diretoria

Institucional Global

Marks and Spencer transformou a recuperação do varejo em um teste de responsabilidade cibernética em nível de diretoria

Marks and Spencer transformou a recuperação do varejo em um teste de responsabilidade cibernética ao lidar com um incidente que interrompeu pedidos online, expôs dados de clientes e gerou um impacto financeiro de £300 milhões.

10 de jul. de 2026
Deutsche Telekom tornou o firmware de roteador um teste nacional de responsabilidade de CPE

Telecomunicações nacionais globais

Deutsche Telekom tornou o firmware de roteador um teste nacional de responsabilidade de CPE

Deutsche Telekom tornou o firmware de roteador um teste nacional de responsabilidade de CPE porque a interrupção do roteador da Deutsche Telekom em 2016, a tentativa fracassada de botnet, a atualização de firmware e o registro judicial transformaram uma superfície crítica de…

10 de jul. de 2026