Pular para o conteúdo principal

Tópico

Economia dos contatos de abuso

Na faceta Tópico, a inteligência do tópico Economia dos contatos de abuso conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Comcast tornou a invalidação de sessão do CitrixBleed um teste de responsabilidade de dados do cliente

Telecomunicações nacionais globais

Comcast tornou a invalidação de sessão do CitrixBleed um teste de responsabilidade de dados do cliente

Comcast é um caso de risco e responsabilidade porque a questão de responsabilidade é que um aviso ao cliente de telecomunicações está incompleto se trata uma vulnerabilidade de token de sessão como um evento comum de patch; os clientes precisam saber como a exposição foi contida…

12 de jul. de 2026
Dell tornou os limites de taxa do portal do cliente um teste de evidência e responsabilidade

Institucional Global

Dell tornou os limites de taxa do portal do cliente um teste de evidência e responsabilidade

A Dell é um caso de risco e responsabilidade porque a questão central é que os portais de clientes são projetados para conveniência, mas a responsabilidade exige evidências de que autorização, limites de taxa, verificação de parceiros e minimização de dados foram construídos para…

12 de jul. de 2026
DigitalOcean transformou incidente de fornecedor de e-mail de marketing em teste de responsabilidade para clientes de nuvem

Serviços de Nuvem Globais

DigitalOcean transformou incidente de fornecedor de e-mail de marketing em teste de responsabilidade para clientes de nuvem

A DigitalOcean transformou um incidente de fornecedor de e-mail de marketing em um teste de responsabilidade para clientes de nuvem, porque o registro público de 2022 transformou uma lista de e-mails de clientes, canal de e-mail transacional, caminho de redefinição de senha e…

11 de jul. de 2026
Comodo mostrou que o risco de emissão de certificados é também um risco de notificação e execução

História

Comodo mostrou que o risco de emissão de certificados é também um risco de notificação e execução

O comprometimento da autoridade de registro da Comodo em 2011 não foi grande em número de certificados, mas foi grande em poder delegado. Nove certificados fraudulentos para domínios importantes forçaram autoridades de certificação, fornecedores de navegadores, fornecedores de…

11 de jul. de 2026
Okta tornou artefatos de suporte um limite de confiança de terceiros para clientes de identidade

Serviços de Nuvem Globais

Okta tornou artefatos de suporte um limite de confiança de terceiros para clientes de identidade

O comprometimento do sistema de suporte da Okta em 2023 não precisou violar o serviço central de identidade para testar a responsabilidade na nuvem. Ele mostrou que arquivos de diagnóstico, armazenamento de casos de suporte, material de sessão, ferramentas de terceiros e canais…

11 de jul. de 2026
Comprometimento do sistema de suporte da OKTA expôs a dependência oculta por trás da identidade em nuvem

Serviços de Nuvem Globais

Comprometimento do sistema de suporte da OKTA expôs a dependência oculta por trás da identidade em nuvem

O incidente de 2023 não violou o serviço de produção da OKTA, mas mostrou como um fluxo de trabalho de suporte, um arquivo de diagnóstico e uma sessão de administrador reutilizável poderiam se tornar uma rota alternativa para os sistemas de identidade que os clientes dependiam da…

10 de jul. de 2026
3CX e o aviso de sete dias: responsabilidade quando uma atualização de desktop assinada se torna o caminho do ataque

Serviços de Nuvem Globais

3CX e o aviso de sete dias: responsabilidade quando uma atualização de desktop assinada se torna o caminho do ataque

O comprometimento do 3CX Desktop App em 2023 mostrou que uma assinatura válida pode autenticar uma versão perigosa, a telemetria de endpoint pode superar o processo de incidente de um fornecedor e a economia de receber um relatório de segurança inconveniente pode moldar por…

10 de jul. de 2026
Twilio e o multiplicador de dados de clientes por trás de um phishing bem-sucedido de funcionário

Serviços de Nuvem Globais

Twilio e o multiplicador de dados de clientes por trás de um phishing bem-sucedido de funcionário

O incidente de 2022 da Twilio começou com mensagens que imitavam uma página de login legítima, mas seu significado vai além das credenciais roubadas. Um provedor de nuvem concentrou acesso de suporte, verificação telefônica e dados de usuários downstream. O incidente mostra como…

10 de jul. de 2026
23andMe e a violação de credential stuffing que transformou parentes em superfície de exposição

Institucional Global

23andMe e a violação de credential stuffing que transformou parentes em superfície de exposição

O fato central do incidente de 2023 da 23andMe não é que alguns clientes reutilizaram senhas. É que um único login bem-sucedido poderia revelar informações sobre muitos parentes genéticos que não reutilizaram essa senha, não controlavam a conta acessada e não podiam ver a sessão…

10 de jul. de 2026
MGM Resorts: quando uma falha de identidade digital chegou ao hotel

Institucional Global

MGM Resorts: quando uma falha de identidade digital chegou ao hotel

O incidente de 2023 da MGM Resorts expôs um paradoxo: uma brecha de identidade digital causou interrupções físicas em hotéis, desde reservas até pagamentos manuais. A responsabilidade vai além de quem lançou o ransomware – envolve quem controlava a verificação de identidade, a…

10 de jul. de 2026
Marriott e Starwood: o banco de dados de reservas que a Marriott comprou e a verdade de segurança que herdou

Institucional Global

Marriott e Starwood: o banco de dados de reservas que a Marriott comprou e a verdade de segurança que herdou

O banco de dados de reservas da Starwood não se tornou responsabilidade da Marriott apenas quando a Marriott divulgou a violação em 2018. Tornou-se um fato operacional da empresa combinada quando a aquisição foi concluída em 2016: um sistema legado ainda servindo hotéis, mantendo…

10 de jul. de 2026
Uber e a resposta à violação que se tornou caso de governança

Serviços de Nuvem Globais

Uber e a resposta à violação que se tornou caso de governança

A violação de 2016 da Uber começou com credenciais de repositório roubadas e uma chave de acesso à nuvem exposta. O caso de responsabilidade duradouro começou depois que a equipe de segurança entendeu o que aconteceu. A contenção técnica avançou rapidamente; a divulgação…

10 de jul. de 2026
O console por trás da conversa pública: a invasão do Twitter em 2020 e a autoridade para falar

Serviços de Nuvem Globais

O console por trás da conversa pública: a invasão do Twitter em 2020 e a autoridade para falar

A invasão de contas do Twitter em julho de 2020 foi lembrada publicamente como um golpe de Bitcoin de US$ 118.000. Esse número é preciso, mas está mal dimensionado em relação ao risco. Um pequeno grupo alcançou uma superfície de recuperação interna que poderia mudar quem…

10 de jul. de 2026
Fujitsu Horizon e o dossiê do fornecedor por trás de um escândalo de contabilidade pública

Serviços de Nuvem Globais

Fujitsu Horizon e o dossiê do fornecedor por trás de um escândalo de contabilidade pública

O escândalo Horizon é frequentemente contado como uma história de processos do Post Office, e isso é justo no que diz respeito aos danos humanos e ao poder institucional. Mas também é uma história de responsabilidade do fornecedor. A Fujitsu e seus antecessores gerenciavam o…

10 de jul. de 2026
Travelex e a paralisação por ransomware que expôs a dependência de serviços de câmbio terceirizados

Institucional Global

Travelex e a paralisação por ransomware que expôs a dependência de serviços de câmbio terceirizados

A interrupção por ransomware da Travelex em 2020 não foi apenas um ataque a uma marca de câmbio. Foi uma falha de dependência que afetou bancos, supermercados, viajantes e outros, expondo a fragilidade de serviços terceirizados de câmbio. A responsabilidade envolve correção de…

10 de jul. de 2026
Incidente cibernético da Nissan tornou a governança de dados de clientes parte da resiliência automotiva

Institucional Global

Incidente cibernético da Nissan tornou a governança de dados de clientes parte da resiliência automotiva

O incidente cibernético da Nissan na Austrália e Nova Zelândia não foi apenas uma história regional de ransomware e dados. Ele mostrou como o varejo de veículos, finanças, seguros, histórico de serviços, documentos de identidade, suporte terceirizado de call center e governança…

10 de jul. de 2026
O legado da Comodo para a Sectigo: quando a emissão delegada enfraquece a confiança nos certificados

Serviços de Nuvem Globais

O legado da Comodo para a Sectigo: quando a emissão delegada enfraquece a confiança nos certificados

O incidente da Comodo de 2011, com apenas nove certificados fraudulentos emitidos por meio de uma conta de registro comprometida, teve um enorme impacto na responsabilidade do ecossistema. Navegadores, sistemas operacionais, programas raiz e autoridades de certificação tiveram…

10 de jul. de 2026
Qantas transformou dados de fidelidade em uma superfície de responsabilidade aérea

Institucional Global

Qantas transformou dados de fidelidade em uma superfície de responsabilidade aérea

O incidente cibernético da Qantas em 2025 não parou voos, mas expôs a confiança na companhia aérea agora nos dados de atendimento e fidelidade. Uma plataforma de terceiros usada por uma central de atendimento expôs registros de 5,7 milhões de clientes. O registro de…

10 de jul. de 2026
Booking.com mostrou como mensagens do marketplace podem se tornar uma superfície de controle de risco de pagamento

Serviços de Nuvem Globais

Booking.com mostrou como mensagens do marketplace podem se tornar uma superfície de controle de risco de pagamento

O problema recorrente de golpes em acomodações no Booking.com não é apenas sobre conscientização de viajantes. É sobre governança de plataforma quando uma mensagem confiável, uma reserva real, uma conta de hotel, um link de pagamento e um hóspede assustado se fundem. Criminosos…

10 de jul. de 2026
Dell mostrou como registros de clientes de baixa sensibilidade podem se tornar uma superfície de abuso

Institucional Global

Dell mostrou como registros de clientes de baixa sensibilidade podem se tornar uma superfície de abuso

O incidente de dados de clientes da Dell em 2024 foi fácil de interpretar mal porque os campos publicamente descritos pareciam menos sensíveis que senhas, números de cartão de pagamento ou números de Seguro Social. Nomes, endereços físicos, informações de pedidos, detalhes de…

10 de jul. de 2026