Tópico
Economia dos contatos de abuso
Na faceta Tópico, a inteligência do tópico Economia dos contatos de abuso conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Telecomunicações nacionais globais
Comcast tornou a invalidação de sessão do CitrixBleed um teste de responsabilidade de dados do cliente
Comcast é um caso de risco e responsabilidade porque a questão de responsabilidade é que um aviso ao cliente de telecomunicações está incompleto se trata uma vulnerabilidade de token de sessão como um evento comum de patch; os clientes precisam saber como a exposição foi contida…

Institucional Global
Dell tornou os limites de taxa do portal do cliente um teste de evidência e responsabilidade
A Dell é um caso de risco e responsabilidade porque a questão central é que os portais de clientes são projetados para conveniência, mas a responsabilidade exige evidências de que autorização, limites de taxa, verificação de parceiros e minimização de dados foram construídos para…

Serviços de Nuvem Globais
DigitalOcean transformou incidente de fornecedor de e-mail de marketing em teste de responsabilidade para clientes de nuvem
A DigitalOcean transformou um incidente de fornecedor de e-mail de marketing em um teste de responsabilidade para clientes de nuvem, porque o registro público de 2022 transformou uma lista de e-mails de clientes, canal de e-mail transacional, caminho de redefinição de senha e…

História
Comodo mostrou que o risco de emissão de certificados é também um risco de notificação e execução
O comprometimento da autoridade de registro da Comodo em 2011 não foi grande em número de certificados, mas foi grande em poder delegado. Nove certificados fraudulentos para domínios importantes forçaram autoridades de certificação, fornecedores de navegadores, fornecedores de…

Serviços de Nuvem Globais
Okta tornou artefatos de suporte um limite de confiança de terceiros para clientes de identidade
O comprometimento do sistema de suporte da Okta em 2023 não precisou violar o serviço central de identidade para testar a responsabilidade na nuvem. Ele mostrou que arquivos de diagnóstico, armazenamento de casos de suporte, material de sessão, ferramentas de terceiros e canais…

Serviços de Nuvem Globais
Comprometimento do sistema de suporte da OKTA expôs a dependência oculta por trás da identidade em nuvem
O incidente de 2023 não violou o serviço de produção da OKTA, mas mostrou como um fluxo de trabalho de suporte, um arquivo de diagnóstico e uma sessão de administrador reutilizável poderiam se tornar uma rota alternativa para os sistemas de identidade que os clientes dependiam da…

Serviços de Nuvem Globais
3CX e o aviso de sete dias: responsabilidade quando uma atualização de desktop assinada se torna o caminho do ataque
O comprometimento do 3CX Desktop App em 2023 mostrou que uma assinatura válida pode autenticar uma versão perigosa, a telemetria de endpoint pode superar o processo de incidente de um fornecedor e a economia de receber um relatório de segurança inconveniente pode moldar por…

Serviços de Nuvem Globais
Twilio e o multiplicador de dados de clientes por trás de um phishing bem-sucedido de funcionário
O incidente de 2022 da Twilio começou com mensagens que imitavam uma página de login legítima, mas seu significado vai além das credenciais roubadas. Um provedor de nuvem concentrou acesso de suporte, verificação telefônica e dados de usuários downstream. O incidente mostra como…

Institucional Global
23andMe e a violação de credential stuffing que transformou parentes em superfície de exposição
O fato central do incidente de 2023 da 23andMe não é que alguns clientes reutilizaram senhas. É que um único login bem-sucedido poderia revelar informações sobre muitos parentes genéticos que não reutilizaram essa senha, não controlavam a conta acessada e não podiam ver a sessão…

Institucional Global
MGM Resorts: quando uma falha de identidade digital chegou ao hotel
O incidente de 2023 da MGM Resorts expôs um paradoxo: uma brecha de identidade digital causou interrupções físicas em hotéis, desde reservas até pagamentos manuais. A responsabilidade vai além de quem lançou o ransomware – envolve quem controlava a verificação de identidade, a…

Institucional Global
Marriott e Starwood: o banco de dados de reservas que a Marriott comprou e a verdade de segurança que herdou
O banco de dados de reservas da Starwood não se tornou responsabilidade da Marriott apenas quando a Marriott divulgou a violação em 2018. Tornou-se um fato operacional da empresa combinada quando a aquisição foi concluída em 2016: um sistema legado ainda servindo hotéis, mantendo…

Serviços de Nuvem Globais
Uber e a resposta à violação que se tornou caso de governança
A violação de 2016 da Uber começou com credenciais de repositório roubadas e uma chave de acesso à nuvem exposta. O caso de responsabilidade duradouro começou depois que a equipe de segurança entendeu o que aconteceu. A contenção técnica avançou rapidamente; a divulgação…

Serviços de Nuvem Globais
O console por trás da conversa pública: a invasão do Twitter em 2020 e a autoridade para falar
A invasão de contas do Twitter em julho de 2020 foi lembrada publicamente como um golpe de Bitcoin de US$ 118.000. Esse número é preciso, mas está mal dimensionado em relação ao risco. Um pequeno grupo alcançou uma superfície de recuperação interna que poderia mudar quem…

Serviços de Nuvem Globais
Fujitsu Horizon e o dossiê do fornecedor por trás de um escândalo de contabilidade pública
O escândalo Horizon é frequentemente contado como uma história de processos do Post Office, e isso é justo no que diz respeito aos danos humanos e ao poder institucional. Mas também é uma história de responsabilidade do fornecedor. A Fujitsu e seus antecessores gerenciavam o…

Institucional Global
Travelex e a paralisação por ransomware que expôs a dependência de serviços de câmbio terceirizados
A interrupção por ransomware da Travelex em 2020 não foi apenas um ataque a uma marca de câmbio. Foi uma falha de dependência que afetou bancos, supermercados, viajantes e outros, expondo a fragilidade de serviços terceirizados de câmbio. A responsabilidade envolve correção de…

Institucional Global
Incidente cibernético da Nissan tornou a governança de dados de clientes parte da resiliência automotiva
O incidente cibernético da Nissan na Austrália e Nova Zelândia não foi apenas uma história regional de ransomware e dados. Ele mostrou como o varejo de veículos, finanças, seguros, histórico de serviços, documentos de identidade, suporte terceirizado de call center e governança…

Serviços de Nuvem Globais
O legado da Comodo para a Sectigo: quando a emissão delegada enfraquece a confiança nos certificados
O incidente da Comodo de 2011, com apenas nove certificados fraudulentos emitidos por meio de uma conta de registro comprometida, teve um enorme impacto na responsabilidade do ecossistema. Navegadores, sistemas operacionais, programas raiz e autoridades de certificação tiveram…

Institucional Global
Qantas transformou dados de fidelidade em uma superfície de responsabilidade aérea
O incidente cibernético da Qantas em 2025 não parou voos, mas expôs a confiança na companhia aérea agora nos dados de atendimento e fidelidade. Uma plataforma de terceiros usada por uma central de atendimento expôs registros de 5,7 milhões de clientes. O registro de…

Serviços de Nuvem Globais
Booking.com mostrou como mensagens do marketplace podem se tornar uma superfície de controle de risco de pagamento
O problema recorrente de golpes em acomodações no Booking.com não é apenas sobre conscientização de viajantes. É sobre governança de plataforma quando uma mensagem confiável, uma reserva real, uma conta de hotel, um link de pagamento e um hóspede assustado se fundem. Criminosos…

Institucional Global
Dell mostrou como registros de clientes de baixa sensibilidade podem se tornar uma superfície de abuso
O incidente de dados de clientes da Dell em 2024 foi fácil de interpretar mal porque os campos publicamente descritos pareciam menos sensíveis que senhas, números de cartão de pagamento ou números de Seguro Social. Nomes, endereços físicos, informações de pedidos, detalhes de…
