Pular para o conteúdo principal

Tópico

Automação de Segurança

Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

Resumo O incidente de ransomware da Colonial Pipeline em maio de 2021 pertence a um arquivo de risco e responsabilidade porque a empresa interrompeu

América do Norte Institucional

Resumo O incidente de ransomware da Colonial Pipeline em maio de 2021 pertence a um arquivo de risco e responsabilidade porque a empresa interrompeu

Resumo O incidente de ransomware da Colonial Pipeline em maio de 2021 pertence a um arquivo de risco e responsabilidade porque a empresa interrompeu

15 de jul. de 2026

Serviços de Nuvem Globais

TikTok fez dos padrões de privacidade de adolescentes um teste de responsabilidade pela segurança infantil

TikTok é um caso de risco e responsabilidade porque uma decisão de design que parece comum em um aplicativo de consumo, a visibilidade padrão da conta de um jovem, tornou-se uma questão testada por reguladores sobre privacidade infantil, explicabilidade, verificação de idade…

15 de jul. de 2026
WhatsApp fez do abuso de spyware um teste de responsabilidade de confiança no endpoint

Serviços de Nuvem Globais

WhatsApp fez do abuso de spyware um teste de responsabilidade de confiança no endpoint

O WhatsApp é um caso de risco e responsabilidade porque um serviço de mensagens conhecido por criptografia de ponta a ponta teve que confrontar um limite de confiança diferente: o endpoint, a pilha de chamadas e a infraestrutura da plataforma que poderiam ser abusadas. O registro…

15 de jul. de 2026
Login.gov transformou alegações de garantia de identidade em um teste de responsabilidade baseado em evidências de controle

América do Norte Institucional

Login.gov transformou alegações de garantia de identidade em um teste de responsabilidade baseado em evidências de controle

Login.gov é um caso de responsabilidade sobre a diferença entre fornecer verificações de identidade úteis e reivindicar honestamente um nível definido de garantia. O serviço ficava entre pessoas buscando benefícios ou registros públicos e agências decidindo se confiavam em uma…

15 de jul. de 2026
Amazon Ring transforma acesso a vídeos privados em teste de prestação de contas sobre vigilância

Serviços de Nuvem Globais

Amazon Ring transforma acesso a vídeos privados em teste de prestação de contas sobre vigilância

O caso Ring mostra por que uma empresa de câmeras conectadas deve governar o acesso a vídeos domésticos como poder de vigilância delegado, e não como dados comuns de suporte em nuvem. A questão central não é se uma câmera pode gravar, mas se a empresa pode provar que cada…

15 de jul. de 2026
XZ Utils transformou tarballs de lançamento em teste de responsabilidade na cadeia de suprimentos de software

Arquivo de Caso

XZ Utils transformou tarballs de lançamento em teste de responsabilidade na cadeia de suprimentos de software

O backdoor do XZ Utils não se tornou um comprometimento em massa, mas expôs uma falha de controle com alcance global: código-fonte confiável, uma versão assinada e o pacote realmente construído pelos distribuidores Linux não eram o mesmo objeto de segurança.

15 de jul. de 2026

Líderes

Abhishek Kulkarni e a camada de relações com clientes por trás do AurusPay

O percurso público de Abhishek Kulkarni é limitado, mas essa limitação é útil. Como vice-presidente de relações com clientes na Aurus, ele está na camada operacional onde as expectativas dos comerciantes empresariais, as modificações da plataforma de pagamento, as equipes de…

14 de jul. de 2026

Líderes

David Ulevitch e o mercado da confiança dos resolvedores

A carreira de David Ulevitch é um estudo sobre como uma camada discreta das operações da Internet pode se tornar uma empresa, depois uma plataforma de segurança, e então uma tese de investimento. Do EveryDNS e OpenDNS à Cisco Security e à prática American Dynamism da Andreessen…

14 de jul. de 2026

Líderes

Jason Cradit e a camada de segurança dos serviços de infraestrutura crítica

O dossiê público de Jason Cradit é limitado, mas indica uma mudança mais ampla na liderança de infraestrutura: o mesmo executivo agora deve assumir a estratégia de tecnologia, a cibersegurança, os serviços gerenciados e a resiliência operacional para serviços que não podem…

14 de jul. de 2026
Twilio transformou exposição de números de telefone do Authy em um teste de responsabilidade por abuso de identidade

Serviços de Nuvem Globais

Twilio transformou exposição de números de telefone do Authy em um teste de responsabilidade por abuso de identidade

Twilio é um caso de risco e responsabilidade porque a questão de responsabilidade é que um serviço de autenticação armazena dados que invasores podem usar para mirar exatamente as pessoas que confiam nele para proteção, então a prevenção de enumeração e a especificidade do aviso…

14 de jul. de 2026
NVIDIA tornou a exposição de código-fonte e certificados um teste de responsabilidade de confiança de software

Institucional Global

NVIDIA tornou a exposição de código-fonte e certificados um teste de responsabilidade de confiança de software

A NVIDIA Corporation é um caso de risco e responsabilidade porque a questão da responsabilidade é que a confiança no software se estende além da empresa violada quando certificados, drivers, código-fonte e ecossistemas de desenvolvedores podem ser reutilizados ou abusados após a…

14 de jul. de 2026
Target transformou credenciais de fornecedor em um teste de prestação de contas de pagamento no varejo

América do Norte Institucional

Target transformou credenciais de fornecedor em um teste de prestação de contas de pagamento no varejo

Target Corporation é um caso de risco e prestação de contas porque a questão de prestação de contas é que o acesso operacional de terceiros, a confiança interna plana, o manuseio de alertas e a separação do ambiente de pagamento podem transformar um ponto de apoio de fornecedor…

14 de jul. de 2026
Salesforce fez da custódia de token OAuth do Heroku um teste de responsabilidade de plataforma de desenvolvedor

Serviços de Nuvem Globais

Salesforce fez da custódia de token OAuth do Heroku um teste de responsabilidade de plataforma de desenvolvedor

Salesforce, Inc. é um caso de risco e responsabilidade porque o incidente de integração GitHub do Heroku em 2022 mostrou como a conveniência da plataforma de desenvolvedor pode concentrar o acesso ao código-fonte por trás da confiança OAuth. A questão é se operadores e clientes…

14 de jul. de 2026
Xerox tornou a evidência de divulgação de ransomware um teste de responsabilização de infraestrutura documental

Institucional Global

Xerox tornou a evidência de divulgação de ransomware um teste de responsabilização de infraestrutura documental

A Xerox Corporation é um caso de risco e responsabilização porque reportagens públicas em 2020 ligaram a empresa a alegações de ransomware Maze e suposta publicação de dados, enquanto o registro público disponível para os clientes não constituiu uma autópsia forense completa.

14 de jul. de 2026
Mailgun transformou o abuso de chaves de API em um teste de responsabilidade de e-mail transacional

Serviços de Nuvem Globais

Mailgun transformou o abuso de chaves de API em um teste de responsabilidade de e-mail transacional

A Mailgun Technologies Inc. é um caso de risco e responsabilidade porque plataformas de e-mail transacional ficam entre a automação do cliente e o abuso público de e-mail. Uma credencial de envio comprometida ou com permissões excessivas pode transformar a infraestrutura comum de…

14 de jul. de 2026
Cidade de Dallas transformou recuperação de ransomware em teste de responsabilização de serviços públicos

América do Norte Institucional

Cidade de Dallas transformou recuperação de ransomware em teste de responsabilização de serviços públicos

A Cidade de Dallas é um caso de risco e responsabilização porque o incidente de ransomware em maio de 2023 mostrou que o dano causado por ransomware municipal é medido pela continuidade das funções cívicas, não apenas pela eventual restauração dos servidores.

14 de jul. de 2026
Shopify transformou o acesso do suporte em um teste de responsabilidade com dados do comerciante

Serviços de Nuvem Globais

Shopify transformou o acesso do suporte em um teste de responsabilidade com dados do comerciante

Shopify, Inc. é um caso de risco e responsabilidade porque o console de suporte de uma plataforma de comércio pode se tornar uma fronteira de confiança oculta para comerciantes que dependem da plataforma para armazenar pedidos, dados de contato de clientes, configuração da loja…

14 de jul. de 2026
Block fez da retenção de acesso do Cash App Investing um teste de responsabilidade de dados financeiros

América do Norte Institucional

Block fez da retenção de acesso do Cash App Investing um teste de responsabilidade de dados financeiros

Block Inc é um caso de risco e responsabilidade porque o incidente do ex-funcionário do Cash App Investing converteu um controle comum de revogação de acesso em um teste de governança de dados financeiros. O registro público é importante porque a Block divulgou que um…

14 de jul. de 2026
Kaiser Permanente transformou pixels de rastreamento em um teste de responsabilidade por dados de saúde

América do Norte Institucional

Kaiser Permanente transformou pixels de rastreamento em um teste de responsabilidade por dados de saúde

Kaiser Permanente é um caso de risco e responsabilidade porque um site ou aplicativo de saúde pode parecer uma infraestrutura de serviço digital comum enquanto move silenciosamente sinais de contexto do paciente através de sistemas de publicidade e análise que não foram…

14 de jul. de 2026
Quest Diagnostics fez da exposição do fornecedor AMCA um teste de responsabilidade por dados médicos

América do Norte Institucional

Quest Diagnostics fez da exposição do fornecedor AMCA um teste de responsabilidade por dados médicos

A Quest Diagnostics é um caso de risco e responsabilidade porque um laboratório pode terceirizar o faturamento e a cobrança, mas os pacientes ainda experimentam a exposição de dados resultante como parte da relação de exames médicos que gerou os dados.

14 de jul. de 2026