Tópico
Automação de Segurança
Na faceta Tópico, a inteligência do tópico Automação de Segurança conecta artigos que compartilham um assunto específico, foco de sinal ou tema de monitoramento. A página oferece aos leitores um percurso mais rico por meio de reportagens relacionadas, evidências de fontes, atores do mercado e implicações de infraestrutura, com contexto suficiente para entender por que o tópico é relevante em movimentações de empresas, decisões de governança, exposição regional e risco operacional. Os leitores podem comparar sinais recorrentes, organizações afetadas, evidências públicas, contexto de mercado, continuidade de serviço, compras, concorrência, conformidade e questões de planejamento estratégico por trás do assunto, em vez de se limitar a uma lista enxuta de artigos correspondentes. A página explica o que o tópico abrange, quais atores ou políticas de infraestrutura estão envolvidos, quais evidências sustentam a cobertura e por que o assunto pode ser importante para operadores, clientes, investidores e leitores de políticas.

América do Norte Institucional
Resumo O incidente de ransomware da Colonial Pipeline em maio de 2021 pertence a um arquivo de risco e responsabilidade porque a empresa interrompeu
Resumo O incidente de ransomware da Colonial Pipeline em maio de 2021 pertence a um arquivo de risco e responsabilidade porque a empresa interrompeu
Serviços de Nuvem Globais
TikTok fez dos padrões de privacidade de adolescentes um teste de responsabilidade pela segurança infantil
TikTok é um caso de risco e responsabilidade porque uma decisão de design que parece comum em um aplicativo de consumo, a visibilidade padrão da conta de um jovem, tornou-se uma questão testada por reguladores sobre privacidade infantil, explicabilidade, verificação de idade…

Serviços de Nuvem Globais
WhatsApp fez do abuso de spyware um teste de responsabilidade de confiança no endpoint
O WhatsApp é um caso de risco e responsabilidade porque um serviço de mensagens conhecido por criptografia de ponta a ponta teve que confrontar um limite de confiança diferente: o endpoint, a pilha de chamadas e a infraestrutura da plataforma que poderiam ser abusadas. O registro…

América do Norte Institucional
Login.gov transformou alegações de garantia de identidade em um teste de responsabilidade baseado em evidências de controle
Login.gov é um caso de responsabilidade sobre a diferença entre fornecer verificações de identidade úteis e reivindicar honestamente um nível definido de garantia. O serviço ficava entre pessoas buscando benefícios ou registros públicos e agências decidindo se confiavam em uma…

Serviços de Nuvem Globais
Amazon Ring transforma acesso a vídeos privados em teste de prestação de contas sobre vigilância
O caso Ring mostra por que uma empresa de câmeras conectadas deve governar o acesso a vídeos domésticos como poder de vigilância delegado, e não como dados comuns de suporte em nuvem. A questão central não é se uma câmera pode gravar, mas se a empresa pode provar que cada…

Arquivo de Caso
XZ Utils transformou tarballs de lançamento em teste de responsabilidade na cadeia de suprimentos de software
O backdoor do XZ Utils não se tornou um comprometimento em massa, mas expôs uma falha de controle com alcance global: código-fonte confiável, uma versão assinada e o pacote realmente construído pelos distribuidores Linux não eram o mesmo objeto de segurança.
Líderes
Abhishek Kulkarni e a camada de relações com clientes por trás do AurusPay
O percurso público de Abhishek Kulkarni é limitado, mas essa limitação é útil. Como vice-presidente de relações com clientes na Aurus, ele está na camada operacional onde as expectativas dos comerciantes empresariais, as modificações da plataforma de pagamento, as equipes de…
Líderes
David Ulevitch e o mercado da confiança dos resolvedores
A carreira de David Ulevitch é um estudo sobre como uma camada discreta das operações da Internet pode se tornar uma empresa, depois uma plataforma de segurança, e então uma tese de investimento. Do EveryDNS e OpenDNS à Cisco Security e à prática American Dynamism da Andreessen…
Líderes
Jason Cradit e a camada de segurança dos serviços de infraestrutura crítica
O dossiê público de Jason Cradit é limitado, mas indica uma mudança mais ampla na liderança de infraestrutura: o mesmo executivo agora deve assumir a estratégia de tecnologia, a cibersegurança, os serviços gerenciados e a resiliência operacional para serviços que não podem…

Serviços de Nuvem Globais
Twilio transformou exposição de números de telefone do Authy em um teste de responsabilidade por abuso de identidade
Twilio é um caso de risco e responsabilidade porque a questão de responsabilidade é que um serviço de autenticação armazena dados que invasores podem usar para mirar exatamente as pessoas que confiam nele para proteção, então a prevenção de enumeração e a especificidade do aviso…

Institucional Global
NVIDIA tornou a exposição de código-fonte e certificados um teste de responsabilidade de confiança de software
A NVIDIA Corporation é um caso de risco e responsabilidade porque a questão da responsabilidade é que a confiança no software se estende além da empresa violada quando certificados, drivers, código-fonte e ecossistemas de desenvolvedores podem ser reutilizados ou abusados após a…

América do Norte Institucional
Target transformou credenciais de fornecedor em um teste de prestação de contas de pagamento no varejo
Target Corporation é um caso de risco e prestação de contas porque a questão de prestação de contas é que o acesso operacional de terceiros, a confiança interna plana, o manuseio de alertas e a separação do ambiente de pagamento podem transformar um ponto de apoio de fornecedor…

Serviços de Nuvem Globais
Salesforce fez da custódia de token OAuth do Heroku um teste de responsabilidade de plataforma de desenvolvedor
Salesforce, Inc. é um caso de risco e responsabilidade porque o incidente de integração GitHub do Heroku em 2022 mostrou como a conveniência da plataforma de desenvolvedor pode concentrar o acesso ao código-fonte por trás da confiança OAuth. A questão é se operadores e clientes…

Institucional Global
Xerox tornou a evidência de divulgação de ransomware um teste de responsabilização de infraestrutura documental
A Xerox Corporation é um caso de risco e responsabilização porque reportagens públicas em 2020 ligaram a empresa a alegações de ransomware Maze e suposta publicação de dados, enquanto o registro público disponível para os clientes não constituiu uma autópsia forense completa.

Serviços de Nuvem Globais
Mailgun transformou o abuso de chaves de API em um teste de responsabilidade de e-mail transacional
A Mailgun Technologies Inc. é um caso de risco e responsabilidade porque plataformas de e-mail transacional ficam entre a automação do cliente e o abuso público de e-mail. Uma credencial de envio comprometida ou com permissões excessivas pode transformar a infraestrutura comum de…

América do Norte Institucional
Cidade de Dallas transformou recuperação de ransomware em teste de responsabilização de serviços públicos
A Cidade de Dallas é um caso de risco e responsabilização porque o incidente de ransomware em maio de 2023 mostrou que o dano causado por ransomware municipal é medido pela continuidade das funções cívicas, não apenas pela eventual restauração dos servidores.

Serviços de Nuvem Globais
Shopify transformou o acesso do suporte em um teste de responsabilidade com dados do comerciante
Shopify, Inc. é um caso de risco e responsabilidade porque o console de suporte de uma plataforma de comércio pode se tornar uma fronteira de confiança oculta para comerciantes que dependem da plataforma para armazenar pedidos, dados de contato de clientes, configuração da loja…

América do Norte Institucional
Block fez da retenção de acesso do Cash App Investing um teste de responsabilidade de dados financeiros
Block Inc é um caso de risco e responsabilidade porque o incidente do ex-funcionário do Cash App Investing converteu um controle comum de revogação de acesso em um teste de governança de dados financeiros. O registro público é importante porque a Block divulgou que um…

América do Norte Institucional
Kaiser Permanente transformou pixels de rastreamento em um teste de responsabilidade por dados de saúde
Kaiser Permanente é um caso de risco e responsabilidade porque um site ou aplicativo de saúde pode parecer uma infraestrutura de serviço digital comum enquanto move silenciosamente sinais de contexto do paciente através de sistemas de publicidade e análise que não foram…

América do Norte Institucional
Quest Diagnostics fez da exposição do fornecedor AMCA um teste de responsabilidade por dados médicos
A Quest Diagnostics é um caso de risco e responsabilidade porque um laboratório pode terceirizar o faturamento e a cobrança, mas os pacientes ainda experimentam a exposição de dados resultante como parte da relação de exames médicos que gerou os dados.
