Перейти к основному содержанию

Тип материала

Research Analysis

В фасете «Тип материала» значение «Research Analysis» объединяет материалы одного редакционного формата. Это позволяет сравнивать обзоры, профили, заметки о рисках, рыночную аналитику и события, не смешивая разные виды доказательств. Страница показывает, как этот формат описывает инфраструктурные события, действия компаний, решения в сфере управления и операционные сигналы. Читатель может понять, что перед ним: устойчивый профиль, срочное событие, стратегический рыночный сигнал или изменение правил, — и оценить последствия, сроки и качество источников.

Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства

Институты мира

Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства

Кибератака на Honda в июне 2020 года была не только офисным инцидентом и не только историей о заводском цехе. Позже Honda сообщила инвесторам, что атака массово затронула персональные компьютеры при обращении к внутренней системе компании и временно приостановила операционную…

10 июл. 2026 г.
Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности

Институты мира

Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности

Опыт Merck с NotPetya — это не очередная моральная притча о вредоносном ПО. Это дело о непрерывности фармацевтических поставок и формулировках страхования с необычно конкретными публичными доказательствами: документы SEC количественно оценили влияние на продажи и производство…

10 июл. 2026 г.
FedEx, TNT и NotPetya: во что обходится логистике унаследованный киберриск

Институты мира

FedEx, TNT и NotPetya: во что обходится логистике унаследованный киберриск

FedEx не просто пережил инцидент с вредоносным ПО в недавно купленной дочерней компании. Атака NotPetya в июне 2017 года обнажила управленческую проблему, которая возникает при покупке действующей логистической сети до того, как её системы идентификации, бронирования, финансов…

10 июл. 2026 г.
Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома

Институты мира

Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома

Киберинцидент Nissan в Австралии и Новой Зеландии — это не только региональная история о программе-вымогателе и данных. Он показал, как розничные продажи автомобилей, финансы, страхование, история обслуживания, документы, удостоверяющие личность, переданный на аутсорсинг…

10 июл. 2026 г.
ICANN сделала смену корневого ключа DNSSEC публичной проверкой операционной подотчётности

Институты мира

ICANN сделала смену корневого ключа DNSSEC публичной проверкой операционной подотчётности

Первая смена корневого ключа подписи ключа DNSSEC, проведённая ICANN, была не просто процедурой обслуживания криптографии. Это стало редким глобальным экспериментом по замене общего якоря доверия в условиях, когда от непрерывной работы той же цепочки проверки корневой зоны…

10 июл. 2026 г.
Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность

Облачные сервисы мира

Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность

Баг проверки домена DigiCert 2024 года — не просто эпизод о несоблюдении требований удостоверяющим центром. Он показал, как одно пропущенное подчёркивание в DNS-пути проверки может заставить тысячи организаций в условиях публичного дедлайна Web PKI выбирать между быстрой заменой…

10 июл. 2026 г.
Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Облачные сервисы мира

Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

10 июл. 2026 г.
Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете

Институты мира

Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете

Кампания 2023 года по эксплуатации веб-интерфейса Cisco IOS XE — это не только история о zero-day. Это кейс о подотчётности на уровне плоскости управления: злоумышленники использовали открытые из интернета интерфейсы администрирования устройств, создавали привилегированные…

10 июл. 2026 г.
Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными

Облачные сервисы мира

Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными

Инцидент Dropbox Sign был не просто инцидентом безопасности облачного продукта. Это была проверка того, сможет ли платформа электронной подписи сохранить доверие после того, как бэкенд-сервисная учётная запись дала злоумышленнику доступ к данным клиентов, материалам…

10 июл. 2026 г.
Инцидент Hosted Exchange от Rackspace превратил почтовый хостинг в испытание на непрерывность и ответственность

Облачные сервисы мира

Инцидент Hosted Exchange от Rackspace превратил почтовый хостинг в испытание на непрерывность и ответственность

Инцидент с вымогателем в Hosted Exchange от Rackspace — не просто сбой устаревшего почтового продукта, а пример того, как управляемый облачный провайдер, срочные обновления, резервные копии, вынужденная миграция и непрерывность малого бизнеса складываются в единое досье об…

10 июл. 2026 г.
Ascension сделала восстановление после атаки вымогателей проверкой непрерывности помощи и ответственности у койки пациента

Институты мира

Ascension сделала восстановление после атаки вымогателей проверкой непрерывности помощи и ответственности у койки пациента

Атака программы-вымогателя на Ascension в 2024 году была событием о непрерывности оказания помощи прежде, чем событием об уведомлении о нарушении конфиденциальности. Публичный отчет показывает перенаправление скорой помощи, аварийные процедуры, недоступные электронные медицинские…

10 июл. 2026 г.
Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Институты мира

Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Киберинцидент Qantas в 2025 году не остановил полёты, но показал, сколько доверия к авиакомпании теперь сосредоточено в данных обслуживания клиентов и программы лояльности. Сторонняя платформа контакт-центра стала путём к данным 5,7 млн клиентов. Картина ответственности…

10 июл. 2026 г.
Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Облачные сервисы мира

Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Постоянная проблема Booking.com с мошенничеством при размещении — не только история о невнимательных путешественниках. Это история управления платформой: доверенное сообщение, реальное бронирование, аккаунт небольшого отеля, платёжная ссылка и испуганный гость сливаются в один…

10 июл. 2026 г.
Кража данных AT&T через Snowflake превратила телеком-метаданные в проблему облачной подотчётности

Национальные операторы связи мира

Кража данных AT&T через Snowflake превратила телеком-метаданные в проблему облачной подотчётности

Кража записей о звонках и сообщениях AT&T в 2024 году не была утечкой содержимого — и это различие важно. Но и безобидными метаданными она не была: инцидент показал, как исторические записи взаимодействий оператора, хранившиеся в облачной платформе третьей стороны, стали…

10 июл. 2026 г.
Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей

Национальные операторы связи мира

Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей

Инцидент Comcast Xfinity — не только история об одной уязвимости Citrix. Это история о том, как опубликованный патч, утечка сессий на пограничном устройстве, база данных с данными клиентов, кампания по сбросу паролей и публичное уведомление быстро складываются в единую запись о…

10 июл. 2026 г.
Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли

Облачные сервисы мира

Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли

Утечка данных Ticketmaster, принадлежащего Live Nation, — не просто инцидент с базой данных и не просто примечание к кампании Snowflake. Она показала, как билетная идентичность, посещение мероприятий, прилегающие к платёжным данные клиентов, стороннее облачное хранилище…

10 июл. 2026 г.
Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Институты мира

Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Инцидент Dell с данными клиентов в 2024 году легко неверно истолковать: описанные поля выглядели менее чувствительными, чем пароли, номера карт или номера социального страхования. Имена, адреса, сведения о заказах, сервисные теги и гарантийный контекст по отдельности не звучат…

10 июл. 2026 г.
Кампания с токенами Drift сделала согласие OAuth границей ответственности Salesforce

Облачные сервисы мира

Кампания с токенами Drift сделала согласие OAuth границей ответственности Salesforce

Кампания Salesloft Drift против Salesforce-окружений клиентов стала наглядной демонстрацией проблемы ответственности в современном SaaS: злоумышленнику не нужно было взламывать входную дверь каждого клиента. Он мог использовать OAuth-токены доступа и обновления доверенной…

10 июл. 2026 г.
Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой

Облачные сервисы мира

Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой

Атака вымогателей на Blue Yonder в 2024 году превратила поставщика ПО в проверку непрерывности в праздничный сезон для ритейлеров, продуктовых сетей, складов, сотрудников и поставщиков. Публичная история не сводилась к тому, что вымогатель ударил по технологическому вендору.

10 июл. 2026 г.
F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика

Облачные сервисы мира

F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика

Инцидент F5 BIG-IP CVE-2022-1388 показал: открытая плоскость управления превращает контроллер доставки приложений в источник риска, когда граница привилегий нарушена, а публичный эксплойт появляется быстро. Вопрос: выпустила ли F5 критическую уязвимость, и считали ли заказчики…

10 июл. 2026 г.