Перейти к основному содержанию

Основное направление

Risk and Accountability

В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Dyn превратила управляемый DNS в зону ответственности за непрерывность выручки

История

Dyn превратила управляемый DNS в зону ответственности за непрерывность выручки

Атака на Dyn в 2016 году не обрушила интернет. Она сделала нечто более узкое и более дорогое для зависимых сервисов: потоки выручки, входа в систему, платежей, медиа, поддержки и публичной информации стали недостижимы, потому что общий авторитетный DNS-провайдер был перегружен.…

11 июл. 2026 г.
Ложные срабатывания пограничной защиты Akamai стали проблемой подотчётности на контуре управления

Облачные сервисы мира

Ложные срабатывания пограничной защиты Akamai стали проблемой подотчётности на контуре управления

Публичная история сбоев Akamai показывает, что пограничная защита и сервисы доставки — это производственные контуры управления. Маршрут DDoS-защиты может заблокировать легитимный трафик, обновление конфигурации DNS — сделать сайты клиентов недоступными, а ложное срабатывание…

11 июл. 2026 г.
Let's Encrypt сделала истечение корневого сертификата вопросом ответственности на границе доверия к сертификатам

История

Let's Encrypt сделала истечение корневого сертификата вопросом ответственности на границе доверия к сертификатам

Истечение DST Root CA X3 не было классическим отключением из-за одного сломанного сервера. Это был инцидент на границе доверия: сертификаты, перекрёстные подписи, хранилища доверия операционных систем, старые клиенты, панели хостинга, библиотеки и выбор абонентов…

11 июл. 2026 г.
DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом

История

DigiNotar превратил отказ удостоверяющего центра в проверку контроля над вредом

Компрометация DigiNotar в 2011 году — не только история о поддельных сертификатах. Это провал системы публичного доверия: слабый контроль удостоверяющего центра, задержка уведомлений, зависимость госсектора, недоверие браузеров и экстренная миграция определили, могли ли…

11 июл. 2026 г.
Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля

История

Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля

Компрометация регистрационного центра Comodo в 2011 году была невелика по числу сертификатов, но огромна по делегированной власти. Девять мошеннических сертификатов для крупных доменов заставили удостоверяющие центры, производителей браузеров и операционных систем, программы…

11 июл. 2026 г.
Утечка маршрутов Google в 2018 году показала разрыв между контрактами на маршрутизацию и реальным контролем

История

Утечка маршрутов Google в 2018 году показала разрыв между контрактами на маршрутизацию и реальным контролем

Утечка маршрутов Google в ноябре 2018 года через MainOne и China Telecom — это не то же событие, что перехват YouTube компанией Pakistan Telecom в 2008 году. Это был другой управленческий сбой: маршруты, полученные по пиринговому соглашению, вышли в транзитные отношения, другие…

11 июл. 2026 г.
Pakistan Telecom показал, как локальная блокировка сети переносит глобальные издержки

Национальные операторы связи мира

Pakistan Telecom показал, как локальная блокировка сети переносит глобальные издержки

Перехват маршрута YouTube компанией Pakistan Telecom в 2008 году остаётся одним из самых наглядных случаев переноса издержек в интернет-маршрутизации. Внутренняя блокировка вышла через BGP, PCCW распространил её, доступность YouTube нарушилась во всём мире, а расходы на…

11 июл. 2026 г.
Ошибочный ROA: как защита маршрутизации становится сбоем по общей причине

История

Ошибочный ROA: как защита маршрутизации становится сбоем по общей причине

Инцидент с северокорейскими маршрутами RPKI в марте 2025 года обнажил оборотную сторону валидации происхождения маршрутов. RPKI — необходимое исправление доверия в BGP, но ошибочный ROA делает легитимные маршруты невалидными для сетей с валидацией. Когда многие операторы…

11 июл. 2026 г.
Ротация корневого ключа KSK DNSSEC доказала, что готовность должна быть проверяемой

История

Ротация корневого ключа KSK DNSSEC доказала, что готовность должна быть проверяемой

Ротация корневого ключа подписи ключей DNSSEC 2018 года часто запоминается как успешное глобальное криптографическое обслуживание. Для подотчётности рисков важнее более узкий урок: успех зависел от того, чтобы готовность и восстановление были наблюдаемы до того, как связи с…

11 июл. 2026 г.
CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки

Облачные сервисы мира

CrowdStrike сделала скорость обнаружения и очерёдность раскрытия информации частью подотчётности за конечные точки

Сбой Falcon обычно вспоминают как дефектный релиз контента, обрушивший Windows-хосты. Более острый вопрос подотчётности — что мир мог увидеть в минуты и часы после релиза: как быстро CrowdStrike обнаружила картину сбоев, когда осознала общую причину, как выстроила очерёдность…

11 июл. 2026 г.
Change Healthcare сделала простой расчётно-платёжного цикла проблемой ответственности за медицинскую помощь

Институты Северной Америки

Change Healthcare сделала простой расчётно-платёжного цикла проблемой ответственности за медицинскую помощь

Сбой в Change Healthcare из-за программы-вымогателя — не только утечка данных, отказ клирингового центра или провал контроля идентичности после поглощения. Его более глубокий публичный урок: непрерывность платёжного цикла стала механизмом непрерывности медицинской помощи.

11 июл. 2026 г.
MOVEit показал, как плоскости управления файлообменом превращают сроки установки патчей в массовое раскрытие данных

Облачные сервисы Северной Америки

MOVEit показал, как плоскости управления файлообменом превращают сроки установки патчей в массовое раскрытие данных

Кампания MOVEit — это не только история эксплуатации 0-day уязвимости. Она показала, как плоскость управления управляемым файлообменом может усиливать раскрытие информации: эксплуатация началась до публичного патча, экстренные уведомления приходили волнами, у операторов были…

11 июл. 2026 г.
Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Облачные сервисы мира

Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Компрометация системы поддержки Okta в 2023 году не потребовала взлома основного сервиса идентичности, чтобы проверить подотчётность в облачной идентичности. Она показала, что диагностические файлы, хранилище обращений в поддержку, сессионные материалы, сторонние инструменты и…

11 июл. 2026 г.
Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности

Облачные сервисы мира

Microsoft Storm-0558 сделала операционный контроль над ущербом от токенов публичным тестом подотчётности

Storm-0558 — это не только история о похищенном ключе подписи Microsoft и дефекте проверки токенов. Она стала проверкой того, способен ли облачный провайдер, единолично контролирующий ключевой материал, логику проверки, серверную телеметрию, журналы доступа к почтовым ящикам…

11 июл. 2026 г.
Equifax превратила задержку с установкой патча в историю ответственности за уведомление и правоприменение

Институты Северной Америки

Equifax превратила задержку с установкой патча в историю ответственности за уведомление и правоприменение

Equifax чаще вспоминают из-за пропущенного патча для Apache Struts. Эта память точна, но неполна. Более крупная история ответственности началась, когда предотвратимый сбой безопасности стал многолетней проблемой уведомлений, мер возмещения и правоприменения для людей, чьи…

11 июл. 2026 г.
Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля

Облачные сервисы Северной Америки

Capital One показала, где заканчиваются облачные контракты и начинаются доказательства контроля

Утечку данных Capital One в 2019 году, связанную с облачными метаданными, слишком часто сводят к лозунгу об общей ответственности. Более точный вопрос об ответственности звучит резче: когда облачный контракт распределяет категории обязанностей, какие операционные доказательства…

11 июл. 2026 г.
Сбой BGP и DNS у Meta показал, как внутренняя автоматизация может переносить глобальные издержки

Облачные сервисы мира

Сбой BGP и DNS у Meta показал, как внутренняя автоматизация может переносить глобальные издержки

Сбой Meta в октябре 2021 года — не просто исчезновение Facebook, Instagram и WhatsApp в публичном интернете, а пример переноса издержек: внутренняя команда техобслуживания, ошибка инструмента аудита, отзыв маршрутов BGP, недоступность авторитетных DNS и сломанный внутренний…

11 июл. 2026 г.
Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя

Облачные сервисы мира

Fastly превратила скрытый дефект периферии в урок о зависимости от общего сбоя

Сбой Fastly в июне 2021 года был коротким по сравнению со многими корпоративными катастрофами, но его ценность для подотчётности необычайно высока. Скрытая ошибка ПО на периферии CDN была активирована допустимым изменением конфигурации клиента, нарушив работу крупных издателей…

11 июл. 2026 г.
Реакция Cloudflare на утечку маршрута: проверяемый ремонт важнее успокоения

Облачные сервисы мира

Реакция Cloudflare на утечку маршрута: проверяемый ремонт важнее успокоения

Сбой из-за утечки маршрутов в июне 2019 года напомнил, что компания может управлять отказоустойчивой edge-инфраструктурой и при этом зависеть от дисциплины маршрутизации сетей, которые ей не подконтрольны. Урок подотчётности не в том, что Verizon и небольшая сеть распространили…

11 июл. 2026 г.
Equifax и 76-дневное окно патча: от уведомления Struts до подотчётности совета директоров

Институты Северной Америки

Equifax и 76-дневное окно патча: от уведомления Struts до подотчётности совета директоров

Утечка данных Equifax в 2017 году произошла не из-за отсутствия предупреждения, а потому, что критическое предупреждение прошло через организацию без надёжной описи активов, ответственных владельцев, независимой проверки, мониторинга и сегментации — и без доказательств для…

10 июл. 2026 г.