Перейти к основному содержанию

Основное направление

Risk and Accountability

В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Облачные сервисы мира

Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

10 июл. 2026 г.
Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете

Институты мира

Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете

Кампания 2023 года по эксплуатации веб-интерфейса Cisco IOS XE — это не только история о zero-day. Это кейс о подотчётности на уровне плоскости управления: злоумышленники использовали открытые из интернета интерфейсы администрирования устройств, создавали привилегированные…

10 июл. 2026 г.
Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными

Облачные сервисы мира

Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными

Инцидент Dropbox Sign был не просто инцидентом безопасности облачного продукта. Это была проверка того, сможет ли платформа электронной подписи сохранить доверие после того, как бэкенд-сервисная учётная запись дала злоумышленнику доступ к данным клиентов, материалам…

10 июл. 2026 г.
Инцидент Hosted Exchange от Rackspace превратил почтовый хостинг в испытание на непрерывность и ответственность

Облачные сервисы мира

Инцидент Hosted Exchange от Rackspace превратил почтовый хостинг в испытание на непрерывность и ответственность

Инцидент с вымогателем в Hosted Exchange от Rackspace — не просто сбой устаревшего почтового продукта, а пример того, как управляемый облачный провайдер, срочные обновления, резервные копии, вынужденная миграция и непрерывность малого бизнеса складываются в единое досье об…

10 июл. 2026 г.
Ascension сделала восстановление после атаки вымогателей проверкой непрерывности помощи и ответственности у койки пациента

Институты мира

Ascension сделала восстановление после атаки вымогателей проверкой непрерывности помощи и ответственности у койки пациента

Атака программы-вымогателя на Ascension в 2024 году была событием о непрерывности оказания помощи прежде, чем событием об уведомлении о нарушении конфиденциальности. Публичный отчет показывает перенаправление скорой помощи, аварийные процедуры, недоступные электронные медицинские…

10 июл. 2026 г.
Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Институты мира

Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Киберинцидент Qantas в 2025 году не остановил полёты, но показал, сколько доверия к авиакомпании теперь сосредоточено в данных обслуживания клиентов и программы лояльности. Сторонняя платформа контакт-центра стала путём к данным 5,7 млн клиентов. Картина ответственности…

10 июл. 2026 г.
Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Облачные сервисы мира

Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Постоянная проблема Booking.com с мошенничеством при размещении — не только история о невнимательных путешественниках. Это история управления платформой: доверенное сообщение, реальное бронирование, аккаунт небольшого отеля, платёжная ссылка и испуганный гость сливаются в один…

10 июл. 2026 г.
Кража данных AT&T через Snowflake превратила телеком-метаданные в проблему облачной подотчётности

Национальные операторы связи мира

Кража данных AT&T через Snowflake превратила телеком-метаданные в проблему облачной подотчётности

Кража записей о звонках и сообщениях AT&T в 2024 году не была утечкой содержимого — и это различие важно. Но и безобидными метаданными она не была: инцидент показал, как исторические записи взаимодействий оператора, хранившиеся в облачной платформе третьей стороны, стали…

10 июл. 2026 г.
Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей

Национальные операторы связи мира

Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей

Инцидент Comcast Xfinity — не только история об одной уязвимости Citrix. Это история о том, как опубликованный патч, утечка сессий на пограничном устройстве, база данных с данными клиентов, кампания по сбросу паролей и публичное уведомление быстро складываются в единую запись о…

10 июл. 2026 г.
Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли

Облачные сервисы мира

Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли

Утечка данных Ticketmaster, принадлежащего Live Nation, — не просто инцидент с базой данных и не просто примечание к кампании Snowflake. Она показала, как билетная идентичность, посещение мероприятий, прилегающие к платёжным данные клиентов, стороннее облачное хранилище…

10 июл. 2026 г.
Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Институты мира

Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Инцидент Dell с данными клиентов в 2024 году легко неверно истолковать: описанные поля выглядели менее чувствительными, чем пароли, номера карт или номера социального страхования. Имена, адреса, сведения о заказах, сервисные теги и гарантийный контекст по отдельности не звучат…

10 июл. 2026 г.
Кампания с токенами Drift сделала согласие OAuth границей ответственности Salesforce

Облачные сервисы мира

Кампания с токенами Drift сделала согласие OAuth границей ответственности Salesforce

Кампания Salesloft Drift против Salesforce-окружений клиентов стала наглядной демонстрацией проблемы ответственности в современном SaaS: злоумышленнику не нужно было взламывать входную дверь каждого клиента. Он мог использовать OAuth-токены доступа и обновления доверенной…

10 июл. 2026 г.
Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой

Облачные сервисы мира

Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой

Атака вымогателей на Blue Yonder в 2024 году превратила поставщика ПО в проверку непрерывности в праздничный сезон для ритейлеров, продуктовых сетей, складов, сотрудников и поставщиков. Публичная история не сводилась к тому, что вымогатель ударил по технологическому вендору.

10 июл. 2026 г.
F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика

Облачные сервисы мира

F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика

Инцидент F5 BIG-IP CVE-2022-1388 показал: открытая плоскость управления превращает контроллер доставки приложений в источник риска, когда граница привилегий нарушена, а публичный эксплойт появляется быстро. Вопрос: выпустила ли F5 критическую уязвимость, и считали ли заказчики…

10 июл. 2026 г.
Finastra сделала банковский файлообмен вопросом подотчётности за управление учётными данными

Институты мира

Finastra сделала банковский файлообмен вопросом подотчётности за управление учётными данными

Утечка 2024 года на платформе защищённой передачи файлов Finastra — не просто инцидент с данными финансового вендора. Это проверка того, как банки, кредитные союзы, платёжные провайдеры и поставщики ПО обмениваются чувствительными операционными файлами, когда внутренняя платформа…

10 июл. 2026 г.
Уязвимость SSL-VPN Fortinet показала, как пограничные устройства сохраняют ответственность после установки патча

Облачные сервисы мира

Уязвимость SSL-VPN Fortinet показала, как пограничные устройства сохраняют ответственность после установки патча

Запись об уязвимости CVE-2024-21762 в FortiOS и FortiProxy напоминает: пограничные устройства удалённого доступа не становятся безопасными только потому, что существует патч. Шлюзы SSL-VPN находятся на границе между сотрудниками, подрядчиками, администраторами и внутренними…

10 июл. 2026 г.
Ivanti Connect Secure превратил VPN-устройства в зону подотчётности государственного сектора

Облачные сервисы мира

Ivanti Connect Secure превратил VPN-устройства в зону подотчётности государственного сектора

Ivanti Connect Secure и Policy Secure стали проверкой подотчётности: эксплуатация связки zero-day-уязвимостей превратила устройство удалённого доступа в предполагаемый плацдарм для шпионажа и закрепления. Инцидент был не только про установку патчей. Он ставил вопросы: знают ли…

10 июл. 2026 г.
Western Digital поставила персональные хранилища в зависимость от облачного восстановления

Облачные сервисы мира

Western Digital поставила персональные хранилища в зависимость от облачного восстановления

Инцидент Western Digital в 2023 году вскрыл скрытую зависимость персональных и малоофисных хранилищ: устройство, продаваемое с упором на локальное владение, может опираться на облачные сервисы для удалённого доступа, восстановления учётной записи, покупок, обновлений и доверия…

10 июл. 2026 г.
AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа

Облачные сервисы мира

AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа

Компрометация AnyDesk в 2024 году показала, почему платформа удалённой поддержки должна отвечать не только за обнаруженное вторжение, но и за каждый доверенный элемент, который наследуют клиенты: пароли, сертификаты подписи, каналы обновлений, списки разрешений, настройки…

10 июл. 2026 г.
TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту

Облачные сервисы мира

TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту

Вторжение в корпоративные ИТ TeamViewer в 2024 году не привело к раскрытию компрометации среды продукта удалённого доступа, но именно эта граница важна: доверенный поставщик удалённого доступа должен доказать, что корпоративная компрометация, компрометация учётных данных и…

10 июл. 2026 г.