Основное направление
Risk and Accountability
В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Облачные сервисы мира
Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска
Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

Институты мира
Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете
Кампания 2023 года по эксплуатации веб-интерфейса Cisco IOS XE — это не только история о zero-day. Это кейс о подотчётности на уровне плоскости управления: злоумышленники использовали открытые из интернета интерфейсы администрирования устройств, создавали привилегированные…

Облачные сервисы мира
Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными
Инцидент Dropbox Sign был не просто инцидентом безопасности облачного продукта. Это была проверка того, сможет ли платформа электронной подписи сохранить доверие после того, как бэкенд-сервисная учётная запись дала злоумышленнику доступ к данным клиентов, материалам…

Облачные сервисы мира
Инцидент Hosted Exchange от Rackspace превратил почтовый хостинг в испытание на непрерывность и ответственность
Инцидент с вымогателем в Hosted Exchange от Rackspace — не просто сбой устаревшего почтового продукта, а пример того, как управляемый облачный провайдер, срочные обновления, резервные копии, вынужденная миграция и непрерывность малого бизнеса складываются в единое досье об…

Институты мира
Ascension сделала восстановление после атаки вымогателей проверкой непрерывности помощи и ответственности у койки пациента
Атака программы-вымогателя на Ascension в 2024 году была событием о непрерывности оказания помощи прежде, чем событием об уведомлении о нарушении конфиденциальности. Публичный отчет показывает перенаправление скорой помощи, аварийные процедуры, недоступные электронные медицинские…

Институты мира
Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании
Киберинцидент Qantas в 2025 году не остановил полёты, но показал, сколько доверия к авиакомпании теперь сосредоточено в данных обслуживания клиентов и программы лояльности. Сторонняя платформа контакт-центра стала путём к данным 5,7 млн клиентов. Картина ответственности…

Облачные сервисы мира
Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска
Постоянная проблема Booking.com с мошенничеством при размещении — не только история о невнимательных путешественниках. Это история управления платформой: доверенное сообщение, реальное бронирование, аккаунт небольшого отеля, платёжная ссылка и испуганный гость сливаются в один…

Национальные операторы связи мира
Кража данных AT&T через Snowflake превратила телеком-метаданные в проблему облачной подотчётности
Кража записей о звонках и сообщениях AT&T в 2024 году не была утечкой содержимого — и это различие важно. Но и безобидными метаданными она не была: инцидент показал, как исторические записи взаимодействий оператора, хранившиеся в облачной платформе третьей стороны, стали…

Национальные операторы связи мира
Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей
Инцидент Comcast Xfinity — не только история об одной уязвимости Citrix. Это история о том, как опубликованный патч, утечка сессий на пограничном устройстве, база данных с данными клиентов, кампания по сбросу паролей и публичное уведомление быстро складываются в единую запись о…

Облачные сервисы мира
Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли
Утечка данных Ticketmaster, принадлежащего Live Nation, — не просто инцидент с базой данных и не просто примечание к кампании Snowflake. Она показала, как билетная идентичность, посещение мероприятий, прилегающие к платёжным данные клиентов, стороннее облачное хранилище…

Институты мира
Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений
Инцидент Dell с данными клиентов в 2024 году легко неверно истолковать: описанные поля выглядели менее чувствительными, чем пароли, номера карт или номера социального страхования. Имена, адреса, сведения о заказах, сервисные теги и гарантийный контекст по отдельности не звучат…

Облачные сервисы мира
Кампания с токенами Drift сделала согласие OAuth границей ответственности Salesforce
Кампания Salesloft Drift против Salesforce-окружений клиентов стала наглядной демонстрацией проблемы ответственности в современном SaaS: злоумышленнику не нужно было взламывать входную дверь каждого клиента. Он мог использовать OAuth-токены доступа и обновления доверенной…

Облачные сервисы мира
Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой
Атака вымогателей на Blue Yonder в 2024 году превратила поставщика ПО в проверку непрерывности в праздничный сезон для ритейлеров, продуктовых сетей, складов, сотрудников и поставщиков. Публичная история не сводилась к тому, что вымогатель ударил по технологическому вендору.

Облачные сервисы мира
F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика
Инцидент F5 BIG-IP CVE-2022-1388 показал: открытая плоскость управления превращает контроллер доставки приложений в источник риска, когда граница привилегий нарушена, а публичный эксплойт появляется быстро. Вопрос: выпустила ли F5 критическую уязвимость, и считали ли заказчики…

Институты мира
Finastra сделала банковский файлообмен вопросом подотчётности за управление учётными данными
Утечка 2024 года на платформе защищённой передачи файлов Finastra — не просто инцидент с данными финансового вендора. Это проверка того, как банки, кредитные союзы, платёжные провайдеры и поставщики ПО обмениваются чувствительными операционными файлами, когда внутренняя платформа…

Облачные сервисы мира
Уязвимость SSL-VPN Fortinet показала, как пограничные устройства сохраняют ответственность после установки патча
Запись об уязвимости CVE-2024-21762 в FortiOS и FortiProxy напоминает: пограничные устройства удалённого доступа не становятся безопасными только потому, что существует патч. Шлюзы SSL-VPN находятся на границе между сотрудниками, подрядчиками, администраторами и внутренними…

Облачные сервисы мира
Ivanti Connect Secure превратил VPN-устройства в зону подотчётности государственного сектора
Ivanti Connect Secure и Policy Secure стали проверкой подотчётности: эксплуатация связки zero-day-уязвимостей превратила устройство удалённого доступа в предполагаемый плацдарм для шпионажа и закрепления. Инцидент был не только про установку патчей. Он ставил вопросы: знают ли…

Облачные сервисы мира
Western Digital поставила персональные хранилища в зависимость от облачного восстановления
Инцидент Western Digital в 2023 году вскрыл скрытую зависимость персональных и малоофисных хранилищ: устройство, продаваемое с упором на локальное владение, может опираться на облачные сервисы для удалённого доступа, восстановления учётной записи, покупок, обновлений и доверия…

Облачные сервисы мира
AnyDesk сделал отзыв сертификатов проверкой подотчётности удалённого доступа
Компрометация AnyDesk в 2024 году показала, почему платформа удалённой поддержки должна отвечать не только за обнаруженное вторжение, но и за каждый доверенный элемент, который наследуют клиенты: пароли, сертификаты подписи, каналы обновлений, списки разрешений, настройки…

Облачные сервисы мира
TeamViewer показал, почему изоляция корпоративных ИТ — это вопрос доверия к продукту
Вторжение в корпоративные ИТ TeamViewer в 2024 году не привело к раскрытию компрометации среды продукта удалённого доступа, но именно эта граница важна: доверенный поставщик удалённого доступа должен доказать, что корпоративная компрометация, компрометация учётных данных и…
