Перейти к основному содержанию

Основное направление

Risk and Accountability

В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Transport for London превратила киберинцидент в тест на подотчётность за данные пассажиров

Институты мира

Transport for London превратила киберинцидент в тест на подотчётность за данные пассажиров

Киберинцидент Transport for London 2024 года показывает, как городская транспортная технология создаёт подотчётность за пределами движения поездов: учётные записи клиентов, записи о возвратах Oyster, доступ сотрудников, банковские реквизиты, полицейские доказательства и…

10 июл. 2026 г.
Discord сделал тикеты поддержки и проверку удостоверений зоной ответственности за вендорский риск

Облачные сервисы мира

Discord сделал тикеты поддержки и проверку удостоверений зоной ответственности за вендорский риск

Инцидент Discord 2025 года со сторонним поставщиком услуг поддержки превратил записи службы поддержки в границу доверия: платформа, построенная вокруг псевдонимных сообществ, должна была объяснить, как обращалась с именами, контактными данными, фрагментами платёжной информации…

10 июл. 2026 г.
Mailchimp превратил социальную инженерию в инструментах поддержки в проблему подотчётности за риски кампаний

Облачные сервисы мира

Mailchimp превратил социальную инженерию в инструментах поддержки в проблему подотчётности за риски кампаний

Повторяющиеся инциденты социальной инженерии в Mailchimp показывают, как почтовая платформа может стать множителем чужого риска: когда доступ сотрудников или инструментов поддержки раскрывает клиентские аккаунты, злоумышленникам может быть нужен не сам Mailchimp, а аудитории…

10 июл. 2026 г.
Prudential показала, как короткое вторжение может обернуться затяжной проблемой уведомлений

Институты мира

Prudential показала, как короткое вторжение может обернуться затяжной проблемой уведомлений

Инцидент Prudential 2024 года иллюстрирует разрыв в ответственности между коротким окном несанкционированного доступа и длинной историей уведомлений: как только затронуты данные, удостоверяющие личность клиентов страховых и финансовых услуг, анализ масштаба, сроки уведомления…

10 июл. 2026 г.
JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО

Облачные сервисы мира

JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО

Уязвимость обхода аутентификации в TeamCity 2023 года показала, почему инфраструктура разработки — не тыловой инструментарий: когда злоумышленник получает доступ к сборочному серверу, исходный код, секреты подписи, учётные данные для развёртывания и заказчики конечного ПО…

10 июл. 2026 г.
MongoDB превратила метаданные клиентов в границу доверия облачной базы данных

Облачные сервисы мира

MongoDB превратила метаданные клиентов в границу доверия облачной базы данных

Инцидент 2023 года в корпоративных системах MongoDB не стал публично подтверждённой компрометацией плоскости данных Atlas, но урок ответственности кроется именно в этом различии: метаданные клиентов, контактные записи, контекст поддержки и доказательства провайдера могут иметь…

10 июл. 2026 г.
Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности

Облачные сервисы мира

Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности

Инцидент с PAN-OS GlobalProtect от Palo Alto Networks показал, почему периметровым продуктам недостаточно таблицы исправлений: как только уязвимость межсетевого экрана эксплуатируется как путь внедрения команд, заказчик должен решить, достаточно ли обновить устройство, провести…

10 июл. 2026 г.
VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности

Облачные сервисы мира

VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности

Волна программы-вымогателя ESXiArgs показала, что риск виртуализации может дремать, пока старый пробел в исправлениях не станет массовым простоем: VMware уже выпустила исправления для лежащей в основе уязвимости OpenSLP, но доступные из интернета необновлённые гипервизоры всё…

10 июл. 2026 г.
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Облачные сервисы мира

Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

10 июл. 2026 г.
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок

Облачные сервисы мира

Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок

Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок, потому что инцидент с сертификатом Mimecast для Microsoft 365 и связанное с SolarWinds раскрытие информации в 2021–2024 годах превратили критическую операционную поверхность доверия в публичную…

10 июл. 2026 г.
Qualys превратила Accellion FTA в границу ответственности за передачу файлов поддержки

Облачные сервисы мира

Qualys превратила Accellion FTA в границу ответственности за передачу файлов поддержки

Qualys превратила Accellion FTA в границу ответственности за передачу файлов поддержки: инцидент 2021 года с утечкой Qualys через Accellion FTA и передачей файлов поддержки превратил критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

10 июл. 2026 г.
ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов

Облачные сервисы мира

ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов

ServiceNow сделал инъекцию в шаблоны проверкой подотчётности за данные рабочих процессов: записи об уязвимостях платформы ServiceNow CVE-2024-4879, CVE-2024-5217 и CVE-2024-5178 (2024) превратили критически важную доверенную поверхность в публичный тест того, кто контролировал…

10 июл. 2026 г.
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных

Облачные сервисы мира

SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных

SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных: инцидент с SonicWall SMA 100, SQL-инъекцией CVE-2021-20016 и учётными данными удалённого доступа за 2021 год превратил критически важную операционную поверхность доверия в публичную…

10 июл. 2026 г.
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами

Облачные сервисы мира

Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами

Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

10 июл. 2026 г.
Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств

Институты мира

Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств

Samsung превратил уведомления о данных клиентов в проверку подотчётности экосистемы устройств, поскольку уведомление Samsung об утечке данных клиентов в США и запись о доверии к экосистеме устройств 2022 года превратили критически важную поверхность операционного доверия в…

10 июл. 2026 г.
LG Uplus превратил защиту данных телекома в тест на регуляторную подотчётность

Национальные операторы связи мира

LG Uplus превратил защиту данных телекома в тест на регуляторную подотчётность

LG Uplus превратил защиту данных телеком-оператора в тест на регуляторную подотчётность, поскольку утечка персональных данных 2023 года, DDoS-сбои, извинения и санкции PIPC превратили критически важную операционную поверхность доверия в публичную проверку того, кто контролировал…

10 июл. 2026 г.
Marks and Spencer: восстановление розничных операций стало проверкой киберответственности на уровне совета директоров

Институты мира

Marks and Spencer: восстановление розничных операций стало проверкой киберответственности на уровне совета директоров

Marks and Spencer сделала восстановление розничных операций проверкой киберответственности на уровне совета директоров, потому что запись о киберинциденте Marks and Spencer 2025 года, обновлении данных клиентов, приостановке онлайн-заказов и финансовом влиянии превратила…

10 июл. 2026 г.
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE

Национальные операторы связи мира

Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE

Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE: сбой маршрутизаторов 2016 года, неудавшаяся ботнет-атака, обновление прошивки и судебные материалы превратили критическую операционную поверхность доверия в публичную проверку того, кто…

10 июл. 2026 г.