Основное направление
Risk and Accountability
В фасете «Основное направление» значение «Risk and Accountability» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Институты мира
Transport for London превратила киберинцидент в тест на подотчётность за данные пассажиров
Киберинцидент Transport for London 2024 года показывает, как городская транспортная технология создаёт подотчётность за пределами движения поездов: учётные записи клиентов, записи о возвратах Oyster, доступ сотрудников, банковские реквизиты, полицейские доказательства и…

Облачные сервисы мира
Discord сделал тикеты поддержки и проверку удостоверений зоной ответственности за вендорский риск
Инцидент Discord 2025 года со сторонним поставщиком услуг поддержки превратил записи службы поддержки в границу доверия: платформа, построенная вокруг псевдонимных сообществ, должна была объяснить, как обращалась с именами, контактными данными, фрагментами платёжной информации…

Облачные сервисы мира
Mailchimp превратил социальную инженерию в инструментах поддержки в проблему подотчётности за риски кампаний
Повторяющиеся инциденты социальной инженерии в Mailchimp показывают, как почтовая платформа может стать множителем чужого риска: когда доступ сотрудников или инструментов поддержки раскрывает клиентские аккаунты, злоумышленникам может быть нужен не сам Mailchimp, а аудитории…

Институты мира
Prudential показала, как короткое вторжение может обернуться затяжной проблемой уведомлений
Инцидент Prudential 2024 года иллюстрирует разрыв в ответственности между коротким окном несанкционированного доступа и длинной историей уведомлений: как только затронуты данные, удостоверяющие личность клиентов страховых и финансовых услуг, анализ масштаба, сроки уведомления…

Облачные сервисы мира
JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО
Уязвимость обхода аутентификации в TeamCity 2023 года показала, почему инфраструктура разработки — не тыловой инструментарий: когда злоумышленник получает доступ к сборочному серверу, исходный код, секреты подписи, учётные данные для развёртывания и заказчики конечного ПО…

Облачные сервисы мира
MongoDB превратила метаданные клиентов в границу доверия облачной базы данных
Инцидент 2023 года в корпоративных системах MongoDB не стал публично подтверждённой компрометацией плоскости данных Atlas, но урок ответственности кроется именно в этом различии: метаданные клиентов, контактные записи, контекст поддержки и доказательства провайдера могут иметь…

Облачные сервисы мира
Palo Alto Networks сделала компрометацию root в межсетевых экранах проверкой восстановления и ответственности
Инцидент с PAN-OS GlobalProtect от Palo Alto Networks показал, почему периметровым продуктам недостаточно таблицы исправлений: как только уязвимость межсетевого экрана эксплуатируется как путь внедрения команд, заказчик должен решить, достаточно ли обновить устройство, провести…

Облачные сервисы мира
VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности
Волна программы-вымогателя ESXiArgs показала, что риск виртуализации может дремать, пока старый пробел в исправлениях не станет массовым простоем: VMware уже выпустила исправления для лежащей в основе уязвимости OpenSLP, но доступные из интернета необновлённые гипервизоры всё…

Облачные сервисы мира
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности
Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

Облачные сервисы мира
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок
Mimecast превратила сертификат Microsoft 365 в границу доверия в цепочке поставок, потому что инцидент с сертификатом Mimecast для Microsoft 365 и связанное с SolarWinds раскрытие информации в 2021–2024 годах превратили критическую операционную поверхность доверия в публичную…

Облачные сервисы мира
Qualys превратила Accellion FTA в границу ответственности за передачу файлов поддержки
Qualys превратила Accellion FTA в границу ответственности за передачу файлов поддержки: инцидент 2021 года с утечкой Qualys через Accellion FTA и передачей файлов поддержки превратил критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

Облачные сервисы мира
ServiceNow превратил инъекцию в шаблоны в тест на подотчётность за данные рабочих процессов
ServiceNow сделал инъекцию в шаблоны проверкой подотчётности за данные рабочих процессов: записи об уязвимостях платформы ServiceNow CVE-2024-4879, CVE-2024-5217 и CVE-2024-5178 (2024) превратили критически важную доверенную поверхность в публичный тест того, кто контролировал…

Облачные сервисы мира
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных
SonicWall превратил удалённый доступ SMA в проверку на подотчётность по раскрытию учётных данных: инцидент с SonicWall SMA 100, SQL-инъекцией CVE-2021-20016 и учётными данными удалённого доступа за 2021 год превратил критически важную операционную поверхность доверия в публичную…

Облачные сервисы мира
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

Институты мира
Samsung сделал уведомления о данных клиентов проверкой подотчётности экосистемы устройств
Samsung превратил уведомления о данных клиентов в проверку подотчётности экосистемы устройств, поскольку уведомление Samsung об утечке данных клиентов в США и запись о доверии к экосистеме устройств 2022 года превратили критически важную поверхность операционного доверия в…

Национальные операторы связи мира
LG Uplus превратил защиту данных телекома в тест на регуляторную подотчётность
LG Uplus превратил защиту данных телеком-оператора в тест на регуляторную подотчётность, поскольку утечка персональных данных 2023 года, DDoS-сбои, извинения и санкции PIPC превратили критически важную операционную поверхность доверия в публичную проверку того, кто контролировал…

Институты мира
Marks and Spencer: восстановление розничных операций стало проверкой киберответственности на уровне совета директоров
Marks and Spencer сделала восстановление розничных операций проверкой киберответственности на уровне совета директоров, потому что запись о киберинциденте Marks and Spencer 2025 года, обновлении данных клиентов, приостановке онлайн-заказов и финансовом влиянии превратила…

Национальные операторы связи мира
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE: сбой маршрутизаторов 2016 года, неудавшаяся ботнет-атака, обновление прошивки и судебные материалы превратили критическую операционную поверхность доверия в публичную проверку того, кто…
