Влияние
Высокое
В фасете «Влияние» значение «Высокое» объединяет материалы со схожим уровнем ожидаемых последствий, операционного воздействия или значимости для решений. Страница помогает отделить обычные обновления рынка от более серьёзных сигналов в сфере управления, инфраструктуры, безопасности и инвестиций. Последствия сопоставляются с открытыми источниками, организациями, регионами, зависимостями, непрерывностью услуг, конкуренцией, сроками инвестиций, соблюдением требований и рисками для клиентов.

Истории
Облачный NAT: контроль и достоверный вариант выхода для нагрузок в регионе LACNIC
При миграции или сделке команды архитектуры и закупок могут обнаружить, что вычисления пересобрать проще, чем перенести публичную сетевую идентичность. В регионе LACNIC полезная единица — стоимость контролируемой платформой публичной идентичности на нагрузку и достоверный вариант…

Истории
Аудит использования адресов LACNIC в комнате данных сделки
В спорной комнате данных сделки по приобретению, реструктуризации или продажи при банкротстве первый вопрос LACNIC об использовании адресов редко касается абстрактной эффективности: может ли покупатель, кредитор или рецензент проследить каждую сохранённую или оспариваемую запись…

Облачные сервисы мира
Компрометация системы поддержки Okta вскрыла скрытую зависимость в основе облачной идентификации
Инцидент 2023 года не затронул производственный сервис Okta, но показал, как процесс технической поддержки, диагностический файл и многоразовая сессия администратора могли стать обходным путём в системы идентификации, которые клиенты доверили защищать Okta.

Облачные сервисы мира
Microsoft Storm-0558 и сбой с ключом подписи, сделавший облачную идентичность проблемой публичной ответственности
Сбой с ключом подписи 2016 года, дефект проверки корпоративных токенов, журналы аудита за премиальной подпиской и невыясненный путь получения ключа позволили связанному с государством актору читать правительственную облачную почту. Инцидент показывает, почему ответственность в…

Институты Северной Америки
Equifax и 76-дневное окно патча: от уведомления Struts до подотчётности совета директоров
Утечка данных Equifax в 2017 году произошла не из-за отсутствия предупреждения, а потому, что критическое предупреждение прошло через организацию без надёжной описи активов, ответственных владельцев, независимой проверки, мониторинга и сегментации — и без доказательств для…

Облачные сервисы Северной Америки
Утечка метаданных Capital One: когда конфигурация облака стала цепочкой ответственности
Утечка в Capital One в 2019 году показала не то, что публичное облако небезопасно по своей природе или что заказчик может переложить ответственность на облачного провайдера. Она показала, как ошибка конфигурации веб-интерфейса, путь через учётные данные метаданных, широкие права…

Облачные сервисы мира
Шестичасовое исчезновение Meta: связь плоскостей управления, доступность DNS и подотчётность
Октябрьский сбой 2021 года стал не просто недоступностью Facebook, WhatsApp и Instagram. Он показал, как рядовая команда может пересечь границу между обслуживанием и глобальными коммуникациями, как внешне разумное правило проверки состояния DNS может усилить отказ магистральной…

Облачные сервисы мира
Скрытый баг Fastly и подотчётность в концентрированной периферийной сети CDN
8 июня 2021 года Fastly восстановила большую часть своей сети за 49 минут, но сбой вскрыл более масштабную проблему подотчётности: географически распределённая периферия может по-прежнему иметь единую программную судьбу, а клиенты, которые покупают у CDN охват, скорость и…

Облачные сервисы мира
Cloudflare, утечка маршрутов в июне 2019 года и подотчётность за пределами сетевого периметра
В течение чуть более двух часов маршруты, предназначенные для улучшения трафика внутри одной региональной сети, вырвались в глобальную систему маршрутизации и направили часть anycast-трафика Cloudflare к каналам, которые не могли его пропустить.

Национальные операторы связи мира
T-Mobile US: история утечек, превратившая данные клиентов в проверку управления идентичностью
История утечек T-Mobile 2021–2023 годов часто сводится к большим числам. Полезнее проследить за полномочиями: подключение, казавшееся легитимным оборудованию, пароли между лабораторными средами, идентичности сотрудников после SIM-свопа и фишинга, удалённое приложение продаж из…

Национальные операторы связи мира
Изменение маршрутизации, заглушившее национальную сеть: Rogers и обязанность обеспечивать непрерывность
Сбой Rogers Communications в июле 2022 года начался с изменения в ядре сети и вышел далеко за пределы телефонной и интернет-связи. Не работали экстренные вызовы, часть пользователей не получила государственные оповещения, муниципальные службы потеряли связь, а национальная…

Облачные сервисы мира
Twilio: множитель клиентских данных за одним успешным фишингом сотрудника
Взлом Twilio в 2022 году начался с сообщений, которые делали поддельную страницу входа похожей на обычную рабочую процедуру, но его значение выходит далеко за пределы украденных учётных данных сотрудников. Облачный коммуникационный провайдер сосредоточил за этими учётными…

Институты мира
День, когда мировое судоходство потеряло цифровую память: Maersk, NotPetya и операционная ответственность
NotPetya не взяла под контроль суда Maersk 27 июня 2017 года. Она сделала более показательное: стёрла доступ к общему цифровому контексту, позволявшему принимать бронирования, определять грузы, открывать терминальные ворота и сообщать клиентам, что будет дальше. Масштабная…

Институты мира
23andMe и взлом через подбор паролей, превративший родственников в поверхность утечки
Главный факт инцидента 23andMe 2023 года не в том, что некоторые клиенты использовали одни и те же пароли. А в том, что один успешный вход открывал доступ к данным множества генетических родственников, которые не повторяли этот пароль, не контролировали взломанный аккаунт и не…

Облачные сервисы мира
Кампания по краже учётных данных Snowflake и границы общей ответственности
Кампания Snowflake 2024 года не потребовала продемонстрированного взлома производственной платформы Snowflake. Злоумышленники использовали учётные данные клиентов, входили в их экземпляры через поддерживаемые интерфейсы и выполняли обычные команды работы с данными с…

Институты мира
MGM Resorts: когда сбой цифровой идентичности докатился до отеля
Инцидент в MGM Resorts 2023 года вскрыл парадокс физического сервиса: сбой, начавшийся, по сообщениям, со злоупотребления идентичностью и каналом поддержки, не остался ИТ-проблемой и ударил по ключам, бронированиям, платежам и казино. Поэтому вопрос подотчётности шире, чем вопрос…

Институты мира
Marriott и Starwood: база бронирований, которую купил Marriott, и правда о безопасности, которую он унаследовал
База бронирований Starwood стала ответственностью Marriott не в 2018 году, когда об утечке объявили публично, а в 2016-м, когда закрылась сделка: унаследованная система продолжала обслуживать отели, хранила глобальные данные о поездках и уже была занята злоумышленником, которого…

Облачные сервисы мира
Uber и реагирование на утечку, превратившее инцидент безопасности в дело об управлении
Утечка Uber 2016 года началась с украденных учётных данных репозитория и открытого облачного ключа. Главный эпизод ответственности начался после того, как служба безопасности поняла, что произошло: техническая локализация шла быстро, институциональное раскрытие — нет.

Облачные сервисы мира
Консоль, стоящая за публичным разговором: взлом Twitter 2020 года и право говорить
Взлом Twitter в 2020 году запомнили как биткоин-аферу на $118 000. Цифра точна, но скрывает масштаб риска: небольшая группа добралась до внутренней системы восстановления аккаунтов, способной менять их владельцев и заставлять платформу ограничивать легитимную речь. Та же власть…

Облачные сервисы мира
Atlassian Confluence и асимметрия времени исправления: кто несёт риск после выпуска патча?
Atlassian перешла от частного сообщения об активно эксплуатируемой уязвимости нулевого дня в Confluence к публичному бюллетеню и исправленным версиям за считаные дни. Клиентам всё равно пришлось найти каждый инстанс, прервать обслуживание, безопасно обновиться, сохранить…
