Влияние
Высокое
В фасете «Влияние» значение «Высокое» объединяет материалы со схожим уровнем ожидаемых последствий, операционного воздействия или значимости для решений. Страница помогает отделить обычные обновления рынка от более серьёзных сигналов в сфере управления, инфраструктуры, безопасности и инвестиций. Последствия сопоставляются с открытыми источниками, организациями, регионами, зависимостями, непрерывностью услуг, конкуренцией, сроками инвестиций, соблюдением требований и рисками для клиентов.

Институты мира
Marriott и Starwood: база бронирований, которую купил Marriott, и правда о безопасности, которую он унаследовал
База бронирований Starwood стала ответственностью Marriott не в 2018 году, когда об утечке объявили публично, а в 2016-м, когда закрылась сделка: унаследованная система продолжала обслуживать отели, хранила глобальные данные о поездках и уже была занята злоумышленником, которого…

Облачные сервисы мира
Uber и реагирование на утечку, превратившее инцидент безопасности в дело об управлении
Утечка Uber 2016 года началась с украденных учётных данных репозитория и открытого облачного ключа. Главный эпизод ответственности начался после того, как служба безопасности поняла, что произошло: техническая локализация шла быстро, институциональное раскрытие — нет.

Облачные сервисы мира
Консоль, стоящая за публичным разговором: взлом Twitter 2020 года и право говорить
Взлом Twitter в 2020 году запомнили как биткоин-аферу на $118 000. Цифра точна, но скрывает масштаб риска: небольшая группа добралась до внутренней системы восстановления аккаунтов, способной менять их владельцев и заставлять платформу ограничивать легитимную речь. Та же власть…

Облачные сервисы мира
Atlassian Confluence и асимметрия времени исправления: кто несёт риск после выпуска патча?
Atlassian перешла от частного сообщения об активно эксплуатируемой уязвимости нулевого дня в Confluence к публичному бюллетеню и исправленным версиям за считаные дни. Клиентам всё равно пришлось найти каждый инстанс, прервать обслуживание, безопасно обновиться, сохранить…

Институты мира
Norsk Hydro: ручное восстановление стало частью контрольного следа
Реакцию Norsk Hydro на атаку программы-вымогателя LockerGoga в 2019 году часто вспоминают как историю успеха о людях, вернувшихся к ручке и бумаге. Полезнее читать её строже. Ручное производство, публичные обновления мощностей, отказ платить, пересборка на основе резервных копий…

Институты мира
Toyota и сбой у поставщиков, остановивший производство без кибератаки
Остановка отечественных заводов Toyota в августе 2023 года — это не история о вымогательском ПО, не пожар на заводе и не сбой публичного облака. Это был отказ системы производственных заказов, из-за которого заказы на детали не могли двигаться по производственной сети, а…

Институты мира
Delta превратила сбой CrowdStrike в испытание обязанности по восстановлению и ответственности поставщика
Delta Air Lines не была причиной дефектного обновления защитного контента, которое 19 июля 2024 года вывело из строя Windows-устройства по всему миру. Этот факт важен, но он не завершает вопрос об ответственности. Более медленное восстановление Delta превратило инцидент с…

Облачные сервисы мира
Fujitsu Horizon: роль поставщика в скандале вокруг системы учёта Post Office
Скандал вокруг Horizon часто рассказывают как историю о преследованиях со стороны Post Office — и это справедливо в части человеческого ущерба. Но это и история об ответственности поставщика: Fujitsu и её предшественники управляли системой, записями о дефектах, удалённым доступом…

Институты мира
NHS England и WannaCry: провал установки обновлений, ставший испытанием непрерывности медицинской помощи
WannaCry вскрыл не одну забытую заплатку, а распределённую систему подотчётности, которая могла выпускать инструкции, замечать опасность и всё же не могла доказать, что местные организации действовали до того, как от этого зависела помощь пациентам. Кейс NHS England важен, потому…

Облачные сервисы мира
Dyn показал, что аутсорсинг DNS может стать отказом по общей причине
Атака на Dyn в 2016 году не обрушила интернет — она сделала нечто более узкое и показательное: перегруженный общий авторитетный DNS-провайдер сделал недоступными многие исправно работавшие сервисы. Вопрос ответственности не только в том, кто запустил DDoS-кампанию на базе Mirai…

Облачные сервисы мира
Akamai и ложноположительный результат, сделавший граничную безопасность риском для доступности
Защитный контроль может давать сбой в двух направлениях. Он может пропускать враждебный трафик или ошибочно классифицировать легитимный трафик, делая работающий сайт недосягаемым для тех, кого он должен защищать. Открытые данные Akamai теперь содержат сигналы подотчётности обоих…

Национальные операторы связи мира
Pakistan Telecom и угон маршрута YouTube, вырвавшийся за пределы национального фильтра
Угон маршрута YouTube в 2008 году начался с национального предписания о блокировке и стал глобальным сбоем: плоскость управления интернета приняла более специфичное объявление от неверного источника. Pakistan Telecom объявила маршрут для части сети YouTube, PCCW Global…

Институты мира
JBS сделала программу-вымогателя вопросом непрерывности поставок продовольствия
Инцидент с программой-вымогателем в JBS в 2021 году был не просто корпоративным вымогательством. Это была короткая и острая проверка того, как сосредоточенный мясопереработчик, государственные органы, производители, работники, розничные продавцы и покупатели переживают…

Институты мира
ViaSat KA-SAT и сбой спутниковой связи, обнаживший зависимость в военное время
Сбой KA-SAT в 2022 году показал: спутниковый широкополосный доступ перестаёт быть абстрактным космическим активом, когда его используют для связи в зоне боевых действий, сельского интернета, работы ветропарков и государственных зависимостей. Сам спутник не нужно было уничтожать…

Институты мира
Garmin и сбой из-за программы-вымогателя, превративший носимые устройства в сервисную инфраструктуру
Кибератаку на Garmin в июле 2020 года запомнили как сбой из-за программы-вымогателя, но более устойчивый урок — о сервисной инфраструктуре внутри потребительских устройств. Фитнес-пользователи могли записывать тренировки, пилоты — использовать установленную авионику, но…

Институты мира
Medibank: данные о здоровье и долгосрочная подотчётность
Кибератака на Medibank 2022 года не была однодневным инцидентом с персональными данными. Она превратилась в продолжающийся реестр того, кто контролировал удалённый доступ, хранение чувствительных данных, уведомление клиентов, отказ от выкупа, поддержку идентичности…

Институты мира
Johnson Controls превратила атаку вымогательского ПО на технологии для зданий в вопрос непрерывности
Инцидент с вымогательским ПО в Johnson Controls в 2023 году был не только событием в корпоративном ИТ. Он стал проверкой того, как глобальный поставщик технологий для зданий доказывает устойчивость, когда его внутренние системы, клиентские платформы и обязательства по…

Институты мира
Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг
Сбой Travelex из-за программы-вымогателя в 2020 году — не только история о бренде обмена валюты, отключённом в самый неподходящий момент. Это провал зависимости для банков, супермаркетов, путешественников, сотрудников, кредиторов и клиентов аутсорсинговых сервисов: валютные…

Институты мира
Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства
Кибератака на Honda в июне 2020 года была не только офисным инцидентом и не только историей о заводском цехе. Позже Honda сообщила инвесторам, что атака массово затронула персональные компьютеры при обращении к внутренней системе компании и временно приостановила операционную…

Институты мира
Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности
Опыт Merck с NotPetya — это не очередная моральная притча о вредоносном ПО. Это дело о непрерывности фармацевтических поставок и формулировках страхования с необычно конкретными публичными доказательствами: документы SEC количественно оценили влияние на продажи и производство…
