Перейти к основному содержанию

Влияние

Высокое

В фасете «Влияние» значение «Высокое» объединяет материалы со схожим уровнем ожидаемых последствий, операционного воздействия или значимости для решений. Страница помогает отделить обычные обновления рынка от более серьёзных сигналов в сфере управления, инфраструктуры, безопасности и инвестиций. Последствия сопоставляются с открытыми источниками, организациями, регионами, зависимостями, непрерывностью услуг, конкуренцией, сроками инвестиций, соблюдением требований и рисками для клиентов.

Medibank: данные о здоровье и долгосрочная подотчётность

Институты мира

Medibank: данные о здоровье и долгосрочная подотчётность

Кибератака на Medibank 2022 года не была однодневным инцидентом с персональными данными. Она превратилась в продолжающийся реестр того, кто контролировал удалённый доступ, хранение чувствительных данных, уведомление клиентов, отказ от выкупа, поддержку идентичности…

10 июл. 2026 г.
Johnson Controls превратила атаку вымогательского ПО на технологии для зданий в вопрос непрерывности

Институты мира

Johnson Controls превратила атаку вымогательского ПО на технологии для зданий в вопрос непрерывности

Инцидент с вымогательским ПО в Johnson Controls в 2023 году был не только событием в корпоративном ИТ. Он стал проверкой того, как глобальный поставщик технологий для зданий доказывает устойчивость, когда его внутренние системы, клиентские платформы и обязательства по…

10 июл. 2026 г.
Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг

Институты мира

Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг

Сбой Travelex из-за программы-вымогателя в 2020 году — не только история о бренде обмена валюты, отключённом в самый неподходящий момент. Это провал зависимости для банков, супермаркетов, путешественников, сотрудников, кредиторов и клиентов аутсорсинговых сервисов: валютные…

10 июл. 2026 г.
Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства

Институты мира

Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства

Кибератака на Honda в июне 2020 года была не только офисным инцидентом и не только историей о заводском цехе. Позже Honda сообщила инвесторам, что атака массово затронула персональные компьютеры при обращении к внутренней системе компании и временно приостановила операционную…

10 июл. 2026 г.
Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности

Институты мира

Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности

Опыт Merck с NotPetya — это не очередная моральная притча о вредоносном ПО. Это дело о непрерывности фармацевтических поставок и формулировках страхования с необычно конкретными публичными доказательствами: документы SEC количественно оценили влияние на продажи и производство…

10 июл. 2026 г.
FedEx, TNT и NotPetya: во что обходится логистике унаследованный киберриск

Институты мира

FedEx, TNT и NotPetya: во что обходится логистике унаследованный киберриск

FedEx не просто пережил инцидент с вредоносным ПО в недавно купленной дочерней компании. Атака NotPetya в июне 2017 года обнажила управленческую проблему, которая возникает при покупке действующей логистической сети до того, как её системы идентификации, бронирования, финансов…

10 июл. 2026 г.
Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома

Институты мира

Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома

Киберинцидент Nissan в Австралии и Новой Зеландии — это не только региональная история о программе-вымогателе и данных. Он показал, как розничные продажи автомобилей, финансы, страхование, история обслуживания, документы, удостоверяющие личность, переданный на аутсорсинг…

10 июл. 2026 г.
Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность

Облачные сервисы мира

Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность

Баг проверки домена DigiCert 2024 года — не просто эпизод о несоблюдении требований удостоверяющим центром. Он показал, как одно пропущенное подчёркивание в DNS-пути проверки может заставить тысячи организаций в условиях публичного дедлайна Web PKI выбирать между быстрой заменой…

10 июл. 2026 г.
Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Облачные сервисы мира

Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

10 июл. 2026 г.
Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете

Институты мира

Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете

Кампания 2023 года по эксплуатации веб-интерфейса Cisco IOS XE — это не только история о zero-day. Это кейс о подотчётности на уровне плоскости управления: злоумышленники использовали открытые из интернета интерфейсы администрирования устройств, создавали привилегированные…

10 июл. 2026 г.
Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными

Облачные сервисы мира

Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными

Инцидент Dropbox Sign был не просто инцидентом безопасности облачного продукта. Это была проверка того, сможет ли платформа электронной подписи сохранить доверие после того, как бэкенд-сервисная учётная запись дала злоумышленнику доступ к данным клиентов, материалам…

10 июл. 2026 г.
Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Институты мира

Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Киберинцидент Qantas в 2025 году не остановил полёты, но показал, сколько доверия к авиакомпании теперь сосредоточено в данных обслуживания клиентов и программы лояльности. Сторонняя платформа контакт-центра стала путём к данным 5,7 млн клиентов. Картина ответственности…

10 июл. 2026 г.
Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Облачные сервисы мира

Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Постоянная проблема Booking.com с мошенничеством при размещении — не только история о невнимательных путешественниках. Это история управления платформой: доверенное сообщение, реальное бронирование, аккаунт небольшого отеля, платёжная ссылка и испуганный гость сливаются в один…

10 июл. 2026 г.
Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей

Национальные операторы связи мира

Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей

Инцидент Comcast Xfinity — не только история об одной уязвимости Citrix. Это история о том, как опубликованный патч, утечка сессий на пограничном устройстве, база данных с данными клиентов, кампания по сбросу паролей и публичное уведомление быстро складываются в единую запись о…

10 июл. 2026 г.
Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли

Облачные сервисы мира

Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли

Утечка данных Ticketmaster, принадлежащего Live Nation, — не просто инцидент с базой данных и не просто примечание к кампании Snowflake. Она показала, как билетная идентичность, посещение мероприятий, прилегающие к платёжным данные клиентов, стороннее облачное хранилище…

10 июл. 2026 г.
Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Институты мира

Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Инцидент Dell с данными клиентов в 2024 году легко неверно истолковать: описанные поля выглядели менее чувствительными, чем пароли, номера карт или номера социального страхования. Имена, адреса, сведения о заказах, сервисные теги и гарантийный контекст по отдельности не звучат…

10 июл. 2026 г.
Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой

Облачные сервисы мира

Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой

Атака вымогателей на Blue Yonder в 2024 году превратила поставщика ПО в проверку непрерывности в праздничный сезон для ритейлеров, продуктовых сетей, складов, сотрудников и поставщиков. Публичная история не сводилась к тому, что вымогатель ударил по технологическому вендору.

10 июл. 2026 г.
F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика

Облачные сервисы мира

F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика

Инцидент F5 BIG-IP CVE-2022-1388 показал: открытая плоскость управления превращает контроллер доставки приложений в источник риска, когда граница привилегий нарушена, а публичный эксплойт появляется быстро. Вопрос: выпустила ли F5 критическую уязвимость, и считали ли заказчики…

10 июл. 2026 г.
Finastra сделала банковский файлообмен вопросом подотчётности за управление учётными данными

Институты мира

Finastra сделала банковский файлообмен вопросом подотчётности за управление учётными данными

Утечка 2024 года на платформе защищённой передачи файлов Finastra — не просто инцидент с данными финансового вендора. Это проверка того, как банки, кредитные союзы, платёжные провайдеры и поставщики ПО обмениваются чувствительными операционными файлами, когда внутренняя платформа…

10 июл. 2026 г.
Уязвимость SSL-VPN Fortinet показала, как пограничные устройства сохраняют ответственность после установки патча

Облачные сервисы мира

Уязвимость SSL-VPN Fortinet показала, как пограничные устройства сохраняют ответственность после установки патча

Запись об уязвимости CVE-2024-21762 в FortiOS и FortiProxy напоминает: пограничные устройства удалённого доступа не становятся безопасными только потому, что существует патч. Шлюзы SSL-VPN находятся на границе между сотрудниками, подрядчиками, администраторами и внутренними…

10 июл. 2026 г.