Влияние
Высокое
В фасете «Влияние» значение «Высокое» объединяет материалы со схожим уровнем ожидаемых последствий, операционного воздействия или значимости для решений. Страница помогает отделить обычные обновления рынка от более серьёзных сигналов в сфере управления, инфраструктуры, безопасности и инвестиций. Последствия сопоставляются с открытыми источниками, организациями, регионами, зависимостями, непрерывностью услуг, конкуренцией, сроками инвестиций, соблюдением требований и рисками для клиентов.

Институты мира
Medibank: данные о здоровье и долгосрочная подотчётность
Кибератака на Medibank 2022 года не была однодневным инцидентом с персональными данными. Она превратилась в продолжающийся реестр того, кто контролировал удалённый доступ, хранение чувствительных данных, уведомление клиентов, отказ от выкупа, поддержку идентичности…

Институты мира
Johnson Controls превратила атаку вымогательского ПО на технологии для зданий в вопрос непрерывности
Инцидент с вымогательским ПО в Johnson Controls в 2023 году был не только событием в корпоративном ИТ. Он стал проверкой того, как глобальный поставщик технологий для зданий доказывает устойчивость, когда его внутренние системы, клиентские платформы и обязательства по…

Институты мира
Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг
Сбой Travelex из-за программы-вымогателя в 2020 году — не только история о бренде обмена валюты, отключённом в самый неподходящий момент. Это провал зависимости для банков, супермаркетов, путешественников, сотрудников, кредиторов и клиентов аутсорсинговых сервисов: валютные…

Институты мира
Honda и сбой из-за программы-вымогателя: как офисные ИТ оказались связаны с непрерывностью производства
Кибератака на Honda в июне 2020 года была не только офисным инцидентом и не только историей о заводском цехе. Позже Honda сообщила инвесторам, что атака массово затронула персональные компьютеры при обращении к внутренней системе компании и временно приостановила операционную…

Институты мира
Merck и NotPetya: когда убытки от вредоносного ПО стали проверкой страховой ответственности
Опыт Merck с NotPetya — это не очередная моральная притча о вредоносном ПО. Это дело о непрерывности фармацевтических поставок и формулировках страхования с необычно конкретными публичными доказательствами: документы SEC количественно оценили влияние на продажи и производство…

Институты мира
FedEx, TNT и NotPetya: во что обходится логистике унаследованный киберриск
FedEx не просто пережил инцидент с вредоносным ПО в недавно купленной дочерней компании. Атака NotPetya в июне 2017 года обнажила управленческую проблему, которая возникает при покупке действующей логистической сети до того, как её системы идентификации, бронирования, финансов…

Институты мира
Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома
Киберинцидент Nissan в Австралии и Новой Зеландии — это не только региональная история о программе-вымогателе и данных. Он показал, как розничные продажи автомобилей, финансы, страхование, история обслуживания, документы, удостоверяющие личность, переданный на аутсорсинг…

Облачные сервисы мира
Срок отзыва DigiCert превратил проверку сертификатов в тест на подотчётность за доступность
Баг проверки домена DigiCert 2024 года — не просто эпизод о несоблюдении требований удостоверяющим центром. Он показал, как одно пропущенное подчёркивание в DNS-пути проверки может заставить тысячи организаций в условиях публичного дедлайна Web PKI выбирать между быстрой заменой…

Облачные сервисы мира
Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска
Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

Институты мира
Cisco IOS XE вскрыл проблему подотчётности плоскостей управления, оставленных открытыми в интернете
Кампания 2023 года по эксплуатации веб-интерфейса Cisco IOS XE — это не только история о zero-day. Это кейс о подотчётности на уровне плоскости управления: злоумышленники использовали открытые из интернета интерфейсы администрирования устройств, создавали привилегированные…

Облачные сервисы мира
Dropbox Sign сделал удобство электронной подписи делом о подотчётности в управлении данными
Инцидент Dropbox Sign был не просто инцидентом безопасности облачного продукта. Это была проверка того, сможет ли платформа электронной подписи сохранить доверие после того, как бэкенд-сервисная учётная запись дала злоумышленнику доступ к данным клиентов, материалам…

Институты мира
Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании
Киберинцидент Qantas в 2025 году не остановил полёты, но показал, сколько доверия к авиакомпании теперь сосредоточено в данных обслуживания клиентов и программы лояльности. Сторонняя платформа контакт-центра стала путём к данным 5,7 млн клиентов. Картина ответственности…

Облачные сервисы мира
Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска
Постоянная проблема Booking.com с мошенничеством при размещении — не только история о невнимательных путешественниках. Это история управления платформой: доверенное сообщение, реальное бронирование, аккаунт небольшого отеля, платёжная ссылка и испуганный гость сливаются в один…

Национальные операторы связи мира
Comcast превратил CitrixBleed в испытание подотчётности вокруг сброса паролей
Инцидент Comcast Xfinity — не только история об одной уязвимости Citrix. Это история о том, как опубликованный патч, утечка сессий на пограничном устройстве, база данных с данными клиентов, кампания по сбросу паролей и публичное уведомление быстро складываются в единую запись о…

Облачные сервисы мира
Live Nation сделала облачную базу Ticketmaster проблемой доверия и подотчётности в билетной отрасли
Утечка данных Ticketmaster, принадлежащего Live Nation, — не просто инцидент с базой данных и не просто примечание к кампании Snowflake. Она показала, как билетная идентичность, посещение мероприятий, прилегающие к платёжным данные клиентов, стороннее облачное хранилище…

Институты мира
Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений
Инцидент Dell с данными клиентов в 2024 году легко неверно истолковать: описанные поля выглядели менее чувствительными, чем пароли, номера карт или номера социального страхования. Имена, адреса, сведения о заказах, сервисные теги и гарантийный контекст по отдельности не звучат…

Облачные сервисы мира
Blue Yonder: как ПО для цепочек поставок становится праздничной операционной инфраструктурой
Атака вымогателей на Blue Yonder в 2024 году превратила поставщика ПО в проверку непрерывности в праздничный сезон для ритейлеров, продуктовых сетей, складов, сотрудников и поставщиков. Публичная история не сводилась к тому, что вымогатель ударил по технологическому вендору.

Облачные сервисы мира
F5 BIG-IP: открытая плоскость управления стала проверкой контроля и подотчётности заказчика
Инцидент F5 BIG-IP CVE-2022-1388 показал: открытая плоскость управления превращает контроллер доставки приложений в источник риска, когда граница привилегий нарушена, а публичный эксплойт появляется быстро. Вопрос: выпустила ли F5 критическую уязвимость, и считали ли заказчики…

Институты мира
Finastra сделала банковский файлообмен вопросом подотчётности за управление учётными данными
Утечка 2024 года на платформе защищённой передачи файлов Finastra — не просто инцидент с данными финансового вендора. Это проверка того, как банки, кредитные союзы, платёжные провайдеры и поставщики ПО обмениваются чувствительными операционными файлами, когда внутренняя платформа…

Облачные сервисы мира
Уязвимость SSL-VPN Fortinet показала, как пограничные устройства сохраняют ответственность после установки патча
Запись об уязвимости CVE-2024-21762 в FortiOS и FortiProxy напоминает: пограничные устройства удалённого доступа не становятся безопасными только потому, что существует патч. Шлюзы SSL-VPN находятся на границе между сотрудниками, подрядчиками, администраторами и внутренними…
