Тема
Экономика контактов для сообщений о злоупотреблениях
В фасете «Тема» значение «Экономика контактов для сообщений о злоупотреблениях» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты мира
Samsung превратил охват уведомления об учётных записях устройств в тест подотчётности по клиентским данным
Samsung — случай риска и подотчётности: экосистема устройств объединяет учётные записи, поддержку, коммерцию и продуктовые связи, поэтому охват уведомления должен объяснять, какие поля данных и группы пользователей действительно затронуты. Публичный файл важен для клиентов…

Институты мира
23ANDME сделала родственников общей точкой отказа для конфиденциальности
Инцидент с подстановкой учётных данных в 23ANDME — не только захват аккаунтов. Он показал, что функция родственных связей может превратить одну скомпрометированную учётную запись в общий канал раскрытия для множества людей, которые не повторяли пароль этого аккаунта, не одобряли…

Институты мира
Marriott превратила базу бронирований Starwood в границу доверия к третьей стороне
Marriott не совершала исходного вторжения в систему бронирования Starwood, но купила компанию, чья рабочая база данных бронирований содержала скрытую компрометацию. Проблема ответственности — сделка как граница доверия к третьей стороне: право собственности может перейти раньше…

Облачные сервисы мира
Задержка раскрытия утечки данных Uber стала прецедентом правоприменительной ответственности
Утечка данных Uber 2016 года теперь полезна не столько как простое предупреждение об уязвимых учётных данных, сколько как пример того, как запоздалое уведомление превращается в факт, имеющий правовые последствия. Ключевой вопрос ответственности — кто контролировал путь от…

Облачные сервисы мира
GoDaddy превратила компрометацию хостинга малого бизнеса в долгосрочный кейс об ответственности
Записи GoDaddy о безопасности хостинга полезнее всего рассматривать как кейс ответственности с длинным хвостом последствий. Компрометация общего хостинга или управляемого WordPress наносит ущерб не одному корпоративному периметру. Она может превратить тысячи сайтов малого бизнеса…

Облачные сервисы мира
Twitter превратил злоупотребление инструментами сотрудников в несоответствие контроля и доверия
Взлом аккаунтов Twitter в 2020 году был не просто криптовалютной аферой. Это событие несоответствия контроля: миллионы пользователей воспринимали заметные аккаунты как подлинную публичную речь, а атакующие использовали внутренний служебный доступ, чтобы заставить эти аккаунты…

Облачные сервисы мира
Live Nation превратила доказательную базу уведомления Ticketmaster в проверку подотчётности в общей облачной среде
Инцидент с данными Ticketmaster полезнее всего рассматривать как проблему доказательств в общей облачной среде. Клиенты знали билетный бренд. Спорный путь доступа, сведения об учётных данных, логи баз данных, уведомление потребителей и доказательства локализации инцидента…

Облачные сервисы мира
Ubiquiti превратила вымогательство инсайдера в тест на раскрытие информации об облачных устройствах
Инцидент Ubiquiti 2021 года не следует запоминать лишь как странную историю о вымогательстве инсайдера. Его непреходящая ценность точнее: когда облачные учётные данные, инфраструктура управления устройствами, уведомления клиентов, давление публичных отчётов и поздние материалы…

Облачные сервисы мира
LastPass сделал кражу данных хранилищ проблемой переноса затрат и ответственности
История инцидента LastPass 2022 года — не только о краже данных менеджера паролей. Это проверка того, доказал ли провайдер, что его конструкция, уведомления и меры по устранению последствий не переложили самую тяжёлую работу на пользователей, которые не могут проверить риск.

Облачные сервисы мира
MGM Resorts: сбой идентификации стал проверкой ответственности за задержку раскрытия
Кибер-инцидент MGM Resorts в 2023 году показал, как быстро отказ контроля идентификации может стать проблемой непрерывности гостиничного бизнеса. Видимый ущерб не ограничился серверами и экранами: он дошёл до заселения, обслуживания гостей, операций казино, доверия к платежам…

Национальные операторы связи мира
T-Mobile превратила повторные уведомления об утечках данных в предмет регуляторной ответственности
История утечек данных клиентов T-Mobile — это не просто последовательность инцидентов безопасности. Это публичная проверка того, могут ли повторные уведомления, регуляторные урегулирования, компенсации клиентам, язык рисков в годовых отчётах и обещанные изменения мер контроля…

Облачные сервисы мира
Okta превратила артефакты поддержки в проверку подотчётности на границе доверия к третьим сторонам
Компрометация системы поддержки Okta в 2023 году показала, что доверие к поставщику удостоверений не заканчивается на самом сервисе аутентификации. Загружаемые клиентами диагностические файлы, процессы обработки обращений, артефакты сеансов, сторонняя инфраструктура поддержки и…

Институты мира
ICRC превратил защиту гуманитарных данных в вопрос безопасности и подотчётности
Кибератака на ICRC показала, что гуманитарные данные — это не обычные клиентские данные. Когда раскрывается информация о пропавших без вести, разлучённых семьях, задержанных, мигрантах и людях, получающих гуманитарную защиту, вопрос подотчётности становится вопросом безопасности…

Облачные сервисы мира
Gen Digital превратила credential stuffing в вопрос ответственности за действия клиентов
Уведомление NortonLifeLock о credential stuffing показало: бренд потребительской безопасности может быть формально прав насчёт повторного использования паролей, но обязан отвечать за выявление атак, базовую защиту аккаунтов, срочность уведомлений и понятность инструкций. Вопрос…

Облачные сервисы мира
Robinhood сделала социальную инженерию в поддержке проверкой подотчётности за контактные данные
Инцидент с безопасностью данных Robinhood в 2021 году показал, что граница службы поддержки финансового приложения может стать высокоценной поверхностью контроля, когда социальная инженерия даёт атакующему доступ к контактным данным в масштабе.

Институты мира
Co-operative Group: кибератака сделала данные участников проверкой операционной ответственности
Кибератака на Co-operative Group показала, что продуктовый и членский ритейлер может превратить сдерживание кибератаки в повседневный операционный ущерб, когда пополнение магазинов, рутинные процессы персонала, доверие участников, потоки поставщиков и данные клиентов связаны…

Институты мира
Скандал с Horizon: системные данные стали проверкой уголовного правосудия
Скандал с системой Horizon показал, как учреждение публичного сектора может превращать данные бухгалтерской системы в принудительное доказательство, когда оно же контролирует данные отделений, раскрытие дефектов, ход расследований, решения о преследовании, порядок компенсаций и…

Облачные сервисы мира
Okta сделала улики о токенах поддержки проверкой подотчётности на границе идентичности
Okta — кейс о рисках и подотчётности: поставщик удостоверений может технически находиться за пределами продакшн-тенанта клиента, но при этом хранить артефакты, позволяющие атакующему приблизиться к тенанту. Публичный протокол важен для клиентов, администраторов, конечных…

Институты мира
23ANDME превратила раскрытие данных о родственниках в проверку подотчётности согласия
23ANDME — кейс из области рисков и подотчётности: настройки аккаунта одного пользователя могут раскрывать информацию о родственниках, поэтому согласие и меры безопасности должны учитывать сетевую генетическую идентичность, а не изолированное владение аккаунтом.

Облачные сервисы мира
Live Nation сделала учётные данные хранилища данных Ticketmaster проверкой подотчётности при уведомлении клиентов
Live Nation — кейс о рисках и подотчётности. Облачное хранилище данных может концентрировать записи об идентичности, платежах, билетах, лояльности и контактах, пока контроль над учётными данными остаётся распределённым между клиентом, провайдером и интеграциями.
