Перейти к основному содержанию

Тема

Экономика контактов для сообщений о злоупотреблениях

В фасете «Тема» значение «Экономика контактов для сообщений о злоупотреблениях» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Comcast превратил инвалидацию сессий CitrixBleed в тест на подотчётность в области данных клиентов

Национальные операторы связи мира

Comcast превратил инвалидацию сессий CitrixBleed в тест на подотчётность в области данных клиентов

Comcast — кейс из сферы риска и подотчётности: уведомление оператора связи неполно, если уязвимость токенов сессий подаётся как обычное обновление ПО; клиентам нужно знать, как была ограничена утечка, а не только то, что программное обеспечение обновлено.

12 июл. 2026 г.
Dell превратил лимиты запросов в клиентском портале в тест на ответственность

Институты мира

Dell превратил лимиты запросов в клиентском портале в тест на ответственность

Dell уведомил клиентов об утечке имён и адресов в 2024 году. Но ответственность требует доказательств, что авторизация, лимиты запросов, проверка партнёров и минимизация полей защищены от автоматизированных атак. Публичный документ нужен клиентам, службам поддержки…

12 июл. 2026 г.
Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера

Облачные сервисы мира

Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера

Инцидент DigitalOcean с маркетинговым email-вендором стал проверкой подотчётности облачного провайдера перед клиентами: публичные материалы 2022 года свели список адресов клиентов, канал транзакционных писем, механизм сброса пароля и защиту входа в облачную консоль к одному…

11 июл. 2026 г.
Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля

История

Инцидент Comodo показал: риск выпуска сертификатов — это также риск уведомления и контроля

Компрометация регистрационного центра Comodo в 2011 году была невелика по числу сертификатов, но огромна по делегированной власти. Девять мошеннических сертификатов для крупных доменов заставили удостоверяющие центры, производителей браузеров и операционных систем, программы…

11 июл. 2026 г.
Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Облачные сервисы мира

Okta превратила артефакты поддержки в стороннюю доверительную границу для клиентов

Компрометация системы поддержки Okta в 2023 году не потребовала взлома основного сервиса идентичности, чтобы проверить подотчётность в облачной идентичности. Она показала, что диагностические файлы, хранилище обращений в поддержку, сессионные материалы, сторонние инструменты и…

11 июл. 2026 г.
Компрометация системы поддержки Okta вскрыла скрытую зависимость в основе облачной идентификации

Облачные сервисы мира

Компрометация системы поддержки Okta вскрыла скрытую зависимость в основе облачной идентификации

Инцидент 2023 года не затронул производственный сервис Okta, но показал, как процесс технической поддержки, диагностический файл и многоразовая сессия администратора могли стать обходным путём в системы идентификации, которые клиенты доверили защищать Okta.

10 июл. 2026 г.
3CX и семидневное предупреждение: ответственность, когда подписанное обновление десктоп-приложения становится вектором атаки

Облачные сервисы мира

3CX и семидневное предупреждение: ответственность, когда подписанное обновление десктоп-приложения становится вектором атаки

Компрометация десктоп-приложения 3CX в 2023 году показала, что действительная подпись может подтвердить опасный релиз, телеметрия конечных точек может опередить процесс реагирования поставщика, а экономика обработки неудобных сообщений о безопасности способна определять, как…

10 июл. 2026 г.
Twilio: множитель клиентских данных за одним успешным фишингом сотрудника

Облачные сервисы мира

Twilio: множитель клиентских данных за одним успешным фишингом сотрудника

Взлом Twilio в 2022 году начался с сообщений, которые делали поддельную страницу входа похожей на обычную рабочую процедуру, но его значение выходит далеко за пределы украденных учётных данных сотрудников. Облачный коммуникационный провайдер сосредоточил за этими учётными…

10 июл. 2026 г.
23andMe и взлом через подбор паролей, превративший родственников в поверхность утечки

Институты мира

23andMe и взлом через подбор паролей, превративший родственников в поверхность утечки

Главный факт инцидента 23andMe 2023 года не в том, что некоторые клиенты использовали одни и те же пароли. А в том, что один успешный вход открывал доступ к данным множества генетических родственников, которые не повторяли этот пароль, не контролировали взломанный аккаунт и не…

10 июл. 2026 г.
MGM Resorts: когда сбой цифровой идентичности докатился до отеля

Институты мира

MGM Resorts: когда сбой цифровой идентичности докатился до отеля

Инцидент в MGM Resorts 2023 года вскрыл парадокс физического сервиса: сбой, начавшийся, по сообщениям, со злоупотребления идентичностью и каналом поддержки, не остался ИТ-проблемой и ударил по ключам, бронированиям, платежам и казино. Поэтому вопрос подотчётности шире, чем вопрос…

10 июл. 2026 г.
Marriott и Starwood: база бронирований, которую купил Marriott, и правда о безопасности, которую он унаследовал

Институты мира

Marriott и Starwood: база бронирований, которую купил Marriott, и правда о безопасности, которую он унаследовал

База бронирований Starwood стала ответственностью Marriott не в 2018 году, когда об утечке объявили публично, а в 2016-м, когда закрылась сделка: унаследованная система продолжала обслуживать отели, хранила глобальные данные о поездках и уже была занята злоумышленником, которого…

10 июл. 2026 г.
Uber и реагирование на утечку, превратившее инцидент безопасности в дело об управлении

Облачные сервисы мира

Uber и реагирование на утечку, превратившее инцидент безопасности в дело об управлении

Утечка Uber 2016 года началась с украденных учётных данных репозитория и открытого облачного ключа. Главный эпизод ответственности начался после того, как служба безопасности поняла, что произошло: техническая локализация шла быстро, институциональное раскрытие — нет.

10 июл. 2026 г.
Консоль, стоящая за публичным разговором: взлом Twitter 2020 года и право говорить

Облачные сервисы мира

Консоль, стоящая за публичным разговором: взлом Twitter 2020 года и право говорить

Взлом Twitter в 2020 году запомнили как биткоин-аферу на $118 000. Цифра точна, но скрывает масштаб риска: небольшая группа добралась до внутренней системы восстановления аккаунтов, способной менять их владельцев и заставлять платформу ограничивать легитимную речь. Та же власть…

10 июл. 2026 г.
Fujitsu Horizon: роль поставщика в скандале вокруг системы учёта Post Office

Облачные сервисы мира

Fujitsu Horizon: роль поставщика в скандале вокруг системы учёта Post Office

Скандал вокруг Horizon часто рассказывают как историю о преследованиях со стороны Post Office — и это справедливо в части человеческого ущерба. Но это и история об ответственности поставщика: Fujitsu и её предшественники управляли системой, записями о дефектах, удалённым доступом…

10 июл. 2026 г.
Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг

Институты мира

Travelex и сбой из-за программы-вымогателя, обнаживший зависимость от аутсорсинга валютных услуг

Сбой Travelex из-за программы-вымогателя в 2020 году — не только история о бренде обмена валюты, отключённом в самый неподходящий момент. Это провал зависимости для банков, супермаркетов, путешественников, сотрудников, кредиторов и клиентов аутсорсинговых сервисов: валютные…

10 июл. 2026 г.
Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома

Институты мира

Киберинцидент Nissan превратил управление данными клиентов в часть устойчивости автопрома

Киберинцидент Nissan в Австралии и Новой Зеландии — это не только региональная история о программе-вымогателе и данных. Он показал, как розничные продажи автомобилей, финансы, страхование, история обслуживания, документы, удостоверяющие личность, переданный на аутсорсинг…

10 июл. 2026 г.
Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Облачные сервисы мира

Наследие Comodo: как доверие к сертификатам может рухнуть из-за делегированного выпуска

Инцидент 2011 года с мошенническими сертификатами Comodo — небольшое число сертификатов с огромным следом ответственности. Девять сертификатов, выпущенных через скомпрометированную учётную запись регистрационного центра для крупных интернет-доменов, заставили вендоров браузеров…

10 июл. 2026 г.
Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Институты мира

Qantas превратила данные программы лояльности в поверхность ответственности авиакомпании

Киберинцидент Qantas в 2025 году не остановил полёты, но показал, сколько доверия к авиакомпании теперь сосредоточено в данных обслуживания клиентов и программы лояльности. Сторонняя платформа контакт-центра стала путём к данным 5,7 млн клиентов. Картина ответственности…

10 июл. 2026 г.
Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Облачные сервисы мира

Booking.com показал, как сообщения маркетплейса могут стать поверхностью контроля платежного риска

Постоянная проблема Booking.com с мошенничеством при размещении — не только история о невнимательных путешественниках. Это история управления платформой: доверенное сообщение, реальное бронирование, аккаунт небольшого отеля, платёжная ссылка и испуганный гость сливаются в один…

10 июл. 2026 г.
Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Институты мира

Dell показала, как данные клиентов с низкой чувствительностью всё же могут стать поверхностью для злоупотреблений

Инцидент Dell с данными клиентов в 2024 году легко неверно истолковать: описанные поля выглядели менее чувствительными, чем пароли, номера карт или номера социального страхования. Имена, адреса, сведения о заказах, сервисные теги и гарантийный контекст по отдельности не звучат…

10 июл. 2026 г.