Тема
Автоматизация безопасности
В фасете «Тема» значение «Автоматизация безопасности» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Институты мира
Synnovis: программа-вымогатель как проверка непрерывности медицинской помощи и подотчетности
Synnovis — случай из области рисков и подотчетности: кибератака 2024 года показала, как нападение на специализированного патологоанатомического провайдера превращается в нарушение непрерывности медицинской помощи в больницах, общей практике, лабораториях, трансфузионных службах и…

Институты Северной Америки
Los Angeles Superior Court превратил восстановление после атаки вымогателей в проверку непрерывности цифрового правосудия и подотчётности
Суд округа Лос-Анджелес — кейс риска и подотчётности: атака вымогателей в июле 2024 года показала, как кибератака на судебные технологии становится событием для непрерывности правосудия — подача документов, заседания, удалённые слушания, присяжные, оплата штрафов, доступ к делам…

Облачные сервисы мира
Sisense сделал ротацию учётных данных аналитической платформы тестом на ответственность за данные клиентов
Sisense — кейс о рисках и ответственности, потому что инцидент безопасности в апреле 2024 года показал, как платформа бизнес-аналитики может стать точкой концентрации клиентских конфигураций, встроенных учётных данных, облачных коннекторов, аналитических конвейеров, коммуникаций…

Облачные сервисы мира
Hugging Face сделала секреты Spaces тестом на подотчётность токенов для платформ разработчиков
Инцидент Hugging Face с секретами Spaces в мае 2024 года — случай из сферы рисков и подотчётности: он показал, как ИИ-платформа для разработчиков становится хранителем токенов, ключей API, демо, разрешений организаций и доступа к внешним сервисам. Важно, понимают ли пользователи…

Институты Северной Америки
Кратко Инцидент с программой-вымогателем в Colonial Pipeline в мае 2021 года относится к досье о рисках и подотчётности: компания остановила работу трубопровода
Кратко Инцидент с программой-вымогателем в Colonial Pipeline в мае 2021 года относится к досье о рисках и подотчётности: компания остановила работу трубопровода
Облачные сервисы мира
TikTok сделал приватность подростков по умолчанию тестом на безопасность детей
TikTok — это дело о рисках и ответственности, потому что обычное на первый взгляд продуктовое решение — видимость аккаунта молодого человека по умолчанию — стало проверенным регуляторами вопросом о приватности детей, объяснимости, подтверждении возраста, родительском контроле и…

Облачные сервисы мира
WhatsApp сделал злоупотребление шпионским ПО тестом на доверие к конечной точке
Кейс WhatsApp относится к досье о рисках и ответственности: мессенджеру, известному сквозным шифрованием, пришлось столкнуться с другой границей доверия — конечной точкой, стеком вызовов и инфраструктурой платформы, которыми можно злоупотребить до прочтения сообщения. Публичные…

Институты Северной Америки
Login.gov превратил заявления о подтверждении личности в проверку подотчётности на основе доказательств контроля
Login.gov — это кейс подотчётности о разнице между предоставлением полезных проверок личности и правдивым заявлением определённого уровня доверия. Услуга находилась между людьми, обращающимися за государственными пособиями или записями, и агентствами, решающими, доверять ли…

Облачные сервисы мира
Amazon Ring: доступ к приватному видео стал тестом на подотчётность
Дело Ring показывает, почему компания с облачными камерами должна управлять доступом к домашнему видео как делегированным наблюдением, а не как обычными данными облачной поддержки. Главный вопрос не в том, может ли камера записывать. Он в том, может ли компания доказать, что…

Досье
Релизные архивы XZ Utils стали тестом на подотчётность в цепочке поставок ПО
Бэкдор в XZ Utils не стал массовой компрометацией, но вскрыл сбой контроля глобального масштаба: доверенный исходный код, подписанный релиз и пакет, фактически собранный дистрибутивами Linux, — не один и тот же объект безопасности.
Лидеры
Abhishek Kulkarni и клиентский слой AurusPay
Публичный профиль Abhishek Kulkarni узок, но эта узость показательна. Как вице-президент по работе с клиентами в Aurus он находится в операционном слое, где ожидания корпоративных мерчантов, изменения платёжной платформы, команды разработки, выездной сервис и платёжные операции…
Лидеры
David Ulevitch и рынок доверия к резолверам
Карьера David Ulevitch — это история того, как тихий слой интернет-операций становится бизнесом, затем платформой безопасности, затем инвестиционным тезисом. От EveryDNS и OpenDNS через Cisco Security до практики American Dynamism в Andreessen Horowitz публичная история…
Лидеры
Jason Cradit и уровень безопасности, стоящий за сервисами критической инфраструктуры
Публичный след Jason Cradit узкий, но он указывает на более крупный сдвиг в лидерстве инфраструктуры: один руководитель теперь должен соединять технологическую стратегию, кибербезопасность, управляемые сервисы и операционную устойчивость сервисов, которые не могут просто…

Облачные сервисы мира
Раскрытие номеров телефонов Authy стало для Twilio проверкой на подотчётность при злоупотреблениях идентификацией
Twilio — кейс о рисках и подотчётности: сервис аутентификации хранит данные, которыми злоумышленники могут воспользоваться для атак на тех, кто рассчитывает на его защиту, поэтому предотвращение перебора и конкретность уведомлений становятся ключевыми обязанностями доверия.…

Институты мира
NVIDIA превратила раскрытие исходного кода и сертификатов в проверку подотчётности за доверие к ПО
NVIDIA Corporation — это кейс о рисках и подотчётности, поскольку проблема подотчётности в том, что доверие к программному обеспечению выходит за пределы пострадавшей компании, когда сертификаты, драйверы, исходный код и экосистемы разработчиков могут быть повторно использованы…

Институты Северной Америки
Target сделала учётные данные вендора тестом на ответственность розницы за карточные платежи
Target Corporation — кейс о рисках и ответственности: сторонний операционный доступ, плоское внутреннее доверие, обработка алертов и разделение платёжной среды могут превратить одну точку входа вендора в ущерб для потребителей.

Облачные сервисы мира
Salesforce сделала хранение OAuth-токенов Heroku проверкой подотчётности платформ разработчиков
Salesforce, Inc. — кейс рисков и подотчётности: инцидент Heroku 2022 года с интеграцией GitHub показал, как удобство платформ разработчиков концентрирует доступ к исходному коду за счёт доверия к OAuth. Важно не только то, что токены украли, отозвали или ротировали, но и то…

Институты мира
Xerox сделал раскрытие инцидента с вымогательским ПО Maze проверкой подотчётности документной инфраструктуры
Корпорация Xerox — случай для анализа рисков и подотчётности: публичные сообщения 2020 года связали компанию с заявлениями Maze и предполагаемой публикацией данных, но открытый массив не дал полного разбора инцидента. Вопрос в том, получили ли клиенты, сотрудники и закупочные…

Облачные сервисы мира
Mailgun сделал злоупотребление API-ключами тестом на подотчётность транзакционной почты
Mailgun Technologies Inc. — кейс риска и подотчётности: транзакционные почтовые платформы соединяют автоматизацию клиентов и злоупотребления. Скомпрометированный ключ способен превратить инфраструктуру приложения в источник спама, фишинга и проблем доставляемости. Статья не…

Институты Северной Америки
В City of Dallas восстановление после атаки программы-вымогателя стало проверкой подотчётности городских служб
City of Dallas — это кейс о риске и подотчётности, потому что инцидент с программой-вымогателем в мае 2023 года показал: ущерб от муниципального вымогательства измеряется непрерывностью городских функций, а не только тем, восстановлены ли в итоге серверы.
