Um grande ataque distribuído de negação de serviço (DDoS) interrompe, desde ontem, a infraestrutura digital compartilhada do governo da Noruega, afetando serviços utilizados pelo setor público, informou a Agência de Digitalização Norueguesa (Digdir).
Um grande ataque distribuído de negação de serviço (DDoS) interrompe, desde ontem, a infraestrutura digital compartilhada do governo da Noruega, afetando serviços utilizados pelo setor público, informou a Agência de Digitalização Norueguesa (Digdir).
Em contexto
- Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
- Fonte: CISO Advisor
- Publicado: 25/08/2026
Continuar lendo na fonte original →
Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.
Por qué importa
La mayoría de los incidentes que terminan siendo caros no empezaron con una técnica sofisticada. Empezaron con una cuenta que debió cerrarse cuando alguien renunció, un servidor que nadie sabía que seguía prendido, o un permiso amplio que se dio para salir del paso y quedó.
Separo el riesgo técnico del riesgo de negocio, porque no siempre coinciden. Una vulnerabilidad crítica en un sistema aislado importa menos que una mediana en el sistema que factura. Priorizar por severidad sin mirar dónde está el dinero es una forma cara de trabajar mucho y proteger poco.
Lo que suele salir mal
Lo que más veo fallar es el respaldo. Está configurado, corre todas las noches, nadie lo revisa. El día que hay que restaurar aparece que llevaba cuatro meses fallando en silencio, o que se respaldaba todo menos justo lo que hacía falta. Un respaldo que no se restauró nunca es una suposición.
Qué mirar
- Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
- Cómo se comunicó a clientes y reguladores, que es donde se define el costo reputacional.
- Si hubo terceros o proveedores en la cadena, porque el perímetro hoy incluye a los socios.
Cómo leo esta entrada
Yo lo usaría para una conversación con la junta, no con el área técnica. La pregunta que hay que poder responder ahí es cuánto tiempo puede operar el negocio sin sus sistemas y cuánto cuesta cada día de esa parada. Con ese número, el presupuesto de seguridad se discute distinto.
La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
¿Lo estás viviendo en tu equipo?
Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.