Continuidad de Negocio
Eje 4 · Amenazas Tecnológicas, Químicas, Ciberseguridad y Pandemias
0
voluntarios sin sueldo sostenían la pieza
Log4Shell, la falla de severidad máxima que expuso a Apple, Amazon y cientos de empresas más, vivía en una herramienta que nadie había "contratado".
Log4j / Log4Shell, CVE-2021-44228, diciembre de 2021
10/10
de severidad: la calificación más alta posible para una vulnerabilidad de software.
3
patrocinadores tenía el desarrollador que escribió la corrección de una falla que paró a medio mundo.
Mapa de riesgo típico
Cubre proveedores directos: quién factura, quién aloja, quién procesa pagos. Nada más abajo.
Riesgo real
Vive capas más abajo: el proveedor de su proveedor, y el de ese proveedor también.
Ninguna empresa afectada había "contratado" a Log4j. Estaba ahí, cuatro o cinco capas por debajo de cada relación comercial visible.