Type de contenu
Research Analysis
Dans la facette Type de contenu, les articles de type Research Analysis de BTW.MEDIA sont regroupés selon un même format éditorial, afin de permettre aux lecteurs de comparer briefings, profils, notes de risque, analyses de marché et reportages d'événements sans mélanger différents types de preuves. Cette page explique comment ce type de contenu met en perspective les événements liés à l'infrastructure Internet, les mouvements d'entreprises, les décisions de gouvernance, les signaux opérationnels et les preuves publiques sur l'ensemble du site. Les lecteurs peuvent ainsi identifier les acteurs ou systèmes d'infrastructure les plus fréquents, comprendre comment la qualité des sources modifie l'interprétation et déterminer si le contenu relève d'un profil durable, d'un événement urgent, d'un signal de marché stratégique ou d'une évolution de gouvernance. Le résultat est une page de recherche utile aux opérateurs, investisseurs, clients, analystes et décideurs publics qui doivent comprendre les conséquences, le calendrier et les preuves qui sous-tendent des formats d'articles similaires.

Entreprises institutionnelles mondiales
MGM Resorts: quand un échec d'identité numérique a atteint le hall de l'hôtel
L'incident MGM Resorts de 2023 a mis en évidence un paradoxe du service physique. Une compromission qui, selon les informations, a commencé par un abus d'identité et de canal de support n'est pas restée un problème informatique: elle s'est manifestée par des frictions avec les…

Entreprises institutionnelles mondiales
Marriott et Starwood: la base de données de réservation que Marriott a achetée, et la vérité sécuritaire héritée
La base de données de réservation Starwood n'est pas devenue la responsabilité de Marriott seulement lorsque Marriott a divulgué la violation en 2018. Elle est devenue un fait opérationnel de la société fusionnée lorsque l'acquisition a été conclue en 2016: un système hérité…

Entreprises services cloud mondiales
Uber: la réponse à la brèche a transformé un incident en gouvernance
Brèche de 2016 chez Uber: identifiants volés, clé cloud exposée. Confinement rapide, divulgation tardive: un incident devient un échec de gouvernance.

Entreprises services cloud mondiales
La console derrière la conversation publique: la prise de contrôle de Twitter en 2020 et l'autorité de parler
La prise de contrôle de comptes Twitter en juillet 2020 a été publiquement retenue comme une arnaque Bitcoin de 118 000 $. Ce chiffre est exact mais mal proportionné au risque. Un petit groupe a atteint une surface de récupération interne qui pouvait changer qui contrôlait des…

Entreprises services cloud mondiales
Atlassian Confluence et l'asymétrie du temps de correctif: qui supporte le risque après la publication d'un correctif?
Atlassian est passé d'un signalement privé d'un zero-day Confluence activement exploité à un avis public et des correctifs en quelques jours. Les clients ont dû trouver chaque instance, interrompre le service, appliquer le correctif, préserver les preuves, enquêter sur une…

Entreprises institutionnelles mondiales
Norsk Hydro: la reprise manuelle est devenue partie intégrante du registre de contrôle
La réponse de Norsk Hydro à l'attaque du ransomware LockerGoga en 2019 est souvent rappelée comme une réussite, les personnes étant retournées au stylo et au papier. Une lecture plus utile est plus stricte. La production manuelle, les mises à jour publiques des capacités, le…

Entreprises institutionnelles mondiales
Toyota et la panne du système fournisseur qui a interrompu la production sans être une cyberattaque
L'arrêt des usines nationales de Toyota en août 2023 n'était pas une histoire de ransomware, d'incendie d'usine ou de panne de cloud public. C'était une défaillance du système de commande de production qui a empêché les commandes de pièces de circuler dans le réseau de…

Entreprises institutionnelles mondiales
Southwest et la défaillance de la planification des équipages qui a transformé la météo en une affaire de responsabilité systémique
Southwest Airlines n'a pas créé la tempête hivernale Elliott, et aucune analyse sérieuse de responsabilité ne devrait faire semblant du contraire. L'échec de décembre 2022 a commencé par des conditions météorologiques extrêmes et une demande de pointe pendant les fêtes.

Entreprises institutionnelles mondiales
Delta a transformé la panne CrowdStrike en un test de devoir de récupération et de responsabilité du fournisseur
Delta Air Lines n'est pas à l'origine de la mise à jour défectueuse du contenu de sécurité qui a désactivé les terminaux Windows dans le monde entier le 19 juillet 2024. Ce fait est important, mais il ne clôt pas la question de la responsabilité.

Entreprises services cloud mondiales
Fujitsu Horizon et le dossier du fournisseur derrière un scandale de comptabilité publique
Le scandale Horizon est souvent raconté comme une histoire de poursuites de Post Office, et c'est juste en ce qui concerne les préjudices humains et le pouvoir institutionnel. Mais c'est aussi une histoire de responsabilité du fournisseur. Fujitsu et ses prédécesseurs géraient le…

Entreprises institutionnelles mondiales
NHS England et WannaCry: l'échec du déploiement de correctifs devenu un test de continuité des soins
WannaCry n'a pas simplement exposé un correctif oublié, mais plutôt un système de responsabilité distribué capable d'émettre des directives, de détecter un danger, et pourtant de ne pas prouver que les organisations locales avaient agi avant que les soins aux patients n'en…

Entreprises services cloud mondiales
Dyn: l'externalisation DNS, une défaillance de mode commun
L'attaque Dyn de 2016 n'a pas mis l'Internet à genoux, mais a rendu des services sains injoignables en submergeant un fournisseur DNS partagé. La question de responsabilité n'est pas seulement qui a lancé la DDoS, mais qui contrôlait la résilience DNS, la dépendance des clients…

Entreprises services cloud mondiales
Akamai et le faux positif qui a transformé la sécurité edge en risque de disponibilité
Un contrôle de protection peut échouer de deux façons: il peut laisser passer le trafic hostile ou bloquer du trafic légitime, rendant un site fonctionnel inaccessible. Le registre public d’Akamai contient désormais ces deux signaux: un incident de faux positifs du Bot Manager en…

Télécoms nationaux dans le monde
Pakistan Telecom et le détournement de route YouTube qui a échappé à un filtre national
Le détournement de route YouTube de 2008 a commencé comme une instruction de blocage national et est devenu un échec de routage mondial parce que le plan de contrôle de l'Internet a accepté une annonce plus spécifique de la mauvaise origine. Pakistan Telecom a émis une route pour…

Entreprises institutionnelles mondiales
JBS a fait du rançongiciel une question de continuité de l'approvisionnement alimentaire
L'incident de ransomware de 2021 chez JBS n'était pas seulement un cas d'extorsion. C'était un test court et percutant sur la façon dont un grand transformateur de viande, les agences publiques, les producteurs, les travailleurs, les détaillants et les clients absorbent…

Entreprises institutionnelles mondiales
Viasat KA-SAT et la panne satellite qui a exposé la dépendance en temps de guerre
La perturbation KA-SAT de 2022 a montré que le haut débit par satellite n'est pas un actif spatial abstrait lorsqu'il est utilisé pour la connectivité en zone de guerre, le service Internet rural, les opérations de parcs éoliens et la dépendance gouvernementale. Le satellite…

Entreprises institutionnelles mondiales
Garmin et la panne de ransomware qui a transformé les wearables en infrastructure de service
La cyberattaque de Garmin en juillet 2020 a été retenue comme une panne de ransomware, mais la leçon la plus durable concerne l'infrastructure de service cachée dans les appareils connectés. Les utilisateurs fitness pouvaient continuer à enregistrer leurs séances, les pilotes…

Entreprises institutionnelles mondiales
Medibank: les données d'assurance maladie comme dossier de responsabilité permanent
La cyberattaque de Medibank en 2022 n'a pas été un événement de confidentialité d'un jour. Elle est devenue un enregistrement continu de qui contrôlait l'accès à distance, la conservation des données sensibles, la notification des clients, le refus de rançon, le soutien à…

Télécoms nationaux dans le monde
Optus et la panne qui a transformé les appels d'urgence en test de responsabilité
Optus n'a pas seulement perdu la connectivité le 8 novembre 2023. L'incident a montré comment les contrôles internes de modification du réseau, les hypothèses de repli des appels d'urgence, la conception de la gestion hors bande, la communication client, la coordination avec les…

Entreprises services cloud mondiales
CDK Global a montré comment le logiciel de gestion de concessionnaire devient une infrastructure commerciale locale
La cyberattaque de CDK Global n'était pas seulement une panne d'un fournisseur de logiciels. C'était un test en direct de la mesure dans laquelle le commerce local, les finances des concessionnaires, la planification des réparations, l'inventaire des pièces, les dossiers clients…
