Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises services cloud mondiales
Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre
L'exploitation d'Ivanti Connect Secure et Policy Secure a transformé une catégorie de produits d'accès à distance en un problème de responsabilité en matière de preuve. Une fois qu'une passerelle d'accès sécurisé a été exposée à une exploitation active, la question décisive n'est…

Entreprises services cloud mondiales
F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge
Le dossier F5 BIG-IP CVE-2022-1388 est plus utile lorsqu'il est traité comme un cas de responsabilité du plan de gestion. Un équilibreur de charge peut soutenir silencieusement le trafic applicatif critique pendant des années, mais si le plan d'administration est exposé et…

Entreprises services cloud mondiales
Rackspace a fait de la reprise de la messagerie hébergée un problème de continuité-responsabilité
L'incident Hosted Exchange de Rackspace ne devrait pas être rappelé seulement comme une panne due à un rançongiciel. Il a exposé un problème de responsabilité plus difficile: lorsque la messagerie gérée tombe en panne, les clients perdent plus que l'accès à leur boîte de…

Entreprises services cloud mondiales
GoDaddy a fait de la compromission d'hébergement des petites entreprises un dossier de responsabilité à long terme
Le dossier de sécurité d'hébergement de GoDaddy est le plus utile lorsqu'il est traité comme un cas de responsabilité à long terme. Un environnement d'hébergement mutualisé ou WordPress géré compromis ne blesse pas seulement un périmètre d'entreprise.

Entreprises services cloud mondiales
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique
La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

Entreprises services cloud mondiales
Live Nation a transformé l'avis de Ticketmaster en un test de responsabilité dans le cloud partagé
L'incident de données Ticketmaster est le plus utile lorsqu'il est traité comme un problème de preuve dans le cloud partagé. Les clients connaissaient la marque de billetterie. Le chemin d'accès contesté, les preuves d'identifiants, les journaux de base de données, l'avis aux…

Entreprises institutionnelles Amérique du Nord
Ardent Health a fait du dévoiement hospitalier un test de responsabilité de continuité des opérations
L'incident de cybersécurité de 2023 d'Ardent Health Services doit être considéré comme un cas de continuité hospitalière. Lorsqu'une panne réseau provoquée par un ransomware entraîne un dévoiement des urgences, des procédures papier, des interventions reportées et des décisions…

Entreprises services cloud mondiales
Ubiquiti a fait de l'extorsion par un initié un test de divulgation pour les appareils cloud
L'incident d'Ubiquiti en 2021 ne doit pas être retenu uniquement comme une étrange histoire d'extorsion par un initié. Sa valeur durable est plus précise: lorsque les identifiants cloud, l'infrastructure de gestion des appareils, la notification client, la pression médiatique et…

Entreprises institutionnelles mondiales
Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts
Le scandale Horizon n'est pas seulement une histoire de mauvais logiciel, d'institutions défaillantes ou d'indemnisation tardive. C'est un test de responsabilité en matière de transfert de coûts: avant que les résultats d'un système ne soient utilisés pour imputer des pertes…

Entreprises services cloud mondiales
LastPass a fait du vol de données de coffre-fort un problème de transfert de responsabilité
Le dossier de l'incident 2022 de LastPass n'est pas seulement une histoire de violation de gestionnaire de mots de passe. C'est un test pour savoir si une entreprise qui stocke des sauvegardes chiffrées de coffres-forts clients peut prouver que ses choix de conception, de…

Entreprises services cloud mondiales
MGM Resorts a fait de la perturbation pilotée par l'identité un test de responsabilité en matière de retard de détection
L'incident cyber de 2023 chez MGM Resorts a montré à quelle vitesse une défaillance du contrôle d'identité peut devenir un problème de continuité hôtelière. Les dommages visibles ne se sont pas limités aux serveurs ou aux écrans.

Entreprises services cloud mondiales
L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts
L'incident du jeton GitHub de Slack en 2022 n'était pas seulement une histoire d'accès au code source. C'était un test de la façon dont les plateformes de collaboration, les plateformes de développement, les identifiants des employés, les autorisations de dépôt et les…

Entreprises institutionnelles mondiales
CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif
Log4Shell n'était pas seulement une vulnérabilité d'urgence. C'était un test public pour savoir si les gouvernements, les fournisseurs, les fournisseurs de cloud, les fournisseurs de logiciels et les clients pouvaient prouver qu'un composant profondément intégré avait été trouvé…

Histoire d'Internet
L'Estonie fait de la réponse DDoS un test de responsabilité de service public
Les attaques DDoS de 2007 en Estonie ne devraient pas être rappelées seulement comme un jalon cybernétique géopolitique. Elles ont également été un premier test public de la capacité d'un État numérique à préserver la continuité des services, communiquer l'incertitude, se…

Dossier
YouTube: les fuites de routes BGP peuvent dépasser le contrat de la plateforme
La panne d'accessibilité de YouTube en 2008 n'est pas seulement un incident de routage. C'est un exemple durable de responsabilité montrant comment les utilisateurs peuvent subir une indisponibilité de plateforme même lorsque le contrôle décisif se situe en dehors du contrat…

Récits
RIPE NCC a montré pourquoi les erreurs de ROA peuvent devenir des dépendances de routage en mode commun
Les RPKI et les autorisations d'origine de route améliorent la sécurité du routage, mais elles transforment également les données de registre, les choix des opérateurs, l'état de validation et la discipline de rollback en dépendances partagées. Une ROA mauvaise ou trop étroite ne…

ICANN
ICANN a fait du roulement de la clé racine DNSSEC un problème de preuve de préparation
Le premier roulement de la clé de signature de clé racine DNSSEC n'était pas une histoire de panne mondiale. C'était une histoire sur la façon dont un événement de maintenance global devrait prouver sa préparation avant de toucher l'ancre de confiance dont dépendent les…

Télécoms nationaux dans le monde
T-Mobile a fait des notifications de violation de données répétées un dossier de responsabilité
Le dossier des violations de données clients de T-Mobile n'est pas seulement une séquence d'incidents de sécurité. Il constitue un test public pour savoir si les notifications répétées, les règlements des régulateurs, les recours des clients, le langage de risque des rapports…

Entreprises services cloud mondiales
Cloudflare a fait de la dépendance de Workers KV un test de responsabilité de continuité par un tiers
La panne de Cloudflare liée à Workers KV en juin 2025 n'était pas seulement un incident de statut de fournisseur. C'était un test pour savoir si une entreprise d'infrastructure cloud peut rendre les dépendances cachées de tiers suffisamment visibles pour que les clients…

Entreprises services cloud mondiales
CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun
L'incident Falcon de juillet 2024 a transformé une mise à jour de sécurité en un événement de continuité mondial, montrant comment un contrôle de terminal de confiance peut devenir un chemin de défaillance synchronisé lorsque la validation, le déploiement progressif, la…
