Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre

Entreprises services cloud mondiales

Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre

L'exploitation d'Ivanti Connect Secure et Policy Secure a transformé une catégorie de produits d'accès à distance en un problème de responsabilité en matière de preuve. Une fois qu'une passerelle d'accès sécurisé a été exposée à une exploitation active, la question décisive n'est…

12 juil. 2026
F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge

Entreprises services cloud mondiales

F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge

Le dossier F5 BIG-IP CVE-2022-1388 est plus utile lorsqu'il est traité comme un cas de responsabilité du plan de gestion. Un équilibreur de charge peut soutenir silencieusement le trafic applicatif critique pendant des années, mais si le plan d'administration est exposé et…

12 juil. 2026
Rackspace a fait de la reprise de la messagerie hébergée un problème de continuité-responsabilité

Entreprises services cloud mondiales

Rackspace a fait de la reprise de la messagerie hébergée un problème de continuité-responsabilité

L'incident Hosted Exchange de Rackspace ne devrait pas être rappelé seulement comme une panne due à un rançongiciel. Il a exposé un problème de responsabilité plus difficile: lorsque la messagerie gérée tombe en panne, les clients perdent plus que l'accès à leur boîte de…

12 juil. 2026
GoDaddy a fait de la compromission d'hébergement des petites entreprises un dossier de responsabilité à long terme

Entreprises services cloud mondiales

GoDaddy a fait de la compromission d'hébergement des petites entreprises un dossier de responsabilité à long terme

Le dossier de sécurité d'hébergement de GoDaddy est le plus utile lorsqu'il est traité comme un cas de responsabilité à long terme. Un environnement d'hébergement mutualisé ou WordPress géré compromis ne blesse pas seulement un périmètre d'entreprise.

12 juil. 2026
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique

Entreprises services cloud mondiales

Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique

La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

12 juil. 2026
Live Nation a transformé l'avis de Ticketmaster en un test de responsabilité dans le cloud partagé

Entreprises services cloud mondiales

Live Nation a transformé l'avis de Ticketmaster en un test de responsabilité dans le cloud partagé

L'incident de données Ticketmaster est le plus utile lorsqu'il est traité comme un problème de preuve dans le cloud partagé. Les clients connaissaient la marque de billetterie. Le chemin d'accès contesté, les preuves d'identifiants, les journaux de base de données, l'avis aux…

12 juil. 2026
Ardent Health a fait du dévoiement hospitalier un test de responsabilité de continuité des opérations

Entreprises institutionnelles Amérique du Nord

Ardent Health a fait du dévoiement hospitalier un test de responsabilité de continuité des opérations

L'incident de cybersécurité de 2023 d'Ardent Health Services doit être considéré comme un cas de continuité hospitalière. Lorsqu'une panne réseau provoquée par un ransomware entraîne un dévoiement des urgences, des procédures papier, des interventions reportées et des décisions…

12 juil. 2026
Ubiquiti a fait de l'extorsion par un initié un test de divulgation pour les appareils cloud

Entreprises services cloud mondiales

Ubiquiti a fait de l'extorsion par un initié un test de divulgation pour les appareils cloud

L'incident d'Ubiquiti en 2021 ne doit pas être retenu uniquement comme une étrange histoire d'extorsion par un initié. Sa valeur durable est plus précise: lorsque les identifiants cloud, l'infrastructure de gestion des appareils, la notification client, la pression médiatique et…

12 juil. 2026
Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts

Entreprises institutionnelles mondiales

Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts

Le scandale Horizon n'est pas seulement une histoire de mauvais logiciel, d'institutions défaillantes ou d'indemnisation tardive. C'est un test de responsabilité en matière de transfert de coûts: avant que les résultats d'un système ne soient utilisés pour imputer des pertes…

12 juil. 2026
LastPass a fait du vol de données de coffre-fort un problème de transfert de responsabilité

Entreprises services cloud mondiales

LastPass a fait du vol de données de coffre-fort un problème de transfert de responsabilité

Le dossier de l'incident 2022 de LastPass n'est pas seulement une histoire de violation de gestionnaire de mots de passe. C'est un test pour savoir si une entreprise qui stocke des sauvegardes chiffrées de coffres-forts clients peut prouver que ses choix de conception, de…

12 juil. 2026
MGM Resorts a fait de la perturbation pilotée par l'identité un test de responsabilité en matière de retard de détection

Entreprises services cloud mondiales

MGM Resorts a fait de la perturbation pilotée par l'identité un test de responsabilité en matière de retard de détection

L'incident cyber de 2023 chez MGM Resorts a montré à quelle vitesse une défaillance du contrôle d'identité peut devenir un problème de continuité hôtelière. Les dommages visibles ne se sont pas limités aux serveurs ou aux écrans.

12 juil. 2026
L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts

Entreprises services cloud mondiales

L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts

L'incident du jeton GitHub de Slack en 2022 n'était pas seulement une histoire d'accès au code source. C'était un test de la façon dont les plateformes de collaboration, les plateformes de développement, les identifiants des employés, les autorisations de dépôt et les…

12 juil. 2026
CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif

Entreprises institutionnelles mondiales

CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif

Log4Shell n'était pas seulement une vulnérabilité d'urgence. C'était un test public pour savoir si les gouvernements, les fournisseurs, les fournisseurs de cloud, les fournisseurs de logiciels et les clients pouvaient prouver qu'un composant profondément intégré avait été trouvé…

12 juil. 2026
L'Estonie fait de la réponse DDoS un test de responsabilité de service public

Histoire d'Internet

L'Estonie fait de la réponse DDoS un test de responsabilité de service public

Les attaques DDoS de 2007 en Estonie ne devraient pas être rappelées seulement comme un jalon cybernétique géopolitique. Elles ont également été un premier test public de la capacité d'un État numérique à préserver la continuité des services, communiquer l'incertitude, se…

12 juil. 2026
YouTube: les fuites de routes BGP peuvent dépasser le contrat de la plateforme

Dossier

YouTube: les fuites de routes BGP peuvent dépasser le contrat de la plateforme

La panne d'accessibilité de YouTube en 2008 n'est pas seulement un incident de routage. C'est un exemple durable de responsabilité montrant comment les utilisateurs peuvent subir une indisponibilité de plateforme même lorsque le contrôle décisif se situe en dehors du contrat…

12 juil. 2026
RIPE NCC a montré pourquoi les erreurs de ROA peuvent devenir des dépendances de routage en mode commun

Récits

RIPE NCC a montré pourquoi les erreurs de ROA peuvent devenir des dépendances de routage en mode commun

Les RPKI et les autorisations d'origine de route améliorent la sécurité du routage, mais elles transforment également les données de registre, les choix des opérateurs, l'état de validation et la discipline de rollback en dépendances partagées. Une ROA mauvaise ou trop étroite ne…

12 juil. 2026
ICANN a fait du roulement de la clé racine DNSSEC un problème de preuve de préparation

ICANN

ICANN a fait du roulement de la clé racine DNSSEC un problème de preuve de préparation

Le premier roulement de la clé de signature de clé racine DNSSEC n'était pas une histoire de panne mondiale. C'était une histoire sur la façon dont un événement de maintenance global devrait prouver sa préparation avant de toucher l'ancre de confiance dont dépendent les…

12 juil. 2026
T-Mobile a fait des notifications de violation de données répétées un dossier de responsabilité

Télécoms nationaux dans le monde

T-Mobile a fait des notifications de violation de données répétées un dossier de responsabilité

Le dossier des violations de données clients de T-Mobile n'est pas seulement une séquence d'incidents de sécurité. Il constitue un test public pour savoir si les notifications répétées, les règlements des régulateurs, les recours des clients, le langage de risque des rapports…

12 juil. 2026
Cloudflare a fait de la dépendance de Workers KV un test de responsabilité de continuité par un tiers

Entreprises services cloud mondiales

Cloudflare a fait de la dépendance de Workers KV un test de responsabilité de continuité par un tiers

La panne de Cloudflare liée à Workers KV en juin 2025 n'était pas seulement un incident de statut de fournisseur. C'était un test pour savoir si une entreprise d'infrastructure cloud peut rendre les dépendances cachées de tiers suffisamment visibles pour que les clients…

12 juil. 2026
CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun

Entreprises services cloud mondiales

CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun

L'incident Falcon de juillet 2024 a transformé une mise à jour de sécurité en un événement de continuité mondial, montrant comment un contrôle de terminal de confiance peut devenir un chemin de défaillance synchronisé lorsque la validation, le déploiement progressif, la…

12 juil. 2026