Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises institutionnelles mondiales
Change Healthcare a fait du traitement des réclamations un test de continuité du cycle de revenus
L'incident cyber de Change Healthcare a montré que la continuité des soins n'est pas seulement une question de chevet. Les réclamations, les transactions pharmaceutiques, les vérifications d'éligibilité, les avis de remise, les rails de paiement, les flux de travaux…

Entreprises services cloud mondiales
MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance
MOVEit Transfer a été conçu pour l'échange de fichiers sensibles, c'est pourquoi sa campagne d'exploitation de 2023 est devenue plus qu'une simple histoire de vulnérabilité. L'incident a transformé une frontière de transfert de confiance en une voie de divulgation pour les…

Entreprises services cloud mondiales
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers
Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

Entreprises services cloud mondiales
Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme
ProxyLogon a montré que l'émission de correctifs d'urgence pour Exchange Server n'est que le début de la réparation. Une fois que les serveurs de messagerie sur site exposés à Internet ont été exploités à grande échelle, les agences publiques, les écoles, les petites entreprises…

Entreprises institutionnelles mondiales
Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité
La violation de 2019 de l'application hébergée dans le cloud de Capital One reste un exemple emblématique de la raison pour laquelle le langage de responsabilité partagée ne peut remplacer les preuves de contrôle opérationnel.

Dossier
Meta a rendu visible le transfert de coûts de la panne BGP et DNS à l'échelle de la plateforme
La panne d'octobre 2021 de Meta était une défaillance du contrôle réseau avec des conséquences sociales, commerciales et opérationnelles bien au-delà des ingénieurs qui ont touché le backbone. Elle a montré comment une commande de maintenance interne, l'atteignabilité DNS, le…

Entreprises services cloud mondiales
Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client
L'incident d'Akamai Prolexic Routed 3.0 de juin 2021 a exposé un problème de continuité difficile: les clients achètent une mitigation DDoS routée pour que le trafic hostile ne les submerge pas, mais la voie de mitigation elle-même devient une infrastructure critique lorsqu'un…

Télécoms nationaux dans le monde
Pakistan Telecom a fait du filtrage de route amont le contrôle manquant dans l'accessibilité de YouTube
Le détournement de route de YouTube en 2008 reste un cas de responsabilité de routage car une route de contrôle nationale annoncée par Pakistan Telecom est devenue une panne d'accessibilité mondiale seulement après que l'acceptation et la propagation en amont ont transformé une…

Entreprises institutionnelles mondiales
L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable
L’attaque par rançongiciel de 2021 contre le Health Service Executive irlandais a montré que la restauration des systèmes informatiques de santé n’est que la première étape après une perturbation nationale de la santé publique. Le véritable test de responsabilité consiste à…

Entreprises services cloud mondiales
UKG Kronos a transformé la gestion des temps en test de responsabilité pour la continuité des paies
L'incident de ransomware Kronos Private Cloud a transformé un service hébergé de gestion des effectifs en un problème public de paie, de personnel et de continuité. La question de responsabilité n'est pas seulement de savoir si UKG a restauré la plateforme, mais si les…

Entreprises institutionnelles Asie-Pacifique
DP World Australia a fait des systèmes terminaux un test de responsabilité de continuité portuaire
L'incident cyber de DP World Australia a montré à quelle vitesse une décision technologique d'un opérateur de terminal peut devenir un problème national de continuité logistique. La question de responsabilité publique est de savoir qui contrôlait l'isolement, les opérations…

Entreprises institutionnelles mondiales
L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité
La cyberattaque contre l'ICRC a montré que les données humanitaires ne sont pas des données clients ordinaires. Lorsque des informations sur des personnes disparues, des familles séparées, des détenus, des migrants et des personnes recevant une protection humanitaire sont…

Télécoms nationaux dans le monde
Orange Spain a fait de la sécurité des comptes RIPE un test de responsabilité du contrôle de routage
L'incident d'Orange Spain a montré que l'administration des ressources numériques Internet peut devenir un préjudice de routage en direct lorsque les identifiants de registre, les objets RPKI, les ROA, les filtres de route, la surveillance et la validation amont ne contiennent…

Entreprises services cloud mondiales
Qlik: les serveurs d'analyse deviennent un problème de confiance des logiciels gérés
L'exploitation de Qlik Sense a révélé que les serveurs d'analyse métier peuvent devenir une frontière de confiance exposée lorsque des plateformes de données précieuses sont en ligne, que les correctifs arrivent en chaîne et que les clients peinent à prouver quels systèmes…

Entreprises services cloud mondiales
Gen Digital a fait du bourrage d'identifiants un test de responsabilité client
Le préavis de bourrage d'identifiants de NortonLifeLock a montré qu'une marque de sécurité grand public peut avoir techniquement raison concernant la réutilisation des mots de passe tout en portant la responsabilité de la détection, de la protection par défaut, de l'urgence…

Entreprises services cloud mondiales
Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact
L'incident de sécurité des données de Robinhood en 2021 a montré que la frontière du support client d'une application financière peut devenir une surface de contrôle à haute valeur ajoutée lorsque l'ingénierie sociale donne à un attaquant un accès à grande échelle aux données de…

Entreprises institutionnelles mondiales
Evolve Bank a fait des données partenaires BaaS un test de responsabilité en cas de fuite de données tierces
La cyberattaque de 2024 contre Evolve Bank a montré comment le Banking-as-a-Service peut brouiller la frontière entre client bancaire, client fintech, processeur, partenaire de plateforme et dépositaire de données au moment même où les personnes concernées ont besoin d'un avis…

Télécoms nationaux dans le monde
Frontier Communications a transformé l'isolement de son système télécom en test de continuité client
L'incident cyber de Frontier Communications en 2024 a montré qu'un opérateur télécom peut faire face à deux tests de responsabilité liés: contenir un accès non autorisé sans faire douter les clients de la fiabilité du service, du support, de la facturation et des données de…

Entreprises institutionnelles mondiales
Co-operative Group a fait des données des membres un test de responsabilité pour la continuité opérationnelle
La cyberattaque du Co-operative Group a montré qu'un détaillant peut transformer le confinement cyber en préjudice opérationnel. La question de responsabilité est de savoir qui contrôlait l'isolement des systèmes, les solutions de contournement, et la preuve que la reprise n'a…

Entreprises services cloud mondiales
Norsk Hydro a fait de la reconstruction de l'ERP un test de reprise et de responsabilité industrielles
La reprise après le ransomware LockerGoga chez Norsk Hydro a montré qu'une entreprise industrielle peut redémarrer la production avant que le registre d'activité complet soit à nouveau fiable. La question de responsabilité est de savoir qui contrôlait les preuves de…
