Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Change Healthcare a fait du traitement des réclamations un test de continuité du cycle de revenus

Entreprises institutionnelles mondiales

Change Healthcare a fait du traitement des réclamations un test de continuité du cycle de revenus

L'incident cyber de Change Healthcare a montré que la continuité des soins n'est pas seulement une question de chevet. Les réclamations, les transactions pharmaceutiques, les vérifications d'éligibilité, les avis de remise, les rails de paiement, les flux de travaux…

12 juil. 2026
MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance

Entreprises services cloud mondiales

MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance

MOVEit Transfer a été conçu pour l'échange de fichiers sensibles, c'est pourquoi sa campagne d'exploitation de 2023 est devenue plus qu'une simple histoire de vulnérabilité. L'incident a transformé une frontière de transfert de confiance en une voie de divulgation pour les…

12 juil. 2026
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers

Entreprises services cloud mondiales

Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers

Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

12 juil. 2026
Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme

Entreprises services cloud mondiales

Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme

ProxyLogon a montré que l'émission de correctifs d'urgence pour Exchange Server n'est que le début de la réparation. Une fois que les serveurs de messagerie sur site exposés à Internet ont été exploités à grande échelle, les agences publiques, les écoles, les petites entreprises…

12 juil. 2026
Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité

Entreprises institutionnelles mondiales

Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité

La violation de 2019 de l'application hébergée dans le cloud de Capital One reste un exemple emblématique de la raison pour laquelle le langage de responsabilité partagée ne peut remplacer les preuves de contrôle opérationnel.

12 juil. 2026
Meta a rendu visible le transfert de coûts de la panne BGP et DNS à l'échelle de la plateforme

Dossier

Meta a rendu visible le transfert de coûts de la panne BGP et DNS à l'échelle de la plateforme

La panne d'octobre 2021 de Meta était une défaillance du contrôle réseau avec des conséquences sociales, commerciales et opérationnelles bien au-delà des ingénieurs qui ont touché le backbone. Elle a montré comment une commande de maintenance interne, l'atteignabilité DNS, le…

12 juil. 2026
Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client

Entreprises services cloud mondiales

Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client

L'incident d'Akamai Prolexic Routed 3.0 de juin 2021 a exposé un problème de continuité difficile: les clients achètent une mitigation DDoS routée pour que le trafic hostile ne les submerge pas, mais la voie de mitigation elle-même devient une infrastructure critique lorsqu'un…

12 juil. 2026
Pakistan Telecom a fait du filtrage de route amont le contrôle manquant dans l'accessibilité de YouTube

Télécoms nationaux dans le monde

Pakistan Telecom a fait du filtrage de route amont le contrôle manquant dans l'accessibilité de YouTube

Le détournement de route de YouTube en 2008 reste un cas de responsabilité de routage car une route de contrôle nationale annoncée par Pakistan Telecom est devenue une panne d'accessibilité mondiale seulement après que l'acceptation et la propagation en amont ont transformé une…

12 juil. 2026
L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable

Entreprises institutionnelles mondiales

L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable

L’attaque par rançongiciel de 2021 contre le Health Service Executive irlandais a montré que la restauration des systèmes informatiques de santé n’est que la première étape après une perturbation nationale de la santé publique. Le véritable test de responsabilité consiste à…

12 juil. 2026
UKG Kronos a transformé la gestion des temps en test de responsabilité pour la continuité des paies

Entreprises services cloud mondiales

UKG Kronos a transformé la gestion des temps en test de responsabilité pour la continuité des paies

L'incident de ransomware Kronos Private Cloud a transformé un service hébergé de gestion des effectifs en un problème public de paie, de personnel et de continuité. La question de responsabilité n'est pas seulement de savoir si UKG a restauré la plateforme, mais si les…

12 juil. 2026
DP World Australia a fait des systèmes terminaux un test de responsabilité de continuité portuaire

Entreprises institutionnelles Asie-Pacifique

DP World Australia a fait des systèmes terminaux un test de responsabilité de continuité portuaire

L'incident cyber de DP World Australia a montré à quelle vitesse une décision technologique d'un opérateur de terminal peut devenir un problème national de continuité logistique. La question de responsabilité publique est de savoir qui contrôlait l'isolement, les opérations…

12 juil. 2026
L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité

Entreprises institutionnelles mondiales

L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité

La cyberattaque contre l'ICRC a montré que les données humanitaires ne sont pas des données clients ordinaires. Lorsque des informations sur des personnes disparues, des familles séparées, des détenus, des migrants et des personnes recevant une protection humanitaire sont…

12 juil. 2026
Orange Spain a fait de la sécurité des comptes RIPE un test de responsabilité du contrôle de routage

Télécoms nationaux dans le monde

Orange Spain a fait de la sécurité des comptes RIPE un test de responsabilité du contrôle de routage

L'incident d'Orange Spain a montré que l'administration des ressources numériques Internet peut devenir un préjudice de routage en direct lorsque les identifiants de registre, les objets RPKI, les ROA, les filtres de route, la surveillance et la validation amont ne contiennent…

12 juil. 2026
Qlik: les serveurs d'analyse deviennent un problème de confiance des logiciels gérés

Entreprises services cloud mondiales

Qlik: les serveurs d'analyse deviennent un problème de confiance des logiciels gérés

L'exploitation de Qlik Sense a révélé que les serveurs d'analyse métier peuvent devenir une frontière de confiance exposée lorsque des plateformes de données précieuses sont en ligne, que les correctifs arrivent en chaîne et que les clients peinent à prouver quels systèmes…

12 juil. 2026
Gen Digital a fait du bourrage d'identifiants un test de responsabilité client

Entreprises services cloud mondiales

Gen Digital a fait du bourrage d'identifiants un test de responsabilité client

Le préavis de bourrage d'identifiants de NortonLifeLock a montré qu'une marque de sécurité grand public peut avoir techniquement raison concernant la réutilisation des mots de passe tout en portant la responsabilité de la détection, de la protection par défaut, de l'urgence…

12 juil. 2026
Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact

Entreprises services cloud mondiales

Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact

L'incident de sécurité des données de Robinhood en 2021 a montré que la frontière du support client d'une application financière peut devenir une surface de contrôle à haute valeur ajoutée lorsque l'ingénierie sociale donne à un attaquant un accès à grande échelle aux données de…

12 juil. 2026
Evolve Bank a fait des données partenaires BaaS un test de responsabilité en cas de fuite de données tierces

Entreprises institutionnelles mondiales

Evolve Bank a fait des données partenaires BaaS un test de responsabilité en cas de fuite de données tierces

La cyberattaque de 2024 contre Evolve Bank a montré comment le Banking-as-a-Service peut brouiller la frontière entre client bancaire, client fintech, processeur, partenaire de plateforme et dépositaire de données au moment même où les personnes concernées ont besoin d'un avis…

12 juil. 2026
Frontier Communications a transformé l'isolement de son système télécom en test de continuité client

Télécoms nationaux dans le monde

Frontier Communications a transformé l'isolement de son système télécom en test de continuité client

L'incident cyber de Frontier Communications en 2024 a montré qu'un opérateur télécom peut faire face à deux tests de responsabilité liés: contenir un accès non autorisé sans faire douter les clients de la fiabilité du service, du support, de la facturation et des données de…

12 juil. 2026
Co-operative Group a fait des données des membres un test de responsabilité pour la continuité opérationnelle

Entreprises institutionnelles mondiales

Co-operative Group a fait des données des membres un test de responsabilité pour la continuité opérationnelle

La cyberattaque du Co-operative Group a montré qu'un détaillant peut transformer le confinement cyber en préjudice opérationnel. La question de responsabilité est de savoir qui contrôlait l'isolement des systèmes, les solutions de contournement, et la preuve que la reprise n'a…

12 juil. 2026
Norsk Hydro a fait de la reconstruction de l'ERP un test de reprise et de responsabilité industrielles

Entreprises services cloud mondiales

Norsk Hydro a fait de la reconstruction de l'ERP un test de reprise et de responsabilité industrielles

La reprise après le ransomware LockerGoga chez Norsk Hydro a montré qu'une entreprise industrielle peut redémarrer la production avant que le registre d'activité complet soit à nouveau fiable. La question de responsabilité est de savoir qui contrôlait les preuves de…

12 juil. 2026