Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Dyn a fait du DNS géré une limite de responsabilité pour la continuité des revenus

Histoire d'Internet

Dyn a fait du DNS géré une limite de responsabilité pour la continuité des revenus

L'attaque Dyn de 2016 n'a pas fait tomber Internet. Elle a fait quelque chose de plus étroit et plus coûteux pour les services dépendants: elle a rendu les flux de revenus, de connexion, de paiement, de médias, de support et d'information publique inaccessibles parce qu'un…

11 juil. 2026
Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle

Entreprises services cloud mondiales

Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle

L'historique des interruptions d'Akamai montre que les contrôles de sécurité et de diffusion en périphérie sont des contrôles de production. Un routage d'atténuation DDoS peut bloquer le trafic légitime, une mise à jour de configuration DNS peut rendre les sites inaccessibles, et…

11 juil. 2026
Let's Encrypt a fait de l'expiration de la racine une frontière de responsabilité pour la confiance des certificats

Histoire d'Internet

Let's Encrypt a fait de l'expiration de la racine une frontière de responsabilité pour la confiance des certificats

L'expiration du certificat DST Root CA X3 n'était pas une panne classique causée par un serveur défaillant. Il s'agissait d'un incident de limite de confiance où les certificats, les signatures croisées, les magasins de confiance des systèmes d'exploitation, les anciens clients…

11 juil. 2026
DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

Histoire d'Internet

DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

11 juil. 2026
Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application

Histoire d'Internet

Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application

La compromission de l’autorité d’enregistrement de Comodo en 2011 n’était pas importante en nombre de certificats, mais elle l’était par le pouvoir délégué. Neuf certificats frauduleux pour des domaines majeurs ont forcé les autorités de certification, les fournisseurs de…

11 juil. 2026
La fuite de route Google de 2018 a révélé le décalage entre les contrats de routage et le contrôle réel

Histoire d'Internet

La fuite de route Google de 2018 a révélé le décalage entre les contrats de routage et le contrôle réel

La fuite de route de novembre 2018 impliquant MainOne, China Telecom et Google n’est pas l’incident de détournement YouTube de 2008. Il s’agit d’une défaillance de gouvernance: des routes de peering ont fui vers le transit, d’autres réseaux les ont acceptées, et les utilisateurs…

11 juil. 2026
Pakistan Telecom: comment un blocage réseau local peut transférer des coûts mondiaux

Télécoms nationaux dans le monde

Pakistan Telecom: comment un blocage réseau local peut transférer des coûts mondiaux

Le détournement de route YouTube par Pakistan Telecom en 2008 reste l’un des cas les plus clairs de transfert de coûts dans le routage Internet. Une mesure de blocage national s’est échappée via BGP, PCCW l’a propagée, la connectivité de YouTube a échoué à l’échelle mondiale, et…

11 juil. 2026
Un ROA défectueux peut transformer la sécurité du routage en une panne de mode commun

Histoire d'Internet

Un ROA défectueux peut transformer la sécurité du routage en une panne de mode commun

L'incident RPKI de mars 2025 en Corée du Nord a montré la face inconfortable de la validation d'origine de route. RPKI est une réparation nécessaire pour la confiance BGP, mais une ROA défectueuse peut rendre des routes légitimes invalides pour les réseaux qui appliquent la…

11 juil. 2026
Le roulement de la KSK racine DNSSEC a prouvé que la préparation doit être vérifiable

Histoire d'Internet

Le roulement de la KSK racine DNSSEC a prouvé que la préparation doit être vérifiable

Le roulement de la KSK racine DNSSEC de l’ICANN en 2018 a démontré que la préparation et la réparation doivent être observables avant toute déclaration de succès. Le report de 2017, les signaux de confiance, les commentaires publics, l’approbation du Conseil et les guides…

11 juil. 2026
CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

Entreprises services cloud mondiales

CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux

La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

11 juil. 2026
Change Healthcare: quand les circuits de paiement menacent les soins

Entreprises institutionnelles Amérique du Nord

Change Healthcare: quand les circuits de paiement menacent les soins

La perturbation par rançongiciel de Change Healthcare n’a pas seulement été une violation de données, une panne de centre d’échange, ou un échec de contrôle d’identité post-acquisition. La leçon publique la plus profonde est que la continuité du cycle de revenus était devenue un…

11 juil. 2026
MOVEit a montré comment les plans de contrôle de transfert de fichiers peuvent transformer le calendrier des correctifs en divulgation de masse

Entreprises de services cloud en Amérique du Nord

MOVEit a montré comment les plans de contrôle de transfert de fichiers peuvent transformer le calendrier des correctifs en divulgation de masse

La campagne MOVEit n'était pas seulement une histoire d'exploitation zero-day. Elle a montré comment un plan de contrôle de transfert de fichiers géré peut devenir un amplificateur de divulgation: l'exploitation a commencé avant le correctif public, les avis d'urgence sont…

11 juil. 2026
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

Entreprises services cloud mondiales

Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…

11 juil. 2026
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Entreprises services cloud mondiales

Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…

11 juil. 2026
Equifax a transformé un retard de correctif en un dossier de responsabilité en matière de notification et d'application

Entreprises institutionnelles Amérique du Nord

Equifax a transformé un retard de correctif en un dossier de responsabilité en matière de notification et d'application

Equifax est souvent retenu pour le correctif manqué d'Apache Struts. Ce souvenir est exact mais incomplet. Le dossier de responsabilité plus large a commencé lorsqu'une défaillance de sécurité évitable est devenue un problème durable d'information, de remédiation et d'application…

11 juil. 2026
Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

Entreprises de services cloud en Amérique du Nord

Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

La violation de données dans le cloud de Capital One en 2019 est trop souvent réduite à un slogan sur la responsabilité partagée. La meilleure question de responsabilité est plus précise: lorsqu'un contrat cloud attribue des catégories de responsabilité, quelles preuves…

11 juil. 2026
La panne BGP et DNS de Meta a montré comment l'automatisation interne peut transférer des coûts mondiaux

Entreprises services cloud mondiales

La panne BGP et DNS de Meta a montré comment l'automatisation interne peut transférer des coûts mondiaux

La panne de Meta en octobre 2021 n'a pas seulement fait disparaître Facebook, Instagram et WhatsApp d'Internet. Ce fut une étude de cas sur le transfert de coûts: une commande de maintenance interne, un outil d'audit défaillant, des retraits BGP, un DNS faisant autorité…

11 juil. 2026
Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

Entreprises services cloud mondiales

Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

La panne de Fastly en juin 2021 a été brève comparée à de nombreuses catastrophes d'entreprise, mais sa valeur en matière de responsabilité est exceptionnellement élevée. Un bogue logiciel latent à la périphérie du CDN a été activé par une modification valide de la configuration…

11 juil. 2026
La réponse de Cloudflare à la fuite de route a rendu la réparation vérifiable plus importante que le simple apaisement

Entreprises services cloud mondiales

La réponse de Cloudflare à la fuite de route a rendu la réparation vérifiable plus importante que le simple apaisement

La panne de fuite de route de Cloudflare en juin 2019 a rappelé qu'une entreprise peut exploiter une infrastructure de périphérie résiliente et toujours dépendre de la discipline de routage des réseaux qu'elle ne contrôle pas.

11 juil. 2026
Equifax et la fenêtre de correctif de 76 jours: de l'avis Struts à la responsabilité du conseil

Entreprises institutionnelles Amérique du Nord

Equifax et la fenêtre de correctif de 76 jours: de l'avis Struts à la responsabilité du conseil

La violation d'Equifax en 2017 n'était pas le résultat d'un avertissement manquant. C'était le résultat d'un avertissement critique se déplaçant dans une organisation sans propriété fiable, connaissance des actifs, vérification, détection, segmentation ou preuve exécutive que le…

10 juil. 2026