Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Fuite de métadonnées de Capital One: quand la configuration cloud est devenue une chaîne de responsabilité

Entreprises de services cloud en Amérique du Nord

Fuite de métadonnées de Capital One: quand la configuration cloud est devenue une chaîne de responsabilité

La fuite de Capital One en 2019 n'a pas montré que le cloud public est intrinsèquement dangereux, ni qu'un client peut externaliser sa responsabilité à son fournisseur cloud. Elle a montré comment une erreur de configuration exposée au web, un chemin d'identification de…

10 juil. 2026
La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité

Entreprises services cloud mondiales

La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité

La panne d'octobre 2021 a fait plus que mettre Facebook, WhatsApp et Instagram hors ligne. Elle a montré comment une commande de routine pouvait franchir la frontière entre la maintenance et les communications mondiales, comment une règle de santé DNS apparemment sensée pouvait…

10 juil. 2026
Le bug latent de Fastly et la responsabilité d'un edge CDN concentré

Entreprises services cloud mondiales

Le bug latent de Fastly et la responsabilité d'un edge CDN concentré

Fastly a rétabli la majeure partie de son réseau en 49 minutes le 8 juin 2021, mais la panne a révélé un problème de responsabilité plus vaste: un edge géographiquement distribué peut encore avoir un seul sort logiciel, tandis que les clients qui achètent la portée, la vitesse et…

10 juil. 2026
Cloudflare, la fuite de route de juin 2019 et la responsabilité au-delà du bord du réseau

Entreprises services cloud mondiales

Cloudflare, la fuite de route de juin 2019 et la responsabilité au-delà du bord du réseau

Pendant un peu plus de deux heures, des routes destinées à améliorer le trafic à l'intérieur d'un réseau régional se sont échappées dans le système de routage mondial et ont attiré une partie du trafic anycast de Cloudflare vers des liaisons qui ne pouvaient pas le supporter.

10 juil. 2026
Le changement de routage qui a réduit au silence un réseau national: Rogers et le devoir de préserver la continuité

Télécoms nationaux dans le monde

Le changement de routage qui a réduit au silence un réseau national: Rogers et le devoir de préserver la continuité

La panne de juillet 2022 de Rogers Communications a débuté par une modification du réseau central et s'est propagée bien au-delà des services téléphoniques et Internet. Les appels d'urgence ont échoué, les alertes publiques n'ont pas touché certains utilisateurs, les opérations…

10 juil. 2026
La panne nationale de Telstra a fait de l'heure réseau une question de responsabilité publique

Télécoms nationaux dans le monde

La panne nationale de Telstra a fait de l'heure réseau une question de responsabilité publique

Quand le réseau mobile de Telstra a perdu une référence temporelle fiable le 8 juillet 2026, les dégâts ont dépassé les téléphones: appels d'urgence échoués, trains régionaux arrêtés, terminaux de paiement déconnectés, et les agences publiques ont dû retrouver les appelants qui…

10 juil. 2026
L'incendie OVHcloud a montré que la localisation des données n'est pas une séparation des catastrophes

Entreprises centres de données mondiales

L'incendie OVHcloud a montré que la localisation des données n'est pas une séparation des catastrophes

L'incendie de mars 2021 sur le campus strasbourgeois d'OVHcloud a transformé un incident physique en perte de données permanente et en choc de service à l'échelle européenne. Sa leçon de responsabilité durable n'est pas que les clients du cloud auraient simplement dû acheter «…

10 juil. 2026
Le jour où le transport maritime mondial a perdu sa mémoire numérique: Maersk, NotPetya et la responsabilité opérationnelle

Entreprises institutionnelles mondiales

Le jour où le transport maritime mondial a perdu sa mémoire numérique: Maersk, NotPetya et la responsabilité opérationnelle

NotPetya n'a pas pris le contrôle des navires de Maersk le 27 juin 2017. Il a fait quelque chose de plus révélateur: il a effacé l'accès au contexte numérique partagé qui permettait à un réseau mondial de transport maritime d'accepter des réservations, d'identifier les…

10 juil. 2026
La région que les clients peuvent quitter mais pas toujours échapper: AWS US-East-1 et le prix de la résilience

Entreprises services cloud mondiales

La région que les clients peuvent quitter mais pas toujours échapper: AWS US-East-1 et le prix de la résilience

AWS permet à un client de placer des applications dans plusieurs zones, plusieurs régions, ou même plusieurs clouds. Pourtant, certains des contrôles nécessaires pour identifier un incident, ajouter de la capacité, modifier le routage, obtenir des identifiants, ouvrir un dossier…

10 juil. 2026
Le matin où la réponse de sécurité correcte de GitHub ressemblait exactement à une attaque

Entreprises services cloud mondiales

Le matin où la réponse de sécurité correcte de GitHub ressemblait exactement à une attaque

Quand GitHub a remplacé une clé hôte SSH RSA exposée en mars 2023, l'entreprise a supprimé un risque crédible d'usurpation d'identité et a simultanément déclenché l'avertissement conçu pour empêcher les clients de faire confiance à un imposteur. L'épisode n'était pas une…

10 juil. 2026
23andMe et la fuite par bourrage d'identifiants qui a transformé les proches en surface d'exposition

Entreprises institutionnelles mondiales

23andMe et la fuite par bourrage d'identifiants qui a transformé les proches en surface d'exposition

Le fait central de l'incident 23andMe de 2023 n'est pas que certains clients ont réutilisé des mots de passe. C'est qu'une seule connexion réussie pouvait révéler des informations sur de nombreux parents génétiques qui n'ont pas réutilisé ce mot de passe, ne contrôlaient pas le…

10 juil. 2026
La campagne de vol d'identifiants de Snowflake et les limites de la responsabilité partagée

Entreprises services cloud mondiales

La campagne de vol d'identifiants de Snowflake et les limites de la responsabilité partagée

La campagne Snowflake de 2024 n'a pas nécessité une brèche démontrée dans la plateforme de production de Snowflake. Les attaquants ont utilisé des identifiants clients, sont entrés dans les instances clients via des interfaces prises en charge et ont exécuté des commandes de…

10 juil. 2026
MGM Resorts: quand un échec d'identité numérique a atteint le hall de l'hôtel

Entreprises institutionnelles mondiales

MGM Resorts: quand un échec d'identité numérique a atteint le hall de l'hôtel

L'incident MGM Resorts de 2023 a mis en évidence un paradoxe du service physique. Une compromission qui, selon les informations, a commencé par un abus d'identité et de canal de support n'est pas restée un problème informatique: elle s'est manifestée par des frictions avec les…

10 juil. 2026
Marriott et Starwood: la base de données de réservation que Marriott a achetée, et la vérité sécuritaire héritée

Entreprises institutionnelles mondiales

Marriott et Starwood: la base de données de réservation que Marriott a achetée, et la vérité sécuritaire héritée

La base de données de réservation Starwood n'est pas devenue la responsabilité de Marriott seulement lorsque Marriott a divulgué la violation en 2018. Elle est devenue un fait opérationnel de la société fusionnée lorsque l'acquisition a été conclue en 2016: un système hérité…

10 juil. 2026
Uber: la réponse à la brèche a transformé un incident en gouvernance

Entreprises services cloud mondiales

Uber: la réponse à la brèche a transformé un incident en gouvernance

Brèche de 2016 chez Uber: identifiants volés, clé cloud exposée. Confinement rapide, divulgation tardive: un incident devient un échec de gouvernance.

10 juil. 2026
La console derrière la conversation publique: la prise de contrôle de Twitter en 2020 et l'autorité de parler

Entreprises services cloud mondiales

La console derrière la conversation publique: la prise de contrôle de Twitter en 2020 et l'autorité de parler

La prise de contrôle de comptes Twitter en juillet 2020 a été publiquement retenue comme une arnaque Bitcoin de 118 000 $. Ce chiffre est exact mais mal proportionné au risque. Un petit groupe a atteint une surface de récupération interne qui pouvait changer qui contrôlait des…

10 juil. 2026
Atlassian Confluence et l'asymétrie du temps de correctif: qui supporte le risque après la publication d'un correctif?

Entreprises services cloud mondiales

Atlassian Confluence et l'asymétrie du temps de correctif: qui supporte le risque après la publication d'un correctif?

Atlassian est passé d'un signalement privé d'un zero-day Confluence activement exploité à un avis public et des correctifs en quelques jours. Les clients ont dû trouver chaque instance, interrompre le service, appliquer le correctif, préserver les preuves, enquêter sur une…

10 juil. 2026
Norsk Hydro: la reprise manuelle est devenue partie intégrante du registre de contrôle

Entreprises institutionnelles mondiales

Norsk Hydro: la reprise manuelle est devenue partie intégrante du registre de contrôle

La réponse de Norsk Hydro à l'attaque du ransomware LockerGoga en 2019 est souvent rappelée comme une réussite, les personnes étant retournées au stylo et au papier. Une lecture plus utile est plus stricte. La production manuelle, les mises à jour publiques des capacités, le…

10 juil. 2026
Toyota et la panne du système fournisseur qui a interrompu la production sans être une cyberattaque

Entreprises institutionnelles mondiales

Toyota et la panne du système fournisseur qui a interrompu la production sans être une cyberattaque

L'arrêt des usines nationales de Toyota en août 2023 n'était pas une histoire de ransomware, d'incendie d'usine ou de panne de cloud public. C'était une défaillance du système de commande de production qui a empêché les commandes de pièces de circuler dans le réseau de…

10 juil. 2026
Southwest et la défaillance de la planification des équipages qui a transformé la météo en une affaire de responsabilité systémique

Entreprises institutionnelles mondiales

Southwest et la défaillance de la planification des équipages qui a transformé la météo en une affaire de responsabilité systémique

Southwest Airlines n'a pas créé la tempête hivernale Elliott, et aucune analyse sérieuse de responsabilité ne devrait faire semblant du contraire. L'échec de décembre 2022 a commencé par des conditions météorologiques extrêmes et une demande de pointe pendant les fêtes.

10 juil. 2026