Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Delta a transformé la panne CrowdStrike en un test de devoir de récupération et de responsabilité du fournisseur

Entreprises institutionnelles mondiales

Delta a transformé la panne CrowdStrike en un test de devoir de récupération et de responsabilité du fournisseur

Delta Air Lines n'est pas à l'origine de la mise à jour défectueuse du contenu de sécurité qui a désactivé les terminaux Windows dans le monde entier le 19 juillet 2024. Ce fait est important, mais il ne clôt pas la question de la responsabilité.

10 juil. 2026
Fujitsu Horizon et le dossier du fournisseur derrière un scandale de comptabilité publique

Entreprises services cloud mondiales

Fujitsu Horizon et le dossier du fournisseur derrière un scandale de comptabilité publique

Le scandale Horizon est souvent raconté comme une histoire de poursuites de Post Office, et c'est juste en ce qui concerne les préjudices humains et le pouvoir institutionnel. Mais c'est aussi une histoire de responsabilité du fournisseur. Fujitsu et ses prédécesseurs géraient le…

10 juil. 2026
NHS England et WannaCry: l'échec du déploiement de correctifs devenu un test de continuité des soins

Entreprises institutionnelles mondiales

NHS England et WannaCry: l'échec du déploiement de correctifs devenu un test de continuité des soins

WannaCry n'a pas simplement exposé un correctif oublié, mais plutôt un système de responsabilité distribué capable d'émettre des directives, de détecter un danger, et pourtant de ne pas prouver que les organisations locales avaient agi avant que les soins aux patients n'en…

10 juil. 2026
Dyn: l'externalisation DNS, une défaillance de mode commun

Entreprises services cloud mondiales

Dyn: l'externalisation DNS, une défaillance de mode commun

L'attaque Dyn de 2016 n'a pas mis l'Internet à genoux, mais a rendu des services sains injoignables en submergeant un fournisseur DNS partagé. La question de responsabilité n'est pas seulement qui a lancé la DDoS, mais qui contrôlait la résilience DNS, la dépendance des clients…

10 juil. 2026
Akamai et le faux positif qui a transformé la sécurité edge en risque de disponibilité

Entreprises services cloud mondiales

Akamai et le faux positif qui a transformé la sécurité edge en risque de disponibilité

Un contrôle de protection peut échouer de deux façons: il peut laisser passer le trafic hostile ou bloquer du trafic légitime, rendant un site fonctionnel inaccessible. Le registre public d’Akamai contient désormais ces deux signaux: un incident de faux positifs du Bot Manager en…

10 juil. 2026
Pakistan Telecom et le détournement de route YouTube qui a échappé à un filtre national

Télécoms nationaux dans le monde

Pakistan Telecom et le détournement de route YouTube qui a échappé à un filtre national

Le détournement de route YouTube de 2008 a commencé comme une instruction de blocage national et est devenu un échec de routage mondial parce que le plan de contrôle de l'Internet a accepté une annonce plus spécifique de la mauvaise origine. Pakistan Telecom a émis une route pour…

10 juil. 2026
JBS a fait du rançongiciel une question de continuité de l'approvisionnement alimentaire

Entreprises institutionnelles mondiales

JBS a fait du rançongiciel une question de continuité de l'approvisionnement alimentaire

L'incident de ransomware de 2021 chez JBS n'était pas seulement un cas d'extorsion. C'était un test court et percutant sur la façon dont un grand transformateur de viande, les agences publiques, les producteurs, les travailleurs, les détaillants et les clients absorbent…

10 juil. 2026
Viasat KA-SAT et la panne satellite qui a exposé la dépendance en temps de guerre

Entreprises institutionnelles mondiales

Viasat KA-SAT et la panne satellite qui a exposé la dépendance en temps de guerre

La perturbation KA-SAT de 2022 a montré que le haut débit par satellite n'est pas un actif spatial abstrait lorsqu'il est utilisé pour la connectivité en zone de guerre, le service Internet rural, les opérations de parcs éoliens et la dépendance gouvernementale. Le satellite…

10 juil. 2026
Garmin et la panne de ransomware qui a transformé les wearables en infrastructure de service

Entreprises institutionnelles mondiales

Garmin et la panne de ransomware qui a transformé les wearables en infrastructure de service

La cyberattaque de Garmin en juillet 2020 a été retenue comme une panne de ransomware, mais la leçon la plus durable concerne l'infrastructure de service cachée dans les appareils connectés. Les utilisateurs fitness pouvaient continuer à enregistrer leurs séances, les pilotes…

10 juil. 2026
Medibank: les données d'assurance maladie comme dossier de responsabilité permanent

Entreprises institutionnelles mondiales

Medibank: les données d'assurance maladie comme dossier de responsabilité permanent

La cyberattaque de Medibank en 2022 n'a pas été un événement de confidentialité d'un jour. Elle est devenue un enregistrement continu de qui contrôlait l'accès à distance, la conservation des données sensibles, la notification des clients, le refus de rançon, le soutien à…

10 juil. 2026
Optus et la panne qui a transformé les appels d'urgence en test de responsabilité

Télécoms nationaux dans le monde

Optus et la panne qui a transformé les appels d'urgence en test de responsabilité

Optus n'a pas seulement perdu la connectivité le 8 novembre 2023. L'incident a montré comment les contrôles internes de modification du réseau, les hypothèses de repli des appels d'urgence, la conception de la gestion hors bande, la communication client, la coordination avec les…

10 juil. 2026
CDK Global a montré comment le logiciel de gestion de concessionnaire devient une infrastructure commerciale locale

Entreprises services cloud mondiales

CDK Global a montré comment le logiciel de gestion de concessionnaire devient une infrastructure commerciale locale

La cyberattaque de CDK Global n'était pas seulement une panne d'un fournisseur de logiciels. C'était un test en direct de la mesure dans laquelle le commerce local, les finances des concessionnaires, la planification des réparations, l'inventaire des pièces, les dossiers clients…

10 juil. 2026
JOHNSON CONTROLS a transformé le ransomware de la technologie du bâtiment en une question de continuité

Entreprises institutionnelles mondiales

JOHNSON CONTROLS a transformé le ransomware de la technologie du bâtiment en une question de continuité

L'incident de ransomware de 2023 chez JOHNSON CONTROLS n'était pas seulement un événement informatique d'entreprise. Il a constitué un test de la résilience d'un fournisseur mondial de technologies du bâtiment lorsque ses systèmes internes, ses plateformes clients, ses…

10 juil. 2026
Travelex: la panne de ransomware qui a exposé la dépendance aux services de change externalisés

Entreprises institutionnelles mondiales

Travelex: la panne de ransomware qui a exposé la dépendance aux services de change externalisés

L'incident ransomware de Travelex en 2020 n'était pas qu'une marque de change hors ligne au pire moment. Ce fut une défaillance de dépendance pour les banques, supermarchés, aéroports, voyageurs, employés, créanciers et clients de services externalisés, qui découvrirent que les…

10 juil. 2026
Honda et l'interruption par ransomware qui a lié l'informatique de bureau à la continuité de l'usine

Entreprises institutionnelles mondiales

Honda et l'interruption par ransomware qui a lié l'informatique de bureau à la continuité de l'usine

La cyberattaque de juin 2020 de Honda n'a pas seulement touché le réseau de bureau ni l'atelier. L'attaque a largement affecté les PC, entraînant la suspension temporaire des opérations. Un test de responsabilité: segmentation réseau, redémarrage des usines, communication…

10 juil. 2026
Merck et NotPetya: quand la perte liée à un malware devient un test de responsabilité en assurance

Entreprises institutionnelles mondiales

Merck et NotPetya: quand la perte liée à un malware devient un test de responsabilité en assurance

Le dossier NotPetya de Merck n’est pas une simple fable morale sur les malwares. C’est un cas de continuité pharmaceutique et de rédaction de police d’assurance avec des preuves publiques inhabituellement concrètes: les dépôts auprès de la SEC quantifient les effets sur les…

10 juil. 2026
FedEx, TNT et NotPetya: le coût logistique de l'héritage du risque cyber

Entreprises institutionnelles mondiales

FedEx, TNT et NotPetya: le coût logistique de l'héritage du risque cyber

FedEx n'a pas simplement subi un incident de malware. L'attaque NotPetya a révélé le problème de gouvernance lié à l'achat d'un réseau logistique sans intégration complète des contrôles. TNT Express a subi des dégradations de service, des retards de facturation et une incertitude…

10 juil. 2026
L'incident cyber de Nissan a fait de la gouvernance des données clients un élément de la résilience automobile

Entreprises institutionnelles mondiales

L'incident cyber de Nissan a fait de la gouvernance des données clients un élément de la résilience automobile

L'incident cyber de Nissan en Australie et en Nouvelle-Zélande n'a pas été qu'une simple histoire de ransomware et de données régionales. Il a montré comment la vente au détail de véhicules, le financement, l'assurance, l'historique d'entretien, les documents d'identité, le…

10 juil. 2026
L’ICANN a fait du roulement de la clé racine DNSSEC un test public de responsabilité opérationnelle

Entreprises institutionnelles mondiales

L’ICANN a fait du roulement de la clé racine DNSSEC un test public de responsabilité opérationnelle

Le premier roulement de la clé de signature de clé racine DNSSEC de l’ICANN n’a pas seulement été un événement de maintenance cryptographique. Il s’est agi d’un exercice mondial rare consistant à changer une ancre de confiance partagée alors que des millions de résolveurs…

10 juil. 2026
L'échéance de révocation de DigiCert a transformé la validation des certificats en un test de disponibilité et de responsabilité

Entreprises services cloud mondiales

L'échéance de révocation de DigiCert a transformé la validation des certificats en un test de disponibilité et de responsabilité

Le bug de validation de domaine de DigiCert en 2024 n'a pas été qu'un simple incident de conformité pour une autorité de certification. Il a montré comment un seul caractère de soulignement manquant dans un chemin de validation DNS pouvait contraindre des milliers d'organisations…

10 juil. 2026