Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises services cloud mondiales
L'héritage Comodo de Sectigo: quand l'émission déléguée fragilise la confiance certificate
L'incident Comodo de 2011, avec seulement neuf certificats frauduleux émis via un compte d'enregistrement compromis, a eu un énorme impact sur la responsabilité de l'écosystème. Navigateurs, systèmes d'exploitation, programmes racine et autorités de certification ont dû prouver…

Entreprises institutionnelles mondiales
Cisco IOS XE met en lumière le problème de responsabilité des plans de gestion exposés sur Internet
L'exploitation de l'interface Web d'IOS XE de Cisco en 2023 a révélé un problème de responsabilité du plan de gestion: des attaquants ont exploité l'exposition Internet pour créer des comptes privilégiés, élever leurs privilèges à root et installer des implants avant la…

Entreprises services cloud mondiales
Dropbox Sign: quand la commodité de la signature électronique devient une question de gouvernance des données
La brèche de Dropbox Sign n'était pas qu'un incident de sécurité produit cloud. C'était un test de la capacité d'une plateforme de signature électronique à préserver la confiance après la compromission d'un compte de service back-end, exposant les données des utilisateurs.

Entreprises services cloud mondiales
Rackspace Hosted Exchange a transformé l'hébergement de messagerie en un test de continuité et de responsabilité
L'incident du ransomware Rackspace Hosted Exchange n'a pas été seulement une panne technique d'un produit de messagerie vieillissant. Il a été une démonstration en direct de la façon dont un fournisseur de cloud géré, un environnement Microsoft Exchange patrimonial, le calendrier…

Entreprises institutionnelles mondiales
Ascension: la reprise après ransomware, test de responsabilité au chevet
L'attaque ransomware de 2024 contre Ascension a été un test de continuité des soins avant d'être une notification de violation de données. Le dossier public montre des déroutements d'urgence, des procédures manuelles, l'indisponibilité des dossiers médicaux électroniques, des…

Entreprises institutionnelles mondiales
Qantas a transformé les données de fidélité en surface de responsabilité aérienne
En 2025, un incident cybernétique chez Qantas a exposé les données de fidélité de 5,7 millions de clients via une plateforme tierce de centre de contact, révélant la surface de responsabilité des compagnies aériennes en matière de données de service client et de fidélité. Les…

Entreprises services cloud mondiales
Booking.com a montré comment les messages de place de marché peuvent devenir une surface de contrôle du risque de paiement
Le problème récurrent des escroqueries à l’hébergement sur Booking.com n’est pas seulement une histoire de sensibilisation des voyageurs. C’est une histoire de gouvernance de plateforme sur ce qui se passe lorsqu’un message de confiance de la place de marché, une réservation…

Télécoms nationaux dans le monde
Le vol de données lié à Snowflake chez AT&T a fait des métadonnées télécom un problème de responsabilité cloud
Le vol des enregistrements d'appels et de SMS d'AT&T en 2024 n'était pas une fuite de contenu, mais de métadonnées relationnelles. L'incident a montré comment les données historiques d'un opérateur télécom, stockées sur une plateforme cloud tierce, pouvaient se transformer en un…

Télécoms nationaux dans le monde
Comcast a transformé CitrixBleed en un test de responsabilité sur la réinitialisation de mot de passe
L’incident Xfinity de Comcast n’était pas seulement l’histoire d’un appareil Citrix vulnérable. C’était l’histoire de la rapidité avec laquelle un correctif publié, une fuite de session sur un appareil en périphérie, une base de données d’identité des clients, une opération de…

Entreprises services cloud mondiales
Live Nation a fait de la base de données cloud de Ticketmaster un problème de responsabilité pour la confiance en billetterie
La violation de Ticketmaster par Live Nation n’était pas seulement un incident de base de données et pas seulement une note de bas de page de la campagne Snowflake. Elle a montré comment l’identité de billetterie, la participation à des événements, les enregistrements clients…

Entreprises institutionnelles mondiales
Dell a montré comment des données clients à faible sensibilité peuvent toujours devenir une surface d'abus
L'incident de données clients de Dell en 2024 était facile à mal interpréter car les champs décrits publiquement semblaient moins sensibles que les mots de passe, les numéros de carte de paiement complets ou les numéros de sécurité sociale. Les noms, les adresses physiques, les…

Entreprises services cloud mondiales
La campagne Drift de Salesforce: le consentement OAuth comme frontière de responsabilité
La campagne Salesloft Drift contre les environnements clients de Salesforce a été une démonstration limpide des problèmes de responsabilité dans le SaaS moderne: l'attaquant n'avait pas besoin de forcer la porte d'entrée de chaque client. Il pouvait utiliser les jetons d'accès et…

Entreprises services cloud mondiales
Blue Yonder démontre comment les logiciels de chaîne d'approvisionnement peuvent devenir une infrastructure opérationnelle pendant les fêtes
L'incident de ransomware de Blue Yonder en 2024 a transformé un fournisseur de logiciels en un test de continuité pendant la période des fêtes pour les détaillants, les épiceries, les entrepôts, les employés et les fournisseurs. L'histoire publique ne se résumait pas à un…

Entreprises services cloud mondiales
F5 BIG-IP: quand l’exposition des plans de gestion devient un test de responsabilité client
L'urgence CVE-2022-1388 de F5 BIG-IP a montré comment un contrôleur de livraison d'applications peut devenir un passif de plan de contrôle lorsque son interface de gestion est accessible, sa frontière de privilège échoue et le code d'exploitation public arrive rapidement. La…

Entreprises institutionnelles mondiales
Finastra a transformé l'échange de fichiers bancaires en une question de responsabilité de la gouvernance des identifiants
La violation en 2024 de la plateforme de transfert sécurisé de fichiers de Finastra n'était pas un simple incident fournisseur. Elle a testé l'échange de fichiers sensibles entre institutions financières quand une plateforme interne est accessible à un tiers non autorisé.

Entreprises services cloud mondiales
La faille SSL‑VPN de Fortinet a montré comment les équipements de périphérie conservent la responsabilité après le correctif
Le dossier CVE-2024-21762 de Fortinet (FortiOS et FortiProxy) nous rappelle que les équipements de périphérie d’accès à distance ne deviennent pas sûrs simplement parce qu’un correctif existe. Les passerelles SSL‑VPN se situent à la frontière entre employés, sous-traitants…

Entreprises services cloud mondiales
Ivanti Connect Secure a transformé les appliances VPN en surface de responsabilité pour le secteur public
Ivanti Connect Secure et Policy Secure sont devenus un test de responsabilité publique après l'exploitation en chaîne de vulnérabilités zero-day. L'incident a dépassé la simple application de correctifs: il a obligé à vérifier l'inventaire, la fiabilité des mesures d'atténuation…

Entreprises services cloud mondiales
Western Digital a rendu le stockage personnel dépendant d'une décision de récupération cloud
L'incident de sécurité réseau de Western Digital en 2023 a révélé une dépendance discrète dans le stockage personnel et pour les petits bureaux: un appareil commercialisé autour de la propriété locale peut encore dépendre de services cloud pour l'accès à distance, la récupération…

Entreprises services cloud mondiales
AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance
La compromission d'AnyDesk en 2024 a montré pourquoi une plateforme d'assistance à distance doit rendre compte non seulement de l'intrusion qu'elle détecte, mais aussi de chaque jeton de confiance hérité par les clients: mots de passe, certificats de signature, canaux de mise à…

Entreprises services cloud mondiales
TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit
L'intrusion informatique d'entreprise de TeamViewer en 2024 n'a pas entraîné de compromission divulguée de son environnement de connectivité à distance, mais cette frontière est précisément la raison pour laquelle l'incident est important: un fournisseur d'accès à distance de…
