Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

L'héritage Comodo de Sectigo: quand l'émission déléguée fragilise la confiance certificate

Entreprises services cloud mondiales

L'héritage Comodo de Sectigo: quand l'émission déléguée fragilise la confiance certificate

L'incident Comodo de 2011, avec seulement neuf certificats frauduleux émis via un compte d'enregistrement compromis, a eu un énorme impact sur la responsabilité de l'écosystème. Navigateurs, systèmes d'exploitation, programmes racine et autorités de certification ont dû prouver…

10 juil. 2026
Cisco IOS XE met en lumière le problème de responsabilité des plans de gestion exposés sur Internet

Entreprises institutionnelles mondiales

Cisco IOS XE met en lumière le problème de responsabilité des plans de gestion exposés sur Internet

L'exploitation de l'interface Web d'IOS XE de Cisco en 2023 a révélé un problème de responsabilité du plan de gestion: des attaquants ont exploité l'exposition Internet pour créer des comptes privilégiés, élever leurs privilèges à root et installer des implants avant la…

10 juil. 2026
Dropbox Sign: quand la commodité de la signature électronique devient une question de gouvernance des données

Entreprises services cloud mondiales

Dropbox Sign: quand la commodité de la signature électronique devient une question de gouvernance des données

La brèche de Dropbox Sign n'était pas qu'un incident de sécurité produit cloud. C'était un test de la capacité d'une plateforme de signature électronique à préserver la confiance après la compromission d'un compte de service back-end, exposant les données des utilisateurs.

10 juil. 2026
Rackspace Hosted Exchange a transformé l'hébergement de messagerie en un test de continuité et de responsabilité

Entreprises services cloud mondiales

Rackspace Hosted Exchange a transformé l'hébergement de messagerie en un test de continuité et de responsabilité

L'incident du ransomware Rackspace Hosted Exchange n'a pas été seulement une panne technique d'un produit de messagerie vieillissant. Il a été une démonstration en direct de la façon dont un fournisseur de cloud géré, un environnement Microsoft Exchange patrimonial, le calendrier…

10 juil. 2026
Ascension: la reprise après ransomware, test de responsabilité au chevet

Entreprises institutionnelles mondiales

Ascension: la reprise après ransomware, test de responsabilité au chevet

L'attaque ransomware de 2024 contre Ascension a été un test de continuité des soins avant d'être une notification de violation de données. Le dossier public montre des déroutements d'urgence, des procédures manuelles, l'indisponibilité des dossiers médicaux électroniques, des…

10 juil. 2026
Qantas a transformé les données de fidélité en surface de responsabilité aérienne

Entreprises institutionnelles mondiales

Qantas a transformé les données de fidélité en surface de responsabilité aérienne

En 2025, un incident cybernétique chez Qantas a exposé les données de fidélité de 5,7 millions de clients via une plateforme tierce de centre de contact, révélant la surface de responsabilité des compagnies aériennes en matière de données de service client et de fidélité. Les…

10 juil. 2026
Booking.com a montré comment les messages de place de marché peuvent devenir une surface de contrôle du risque de paiement

Entreprises services cloud mondiales

Booking.com a montré comment les messages de place de marché peuvent devenir une surface de contrôle du risque de paiement

Le problème récurrent des escroqueries à l’hébergement sur Booking.com n’est pas seulement une histoire de sensibilisation des voyageurs. C’est une histoire de gouvernance de plateforme sur ce qui se passe lorsqu’un message de confiance de la place de marché, une réservation…

10 juil. 2026
Le vol de données lié à Snowflake chez AT&T a fait des métadonnées télécom un problème de responsabilité cloud

Télécoms nationaux dans le monde

Le vol de données lié à Snowflake chez AT&T a fait des métadonnées télécom un problème de responsabilité cloud

Le vol des enregistrements d'appels et de SMS d'AT&T en 2024 n'était pas une fuite de contenu, mais de métadonnées relationnelles. L'incident a montré comment les données historiques d'un opérateur télécom, stockées sur une plateforme cloud tierce, pouvaient se transformer en un…

10 juil. 2026
Comcast a transformé CitrixBleed en un test de responsabilité sur la réinitialisation de mot de passe

Télécoms nationaux dans le monde

Comcast a transformé CitrixBleed en un test de responsabilité sur la réinitialisation de mot de passe

L’incident Xfinity de Comcast n’était pas seulement l’histoire d’un appareil Citrix vulnérable. C’était l’histoire de la rapidité avec laquelle un correctif publié, une fuite de session sur un appareil en périphérie, une base de données d’identité des clients, une opération de…

10 juil. 2026
Live Nation a fait de la base de données cloud de Ticketmaster un problème de responsabilité pour la confiance en billetterie

Entreprises services cloud mondiales

Live Nation a fait de la base de données cloud de Ticketmaster un problème de responsabilité pour la confiance en billetterie

La violation de Ticketmaster par Live Nation n’était pas seulement un incident de base de données et pas seulement une note de bas de page de la campagne Snowflake. Elle a montré comment l’identité de billetterie, la participation à des événements, les enregistrements clients…

10 juil. 2026
Dell a montré comment des données clients à faible sensibilité peuvent toujours devenir une surface d'abus

Entreprises institutionnelles mondiales

Dell a montré comment des données clients à faible sensibilité peuvent toujours devenir une surface d'abus

L'incident de données clients de Dell en 2024 était facile à mal interpréter car les champs décrits publiquement semblaient moins sensibles que les mots de passe, les numéros de carte de paiement complets ou les numéros de sécurité sociale. Les noms, les adresses physiques, les…

10 juil. 2026
La campagne Drift de Salesforce: le consentement OAuth comme frontière de responsabilité

Entreprises services cloud mondiales

La campagne Drift de Salesforce: le consentement OAuth comme frontière de responsabilité

La campagne Salesloft Drift contre les environnements clients de Salesforce a été une démonstration limpide des problèmes de responsabilité dans le SaaS moderne: l'attaquant n'avait pas besoin de forcer la porte d'entrée de chaque client. Il pouvait utiliser les jetons d'accès et…

10 juil. 2026
Blue Yonder démontre comment les logiciels de chaîne d'approvisionnement peuvent devenir une infrastructure opérationnelle pendant les fêtes

Entreprises services cloud mondiales

Blue Yonder démontre comment les logiciels de chaîne d'approvisionnement peuvent devenir une infrastructure opérationnelle pendant les fêtes

L'incident de ransomware de Blue Yonder en 2024 a transformé un fournisseur de logiciels en un test de continuité pendant la période des fêtes pour les détaillants, les épiceries, les entrepôts, les employés et les fournisseurs. L'histoire publique ne se résumait pas à un…

10 juil. 2026
F5 BIG-IP: quand l’exposition des plans de gestion devient un test de responsabilité client

Entreprises services cloud mondiales

F5 BIG-IP: quand l’exposition des plans de gestion devient un test de responsabilité client

L'urgence CVE-2022-1388 de F5 BIG-IP a montré comment un contrôleur de livraison d'applications peut devenir un passif de plan de contrôle lorsque son interface de gestion est accessible, sa frontière de privilège échoue et le code d'exploitation public arrive rapidement. La…

10 juil. 2026
Finastra a transformé l'échange de fichiers bancaires en une question de responsabilité de la gouvernance des identifiants

Entreprises institutionnelles mondiales

Finastra a transformé l'échange de fichiers bancaires en une question de responsabilité de la gouvernance des identifiants

La violation en 2024 de la plateforme de transfert sécurisé de fichiers de Finastra n'était pas un simple incident fournisseur. Elle a testé l'échange de fichiers sensibles entre institutions financières quand une plateforme interne est accessible à un tiers non autorisé.

10 juil. 2026
La faille SSL‑VPN de Fortinet a montré comment les équipements de périphérie conservent la responsabilité après le correctif

Entreprises services cloud mondiales

La faille SSL‑VPN de Fortinet a montré comment les équipements de périphérie conservent la responsabilité après le correctif

Le dossier CVE-2024-21762 de Fortinet (FortiOS et FortiProxy) nous rappelle que les équipements de périphérie d’accès à distance ne deviennent pas sûrs simplement parce qu’un correctif existe. Les passerelles SSL‑VPN se situent à la frontière entre employés, sous-traitants…

10 juil. 2026
Ivanti Connect Secure a transformé les appliances VPN en surface de responsabilité pour le secteur public

Entreprises services cloud mondiales

Ivanti Connect Secure a transformé les appliances VPN en surface de responsabilité pour le secteur public

Ivanti Connect Secure et Policy Secure sont devenus un test de responsabilité publique après l'exploitation en chaîne de vulnérabilités zero-day. L'incident a dépassé la simple application de correctifs: il a obligé à vérifier l'inventaire, la fiabilité des mesures d'atténuation…

10 juil. 2026
Western Digital a rendu le stockage personnel dépendant d'une décision de récupération cloud

Entreprises services cloud mondiales

Western Digital a rendu le stockage personnel dépendant d'une décision de récupération cloud

L'incident de sécurité réseau de Western Digital en 2023 a révélé une dépendance discrète dans le stockage personnel et pour les petits bureaux: un appareil commercialisé autour de la propriété locale peut encore dépendre de services cloud pour l'accès à distance, la récupération…

10 juil. 2026
AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

Entreprises services cloud mondiales

AnyDesk a fait de la révocation de certificat un test de responsabilité pour l'accès à distance

La compromission d'AnyDesk en 2024 a montré pourquoi une plateforme d'assistance à distance doit rendre compte non seulement de l'intrusion qu'elle détecte, mais aussi de chaque jeton de confiance hérité par les clients: mots de passe, certificats de signature, canaux de mise à…

10 juil. 2026
TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit

Entreprises services cloud mondiales

TeamViewer a démontré pourquoi la séparation de l'informatique d'entreprise est un devoir de confiance produit

L'intrusion informatique d'entreprise de TeamViewer en 2024 n'a pas entraîné de compromission divulguée de son environnement de connectivité à distance, mais cette frontière est précisément la raison pour laquelle l'incident est important: un fournisseur d'accès à distance de…

10 juil. 2026