Aller au contenu principal

Domaine principal

Risk and Accountability

Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Transport for London: un incident cyber devenu test de responsabilité identitaire

Entreprises institutionnelles mondiales

Transport for London: un incident cyber devenu test de responsabilité identitaire

L'incident cyber de 2024 de Transport for London montre comment la technologie du transport public crée une responsabilité au-delà des opérations ferroviaires: comptes clients, dossiers de remboursement Oyster, accès du personnel, coordonnées bancaires, preuves policières et…

10 juil. 2026
Discord a fait des tickets de support et des vérifications d’identité une surface de responsabilité du risque fournisseur

Entreprises services cloud mondiales

Discord a fait des tickets de support et des vérifications d’identité une surface de responsabilité du risque fournisseur

L'incident de 2025 impliquant un prestataire de service client tiers a transformé les dossiers d'assistance de Discord en une frontière de confiance: la plateforme, pourtant fondée sur des communautés pseudonymes, a dû rendre compte des noms, coordonnées, extraits de paiement…

10 juil. 2026
Mailchimp a fait de l'ingénierie sociale via les outils d'assistance un problème de responsabilité de risque de campagne

Entreprises services cloud mondiales

Mailchimp a fait de l'ingénierie sociale via les outils d'assistance un problème de responsabilité de risque de campagne

Les incidents répétés d'ingénierie sociale chez Mailchimp montrent comment une plateforme de messagerie peut amplifier les risques pour autrui: lorsque l'accès des employés ou des outils d'assistance expose les comptes clients, les attaquants ne ciblent pas tant Mailchimp que les…

10 juil. 2026
Prudential a montré comment une brève intrusion peut devenir un problème de notification à long terme

Entreprises institutionnelles mondiales

Prudential a montré comment une brève intrusion peut devenir un problème de notification à long terme

L'incident de 2024 de Prudential illustre le fossé de responsabilité entre une courte fenêtre d'accès non autorisé et un long registre de notifications: une fois les données d'identité des services d'assurance et financiers touchées, l'analyse du périmètre, le calendrier des…

10 juil. 2026
JetBrains TeamCity a fait des serveurs de build une surface de responsabilité de la chaîne d'approvisionnement logicielle

Entreprises services cloud mondiales

JetBrains TeamCity a fait des serveurs de build une surface de responsabilité de la chaîne d'approvisionnement logicielle

La vulnérabilité de contournement d'authentification de TeamCity en 2023 a montré pourquoi l'infrastructure des développeurs n'est pas un outil de back-office: lorsqu'un serveur de build peut être atteint par des attaquants, le code source, les secrets de signature, les…

10 juil. 2026
MongoDB a transformé les métadonnées clients en frontière de confiance des bases de données cloud

Entreprises services cloud mondiales

MongoDB a transformé les métadonnées clients en frontière de confiance des bases de données cloud

L'incident de 2023 des systèmes d'entreprise de MongoDB n'a pas publiquement entraîné de compromission des données Atlas, mais la leçon de responsabilité réside dans cette distinction: les métadonnées clients, les enregistrements de contacts, le contexte de support et les preuves…

10 juil. 2026
Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement

Entreprises services cloud mondiales

Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement

L'urgence GlobalProtect de Palo Alto Networks montre pourquoi les produits périmétriques nécessitent plus qu'un correctif: une faille exploitée en injection de commandes oblige les clients à décider entre mise à jour ou reconstruction.

10 juil. 2026
VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité

Entreprises services cloud mondiales

VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité

La vague de rançongiciel ESXiArgs a démontré que le risque de virtualisation peut rester latent jusqu'à ce qu'un ancien écart de correctif devienne une panne massive: VMware avait déjà publié des correctifs pour la vulnérabilité OpenSLP sous-jacente, mais les hyperviseurs non…

10 juil. 2026
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Entreprises services cloud mondiales

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil

Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

10 juil. 2026
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement

Entreprises services cloud mondiales

Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement

Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement car le compromis du certificat Mimecast Microsoft 365 et le dossier de divulgation lié à SolarWinds, 2021-2024, ont transformé une surface de confiance opérationnelle critique en…

10 juil. 2026
Qualys fait de l'Accellion FTA une frontière de responsabilité pour le transfert de fichiers d'assistance

Entreprises services cloud mondiales

Qualys fait de l'Accellion FTA une frontière de responsabilité pour le transfert de fichiers d'assistance

Qualys a établi avec l'Accellion FTA une frontière de responsabilité pour le transfert de fichiers d'assistance, car la violation de cet outil et le dossier de transfert de 2021 ont transformé une surface de confiance critique en un test public de contrôle de l'exposition, des…

10 juil. 2026
ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow

Entreprises services cloud mondiales

ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow

ServiceNow a fait de l'injection de template un test de responsabilité des données de workflow car le dossier de vulnérabilité de la plateforme ServiceNow CVE-2024-4879, CVE-2024-5217 et CVE-2024-5178 de 2024 a transformé une surface de confiance opérationnelle critique en un…

10 juil. 2026
SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants

Entreprises services cloud mondiales

SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants

SonicWall a fait de l'accès distant SMA un test de responsabilité pour l'exposition des identifiants, car SonicWall SMA 100 CVE-2021-20016 injection SQL et enregistrement d'identifiants d'accès distant, 2021 a transformé une surface de confiance opérationnelle critique en un test…

10 juil. 2026
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Entreprises services cloud mondiales

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu

Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

10 juil. 2026
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils

Entreprises institutionnelles mondiales

Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils

Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils, car l'avis de violation de données clients américains et le registre de confiance de l'écosystème d'appareils de Samsung en 2022 ont transformé une surface de confiance…

10 juil. 2026
LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire

Télécoms nationaux dans le monde

LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire

LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire parce que la violation de données personnelles de 2023, les perturbations DDoS, les excuses et la sanction de la PIPC ont transformé une surface de confiance opérationnelle critique en un…

10 juil. 2026
Marks and Spencer a fait de la reprise après un cyberincident un test de responsabilité au niveau du conseil d'administration

Entreprises institutionnelles mondiales

Marks and Spencer a fait de la reprise après un cyberincident un test de responsabilité au niveau du conseil d'administration

Marks and Spencer a fait de la reprise après un cyberincident un test de responsabilité au niveau du conseil d'administration, car l'incident cyber de 2025, la mise à jour des données clients, la suspension des commandes en ligne et l'impact financier ont transformé une surface…

10 juil. 2026
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE

Télécoms nationaux dans le monde

Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE

Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE, car l'interruption de service des routeurs de Deutsche Telekom en 2016, l'attaque de botnet échouée, la mise à jour du firmware et le dossier judiciaire ont transformé une surface de confiance…

10 juil. 2026