Domaine principal
Risk and Accountability
Au sein de la facette Domaine principal, l'analyse Risk and Accountability regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises institutionnelles mondiales
Transport for London: un incident cyber devenu test de responsabilité identitaire
L'incident cyber de 2024 de Transport for London montre comment la technologie du transport public crée une responsabilité au-delà des opérations ferroviaires: comptes clients, dossiers de remboursement Oyster, accès du personnel, coordonnées bancaires, preuves policières et…

Entreprises services cloud mondiales
Discord a fait des tickets de support et des vérifications d’identité une surface de responsabilité du risque fournisseur
L'incident de 2025 impliquant un prestataire de service client tiers a transformé les dossiers d'assistance de Discord en une frontière de confiance: la plateforme, pourtant fondée sur des communautés pseudonymes, a dû rendre compte des noms, coordonnées, extraits de paiement…

Entreprises services cloud mondiales
Mailchimp a fait de l'ingénierie sociale via les outils d'assistance un problème de responsabilité de risque de campagne
Les incidents répétés d'ingénierie sociale chez Mailchimp montrent comment une plateforme de messagerie peut amplifier les risques pour autrui: lorsque l'accès des employés ou des outils d'assistance expose les comptes clients, les attaquants ne ciblent pas tant Mailchimp que les…

Entreprises institutionnelles mondiales
Prudential a montré comment une brève intrusion peut devenir un problème de notification à long terme
L'incident de 2024 de Prudential illustre le fossé de responsabilité entre une courte fenêtre d'accès non autorisé et un long registre de notifications: une fois les données d'identité des services d'assurance et financiers touchées, l'analyse du périmètre, le calendrier des…

Entreprises services cloud mondiales
JetBrains TeamCity a fait des serveurs de build une surface de responsabilité de la chaîne d'approvisionnement logicielle
La vulnérabilité de contournement d'authentification de TeamCity en 2023 a montré pourquoi l'infrastructure des développeurs n'est pas un outil de back-office: lorsqu'un serveur de build peut être atteint par des attaquants, le code source, les secrets de signature, les…

Entreprises services cloud mondiales
MongoDB a transformé les métadonnées clients en frontière de confiance des bases de données cloud
L'incident de 2023 des systèmes d'entreprise de MongoDB n'a pas publiquement entraîné de compromission des données Atlas, mais la leçon de responsabilité réside dans cette distinction: les métadonnées clients, les enregistrements de contacts, le contexte de support et les preuves…

Entreprises services cloud mondiales
Palo Alto Networks: la compromission racine de pare-feu comme test de responsabilité de rétablissement
L'urgence GlobalProtect de Palo Alto Networks montre pourquoi les produits périmétriques nécessitent plus qu'un correctif: une faille exploitée en injection de commandes oblige les clients à décider entre mise à jour ou reconstruction.

Entreprises services cloud mondiales
VMware ESXiArgs a montré comment les anciens correctifs d'hyperviseur deviennent des devoirs de continuité
La vague de rançongiciel ESXiArgs a démontré que le risque de virtualisation peut rester latent jusqu'à ce qu'un ancien écart de correctif devienne une panne massive: VMware avait déjà publié des correctifs pour la vulnérabilité OpenSLP sous-jacente, mais les hyperviseurs non…

Entreprises services cloud mondiales
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil
Sophos a fait de la correction du pare-feu un test de responsabilité sur la confiance dans l'appareil, car les enregistrements de la faille zero-day Asnarok et du correctif d'urgence de 2020 sur le pare-feu XG de Sophos ont transformé une surface de confiance opérationnelle…

Entreprises services cloud mondiales
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement
Mimecast a fait d'un certificat Microsoft 365 une frontière d'identité de chaîne d'approvisionnement car le compromis du certificat Mimecast Microsoft 365 et le dossier de divulgation lié à SolarWinds, 2021-2024, ont transformé une surface de confiance opérationnelle critique en…

Entreprises services cloud mondiales
Qualys fait de l'Accellion FTA une frontière de responsabilité pour le transfert de fichiers d'assistance
Qualys a établi avec l'Accellion FTA une frontière de responsabilité pour le transfert de fichiers d'assistance, car la violation de cet outil et le dossier de transfert de 2021 ont transformé une surface de confiance critique en un test public de contrôle de l'exposition, des…

Entreprises services cloud mondiales
ServiceNow a transformé l'injection de template en un test de responsabilité des données de workflow
ServiceNow a fait de l'injection de template un test de responsabilité des données de workflow car le dossier de vulnérabilité de la plateforme ServiceNow CVE-2024-4879, CVE-2024-5217 et CVE-2024-5178 de 2024 a transformé une surface de confiance opérationnelle critique en un…

Entreprises services cloud mondiales
SonicWall a fait de l'accès distant SMA un test de responsabilité quant à l'exposition des identifiants
SonicWall a fait de l'accès distant SMA un test de responsabilité pour l'exposition des identifiants, car SonicWall SMA 100 CVE-2021-20016 injection SQL et enregistrement d'identifiants d'accès distant, 2021 a transformé une surface de confiance opérationnelle critique en un test…

Entreprises services cloud mondiales
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu
Juniper a fait de l'exposition J-Web un test de responsabilité de gestion de pare-feu, car la chaîne de vulnérabilités J-Web sur SRX et EX et son exploitation en 2023 ont transformé une surface de confiance opérationnelle critique en un test public de qui contrôlait l'exposition…

Entreprises institutionnelles mondiales
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils
Samsung a transformé les avis de données clients en un test de responsabilité pour l'écosystème d'appareils, car l'avis de violation de données clients américains et le registre de confiance de l'écosystème d'appareils de Samsung en 2022 ont transformé une surface de confiance…

Télécoms nationaux dans le monde
LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire
LG Uplus a fait de la protection des données télécom un test de responsabilité réglementaire parce que la violation de données personnelles de 2023, les perturbations DDoS, les excuses et la sanction de la PIPC ont transformé une surface de confiance opérationnelle critique en un…

Entreprises institutionnelles mondiales
Marks and Spencer a fait de la reprise après un cyberincident un test de responsabilité au niveau du conseil d'administration
Marks and Spencer a fait de la reprise après un cyberincident un test de responsabilité au niveau du conseil d'administration, car l'incident cyber de 2025, la mise à jour des données clients, la suspension des commandes en ligne et l'impact financier ont transformé une surface…

Télécoms nationaux dans le monde
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE
Deutsche Telekom a fait du firmware de routeur un test national de responsabilité CPE, car l'interruption de service des routeurs de Deutsche Telekom en 2016, l'attaque de botnet échouée, la mise à jour du firmware et le dossier judiciaire ont transformé une surface de confiance…
