Impact
Élevé
Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

Entreprises services cloud mondiales
DoorDash: accès tiers, test de responsabilité données livraison
DoorDash est un cas de risque et de responsabilité: sa faille de sécurité de 2019 impliquant un prestataire tiers a montré comment une plateforme de livraison peut exposer les données des consommateurs, Dashers et commerçants via un accès externe.

Entreprises institutionnelles mondiales
CommonSpirit Health a fait de la reprise après rançongiciel un test de responsabilité pour la continuité des soins
CommonSpirit Health est un cas de risque et de responsabilité car son incident de rançongiciel de 2022 a montré comment un événement cyber dans un système de santé peut devenir un événement de continuité des soins dans les hôpitaux, les sites ambulatoires, les workflows de…

Entreprises institutionnelles mondiales
Royal Mail: un rançongiciel comme test de responsabilité logistique publique
Royal Mail Group Limited est un cas de risque et de responsabilité: son incident cyber de 2023 a montré comment une perturbation des exportations de colis et de lettres peut devenir un problème de continuité logistique publique pour les ménages, PME, places de marché, buralistes…

Entreprises institutionnelles mondiales
Clorox a fait du rétablissement cyber un test de responsabilité de divulgation de l'approvisionnement en produits
The Clorox Company est un dossier de risque et de responsabilité car sa cyberattaque de 2023 est passée d'une perturbation informatique à l'approvisionnement en biens de consommation, au service aux détaillants, à la divulgation à la SEC, à la comptabilité des coûts de…

Entreprises institutionnelles mondiales
Le ransomware de loanDepot a fait de la gestion des prêts hypothécaires un test de responsabilité des données des emprunteurs
loanDepot est un cas de risque et de responsabilité: son incident cyber de janvier 2024 a combiné chiffrement de type rançongiciel, perturbation des prêts, exposition des données des emprunteurs et divulgation à la SEC. Le dossier public montre comment une panne opérationnelle et…

Entreprises institutionnelles mondiales
Mr. Cooper a fait de l'arrêt de sa plateforme hypothécaire un test de responsabilité en matière de données clients
Mr. Cooper Group est un cas de risque et de responsabilité car sa cyberattaque de 2023 a mis en conflit deux obligations simultanément: le gestionnaire de prêts hypothécaires devait contenir une compromission technologique, et des millions d'emprunteurs avaient besoin d'avoir…

Entreprises institutionnelles mondiales
VF Corporation: la reprise cyber de l'exécution des commandes comme test de redevabilité de continuité
VF Corporation est un cas de risque et de responsabilité: son incident cyber de décembre 2023 a montré comment une plateforme de vente au détail peut garder ses magasins ouverts tandis que l'exécution des commandes est perturbée.

Entreprises institutionnelles mondiales
ICBC Financial Services a fait du rançongiciel un test de responsabilité pour le clearing du Trésor
ICBC Financial Services est un cas de risque et de responsabilité car un incident de rançongiciel chez un courtier-négociant ne s'est pas limité au périmètre d'une seule entreprise. Il a atteint les rouages opérationnels derrière l'activité des titres du Trésor américain, les…

Entreprises services cloud mondiales
ION Cleared Derivatives a fait du rançongiciel un test de responsabilité pour la continuité de la compensation
ION Cleared Derivatives est un cas de risque et de responsabilité car un incident de rançongiciel chez un fournisseur de technologie tiers a perturbé la couche opérationnelle que les membres compensateurs, les bourses, les courtiers, les utilisateurs finaux et les régulateurs…

Entreprises institutionnelles mondiales
Synnovis: la rançongiciel en pathologie, un test de continuité et de responsabilité
Synnovis est un cas de risque et de responsabilité car son incident de rançongiciel en 2024 a montré comment une attaque contre un fournisseur de pathologie spécialisé peut devenir un événement de continuité clinique à travers les hôpitaux, les cabinets de médecins généralistes…

Entreprises institutionnelles Amérique du Nord
Los Angeles Superior Court a fait de la récupération du ransomware un test de continuité et de responsabilité de la justice numérique
La Cour supérieure de Los Angeles est un cas de risque et de responsabilité car son incident de ransomware de juillet 2024 a montré comment une cyberattaque sur la technologie judiciaire peut devenir un événement de continuité de la justice touchant les dépôts, les audiences, les…

Entreprises services cloud mondiales
Sisense a fait de la rotation des identifiants de la plateforme d'analyse un test de responsabilité des données clients
Sisense est un cas de risque et de responsabilité car son incident de sécurité d'avril 2024 a révélé comment une plateforme d'intelligence économique peut devenir un point de concentration pour les données de configuration des clients, les identifiants intégrés, les connecteurs…

Entreprises services cloud mondiales
Hugging Face a fait des secrets de Spaces un test de responsabilité des tokens pour les plateformes de développeurs
Hugging Face est un cas de risque et de responsabilité car sa divulgation des secrets Spaces en mai 2024 a montré comment une plateforme de développement IA peut devenir une couche de garde pour tokens, clés API, démos hébergées, applications de modèles, permissions…

Entreprises institutionnelles Amérique du Nord
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses
Entreprises services cloud mondiales
TikTok a fait des paramètres par défaut de confidentialité des adolescents un test de responsabilité pour la sécurité des enfants
TikTok est un cas de risque et de responsabilité: une décision de conception qui semble ordinaire dans une application grand public, la visibilité par défaut du compte d'un jeune, est devenue une question réglementaire sur la confidentialité des enfants, l'explicabilité, la…

Entreprises services cloud mondiales
WhatsApp a fait de l'abus de logiciel espion un test de confiance et de responsabilité des terminaux
WhatsApp est un dossier de risque et de responsabilité car un service de messagerie connu pour son chiffrement de bout en bout a dû faire face à une frontière de confiance différente: le terminal, la pile d'appels et l'infrastructure de la plateforme qui pouvaient être abusés…

Entreprises institutionnelles mondiales
La crise du nickel au LME a fait de l'annulation des transactions un test de responsabilité en matière de contrôle du marché
La crise du nickel au London Metal Exchange est un cas de responsabilité car l'acte le plus visible, l'annulation de toute une matinée de transactions, est survenu après que des contrôles moins visibles n'ont pas réussi à contenir un désordre de marché accélérant. Les tribunaux…

Entreprises institutionnelles mondiales
TARGET2: la reprise des paiements comme test de responsabilité
La panne d'octobre 2020 de TARGET2 n'était pas simplement une longue interruption technique. C'était un test en conditions réelles de la capacité des institutions exploitant l'infrastructure de paiement de gros de la zone euro à transformer la redondance nominale, les procédures…

Télécoms nationaux dans le monde
Ericsson a fait d'un certificat de cœur de réseau mobile expiré un test de responsabilité de continuité transfrontalière
Le 6 décembre 2018, un certificat intégré dans le logiciel de cœur de réseau mobile d'Ericsson a atteint sa date d'expiration. Le résultat n'a pas été un simple avertissement de maintenance. Des opérateurs dans plusieurs pays ont perdu le service presque au même moment, dont O2…

Entreprises institutionnelles Amérique du Nord
Login.gov: les revendications d'assurance identité, un test de responsabilité fondé sur la preuve de contrôle
Login.gov est un cas de responsabilité sur la différence entre fournir des contrôles d'identité utiles et revendiquer honnêtement un niveau d'assurance défini. Le service se situait entre les personnes cherchant des prestations ou des documents publics et les agences décidant de…
