Impact
Élevé
Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

Récits
Contrôle du Cloud NAT et sortie crédible pour les charges de travail de la région LACNIC
Lors d'une migration ou d'une acquisition, les équipes d'architecture d'entreprise et d'approvisionnement peuvent découvrir que le calcul est plus facile à reconstruire que l'identité réseau publique à déplacer. Dans la région LACNIC, l'unité utile est le coût d'identité publique…

Récits
Les audits d'utilisation de LACNIC dans la salle des données d'acquisition
Dans la salle de données contestée d'une acquisition, d'une restructuration ou d'une vente pour insolvabilité, la première question d'utilisation de LACNIC est rarement de savoir si un réseau a fait preuve d'une efficacité abstraite; il s'agit de savoir si un acheteur, un prêteur…

Entreprises services cloud mondiales
La compromission du système de support d'Okta a exposé la dépendance cachée derrière l'identité cloud
L'incident de 2023 n'a pas violé le service de production d'Okta, mais il a montré comment un flux de travail de support, un fichier de diagnostic et une session administrateur réutilisable pouvaient devenir une voie alternative vers les systèmes d'identité que les clients…

Entreprises services cloud mondiales
Microsoft Storm-0558 et l’échec de la clé de signature qui a fait de l’identité cloud un problème de responsabilité publique
Une clé de signature grand public de 2016, un défaut de validation de jeton d’entreprise, des données d’audit premium et un chemin d’acquisition de clé non résolu ont permis à un acteur lié à un État de lire les courriels gouvernementaux dans le cloud. L’incident montre pourquoi…

Entreprises institutionnelles Amérique du Nord
Equifax et la fenêtre de correctif de 76 jours: de l'avis Struts à la responsabilité du conseil
La violation d'Equifax en 2017 n'était pas le résultat d'un avertissement manquant. C'était le résultat d'un avertissement critique se déplaçant dans une organisation sans propriété fiable, connaissance des actifs, vérification, détection, segmentation ou preuve exécutive que le…

Entreprises de services cloud en Amérique du Nord
Fuite de métadonnées de Capital One: quand la configuration cloud est devenue une chaîne de responsabilité
La fuite de Capital One en 2019 n'a pas montré que le cloud public est intrinsèquement dangereux, ni qu'un client peut externaliser sa responsabilité à son fournisseur cloud. Elle a montré comment une erreur de configuration exposée au web, un chemin d'identification de…

Entreprises services cloud mondiales
La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité
La panne d'octobre 2021 a fait plus que mettre Facebook, WhatsApp et Instagram hors ligne. Elle a montré comment une commande de routine pouvait franchir la frontière entre la maintenance et les communications mondiales, comment une règle de santé DNS apparemment sensée pouvait…

Entreprises services cloud mondiales
Le bug latent de Fastly et la responsabilité d'un edge CDN concentré
Fastly a rétabli la majeure partie de son réseau en 49 minutes le 8 juin 2021, mais la panne a révélé un problème de responsabilité plus vaste: un edge géographiquement distribué peut encore avoir un seul sort logiciel, tandis que les clients qui achètent la portée, la vitesse et…

Entreprises services cloud mondiales
Cloudflare, la fuite de route de juin 2019 et la responsabilité au-delà du bord du réseau
Pendant un peu plus de deux heures, des routes destinées à améliorer le trafic à l'intérieur d'un réseau régional se sont échappées dans le système de routage mondial et ont attiré une partie du trafic anycast de Cloudflare vers des liaisons qui ne pouvaient pas le supporter.

Télécoms nationaux dans le monde
T-Mobile US: le dossier des violations qui a transformé les données clients en un test de gouvernance des identités
Le dossier des violations de T-Mobile entre 2021 et 2023 est souvent réduit à une série de grands chiffres. Le récit plus utile suit plutôt l'autorité: une connexion qui semblait légitime à un équipement télécom, des mots de passe qui fonctionnaient dans des environnements de…

Télécoms nationaux dans le monde
Le changement de routage qui a réduit au silence un réseau national: Rogers et le devoir de préserver la continuité
La panne de juillet 2022 de Rogers Communications a débuté par une modification du réseau central et s'est propagée bien au-delà des services téléphoniques et Internet. Les appels d'urgence ont échoué, les alertes publiques n'ont pas touché certains utilisateurs, les opérations…

Entreprises services cloud mondiales
Twilio et le multiplicateur de données clients derrière un hameçonnage réussi d'un employé
La brèche de Twilio en 2022 a commencé par des messages imitant une page de connexion, mais son importance dépasse les identifiants volés. Le fournisseur concentrait l'accès au support, la vérification téléphonique et les données utilisateur derrière ces identités. L'incident…

Entreprises institutionnelles mondiales
Le jour où le transport maritime mondial a perdu sa mémoire numérique: Maersk, NotPetya et la responsabilité opérationnelle
NotPetya n'a pas pris le contrôle des navires de Maersk le 27 juin 2017. Il a fait quelque chose de plus révélateur: il a effacé l'accès au contexte numérique partagé qui permettait à un réseau mondial de transport maritime d'accepter des réservations, d'identifier les…

Entreprises institutionnelles mondiales
23andMe et la fuite par bourrage d'identifiants qui a transformé les proches en surface d'exposition
Le fait central de l'incident 23andMe de 2023 n'est pas que certains clients ont réutilisé des mots de passe. C'est qu'une seule connexion réussie pouvait révéler des informations sur de nombreux parents génétiques qui n'ont pas réutilisé ce mot de passe, ne contrôlaient pas le…

Entreprises services cloud mondiales
La campagne de vol d'identifiants de Snowflake et les limites de la responsabilité partagée
La campagne Snowflake de 2024 n'a pas nécessité une brèche démontrée dans la plateforme de production de Snowflake. Les attaquants ont utilisé des identifiants clients, sont entrés dans les instances clients via des interfaces prises en charge et ont exécuté des commandes de…

Entreprises institutionnelles mondiales
MGM Resorts: quand un échec d'identité numérique a atteint le hall de l'hôtel
L'incident MGM Resorts de 2023 a mis en évidence un paradoxe du service physique. Une compromission qui, selon les informations, a commencé par un abus d'identité et de canal de support n'est pas restée un problème informatique: elle s'est manifestée par des frictions avec les…

Entreprises institutionnelles mondiales
Marriott et Starwood: la base de données de réservation que Marriott a achetée, et la vérité sécuritaire héritée
La base de données de réservation Starwood n'est pas devenue la responsabilité de Marriott seulement lorsque Marriott a divulgué la violation en 2018. Elle est devenue un fait opérationnel de la société fusionnée lorsque l'acquisition a été conclue en 2016: un système hérité…

Entreprises services cloud mondiales
Uber: la réponse à la brèche a transformé un incident en gouvernance
Brèche de 2016 chez Uber: identifiants volés, clé cloud exposée. Confinement rapide, divulgation tardive: un incident devient un échec de gouvernance.

Entreprises services cloud mondiales
La console derrière la conversation publique: la prise de contrôle de Twitter en 2020 et l'autorité de parler
La prise de contrôle de comptes Twitter en juillet 2020 a été publiquement retenue comme une arnaque Bitcoin de 118 000 $. Ce chiffre est exact mais mal proportionné au risque. Un petit groupe a atteint une surface de récupération interne qui pouvait changer qui contrôlait des…

Entreprises services cloud mondiales
Atlassian Confluence et l'asymétrie du temps de correctif: qui supporte le risque après la publication d'un correctif?
Atlassian est passé d'un signalement privé d'un zero-day Confluence activement exploité à un avis public et des correctifs en quelques jours. Les clients ont dû trouver chaque instance, interrompre le service, appliquer le correctif, préserver les preuves, enquêter sur une…
