Aller au contenu principal

Sujet

Économie des contacts anti-abus

Au sein de la facette Sujet, la veille thématique Économie des contacts anti-abus rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Cinq jours pour une boîte mail : quand le premier projet anti-abus d’AFRINIC a franchi la limite du registre

Récits

Cinq jours pour une boîte mail : quand le premier projet anti-abus d’AFRINIC a franchi la limite du registre

Deux courriels en texte brut devaient lancer le compte à rebours: le premier livrait une adresse de validation, le second un code unique. Le titulaire disposait de deux jours ouvrables pour saisir ce code dans un formulaire protégé par CAPTCHA et certifier que la boîte était…

12 août 2026
La cybersécurité exige un chronomètre de reprise

Tendances mondiales des services cloud

La cybersécurité exige un chronomètre de reprise

Compter les alertes ne montre pas si une organisation sait contenir un incident. Il faut mesurer détection, isolement et restauration.

12 août 2026
Un proxy déplace la confiance sans la supprimer

Tendances services cloud Amérique du Nord

Un proxy déplace la confiance sans la supprimer

Un proxy masque une origine et peut stabiliser la connexion, mais l’intermédiaire gagne visibilité et contrôle. Il faut choisir à qui confier quel trafic.

12 août 2026
Le revenu IP exige garde et économie unitaire

Tendances mondiales des FAI régionaux

Le revenu IP exige garde et économie unitaire

L’espace d’adresses rare peut soutenir services ou location. Le revenu ne dure que si routage, abus, réputation et retour ont un responsable.

12 août 2026
Changer une adresse IP exige un inventaire des dépendances

Tendances mondiales des services cloud

Changer une adresse IP exige un inventaire des dépendances

Le routage change en quelques minutes; listes autorisées, DNS, certificats, réputation et support peuvent suivre beaucoup plus lentement.

11 août 2026
La sécurité internet exige un responsable de reprise

Tendances mondiales des services cloud

La sécurité internet exige un responsable de reprise

Les outils détectent et bloquent; la résilience dépend d’une personne capable de révoquer, restaurer et communiquer après l’échec.

11 août 2026
Une IP statique est un identifiant, pas un contrôle de sécurité

Tendances mondiales des services cloud

Une IP statique est un identifiant, pas un contrôle de sécurité

L’adresse stable facilite hébergement, suivi et listes partenaires. Elle offre aussi une cible durable et n’authentifie pas le système.

11 août 2026
Du courriel introuvable à la résiliation : la chaîne qu’AFRINIC ne peut pas raccourcir

Récits

Du courriel introuvable à la résiliation : la chaîne qu’AFRINIC ne peut pas raccourcir

Le 4 février 2026, AFRINIC a annoncé la ratification d’une politique exigeant un contact joignable pour les signalements d’abus. Le détail décisif se trouve pourtant plus loin: selon l’analyse de son personnel, une non-conformité persistante *may entail* la révocation du contrat…

10 août 2026
Raptor Train : la preuve du cycle de vie des routeurs de périphérie comme test de responsabilité des opérateurs

Télécoms nationaux dans le monde

Raptor Train : la preuve du cycle de vie des routeurs de périphérie comme test de responsabilité des opérateurs

Raptor Train montre comment une population de terminaux de périphérie compromis, en renouvellement rapide, peut conserver une persistance opérationnelle alors même que chaque implant malveillant est éphémère. L'état du support, la qualité des preuves réseau, l'autorité de…

1 août 2026
GitHub en 2018 : l’attaque memcached qui a mis à l’épreuve l’anti-usurpation et le basculement vers la mitigation

Entreprises services cloud mondiales

GitHub en 2018 : l’attaque memcached qui a mis à l’épreuve l’anti-usurpation et le basculement vers la mitigation

La réponse de GitHub à une attaque culminant à 1,35 Tbit/s montre que la résilience face aux DDoS dépend autant de la validation des adresses sources, de l’autorité de routage et du transfert vers un prestataire de mitigation que de la capacité brute disponible.

31 juil. 2026

Entreprises services cloud mondiales

Le DDoS Route 53 de 2019 a fait de la coordination de mitigation DNS un test de responsabilité

Le 22 octobre 2019, Amazon Route 53 a subi une attaque DDoS distribuée. L’événement a montré que le bon fonctionnement d’un service DNS autoritaire ne garantit pas la résolution pour les utilisateurs. AWS a détecté et atténué l’attaque, mais un petit nombre de résolveurs…

28 juil. 2026
Caesars a fait du support informatique externalisé et des données de fidélité un test de responsabilité

Entreprises institutionnelles Amérique du Nord

Caesars a fait du support informatique externalisé et des données de fidélité un test de responsabilité

L'incident de 2023 a montré pourquoi un service d'assistance, un compte fournisseur et une base de données de fidélité appartiennent à une seule chaîne de contrôle. Une entreprise peut maintenir ses propriétés et applications face au public en fonctionnement tout en exposant les…

24 juil. 2026
British Airways: le code de paiement et la détection des brèches comme test de responsabilité

Entreprises institutionnels Europe et Moyen-Orient

British Airways: le code de paiement et la détection des brèches comme test de responsabilité

L'incident de 2018 a montré comment une page de paiement pouvait rester disponible et convaincante tandis que le code copiait les données clients ailleurs. Cette divergence silencieuse a fait de l'accès à distance, de l'intégrité du code de production, de la surveillance des flux…

24 juil. 2026
National Public Data: les identités de courtage en données, un test de responsabilité

Entreprises institutionnelles Amérique du Nord

National Public Data: les identités de courtage en données, un test de responsabilité

Le dossier public de National Public Data montre pourquoi la responsabilité des courtiers en données ne peut pas être mesurée par un nombre présumé de lignes ou un avis. Le test plus difficile est de savoir si un courtier peut prouver la provenance, la conservation, la portée, la…

24 juil. 2026
Fastmail a fait du refus de rançon DDoS un test de responsabilité en économie de la sécurité

Entreprises services cloud mondiales

Fastmail a fait du refus de rançon DDoS un test de responsabilité en économie de la sécurité

L'attaque DDoS avec rançon contre Fastmail en octobre 2021 a illustré l'importance de la continuité, de la communication et d'une politique de refus éclairée économiquement.

23 juil. 2026
IP Server LLC et l'arithmétique fragile du serveur bon marché

Entreprises FAI régionaux Europe et Moyen-Orient

IP Server LLC et l'arithmétique fragile du serveur bon marché

IP Server LLC vend une promesse familière dans l'hébergement: des VPS et des serveurs dédiés accessibles, des ressources réseau visibles, une assistance permanente et un catalogue international assez large pour donner au client l'impression de pouvoir choisir son lieu, sa devise…

23 juil. 2026
IPBNB PTE. LTD. : la rente IPv4 ne vaut que si elle survit à l'abus, à la vacance et au registre

Entreprises FAI régionaux Europe et Moyen-Orient

IPBNB PTE. LTD. : la rente IPv4 ne vaut que si elle survit à l'abus, à la vacance et au registre

IPBNB PTE. LTD. s'inscrit dans une économie où l'adresse IPv4 n'est plus un simple paramètre technique, mais un actif rare, loué, surveillé, déplacé et parfois abîmé par son usage. Le pari d'IPbnb est clair: transformer des blocs propres et sous-utilisés en revenu mensuel sans…

23 juil. 2026
Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit

Entreprises institutionnelles mondiales

Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit

Experian Afrique du Sud est un dossier de risque et de responsabilité car l'incident de 2020 impliquant un demandeur frauduleux a montré que la sécurité d'un bureau de crédit ne se limite pas à un pare-feu. Le processus de vérification des clients d'un bureau peut devenir le…

15 juil. 2026
Reddit: le contournement de l'authentification SMS MFA soulève la question de la responsabilité des données de sauvegarde

Entreprises services cloud mondiales

Reddit: le contournement de l'authentification SMS MFA soulève la question de la responsabilité des données de sauvegarde

Reddit est un cas de risque et de responsabilité car son incident de sécurité de 2018 a montré comment l'accès des employés aux systèmes cloud et de code source, l'authentification multifacteur par SMS, les anciennes données de sauvegarde et les journaux de digests par e-mail…

15 juil. 2026
DoorDash: accès tiers, test de responsabilité données livraison

Entreprises services cloud mondiales

DoorDash: accès tiers, test de responsabilité données livraison

DoorDash est un cas de risque et de responsabilité: sa faille de sécurité de 2019 impliquant un prestataire tiers a montré comment une plateforme de livraison peut exposer les données des consommateurs, Dashers et commerçants via un accès externe.

15 juil. 2026