Sujet
Économie des contacts anti-abus
Au sein de la facette Sujet, la veille thématique Économie des contacts anti-abus rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Récits
Cinq jours pour une boîte mail : quand le premier projet anti-abus d’AFRINIC a franchi la limite du registre
Deux courriels en texte brut devaient lancer le compte à rebours: le premier livrait une adresse de validation, le second un code unique. Le titulaire disposait de deux jours ouvrables pour saisir ce code dans un formulaire protégé par CAPTCHA et certifier que la boîte était…

Tendances mondiales des services cloud
La cybersécurité exige un chronomètre de reprise
Compter les alertes ne montre pas si une organisation sait contenir un incident. Il faut mesurer détection, isolement et restauration.

Tendances services cloud Amérique du Nord
Un proxy déplace la confiance sans la supprimer
Un proxy masque une origine et peut stabiliser la connexion, mais l’intermédiaire gagne visibilité et contrôle. Il faut choisir à qui confier quel trafic.

Tendances mondiales des FAI régionaux
Le revenu IP exige garde et économie unitaire
L’espace d’adresses rare peut soutenir services ou location. Le revenu ne dure que si routage, abus, réputation et retour ont un responsable.

Tendances mondiales des services cloud
Changer une adresse IP exige un inventaire des dépendances
Le routage change en quelques minutes; listes autorisées, DNS, certificats, réputation et support peuvent suivre beaucoup plus lentement.

Tendances mondiales des services cloud
La sécurité internet exige un responsable de reprise
Les outils détectent et bloquent; la résilience dépend d’une personne capable de révoquer, restaurer et communiquer après l’échec.

Tendances mondiales des services cloud
Une IP statique est un identifiant, pas un contrôle de sécurité
L’adresse stable facilite hébergement, suivi et listes partenaires. Elle offre aussi une cible durable et n’authentifie pas le système.

Récits
Du courriel introuvable à la résiliation : la chaîne qu’AFRINIC ne peut pas raccourcir
Le 4 février 2026, AFRINIC a annoncé la ratification d’une politique exigeant un contact joignable pour les signalements d’abus. Le détail décisif se trouve pourtant plus loin: selon l’analyse de son personnel, une non-conformité persistante *may entail* la révocation du contrat…

Télécoms nationaux dans le monde
Raptor Train : la preuve du cycle de vie des routeurs de périphérie comme test de responsabilité des opérateurs
Raptor Train montre comment une population de terminaux de périphérie compromis, en renouvellement rapide, peut conserver une persistance opérationnelle alors même que chaque implant malveillant est éphémère. L'état du support, la qualité des preuves réseau, l'autorité de…

Entreprises services cloud mondiales
GitHub en 2018 : l’attaque memcached qui a mis à l’épreuve l’anti-usurpation et le basculement vers la mitigation
La réponse de GitHub à une attaque culminant à 1,35 Tbit/s montre que la résilience face aux DDoS dépend autant de la validation des adresses sources, de l’autorité de routage et du transfert vers un prestataire de mitigation que de la capacité brute disponible.
Entreprises services cloud mondiales
Le DDoS Route 53 de 2019 a fait de la coordination de mitigation DNS un test de responsabilité
Le 22 octobre 2019, Amazon Route 53 a subi une attaque DDoS distribuée. L’événement a montré que le bon fonctionnement d’un service DNS autoritaire ne garantit pas la résolution pour les utilisateurs. AWS a détecté et atténué l’attaque, mais un petit nombre de résolveurs…

Entreprises institutionnelles Amérique du Nord
Caesars a fait du support informatique externalisé et des données de fidélité un test de responsabilité
L'incident de 2023 a montré pourquoi un service d'assistance, un compte fournisseur et une base de données de fidélité appartiennent à une seule chaîne de contrôle. Une entreprise peut maintenir ses propriétés et applications face au public en fonctionnement tout en exposant les…

Entreprises institutionnels Europe et Moyen-Orient
British Airways: le code de paiement et la détection des brèches comme test de responsabilité
L'incident de 2018 a montré comment une page de paiement pouvait rester disponible et convaincante tandis que le code copiait les données clients ailleurs. Cette divergence silencieuse a fait de l'accès à distance, de l'intégrité du code de production, de la surveillance des flux…

Entreprises institutionnelles Amérique du Nord
National Public Data: les identités de courtage en données, un test de responsabilité
Le dossier public de National Public Data montre pourquoi la responsabilité des courtiers en données ne peut pas être mesurée par un nombre présumé de lignes ou un avis. Le test plus difficile est de savoir si un courtier peut prouver la provenance, la conservation, la portée, la…

Entreprises services cloud mondiales
Fastmail a fait du refus de rançon DDoS un test de responsabilité en économie de la sécurité
L'attaque DDoS avec rançon contre Fastmail en octobre 2021 a illustré l'importance de la continuité, de la communication et d'une politique de refus éclairée économiquement.

Entreprises FAI régionaux Europe et Moyen-Orient
IP Server LLC et l'arithmétique fragile du serveur bon marché
IP Server LLC vend une promesse familière dans l'hébergement: des VPS et des serveurs dédiés accessibles, des ressources réseau visibles, une assistance permanente et un catalogue international assez large pour donner au client l'impression de pouvoir choisir son lieu, sa devise…

Entreprises FAI régionaux Europe et Moyen-Orient
IPBNB PTE. LTD. : la rente IPv4 ne vaut que si elle survit à l'abus, à la vacance et au registre
IPBNB PTE. LTD. s'inscrit dans une économie où l'adresse IPv4 n'est plus un simple paramètre technique, mais un actif rare, loué, surveillé, déplacé et parfois abîmé par son usage. Le pari d'IPbnb est clair: transformer des blocs propres et sous-utilisés en revenu mensuel sans…

Entreprises institutionnelles mondiales
Experian Afrique du Sud: la vérification du demandeur comme test de responsabilité des données de crédit
Experian Afrique du Sud est un dossier de risque et de responsabilité car l'incident de 2020 impliquant un demandeur frauduleux a montré que la sécurité d'un bureau de crédit ne se limite pas à un pare-feu. Le processus de vérification des clients d'un bureau peut devenir le…

Entreprises services cloud mondiales
Reddit: le contournement de l'authentification SMS MFA soulève la question de la responsabilité des données de sauvegarde
Reddit est un cas de risque et de responsabilité car son incident de sécurité de 2018 a montré comment l'accès des employés aux systèmes cloud et de code source, l'authentification multifacteur par SMS, les anciennes données de sauvegarde et les journaux de digests par e-mail…

Entreprises services cloud mondiales
DoorDash: accès tiers, test de responsabilité données livraison
DoorDash est un cas de risque et de responsabilité: sa faille de sécurité de 2019 impliquant un prestataire tiers a montré comment une plateforme de livraison peut exposer les données des consommateurs, Dashers et commerçants via un accès externe.
