Aller au contenu principal

Sujet

Économie des contacts anti-abus

Au sein de la facette Sujet, la veille thématique Économie des contacts anti-abus rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Samsung a fait de la portée de l'avis de compte d'appareil un test de responsabilité des données clients

Entreprises institutionnelles mondiales

Samsung a fait de la portée de l'avis de compte d'appareil un test de responsabilité des données clients

Samsung est un cas de risque et de responsabilité car le problème de responsabilité est que les écosystèmes d'appareils combinent comptes, support, commerce et relations produit, donc la portée de l'avis doit expliquer quels champs de données et groupes d'utilisateurs ont été…

13 juil. 2026
23andMe a fait des proches une dépendance de confidentialité en mode commun

Entreprises institutionnelles mondiales

23andMe a fait des proches une dépendance de confidentialité en mode commun

L'incident de bourrage d'identifiants chez 23andMe n'était pas seulement un cas de prise de contrôle de compte. Il a démontré qu'une fonctionnalité de relation peut faire d'un compte compromis une voie d'exposition en mode commun pour de nombreuses personnes qui n'ont pas…

12 juil. 2026
Marriott a fait de la base de données de réservation de Starwood une frontière de confiance tiers

Entreprises institutionnelles mondiales

Marriott a fait de la base de données de réservation de Starwood une frontière de confiance tiers

Marriott n'est pas à l'origine de l'intrusion dans le système de réservation de Starwood, mais il a acheté l'entreprise dont la base de données active portait cette compromission cachée. Le problème de responsabilité est l'acquisition en tant que frontière de confiance tiers: la…

12 juil. 2026
Uber a fait de la divulgation tardive d'une violation un dossier de responsabilité exécutoire

Entreprises services cloud mondiales

Uber a fait de la divulgation tardive d'une violation un dossier de responsabilité exécutoire

La violation de 2016 d'Uber est moins un avertissement sur des identifiants exposés qu'un dossier sur la notification tardive devenue fait exécutoire. La question clé: qui contrôlait le chemin de l'intrusion confirmée à l'escalade juridique, à l'avis aux conducteurs et passagers…

12 juil. 2026
GoDaddy a fait de la compromission d'hébergement des petites entreprises un dossier de responsabilité à long terme

Entreprises services cloud mondiales

GoDaddy a fait de la compromission d'hébergement des petites entreprises un dossier de responsabilité à long terme

Le dossier de sécurité d'hébergement de GoDaddy est le plus utile lorsqu'il est traité comme un cas de responsabilité à long terme. Un environnement d'hébergement mutualisé ou WordPress géré compromis ne blesse pas seulement un périmètre d'entreprise.

12 juil. 2026
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique

Entreprises services cloud mondiales

Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique

La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

12 juil. 2026
Live Nation a transformé l'avis de Ticketmaster en un test de responsabilité dans le cloud partagé

Entreprises services cloud mondiales

Live Nation a transformé l'avis de Ticketmaster en un test de responsabilité dans le cloud partagé

L'incident de données Ticketmaster est le plus utile lorsqu'il est traité comme un problème de preuve dans le cloud partagé. Les clients connaissaient la marque de billetterie. Le chemin d'accès contesté, les preuves d'identifiants, les journaux de base de données, l'avis aux…

12 juil. 2026
Ubiquiti a fait de l'extorsion par un initié un test de divulgation pour les appareils cloud

Entreprises services cloud mondiales

Ubiquiti a fait de l'extorsion par un initié un test de divulgation pour les appareils cloud

L'incident d'Ubiquiti en 2021 ne doit pas être retenu uniquement comme une étrange histoire d'extorsion par un initié. Sa valeur durable est plus précise: lorsque les identifiants cloud, l'infrastructure de gestion des appareils, la notification client, la pression médiatique et…

12 juil. 2026
LastPass a fait du vol de données de coffre-fort un problème de transfert de responsabilité

Entreprises services cloud mondiales

LastPass a fait du vol de données de coffre-fort un problème de transfert de responsabilité

Le dossier de l'incident 2022 de LastPass n'est pas seulement une histoire de violation de gestionnaire de mots de passe. C'est un test pour savoir si une entreprise qui stocke des sauvegardes chiffrées de coffres-forts clients peut prouver que ses choix de conception, de…

12 juil. 2026
MGM Resorts a fait de la perturbation pilotée par l'identité un test de responsabilité en matière de retard de détection

Entreprises services cloud mondiales

MGM Resorts a fait de la perturbation pilotée par l'identité un test de responsabilité en matière de retard de détection

L'incident cyber de 2023 chez MGM Resorts a montré à quelle vitesse une défaillance du contrôle d'identité peut devenir un problème de continuité hôtelière. Les dommages visibles ne se sont pas limités aux serveurs ou aux écrans.

12 juil. 2026
T-Mobile a fait des notifications de violation de données répétées un dossier de responsabilité

Télécoms nationaux dans le monde

T-Mobile a fait des notifications de violation de données répétées un dossier de responsabilité

Le dossier des violations de données clients de T-Mobile n'est pas seulement une séquence d'incidents de sécurité. Il constitue un test public pour savoir si les notifications répétées, les règlements des régulateurs, les recours des clients, le langage de risque des rapports…

12 juil. 2026
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers

Entreprises services cloud mondiales

Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers

Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

12 juil. 2026
L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité

Entreprises institutionnelles mondiales

L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité

La cyberattaque contre l'ICRC a montré que les données humanitaires ne sont pas des données clients ordinaires. Lorsque des informations sur des personnes disparues, des familles séparées, des détenus, des migrants et des personnes recevant une protection humanitaire sont…

12 juil. 2026
Gen Digital a fait du bourrage d'identifiants un test de responsabilité client

Entreprises services cloud mondiales

Gen Digital a fait du bourrage d'identifiants un test de responsabilité client

Le préavis de bourrage d'identifiants de NortonLifeLock a montré qu'une marque de sécurité grand public peut avoir techniquement raison concernant la réutilisation des mots de passe tout en portant la responsabilité de la détection, de la protection par défaut, de l'urgence…

12 juil. 2026
Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact

Entreprises services cloud mondiales

Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact

L'incident de sécurité des données de Robinhood en 2021 a montré que la frontière du support client d'une application financière peut devenir une surface de contrôle à haute valeur ajoutée lorsque l'ingénierie sociale donne à un attaquant un accès à grande échelle aux données de…

12 juil. 2026
Co-operative Group a fait des données des membres un test de responsabilité pour la continuité opérationnelle

Entreprises institutionnelles mondiales

Co-operative Group a fait des données des membres un test de responsabilité pour la continuité opérationnelle

La cyberattaque du Co-operative Group a montré qu'un détaillant peut transformer le confinement cyber en préjudice opérationnel. La question de responsabilité est de savoir qui contrôlait l'isolement des systèmes, les solutions de contournement, et la preuve que la reprise n'a…

12 juil. 2026
Horizon de Post Office: la preuve système comme test de responsabilité

Entreprises institutionnelles mondiales

Horizon de Post Office: la preuve système comme test de responsabilité

Le scandale Horizon de la Poste a montré comment une institution de service public peut transformer les sorties d'un système comptable en preuves coercitives lorsque la même institution contrôle les registres des succursales, la divulgation des défauts, les choix d'enquête, les…

12 juil. 2026
Okta a fait des preuves de jetons de support un test de responsabilité de frontière d'identité

Entreprises services cloud mondiales

Okta a fait des preuves de jetons de support un test de responsabilité de frontière d'identité

Okta est un cas de risque et de responsabilité car le problème de responsabilité est qu'un fournisseur d'identité peut être techniquement en dehors du locataire de production d'un client tout en détenant des artefacts qui permettent à un attaquant d'approcher ce locataire.

12 juil. 2026
23andMe: exposition ADN des proches, test de consentement-responsabilité

Entreprises institutionnelles mondiales

23andMe: exposition ADN des proches, test de consentement-responsabilité

23andMe est un cas de risque et de responsabilité car le problème est que les paramètres d'un compte peuvent exposer des informations sur les proches, donc le consentement et les contrôles de sécurité doivent prendre en compte l'identité génétique en réseau plutôt que la…

12 juil. 2026
Live Nation fait des identifiants de l'entrepôt de données de Ticketmaster un test de responsabilité pour les notifications clients

Entreprises services cloud mondiales

Live Nation fait des identifiants de l'entrepôt de données de Ticketmaster un test de responsabilité pour les notifications clients

Live Nation est un cas de risque et de responsabilité car le problème de responsabilité est qu'un entrepôt de données cloud peut concentrer les identifiants, les paiements, les billets, la fidélité et les contacts tandis que les contrôles d'accès restent répartis entre le client…

12 juil. 2026