Sujet
Économie des contacts anti-abus
Au sein de la facette Sujet, la veille thématique Économie des contacts anti-abus rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
Samsung a fait de la portée de l'avis de compte d'appareil un test de responsabilité des données clients
Samsung est un cas de risque et de responsabilité car le problème de responsabilité est que les écosystèmes d'appareils combinent comptes, support, commerce et relations produit, donc la portée de l'avis doit expliquer quels champs de données et groupes d'utilisateurs ont été…

Entreprises institutionnelles mondiales
23andMe a fait des proches une dépendance de confidentialité en mode commun
L'incident de bourrage d'identifiants chez 23andMe n'était pas seulement un cas de prise de contrôle de compte. Il a démontré qu'une fonctionnalité de relation peut faire d'un compte compromis une voie d'exposition en mode commun pour de nombreuses personnes qui n'ont pas…

Entreprises institutionnelles mondiales
Marriott a fait de la base de données de réservation de Starwood une frontière de confiance tiers
Marriott n'est pas à l'origine de l'intrusion dans le système de réservation de Starwood, mais il a acheté l'entreprise dont la base de données active portait cette compromission cachée. Le problème de responsabilité est l'acquisition en tant que frontière de confiance tiers: la…

Entreprises services cloud mondiales
Uber a fait de la divulgation tardive d'une violation un dossier de responsabilité exécutoire
La violation de 2016 d'Uber est moins un avertissement sur des identifiants exposés qu'un dossier sur la notification tardive devenue fait exécutoire. La question clé: qui contrôlait le chemin de l'intrusion confirmée à l'escalade juridique, à l'avis aux conducteurs et passagers…

Entreprises services cloud mondiales
GoDaddy a fait de la compromission d'hébergement des petites entreprises un dossier de responsabilité à long terme
Le dossier de sécurité d'hébergement de GoDaddy est le plus utile lorsqu'il est traité comme un cas de responsabilité à long terme. Un environnement d'hébergement mutualisé ou WordPress géré compromis ne blesse pas seulement un périmètre d'entreprise.

Entreprises services cloud mondiales
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique
La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

Entreprises services cloud mondiales
Live Nation a transformé l'avis de Ticketmaster en un test de responsabilité dans le cloud partagé
L'incident de données Ticketmaster est le plus utile lorsqu'il est traité comme un problème de preuve dans le cloud partagé. Les clients connaissaient la marque de billetterie. Le chemin d'accès contesté, les preuves d'identifiants, les journaux de base de données, l'avis aux…

Entreprises services cloud mondiales
Ubiquiti a fait de l'extorsion par un initié un test de divulgation pour les appareils cloud
L'incident d'Ubiquiti en 2021 ne doit pas être retenu uniquement comme une étrange histoire d'extorsion par un initié. Sa valeur durable est plus précise: lorsque les identifiants cloud, l'infrastructure de gestion des appareils, la notification client, la pression médiatique et…

Entreprises services cloud mondiales
LastPass a fait du vol de données de coffre-fort un problème de transfert de responsabilité
Le dossier de l'incident 2022 de LastPass n'est pas seulement une histoire de violation de gestionnaire de mots de passe. C'est un test pour savoir si une entreprise qui stocke des sauvegardes chiffrées de coffres-forts clients peut prouver que ses choix de conception, de…

Entreprises services cloud mondiales
MGM Resorts a fait de la perturbation pilotée par l'identité un test de responsabilité en matière de retard de détection
L'incident cyber de 2023 chez MGM Resorts a montré à quelle vitesse une défaillance du contrôle d'identité peut devenir un problème de continuité hôtelière. Les dommages visibles ne se sont pas limités aux serveurs ou aux écrans.

Télécoms nationaux dans le monde
T-Mobile a fait des notifications de violation de données répétées un dossier de responsabilité
Le dossier des violations de données clients de T-Mobile n'est pas seulement une séquence d'incidents de sécurité. Il constitue un test public pour savoir si les notifications répétées, les règlements des régulateurs, les recours des clients, le langage de risque des rapports…

Entreprises services cloud mondiales
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers
Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

Entreprises institutionnelles mondiales
L'ICRC a fait de la protection des données humanitaires un problème de sécurité-responsabilité
La cyberattaque contre l'ICRC a montré que les données humanitaires ne sont pas des données clients ordinaires. Lorsque des informations sur des personnes disparues, des familles séparées, des détenus, des migrants et des personnes recevant une protection humanitaire sont…

Entreprises services cloud mondiales
Gen Digital a fait du bourrage d'identifiants un test de responsabilité client
Le préavis de bourrage d'identifiants de NortonLifeLock a montré qu'une marque de sécurité grand public peut avoir techniquement raison concernant la réutilisation des mots de passe tout en portant la responsabilité de la détection, de la protection par défaut, de l'urgence…

Entreprises services cloud mondiales
Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact
L'incident de sécurité des données de Robinhood en 2021 a montré que la frontière du support client d'une application financière peut devenir une surface de contrôle à haute valeur ajoutée lorsque l'ingénierie sociale donne à un attaquant un accès à grande échelle aux données de…

Entreprises institutionnelles mondiales
Co-operative Group a fait des données des membres un test de responsabilité pour la continuité opérationnelle
La cyberattaque du Co-operative Group a montré qu'un détaillant peut transformer le confinement cyber en préjudice opérationnel. La question de responsabilité est de savoir qui contrôlait l'isolement des systèmes, les solutions de contournement, et la preuve que la reprise n'a…

Entreprises institutionnelles mondiales
Horizon de Post Office: la preuve système comme test de responsabilité
Le scandale Horizon de la Poste a montré comment une institution de service public peut transformer les sorties d'un système comptable en preuves coercitives lorsque la même institution contrôle les registres des succursales, la divulgation des défauts, les choix d'enquête, les…

Entreprises services cloud mondiales
Okta a fait des preuves de jetons de support un test de responsabilité de frontière d'identité
Okta est un cas de risque et de responsabilité car le problème de responsabilité est qu'un fournisseur d'identité peut être techniquement en dehors du locataire de production d'un client tout en détenant des artefacts qui permettent à un attaquant d'approcher ce locataire.

Entreprises institutionnelles mondiales
23andMe: exposition ADN des proches, test de consentement-responsabilité
23andMe est un cas de risque et de responsabilité car le problème est que les paramètres d'un compte peuvent exposer des informations sur les proches, donc le consentement et les contrôles de sécurité doivent prendre en compte l'identité génétique en réseau plutôt que la…

Entreprises services cloud mondiales
Live Nation fait des identifiants de l'entrepôt de données de Ticketmaster un test de responsabilité pour les notifications clients
Live Nation est un cas de risque et de responsabilité car le problème de responsabilité est qu'un entrepôt de données cloud peut concentrer les identifiants, les paiements, les billets, la fidélité et les contacts tandis que les contrôles d'accès restent répartis entre le client…
