Sujet
Dépendance aux services cloud
Au sein de la facette Sujet, la veille thématique Dépendance aux services cloud rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises de services cloud en Amérique du Nord
LogicMonitor et la maintenance cachée derrière la surveillance sans agent
LogicMonitor peut supprimer la nécessité d’installer un logiciel de surveillance sur chaque routeur, serveur et baie de stockage. Il ne peut pas supprimer la nécessité de décider ce qui doit être visible, de maintenir les accès fonctionnels, de mettre à jour les définitions qui…

Entreprises de services cloud en Amérique du Nord
Wasabi et le coût réel d’une sauvegarde qui restaure
Wasabi Hot Cloud Storage propose une offre exceptionnellement claire: un seul niveau de stockage objet chaud, un accès compatible S3, et aucun frais distinct d’API ou de sortie pour une utilisation normale. Pour les acheteurs de sauvegarde, cependant, l’unité décisive n’est pas…

Entreprises services cloud Europe et Moyen-Orient
SUSE vend un chemin de mise à niveau. Le chemin est précieux car il est étroit.
La promesse d'entreprise de SUSE n'est pas que Linux et Kubernetes deviennent simples. Elle est qu'un client peut déplacer un parc complexe à travers une séquence connue de correctifs, versions et points de restauration, avec des combinaisons testées et un support d'ingénierie.…

Entreprises services cloud mondiales
Adobe a fait des codes source et des données clients un test commun de responsabilité des identifiants
Adobe a transformé les codes source et les données clients en un test partagé de responsabilité en matière d'identifiants, car la brèche de 2013 a réuni la protection des mots de passe Adobe ID, le périmètre des données de paiement, la gestion des codes source des produits, les…

Entreprises services cloud mondiales
Canva a fait des comptes de collaboration de conception un test de responsabilité en cas de violation
Canva a fait des comptes de collaboration de conception un test de responsabilité en cas de violation: la violation de données de compte de 2019 a transformé un outil créatif familier en une surface de risque d'identité pour les utilisateurs, équipes, écoles, agences et PME…

Entreprises services cloud mondiales
Zendesk a fait des anciennes données de support un test de responsabilité de la confiance des clients
Zendesk a fait des anciennes données de support un test de responsabilité de la confiance des clients car l'incident de 2016 divulgué en 2019 a montré comment les anciens comptes de support, les enregistrements de contact des agents et des utilisateurs finaux, les hachés de mots…

Entreprises services cloud mondiales
DigitalOcean a transformé un incident chez un fournisseur d'emails marketing en un test de responsabilité pour les clients cloud
DigitalOcean a transformé un incident chez un fournisseur d'e-mails marketing en un test de responsabilité pour les clients cloud, car le dossier public de 2022 a transformé une liste d'e-mails clients, un canal d'e-mails transactionnels, un chemin de réinitialisation de mot de…

Entreprises institutionnelles mondiales
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques
Cognizant a fait de la reprise après ransomware un test de responsabilité des services informatiques parce que l'incident Maze de 2020 a obligé les clients, les employés, les investisseurs, les assureurs et les équipes de sécurité à se demander si l'environnement compromis d'un…

Entreprises institutionnelles mondiales
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client
Wipro a fait d'une intrusion chez un prestataire d'externalisation un test de responsabilité pour le risque client, car les archives publiques de 2019 ont transformé les contrôles d'identité, de terminal, de connectivité client et de notification du fournisseur de services en la…

Entreprises institutionnelles mondiales
Cathay Pacific a fait des données passagers un dossier de gouvernance-responsabilité
Cathay Pacific a fait des données passagers un dossier de gouvernance-responsabilité, car les révélations de 2018 et les constats ultérieurs des régulateurs ont transformé les contrôles d'identité, de passeport, de fidélité, d'itinéraire, de conservation, d'accès à distance et de…

Entreprises services cloud mondiales
Sabre a fait des réservations hôtelières une frontière de responsabilité de plateforme
Sabre a fait des réservations hôtelières une frontière de responsabilité de plateforme car la violation SynXis Central Reservations de 2017 a transformé un système fournisseur que de nombreux voyageurs n'avaient jamais vu en la frontière de confiance pratique pour les marques…

Entreprises services cloud mondiales
La crise DDoS de 2007 en Estonie a fait de la vitesse de divulgation un test de responsabilité de l'État numérique
La campagne DDoS de 2007 en Estonie est souvent considérée comme un jalon géopolitique du cyberespace. La leçon pratique en matière de responsabilité est plus étroite et toujours d'actualité: lorsqu'un secteur public hautement numérisé dépend de réseaux partagés, de banques, de…

Histoire d'Internet
Dyn a fait du DNS géré une limite de responsabilité pour la continuité des revenus
L'attaque Dyn de 2016 n'a pas fait tomber Internet. Elle a fait quelque chose de plus étroit et plus coûteux pour les services dépendants: elle a rendu les flux de revenus, de connexion, de paiement, de médias, de support et d'information publique inaccessibles parce qu'un…

Entreprises services cloud mondiales
Akamai: les faux positifs de la sécurité périmétrique, un problème de responsabilité du plan de contrôle
L'historique des interruptions d'Akamai montre que les contrôles de sécurité et de diffusion en périphérie sont des contrôles de production. Un routage d'atténuation DDoS peut bloquer le trafic légitime, une mise à jour de configuration DNS peut rendre les sites inaccessibles, et…

Histoire d'Internet
La fuite de route Google de 2018 a révélé le décalage entre les contrats de routage et le contrôle réel
La fuite de route de novembre 2018 impliquant MainOne, China Telecom et Google n’est pas l’incident de détournement YouTube de 2008. Il s’agit d’une défaillance de gouvernance: des routes de peering ont fui vers le transit, d’autres réseaux les ont acceptées, et les utilisateurs…

Entreprises services cloud mondiales
CrowdStrike: détection rapide et divulgation séquencée au cœur de la responsabilité des terminaux
La panne Falcon est souvent perçue comme une mise à jour de contenu défectueuse qui a fait planter des hôtes Windows. La question plus pointue de responsabilité est ce que le monde a pu voir dans les minutes et les heures qui ont suivi la diffusion: à quelle vitesse CrowdStrike a…

Entreprises institutionnelles Amérique du Nord
Change Healthcare: quand les circuits de paiement menacent les soins
La perturbation par rançongiciel de Change Healthcare n’a pas seulement été une violation de données, une panne de centre d’échange, ou un échec de contrôle d’identité post-acquisition. La leçon publique la plus profonde est que la continuité du cycle de revenus était devenue un…

Entreprises de services cloud en Amérique du Nord
MOVEit a montré comment les plans de contrôle de transfert de fichiers peuvent transformer le calendrier des correctifs en divulgation de masse
La campagne MOVEit n'était pas seulement une histoire d'exploitation zero-day. Elle a montré comment un plan de contrôle de transfert de fichiers géré peut devenir un amplificateur de divulgation: l'exploitation a commencé avant le correctif public, les avis d'urgence sont…

Entreprises services cloud mondiales
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité
La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…

Entreprises services cloud mondiales
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique
Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…
