Aller au contenu principal

Sujet

Dépendance aux services cloud

Au sein de la facette Sujet, la veille thématique Dépendance aux services cloud rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

MOVEit et la frontière de confiance du transfert de fichiers qui a transformé une faille de produit en milliers de divulgations

Entreprises de services cloud en Amérique du Nord

MOVEit et la frontière de confiance du transfert de fichiers qui a transformé une faille de produit en milliers de divulgations

La campagne MOVEit 2023 a commencé par un zero-day exploité, mais ses conséquences mondiales ont été déterminées par une chaîne de responsabilité plus longue: exposition sur Internet, télémétrie incomplète, fichiers accumulés, chemins opaques des fournisseurs, et le long travail…

10 juil. 2026
La compromission du système de support d'Okta a exposé la dépendance cachée derrière l'identité cloud

Entreprises services cloud mondiales

La compromission du système de support d'Okta a exposé la dépendance cachée derrière l'identité cloud

L'incident de 2023 n'a pas violé le service de production d'Okta, mais il a montré comment un flux de travail de support, un fichier de diagnostic et une session administrateur réutilisable pouvaient devenir une voie alternative vers les systèmes d'identité que les clients…

10 juil. 2026
Microsoft Storm-0558 et l’échec de la clé de signature qui a fait de l’identité cloud un problème de responsabilité publique

Entreprises services cloud mondiales

Microsoft Storm-0558 et l’échec de la clé de signature qui a fait de l’identité cloud un problème de responsabilité publique

Une clé de signature grand public de 2016, un défaut de validation de jeton d’entreprise, des données d’audit premium et un chemin d’acquisition de clé non résolu ont permis à un acteur lié à un État de lire les courriels gouvernementaux dans le cloud. L’incident montre pourquoi…

10 juil. 2026
Fuite de métadonnées de Capital One: quand la configuration cloud est devenue une chaîne de responsabilité

Entreprises de services cloud en Amérique du Nord

Fuite de métadonnées de Capital One: quand la configuration cloud est devenue une chaîne de responsabilité

La fuite de Capital One en 2019 n'a pas montré que le cloud public est intrinsèquement dangereux, ni qu'un client peut externaliser sa responsabilité à son fournisseur cloud. Elle a montré comment une erreur de configuration exposée au web, un chemin d'identification de…

10 juil. 2026
La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité

Entreprises services cloud mondiales

La disparition de six heures de Meta: couplage du plan de contrôle, accessibilité DNS et responsabilité

La panne d'octobre 2021 a fait plus que mettre Facebook, WhatsApp et Instagram hors ligne. Elle a montré comment une commande de routine pouvait franchir la frontière entre la maintenance et les communications mondiales, comment une règle de santé DNS apparemment sensée pouvait…

10 juil. 2026
Le bug latent de Fastly et la responsabilité d'un edge CDN concentré

Entreprises services cloud mondiales

Le bug latent de Fastly et la responsabilité d'un edge CDN concentré

Fastly a rétabli la majeure partie de son réseau en 49 minutes le 8 juin 2021, mais la panne a révélé un problème de responsabilité plus vaste: un edge géographiquement distribué peut encore avoir un seul sort logiciel, tandis que les clients qui achètent la portée, la vitesse et…

10 juil. 2026
SolarWinds Orion et la compromission du système de construction qui a transformé une mise à jour de confiance en risque public

Entreprises services cloud mondiales

SolarWinds Orion et la compromission du système de construction qui a transformé une mise à jour de confiance en risque public

La compromission d'Orion n'a pas demandé aux clients gouvernementaux d'ignorer un avertissement ou d'installer un logiciel d'un éditeur inconnu. Elle a utilisé le propre chemin de construction et de signature de SolarWinds pour convertir une maintenance ordinaire en un canal…

10 juil. 2026
Kaseya VSA et le fossé de responsabilité dans les services gérés

Entreprises services cloud mondiales

Kaseya VSA et le fossé de responsabilité dans les services gérés

L'incident du ransomware Kaseya VSA de juillet 2021 a montré comment une petite entreprise ordinaire peut hériter des décisions de sécurité et de continuité d'un éditeur de logiciels et d'un fournisseur de services gérés plusieurs contrats en amont, tout en ne conservant…

10 juil. 2026
3CX et l'avertissement de sept jours: responsabilité quand une mise à jour bureau signée devient la voie d'attaque

Entreprises services cloud mondiales

3CX et l'avertissement de sept jours: responsabilité quand une mise à jour bureau signée devient la voie d'attaque

La compromission 3CX en 2023 a montré qu'une signature valide peut authentifier une mise à jour dangereuse, que la télémétrie des terminaux peut devancer la réaction du fournisseur et que l'économie des signalements de sécurité affecte l'exposition.

10 juil. 2026
Une politique, chaque région: Google Cloud et la responsabilité d’un plan de contrôle global

Entreprises services cloud mondiales

Une politique, chaque région: Google Cloud et la responsabilité d’un plan de contrôle global

La panne de Google Cloud de juin 2025 a commencé par une politique de quota malformée, et non par une panne de centre de données, mais elle a franchi les frontières régionales en quelques secondes, a désactivé les systèmes dont les clients avaient besoin pour comprendre…

10 juil. 2026
L'incendie OVHcloud a montré que la localisation des données n'est pas une séparation des catastrophes

Entreprises centres de données mondiales

L'incendie OVHcloud a montré que la localisation des données n'est pas une séparation des catastrophes

L'incendie de mars 2021 sur le campus strasbourgeois d'OVHcloud a transformé un incident physique en perte de données permanente et en choc de service à l'échelle européenne. Sa leçon de responsabilité durable n'est pas que les clients du cloud auraient simplement dû acheter «…

10 juil. 2026
Twilio et le multiplicateur de données clients derrière un hameçonnage réussi d'un employé

Entreprises services cloud mondiales

Twilio et le multiplicateur de données clients derrière un hameçonnage réussi d'un employé

La brèche de Twilio en 2022 a commencé par des messages imitant une page de connexion, mais son importance dépasse les identifiants volés. Le fournisseur concentrait l'accès au support, la vérification téléphonique et les données utilisateur derrière ces identités. L'incident…

10 juil. 2026
La région que les clients peuvent quitter mais pas toujours échapper: AWS US-East-1 et le prix de la résilience

Entreprises services cloud mondiales

La région que les clients peuvent quitter mais pas toujours échapper: AWS US-East-1 et le prix de la résilience

AWS permet à un client de placer des applications dans plusieurs zones, plusieurs régions, ou même plusieurs clouds. Pourtant, certains des contrôles nécessaires pour identifier un incident, ajouter de la capacité, modifier le routage, obtenir des identifiants, ouvrir un dossier…

10 juil. 2026
Le matin où la réponse de sécurité correcte de GitHub ressemblait exactement à une attaque

Entreprises services cloud mondiales

Le matin où la réponse de sécurité correcte de GitHub ressemblait exactement à une attaque

Quand GitHub a remplacé une clé hôte SSH RSA exposée en mars 2023, l'entreprise a supprimé un risque crédible d'usurpation d'identité et a simultanément déclenché l'avertissement conçu pour empêcher les clients de faire confiance à un imposteur. L'épisode n'était pas une…

10 juil. 2026
La campagne de vol d'identifiants de Snowflake et les limites de la responsabilité partagée

Entreprises services cloud mondiales

La campagne de vol d'identifiants de Snowflake et les limites de la responsabilité partagée

La campagne Snowflake de 2024 n'a pas nécessité une brèche démontrée dans la plateforme de production de Snowflake. Les attaquants ont utilisé des identifiants clients, sont entrés dans les instances clients via des interfaces prises en charge et ont exécuté des commandes de…

10 juil. 2026
La console derrière la conversation publique: la prise de contrôle de Twitter en 2020 et l'autorité de parler

Entreprises services cloud mondiales

La console derrière la conversation publique: la prise de contrôle de Twitter en 2020 et l'autorité de parler

La prise de contrôle de comptes Twitter en juillet 2020 a été publiquement retenue comme une arnaque Bitcoin de 118 000 $. Ce chiffre est exact mais mal proportionné au risque. Un petit groupe a atteint une surface de récupération interne qui pouvait changer qui contrôlait des…

10 juil. 2026
Atlassian Confluence et l'asymétrie du temps de correctif: qui supporte le risque après la publication d'un correctif?

Entreprises services cloud mondiales

Atlassian Confluence et l'asymétrie du temps de correctif: qui supporte le risque après la publication d'un correctif?

Atlassian est passé d'un signalement privé d'un zero-day Confluence activement exploité à un avis public et des correctifs en quelques jours. Les clients ont dû trouver chaque instance, interrompre le service, appliquer le correctif, préserver les preuves, enquêter sur une…

10 juil. 2026
IBM Cloud vend le choix de région à travers les limites physiques des centres de données et du transit

Entreprises services cloud mondiales

IBM Cloud vend le choix de région à travers les limites physiques des centres de données et du transit

IBM Cloud offre aux clients une géographie visible des régions, des zones et des codes de centres de données classiques, mais la question de diligence utile commence après le menu de localisation. Une région ne devient résiliente pour une charge de travail que lorsque les…

10 juil. 2026
Toyota et la panne du système fournisseur qui a interrompu la production sans être une cyberattaque

Entreprises institutionnelles mondiales

Toyota et la panne du système fournisseur qui a interrompu la production sans être une cyberattaque

L'arrêt des usines nationales de Toyota en août 2023 n'était pas une histoire de ransomware, d'incendie d'usine ou de panne de cloud public. C'était une défaillance du système de commande de production qui a empêché les commandes de pièces de circuler dans le réseau de…

10 juil. 2026
Delta a transformé la panne CrowdStrike en un test de devoir de récupération et de responsabilité du fournisseur

Entreprises institutionnelles mondiales

Delta a transformé la panne CrowdStrike en un test de devoir de récupération et de responsabilité du fournisseur

Delta Air Lines n'est pas à l'origine de la mise à jour défectueuse du contenu de sécurité qui a désactivé les terminaux Windows dans le monde entier le 19 juillet 2024. Ce fait est important, mais il ne clôt pas la question de la responsabilité.

10 juil. 2026