Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
Mr. Cooper a fait de l'arrêt de sa plateforme hypothécaire un test de responsabilité en matière de données clients
Mr. Cooper Group est un cas de risque et de responsabilité car sa cyberattaque de 2023 a mis en conflit deux obligations simultanément: le gestionnaire de prêts hypothécaires devait contenir une compromission technologique, et des millions d'emprunteurs avaient besoin d'avoir…

Entreprises institutionnelles mondiales
ICBC Financial Services a fait du rançongiciel un test de responsabilité pour le clearing du Trésor
ICBC Financial Services est un cas de risque et de responsabilité car un incident de rançongiciel chez un courtier-négociant ne s'est pas limité au périmètre d'une seule entreprise. Il a atteint les rouages opérationnels derrière l'activité des titres du Trésor américain, les…

Entreprises services cloud mondiales
ION Cleared Derivatives a fait du rançongiciel un test de responsabilité pour la continuité de la compensation
ION Cleared Derivatives est un cas de risque et de responsabilité car un incident de rançongiciel chez un fournisseur de technologie tiers a perturbé la couche opérationnelle que les membres compensateurs, les bourses, les courtiers, les utilisateurs finaux et les régulateurs…

Entreprises institutionnelles mondiales
Synnovis: la rançongiciel en pathologie, un test de continuité et de responsabilité
Synnovis est un cas de risque et de responsabilité car son incident de rançongiciel en 2024 a montré comment une attaque contre un fournisseur de pathologie spécialisé peut devenir un événement de continuité clinique à travers les hôpitaux, les cabinets de médecins généralistes…

Entreprises institutionnelles Amérique du Nord
Los Angeles Superior Court a fait de la récupération du ransomware un test de continuité et de responsabilité de la justice numérique
La Cour supérieure de Los Angeles est un cas de risque et de responsabilité car son incident de ransomware de juillet 2024 a montré comment une cyberattaque sur la technologie judiciaire peut devenir un événement de continuité de la justice touchant les dépôts, les audiences, les…

Entreprises services cloud mondiales
Sisense a fait de la rotation des identifiants de la plateforme d'analyse un test de responsabilité des données clients
Sisense est un cas de risque et de responsabilité car son incident de sécurité d'avril 2024 a révélé comment une plateforme d'intelligence économique peut devenir un point de concentration pour les données de configuration des clients, les identifiants intégrés, les connecteurs…

Entreprises services cloud mondiales
Hugging Face a fait des secrets de Spaces un test de responsabilité des tokens pour les plateformes de développeurs
Hugging Face est un cas de risque et de responsabilité car sa divulgation des secrets Spaces en mai 2024 a montré comment une plateforme de développement IA peut devenir une couche de garde pour tokens, clés API, démos hébergées, applications de modèles, permissions…

Entreprises institutionnelles Amérique du Nord
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses
Entreprises services cloud mondiales
TikTok a fait des paramètres par défaut de confidentialité des adolescents un test de responsabilité pour la sécurité des enfants
TikTok est un cas de risque et de responsabilité: une décision de conception qui semble ordinaire dans une application grand public, la visibilité par défaut du compte d'un jeune, est devenue une question réglementaire sur la confidentialité des enfants, l'explicabilité, la…

Entreprises services cloud mondiales
WhatsApp a fait de l'abus de logiciel espion un test de confiance et de responsabilité des terminaux
WhatsApp est un dossier de risque et de responsabilité car un service de messagerie connu pour son chiffrement de bout en bout a dû faire face à une frontière de confiance différente: le terminal, la pile d'appels et l'infrastructure de la plateforme qui pouvaient être abusés…

Entreprises institutionnelles Amérique du Nord
Login.gov: les revendications d'assurance identité, un test de responsabilité fondé sur la preuve de contrôle
Login.gov est un cas de responsabilité sur la différence entre fournir des contrôles d'identité utiles et revendiquer honnêtement un niveau d'assurance défini. Le service se situait entre les personnes cherchant des prestations ou des documents publics et les agences décidant de…

Entreprises services cloud mondiales
Amazon Ring: l'accès aux vidéos privées, un test de responsabilité pour la surveillance
Le cas Ring montre pourquoi une entreprise de caméras connectées doit gouverner l'accès aux vidéos domestiques comme un pouvoir de surveillance délégué. La question centrale est de savoir si l'entreprise peut prouver que chaque vue humaine, connexion au compte, divulgation et…

Dossier
XZ Utils: les tarballs de version comme test de responsabilité
La backdoor de XZ Utils n'a pas abouti à une compromission massive, mais elle a exposé une défaillance de contrôle d'envergure mondiale: le code source de confiance, la version signée et le paquet réellement construit par les distributeurs Linux n'étaient pas le même objet de…
Dirigeants
Abhishek Kulkarni et la couche relations clients derrière AurusPay
Le parcours public d'Abhishek Kulkarni est limité, mais cette limitation est utile. En tant que vice-président des relations clients chez Aurus, il se situe dans la couche opérationnelle où les attentes des commerçants entreprises, les modifications de la plateforme de paiement…
Dirigeants
David Ulevitch et le marché de la confiance des résolveurs
La carrière de David Ulevitch est une étude sur la façon dont une couche discrète des opérations Internet peut devenir une entreprise, puis une plateforme de sécurité, puis une thèse d'investissement. De EveryDNS et OpenDNS à Cisco Security et à la pratique American Dynamism…
Dirigeants
Jason Cradit et la couche de sécurité des services d'infrastructure critique
Le dossier public de Jason Cradit est limité, mais il indique un changement plus large dans le leadership des infrastructures: le même dirigeant doit désormais assumer la stratégie technologique, la cybersécurité, les services gérés et la résilience opérationnelle pour des…

Entreprises services cloud mondiales
Twilio a fait de l'exposition des numéros de téléphone d'Authy un test de responsabilité en matière d'abus d'identité
Twilio est un cas de risque et de responsabilité parce que le problème de responsabilité est qu'un service d'authentification stocke des données que les attaquants peuvent utiliser pour cibler les personnes mêmes qui comptent sur lui pour leur protection, de sorte que la…

Entreprises institutionnelles mondiales
NVIDIA a fait de l'exposition du code source et des certificats un test de responsabilité pour la confiance logicielle
NVIDIA Corporation est un cas de risque et de responsabilité car la question de responsabilité est que la confiance logicielle s'étend au-delà de l'entreprise compromise lorsque les certificats, les pilotes, le code source et les écosystèmes de développeurs peuvent être…

Entreprises institutionnelles Amérique du Nord
Target a transformé les identifiants de fournisseur en test de responsabilité des paiements de détail
Target Corporation est un cas de risque et de responsabilisation car la question de responsabilisation est que l'accès opérationnel de tiers, la confiance interne plate, le traitement des alertes et la séparation de l'environnement de paiement peuvent transformer un point d'accès…

Entreprises services cloud mondiales
Salesforce a fait de la garde des tokens OAuth de Heroku un test de responsabilité de plateforme développeur
Salesforce, Inc. est un cas de risque et de responsabilité car l'incident d'intégration GitHub de Heroku en 2022 a montré comment la commodité de la plateforme développeur peut concentrer l'accès au code source derrière la confiance OAuth. Il ne s'agit pas seulement que des…
