Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles Amérique du Nord
LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire
LifeLabs est un cas de risque et de responsabilité car sa cyberattaque de 2019 a exposé la différence entre payer pour répondre à une violation et prouver que les flux de données de laboratoire avaient été réparés. Le problème n'est pas seulement que des informations personnelles…

Entreprises institutionnelles Amérique du Nord
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme
Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

Entreprises institutionnelles mondiales
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes
Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.

Entreprises institutionnelles mondiales
TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients
TSB Bank plc est un cas de risque et de redevabilité: sa migration de 2018 a transformé un programme privé en test public d'accès client, de continuité des paiements, de supervision des fournisseurs, de contrôle exécutif, de résilience des agences, de réponse à la fraude, de…

Entreprises services cloud mondiales
Docker Hub a transformé la réinitialisation de jetons en un test de responsabilité de la chaîne d'approvisionnement des conteneurs
Docker Hub est un cas de risque et de responsabilité car son avis d'accès non autorisé à la base de données en 2019 a testé si un registre de développement pouvait prouver que les jetons d'intégration exposés avaient été invalidés, délimités, examinés et rendus audités avant…

Entreprises institutionnelles mondiales
CNA Financial a fait de la récupération après rançongiciel un test de responsabilité en matière de continuité d'assurance
CNA Financial Corporation est un cas de risque et de responsabilité: son incident de rançongiciel de 2021 a placé un assureur dans la position de ses assurés, devant prouver continuité, périmètre des données et réparation pendant que clients, courtiers, employés et régulateurs…

Entreprises services cloud mondiales
Stack Overflow a fait d'une intrusion web un test de responsabilité et de confiance de la plateforme développeur
Stack Overflow est un cas de risque et de responsabilité car son intrusion de 2019 a montré comment une plateforme de connaissances pour développeurs peut être à la fois une cible et un témoin probant. Le réseau public, le niveau de développement, le système de construction, les…

Entreprises services cloud mondiales
Reddit: le contournement de l'authentification SMS MFA soulève la question de la responsabilité des données de sauvegarde
Reddit est un cas de risque et de responsabilité car son incident de sécurité de 2018 a montré comment l'accès des employés aux systèmes cloud et de code source, l'authentification multifacteur par SMS, les anciennes données de sauvegarde et les journaux de digests par e-mail…

Entreprises institutionnelles mondiales
CommonSpirit Health a fait de la reprise après rançongiciel un test de responsabilité pour la continuité des soins
CommonSpirit Health est un cas de risque et de responsabilité car son incident de rançongiciel de 2022 a montré comment un événement cyber dans un système de santé peut devenir un événement de continuité des soins dans les hôpitaux, les sites ambulatoires, les workflows de…

Entreprises institutionnelles mondiales
Clorox a fait du rétablissement cyber un test de responsabilité de divulgation de l'approvisionnement en produits
The Clorox Company est un dossier de risque et de responsabilité car sa cyberattaque de 2023 est passée d'une perturbation informatique à l'approvisionnement en biens de consommation, au service aux détaillants, à la divulgation à la SEC, à la comptabilité des coûts de…

Entreprises institutionnelles mondiales
Mr. Cooper a fait de l'arrêt de sa plateforme hypothécaire un test de responsabilité en matière de données clients
Mr. Cooper Group est un cas de risque et de responsabilité car sa cyberattaque de 2023 a mis en conflit deux obligations simultanément: le gestionnaire de prêts hypothécaires devait contenir une compromission technologique, et des millions d'emprunteurs avaient besoin d'avoir…

Entreprises institutionnelles mondiales
ICBC Financial Services a fait du rançongiciel un test de responsabilité pour le clearing du Trésor
ICBC Financial Services est un cas de risque et de responsabilité car un incident de rançongiciel chez un courtier-négociant ne s'est pas limité au périmètre d'une seule entreprise. Il a atteint les rouages opérationnels derrière l'activité des titres du Trésor américain, les…

Entreprises services cloud mondiales
ION Cleared Derivatives a fait du rançongiciel un test de responsabilité pour la continuité de la compensation
ION Cleared Derivatives est un cas de risque et de responsabilité car un incident de rançongiciel chez un fournisseur de technologie tiers a perturbé la couche opérationnelle que les membres compensateurs, les bourses, les courtiers, les utilisateurs finaux et les régulateurs…

Entreprises institutionnelles mondiales
Synnovis: la rançongiciel en pathologie, un test de continuité et de responsabilité
Synnovis est un cas de risque et de responsabilité car son incident de rançongiciel en 2024 a montré comment une attaque contre un fournisseur de pathologie spécialisé peut devenir un événement de continuité clinique à travers les hôpitaux, les cabinets de médecins généralistes…

Entreprises institutionnelles Amérique du Nord
Los Angeles Superior Court a fait de la récupération du ransomware un test de continuité et de responsabilité de la justice numérique
La Cour supérieure de Los Angeles est un cas de risque et de responsabilité car son incident de ransomware de juillet 2024 a montré comment une cyberattaque sur la technologie judiciaire peut devenir un événement de continuité de la justice touchant les dépôts, les audiences, les…

Entreprises services cloud mondiales
Sisense a fait de la rotation des identifiants de la plateforme d'analyse un test de responsabilité des données clients
Sisense est un cas de risque et de responsabilité car son incident de sécurité d'avril 2024 a révélé comment une plateforme d'intelligence économique peut devenir un point de concentration pour les données de configuration des clients, les identifiants intégrés, les connecteurs…

Entreprises services cloud mondiales
Hugging Face a fait des secrets de Spaces un test de responsabilité des tokens pour les plateformes de développeurs
Hugging Face est un cas de risque et de responsabilité car sa divulgation des secrets Spaces en mai 2024 a montré comment une plateforme de développement IA peut devenir une couche de garde pour tokens, clés API, démos hébergées, applications de modèles, permissions…

Entreprises institutionnelles Amérique du Nord
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses
Entreprises services cloud mondiales
TikTok a fait des paramètres par défaut de confidentialité des adolescents un test de responsabilité pour la sécurité des enfants
TikTok est un cas de risque et de responsabilité: une décision de conception qui semble ordinaire dans une application grand public, la visibilité par défaut du compte d'un jeune, est devenue une question réglementaire sur la confidentialité des enfants, l'explicabilité, la…

Entreprises services cloud mondiales
WhatsApp a fait de l'abus de logiciel espion un test de confiance et de responsabilité des terminaux
WhatsApp est un dossier de risque et de responsabilité car un service de messagerie connu pour son chiffrement de bout en bout a dû faire face à une frontière de confiance différente: le terminal, la pile d'appels et l'infrastructure de la plateforme qui pouvaient être abusés…
