Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire

Entreprises institutionnelles Amérique du Nord

LifeLabs: la protection des données de laboratoire mise à l'épreuve de la responsabilité réglementaire

LifeLabs est un cas de risque et de responsabilité car sa cyberattaque de 2019 a exposé la différence entre payer pour répondre à une violation et prouver que les flux de données de laboratoire avaient été réparés. Le problème n'est pas seulement que des informations personnelles…

15 juil. 2026
Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme

Entreprises institutionnelles Amérique du Nord

Neiman Marcus: les contrôles des paiements de détail font de la fuite de données un test de responsabilité à long terme

Neiman Marcus est un cas de risque et de responsabilité car sa violation de cartes de paiement en 2013 a montré comment un incident de malware au point de vente peut devenir un test de contrôle à long terme, impliquant détection, segmentation, préparation médico-légale…

15 juil. 2026
Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes

Entreprises institutionnelles mondiales

Global Payments a fait de la compromission d'un processeur un test de responsabilité pour l'écosystème des cartes

Global Payments illustre la responsabilité d'un processeur de paiement: sa faille de 2012 a transféré opérations et corrections à tout l'écosystème. Le dossier public montre le besoin de preuves vérifiables sur le périmètre, le signalement et la correction de la brèche.

15 juil. 2026
TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients

Entreprises institutionnelles mondiales

TSB a fait de la migration bancaire un test de redevabilité pour l'accès des clients

TSB Bank plc est un cas de risque et de redevabilité: sa migration de 2018 a transformé un programme privé en test public d'accès client, de continuité des paiements, de supervision des fournisseurs, de contrôle exécutif, de résilience des agences, de réponse à la fraude, de…

15 juil. 2026
Docker Hub a transformé la réinitialisation de jetons en un test de responsabilité de la chaîne d'approvisionnement des conteneurs

Entreprises services cloud mondiales

Docker Hub a transformé la réinitialisation de jetons en un test de responsabilité de la chaîne d'approvisionnement des conteneurs

Docker Hub est un cas de risque et de responsabilité car son avis d'accès non autorisé à la base de données en 2019 a testé si un registre de développement pouvait prouver que les jetons d'intégration exposés avaient été invalidés, délimités, examinés et rendus audités avant…

15 juil. 2026
CNA Financial a fait de la récupération après rançongiciel un test de responsabilité en matière de continuité d'assurance

Entreprises institutionnelles mondiales

CNA Financial a fait de la récupération après rançongiciel un test de responsabilité en matière de continuité d'assurance

CNA Financial Corporation est un cas de risque et de responsabilité: son incident de rançongiciel de 2021 a placé un assureur dans la position de ses assurés, devant prouver continuité, périmètre des données et réparation pendant que clients, courtiers, employés et régulateurs…

15 juil. 2026
Stack Overflow a fait d'une intrusion web un test de responsabilité et de confiance de la plateforme développeur

Entreprises services cloud mondiales

Stack Overflow a fait d'une intrusion web un test de responsabilité et de confiance de la plateforme développeur

Stack Overflow est un cas de risque et de responsabilité car son intrusion de 2019 a montré comment une plateforme de connaissances pour développeurs peut être à la fois une cible et un témoin probant. Le réseau public, le niveau de développement, le système de construction, les…

15 juil. 2026
Reddit: le contournement de l'authentification SMS MFA soulève la question de la responsabilité des données de sauvegarde

Entreprises services cloud mondiales

Reddit: le contournement de l'authentification SMS MFA soulève la question de la responsabilité des données de sauvegarde

Reddit est un cas de risque et de responsabilité car son incident de sécurité de 2018 a montré comment l'accès des employés aux systèmes cloud et de code source, l'authentification multifacteur par SMS, les anciennes données de sauvegarde et les journaux de digests par e-mail…

15 juil. 2026
CommonSpirit Health a fait de la reprise après rançongiciel un test de responsabilité pour la continuité des soins

Entreprises institutionnelles mondiales

CommonSpirit Health a fait de la reprise après rançongiciel un test de responsabilité pour la continuité des soins

CommonSpirit Health est un cas de risque et de responsabilité car son incident de rançongiciel de 2022 a montré comment un événement cyber dans un système de santé peut devenir un événement de continuité des soins dans les hôpitaux, les sites ambulatoires, les workflows de…

15 juil. 2026
Clorox a fait du rétablissement cyber un test de responsabilité de divulgation de l'approvisionnement en produits

Entreprises institutionnelles mondiales

Clorox a fait du rétablissement cyber un test de responsabilité de divulgation de l'approvisionnement en produits

The Clorox Company est un dossier de risque et de responsabilité car sa cyberattaque de 2023 est passée d'une perturbation informatique à l'approvisionnement en biens de consommation, au service aux détaillants, à la divulgation à la SEC, à la comptabilité des coûts de…

15 juil. 2026
Mr. Cooper a fait de l'arrêt de sa plateforme hypothécaire un test de responsabilité en matière de données clients

Entreprises institutionnelles mondiales

Mr. Cooper a fait de l'arrêt de sa plateforme hypothécaire un test de responsabilité en matière de données clients

Mr. Cooper Group est un cas de risque et de responsabilité car sa cyberattaque de 2023 a mis en conflit deux obligations simultanément: le gestionnaire de prêts hypothécaires devait contenir une compromission technologique, et des millions d'emprunteurs avaient besoin d'avoir…

15 juil. 2026
ICBC Financial Services a fait du rançongiciel un test de responsabilité pour le clearing du Trésor

Entreprises institutionnelles mondiales

ICBC Financial Services a fait du rançongiciel un test de responsabilité pour le clearing du Trésor

ICBC Financial Services est un cas de risque et de responsabilité car un incident de rançongiciel chez un courtier-négociant ne s'est pas limité au périmètre d'une seule entreprise. Il a atteint les rouages opérationnels derrière l'activité des titres du Trésor américain, les…

15 juil. 2026
ION Cleared Derivatives a fait du rançongiciel un test de responsabilité pour la continuité de la compensation

Entreprises services cloud mondiales

ION Cleared Derivatives a fait du rançongiciel un test de responsabilité pour la continuité de la compensation

ION Cleared Derivatives est un cas de risque et de responsabilité car un incident de rançongiciel chez un fournisseur de technologie tiers a perturbé la couche opérationnelle que les membres compensateurs, les bourses, les courtiers, les utilisateurs finaux et les régulateurs…

15 juil. 2026
Synnovis: la rançongiciel en pathologie, un test de continuité et de responsabilité

Entreprises institutionnelles mondiales

Synnovis: la rançongiciel en pathologie, un test de continuité et de responsabilité

Synnovis est un cas de risque et de responsabilité car son incident de rançongiciel en 2024 a montré comment une attaque contre un fournisseur de pathologie spécialisé peut devenir un événement de continuité clinique à travers les hôpitaux, les cabinets de médecins généralistes…

15 juil. 2026
Los Angeles Superior Court a fait de la récupération du ransomware un test de continuité et de responsabilité de la justice numérique

Entreprises institutionnelles Amérique du Nord

Los Angeles Superior Court a fait de la récupération du ransomware un test de continuité et de responsabilité de la justice numérique

La Cour supérieure de Los Angeles est un cas de risque et de responsabilité car son incident de ransomware de juillet 2024 a montré comment une cyberattaque sur la technologie judiciaire peut devenir un événement de continuité de la justice touchant les dépôts, les audiences, les…

15 juil. 2026
Sisense a fait de la rotation des identifiants de la plateforme d'analyse un test de responsabilité des données clients

Entreprises services cloud mondiales

Sisense a fait de la rotation des identifiants de la plateforme d'analyse un test de responsabilité des données clients

Sisense est un cas de risque et de responsabilité car son incident de sécurité d'avril 2024 a révélé comment une plateforme d'intelligence économique peut devenir un point de concentration pour les données de configuration des clients, les identifiants intégrés, les connecteurs…

15 juil. 2026
Hugging Face a fait des secrets de Spaces un test de responsabilité des tokens pour les plateformes de développeurs

Entreprises services cloud mondiales

Hugging Face a fait des secrets de Spaces un test de responsabilité des tokens pour les plateformes de développeurs

Hugging Face est un cas de risque et de responsabilité car sa divulgation des secrets Spaces en mai 2024 a montré comment une plateforme de développement IA peut devenir une couche de garde pour tokens, clés API, démos hébergées, applications de modèles, permissions…

15 juil. 2026
Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses

Entreprises institutionnelles Amérique du Nord

Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses

Résumé L'incident de ransomware de Colonial Pipeline en mai 2021 relève d'un dossier de risque et de responsabilité, car l'entreprise a interrompu ses

15 juil. 2026

Entreprises services cloud mondiales

TikTok a fait des paramètres par défaut de confidentialité des adolescents un test de responsabilité pour la sécurité des enfants

TikTok est un cas de risque et de responsabilité: une décision de conception qui semble ordinaire dans une application grand public, la visibilité par défaut du compte d'un jeune, est devenue une question réglementaire sur la confidentialité des enfants, l'explicabilité, la…

15 juil. 2026
WhatsApp a fait de l'abus de logiciel espion un test de confiance et de responsabilité des terminaux

Entreprises services cloud mondiales

WhatsApp a fait de l'abus de logiciel espion un test de confiance et de responsabilité des terminaux

WhatsApp est un dossier de risque et de responsabilité car un service de messagerie connu pour son chiffrement de bout en bout a dû faire face à une frontière de confiance différente: le terminal, la pile d'appels et l'infrastructure de la plateforme qui pouvaient être abusés…

15 juil. 2026