Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Entreprises institutionnelles mondiales
WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public
WannaCry est retenu comme un ransomware, mais la leçon de responsabilité pour le NHS est plus large: les systèmes d'exploitation obsolètes, le déploiement inégal des correctifs, les variations locales des fiducies et une propriété peu claire ont transformé une faiblesse…

Entreprises services cloud mondiales
Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client
Le registre des vulnérabilités FortiGate de Fortinet n'est pas seulement une histoire sur un CVE critique ou un cycle de correctifs d'urgence. C'est un test de la manière dont un fournisseur d'appareils de sécurité, les clients, les fournisseurs de services gérés et les…

Entreprises services cloud mondiales
Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre
L'exploitation d'Ivanti Connect Secure et Policy Secure a transformé une catégorie de produits d'accès à distance en un problème de responsabilité en matière de preuve. Une fois qu'une passerelle d'accès sécurisé a été exposée à une exploitation active, la question décisive n'est…

Entreprises services cloud mondiales
F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge
Le dossier F5 BIG-IP CVE-2022-1388 est plus utile lorsqu'il est traité comme un cas de responsabilité du plan de gestion. Un équilibreur de charge peut soutenir silencieusement le trafic applicatif critique pendant des années, mais si le plan d'administration est exposé et…

Entreprises services cloud mondiales
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique
La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

Entreprises institutionnelles mondiales
Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts
Le scandale Horizon n'est pas seulement une histoire de mauvais logiciel, d'institutions défaillantes ou d'indemnisation tardive. C'est un test de responsabilité en matière de transfert de coûts: avant que les résultats d'un système ne soient utilisés pour imputer des pertes…

Entreprises services cloud mondiales
L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts
L'incident du jeton GitHub de Slack en 2022 n'était pas seulement une histoire d'accès au code source. C'était un test de la façon dont les plateformes de collaboration, les plateformes de développement, les identifiants des employés, les autorisations de dépôt et les…

Entreprises institutionnelles mondiales
CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif
Log4Shell n'était pas seulement une vulnérabilité d'urgence. C'était un test public pour savoir si les gouvernements, les fournisseurs, les fournisseurs de cloud, les fournisseurs de logiciels et les clients pouvaient prouver qu'un composant profondément intégré avait été trouvé…

Entreprises services cloud mondiales
CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun
L'incident Falcon de juillet 2024 a transformé une mise à jour de sécurité en un événement de continuité mondial, montrant comment un contrôle de terminal de confiance peut devenir un chemin de défaillance synchronisé lorsque la validation, le déploiement progressif, la…

Entreprises services cloud mondiales
MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance
MOVEit Transfer a été conçu pour l'échange de fichiers sensibles, c'est pourquoi sa campagne d'exploitation de 2023 est devenue plus qu'une simple histoire de vulnérabilité. L'incident a transformé une frontière de transfert de confiance en une voie de divulgation pour les…

Entreprises services cloud mondiales
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers
Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

Entreprises services cloud mondiales
Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme
ProxyLogon a montré que l'émission de correctifs d'urgence pour Exchange Server n'est que le début de la réparation. Une fois que les serveurs de messagerie sur site exposés à Internet ont été exploités à grande échelle, les agences publiques, les écoles, les petites entreprises…

Entreprises institutionnelles mondiales
Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité
La violation de 2019 de l'application hébergée dans le cloud de Capital One reste un exemple emblématique de la raison pour laquelle le langage de responsabilité partagée ne peut remplacer les preuves de contrôle opérationnel.

Entreprises services cloud mondiales
Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client
L'incident d'Akamai Prolexic Routed 3.0 de juin 2021 a exposé un problème de continuité difficile: les clients achètent une mitigation DDoS routée pour que le trafic hostile ne les submerge pas, mais la voie de mitigation elle-même devient une infrastructure critique lorsqu'un…

Entreprises institutionnelles mondiales
L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable
L’attaque par rançongiciel de 2021 contre le Health Service Executive irlandais a montré que la restauration des systèmes informatiques de santé n’est que la première étape après une perturbation nationale de la santé publique. Le véritable test de responsabilité consiste à…

Entreprises services cloud mondiales
Qlik: les serveurs d'analyse deviennent un problème de confiance des logiciels gérés
L'exploitation de Qlik Sense a révélé que les serveurs d'analyse métier peuvent devenir une frontière de confiance exposée lorsque des plateformes de données précieuses sont en ligne, que les correctifs arrivent en chaîne et que les clients peinent à prouver quels systèmes…

Entreprises services cloud mondiales
Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact
L'incident de sécurité des données de Robinhood en 2021 a montré que la frontière du support client d'une application financière peut devenir une surface de contrôle à haute valeur ajoutée lorsque l'ingénierie sociale donne à un attaquant un accès à grande échelle aux données de…

Entreprises services cloud mondiales
Norsk Hydro a fait de la reconstruction de l'ERP un test de reprise et de responsabilité industrielles
La reprise après le ransomware LockerGoga chez Norsk Hydro a montré qu'une entreprise industrielle peut redémarrer la production avant que le registre d'activité complet soit à nouveau fiable. La question de responsabilité est de savoir qui contrôlait les preuves de…

Entreprises services cloud mondiales
Southwest a fait de la dette de récupération d'équipage un test de responsabilité en matière d'indemnisation des passagers
La perturbation des fêtes de décembre 2022 chez Southwest est souvent résumée comme une défaillance de la planification des équipages après des conditions météorologiques sévères. Le problème de responsabilité plus profond est la dette de récupération: une fois que la…

Entreprises institutionnelles mondiales
NHS WannaCry a transformé la gouvernance locale des correctifs en un test de responsabilité pour les annulations de soins
WannaCry n'a pas transformé le risque cybernétique du NHS en un problème de sécurité des patients en mai 2017; il a révélé que le problème était déjà présent. L'épidémie a fait des décisions locales de correctifs, des exceptions de systèmes non supportés, des alertes nationales…
