Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public

Entreprises institutionnelles mondiales

WannaCry du NHS: les logiciels obsolètes comme dépendance commune du service public

WannaCry est retenu comme un ransomware, mais la leçon de responsabilité pour le NHS est plus large: les systèmes d'exploitation obsolètes, le déploiement inégal des correctifs, les variations locales des fiducies et une propriété peu claire ont transformé une faiblesse…

12 juil. 2026
Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client

Entreprises services cloud mondiales

Fortinet a fait du correctif des appareils de périmètre un test de responsabilité pour le risque client

Le registre des vulnérabilités FortiGate de Fortinet n'est pas seulement une histoire sur un CVE critique ou un cycle de correctifs d'urgence. C'est un test de la manière dont un fournisseur d'appareils de sécurité, les clients, les fournisseurs de services gérés et les…

12 juil. 2026
Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre

Entreprises services cloud mondiales

Ivanti a fait des passerelles d'accès sécurisé un problème de frontière de confiance du périmètre

L'exploitation d'Ivanti Connect Secure et Policy Secure a transformé une catégorie de produits d'accès à distance en un problème de responsabilité en matière de preuve. Une fois qu'une passerelle d'accès sécurisé a été exposée à une exploitation active, la question décisive n'est…

12 juil. 2026
F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge

Entreprises services cloud mondiales

F5 a fait de l'exposition du plan de gestion un test de responsabilité pour les équilibreurs de charge

Le dossier F5 BIG-IP CVE-2022-1388 est plus utile lorsqu'il est traité comme un cas de responsabilité du plan de gestion. Un équilibreur de charge peut soutenir silencieusement le trafic applicatif critique pendant des années, mais si le plan d'administration est exposé et…

12 juil. 2026
Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique

Entreprises services cloud mondiales

Twitter: l'abus d'outils employés a créé un décalage de contrôle de la confiance publique

La prise de contrôle des comptes Twitter en 2020 n'était pas qu'une arnaque aux cryptomonnaies. C'était un événement de décalage de contrôle: des millions d'utilisateurs considéraient les comptes très en vue comme une parole publique authentique, tandis que les attaquants…

12 juil. 2026
Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts

Entreprises institutionnelles mondiales

Fujitsu a fait d'Horizon un test de responsabilité pour la prévention du transfert des coûts

Le scandale Horizon n'est pas seulement une histoire de mauvais logiciel, d'institutions défaillantes ou d'indemnisation tardive. C'est un test de responsabilité en matière de transfert de coûts: avant que les résultats d'un système ne soient utilisés pour imputer des pertes…

12 juil. 2026
L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts

Entreprises services cloud mondiales

L'exposition de jetons GitHub a fait de la réparation de Slack un test de responsabilité de transfert de coûts

L'incident du jeton GitHub de Slack en 2022 n'était pas seulement une histoire d'accès au code source. C'était un test de la façon dont les plateformes de collaboration, les plateformes de développement, les identifiants des employés, les autorisations de dépôt et les…

12 juil. 2026
CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif

Entreprises institutionnelles mondiales

CISA a fait de la réparation de Log4Shell un problème de preuve, pas un slogan de correctif

Log4Shell n'était pas seulement une vulnérabilité d'urgence. C'était un test public pour savoir si les gouvernements, les fournisseurs, les fournisseurs de cloud, les fournisseurs de logiciels et les clients pouvaient prouver qu'un composant profondément intégré avait été trouvé…

12 juil. 2026
CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun

Entreprises services cloud mondiales

CrowdStrike a transformé les mises à jour de contenu des terminaux en un test de dépendance en mode commun

L'incident Falcon de juillet 2024 a transformé une mise à jour de sécurité en un événement de continuité mondial, montrant comment un contrôle de terminal de confiance peut devenir un chemin de défaillance synchronisé lorsque la validation, le déploiement progressif, la…

12 juil. 2026
MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance

Entreprises services cloud mondiales

MOVEit a fait du transfert de fichiers géré un problème de responsabilité de frontière de confiance

MOVEit Transfer a été conçu pour l'échange de fichiers sensibles, c'est pourquoi sa campagne d'exploitation de 2023 est devenue plus qu'une simple histoire de vulnérabilité. L'incident a transformé une frontière de transfert de confiance en une voie de divulgation pour les…

12 juil. 2026
Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers

Entreprises services cloud mondiales

Okta: les artefacts de support, un test de responsabilité de la confiance envers les tiers

Le compromis du système de support d'Okta en 2023 a montré que la confiance dans le fournisseur d'identité ne s'arrête pas au service d'authentification lui-même. Les fichiers de dépannage téléchargés par les clients, les workflows de cas de support, les artefacts de session…

12 juil. 2026
Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme

Entreprises services cloud mondiales

Microsoft Exchange a fait du déploiement de correctifs d'urgence un test de responsabilité de réparation à long terme

ProxyLogon a montré que l'émission de correctifs d'urgence pour Exchange Server n'est que le début de la réparation. Une fois que les serveurs de messagerie sur site exposés à Internet ont été exploités à grande échelle, les agences publiques, les écoles, les petites entreprises…

12 juil. 2026
Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité

Entreprises institutionnelles mondiales

Capital One a fait des métadonnées cloud un test de décalage contrat-contrôle de responsabilité

La violation de 2019 de l'application hébergée dans le cloud de Capital One reste un exemple emblématique de la raison pour laquelle le langage de responsabilité partagée ne peut remplacer les preuves de contrôle opérationnel.

12 juil. 2026
Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client

Entreprises services cloud mondiales

Akamai Prolexic a fait de la mitigation DDoS routée un test de responsabilité de contournement client

L'incident d'Akamai Prolexic Routed 3.0 de juin 2021 a exposé un problème de continuité difficile: les clients achètent une mitigation DDoS routée pour que le trafic hostile ne les submerge pas, mais la voie de mitigation elle-même devient une infrastructure critique lorsqu'un…

12 juil. 2026
L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable

Entreprises institutionnelles mondiales

L’Irlande HSE a fait de la récupération après rançongiciel un test de responsabilité de réparation vérifiable

L’attaque par rançongiciel de 2021 contre le Health Service Executive irlandais a montré que la restauration des systèmes informatiques de santé n’est que la première étape après une perturbation nationale de la santé publique. Le véritable test de responsabilité consiste à…

12 juil. 2026
Qlik: les serveurs d'analyse deviennent un problème de confiance des logiciels gérés

Entreprises services cloud mondiales

Qlik: les serveurs d'analyse deviennent un problème de confiance des logiciels gérés

L'exploitation de Qlik Sense a révélé que les serveurs d'analyse métier peuvent devenir une frontière de confiance exposée lorsque des plateformes de données précieuses sont en ligne, que les correctifs arrivent en chaîne et que les clients peinent à prouver quels systèmes…

12 juil. 2026
Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact

Entreprises services cloud mondiales

Robinhood a fait de l'ingénierie sociale du support un test de responsabilité des données de contact

L'incident de sécurité des données de Robinhood en 2021 a montré que la frontière du support client d'une application financière peut devenir une surface de contrôle à haute valeur ajoutée lorsque l'ingénierie sociale donne à un attaquant un accès à grande échelle aux données de…

12 juil. 2026
Norsk Hydro a fait de la reconstruction de l'ERP un test de reprise et de responsabilité industrielles

Entreprises services cloud mondiales

Norsk Hydro a fait de la reconstruction de l'ERP un test de reprise et de responsabilité industrielles

La reprise après le ransomware LockerGoga chez Norsk Hydro a montré qu'une entreprise industrielle peut redémarrer la production avant que le registre d'activité complet soit à nouveau fiable. La question de responsabilité est de savoir qui contrôlait les preuves de…

12 juil. 2026
Southwest a fait de la dette de récupération d'équipage un test de responsabilité en matière d'indemnisation des passagers

Entreprises services cloud mondiales

Southwest a fait de la dette de récupération d'équipage un test de responsabilité en matière d'indemnisation des passagers

La perturbation des fêtes de décembre 2022 chez Southwest est souvent résumée comme une défaillance de la planification des équipages après des conditions météorologiques sévères. Le problème de responsabilité plus profond est la dette de récupération: une fois que la…

12 juil. 2026
NHS WannaCry a transformé la gouvernance locale des correctifs en un test de responsabilité pour les annulations de soins

Entreprises institutionnelles mondiales

NHS WannaCry a transformé la gouvernance locale des correctifs en un test de responsabilité pour les annulations de soins

WannaCry n'a pas transformé le risque cybernétique du NHS en un problème de sécurité des patients en mai 2017; il a révélé que le problème était déjà présent. L'épidémie a fait des décisions locales de correctifs, des exceptions de systèmes non supportés, des alertes nationales…

12 juil. 2026