Résumé
- L'AS211899 « SVEA » est enregistré sous l'objet organisation ORG-SBA155-RIPE (Svea Bank AB, reg-nr 556158-7634), avec sponsoring-org ORG-TA44-RIPE, et son abuse-c pointe vers SEAR1-RIPE http://whois.ipip.net/AS211899.
- L'objet personne JE4899-RIPE (Jorgen Edstrom), admin-c et tech-c de l'AS, porte toujours l'adresse « Svea Ekonomi AB » et n'a pas été modifié depuis le 2022-04-11T12:25:22Z http://whois.ipip.net/AS211899 https://sitezilla.org/asn/211899.
- Le bloc PI 193.105.138.0/24 (netname SVEA-EKONOMI-SE) est sous ORG-SBSA5-RIPE (Svea Billing Services AB), last-modified 2021-02-02T09:03:55Z, et son contact d'abus rendu est la boîte tierce abuse[at]se.verizon.com http://whois.ipip.net/AS211899/193.105.138.0/24.
- La seule partie de la chaîne touchée en 2026 est extérieure à Svea : le rôle SWIP-RIPE (Tele2 IP Registry, abuse[at]tele2.com), last-modified 2026-07-01T11:13:26Z, et l'objet ORG-SBA155-RIPE, dont les miroirs affichent des timestamps contradictoires (2022-12-01 contre 2026-05-13) http://whois.ipip.net/AS211899 https://sitezilla.org/asn/211899 https://ipgeolocation.io/browse/asn/AS211899.
- Le contenu de l'objet rôle SEAR1-RIPE reste non vérifiable depuis le registre primaire via les outils disponibles, la même limitation que le briefing du 29 septembre 2026 avait déjà signalée https://apps.db.ripe.net/db-web-ui/query?searchtext=SEAR1-RIPE https://btw.media/en/svea-eknonomi-abuse-role-sanction-spotlight.
La chaîne de contrôle, datée
Un contact d'abus dans le registre RIPE n'est pas un objet isolé : c'est une chaîne. L'aut-num AS211899 se rattache à un objet organisation ; l'objet organisation porte l'attribut abuse-c qui référence un objet rôle ; le rôle contient normalement l'abuse-mailbox ; et l'ensemble est maintenu et sponsorisé par des objets qui ne sont pas nécessairement détenus par l'opérateur lui-même. Chaque maillon porte une date de dernière modification. En lisant ces dates côte à côte, on obtient une chronologie de l'attention : qui a touché cette surface, et quand.
Pour la chaîne Svea, cette chronologie est unilatérale. Le person object JE4899-RIPE — Jorgen Edstrom, listé à la fois admin-c et tech-c de l'AS — est figé au 2022-04-11T12:25:22Z et porte toujours l'adresse « Svea Ekonomi AB », une société qui a cessé d'exister le 3 janvier 2022 lors de sa fusion dans Svea Bank AB http://whois.ipip.net/AS211899 https://sitezilla.org/asn/211899 https://ipgeolocation.io/browse/asn/AS211899. L'aut-num lui-même montre un last-modified de 2022-05-13T06:38:36Z http://whois.ipip.net/AS211899. Le bloc PI 193.105.138.0/24, enregistré sous ORG-SBSA5-RIPE (Svea Billing Services AB) avec abuse-c AR23510-RIPE, n'a pas été touché depuis le 2021-02-02T09:03:55Z, et son contact d'abus rendu est abuse[at]se.verizon.com — une boîte appartenant à un tiers http://whois.ipip.net/AS211899/193.105.138.0/24.
En face, deux objets portent des timestamps de 2026. Le rôle SWIP-RIPE, décrit comme le Tele2 IP Registry avec la boîte abuse[at]tele2.com, montre last-modified 2026-07-01T11:13:26Z http://whois.ipip.net/AS211899. Et l'objet ORG-SBA155-RIPE, qui porte abuse-c: SEAR1-RIPE, affiche des dates contradictoires selon les miroirs : 2022-12-01T17:25:15Z sur Sitezilla, 2026-05-13T06:37:38Z sur IPIP.NET et IPGeolocation.io https://sitezilla.org/asn/211899 https://ipgeolocation.io/browse/asn/AS211899.
Ce que la politique exige, et ce qu'elle vérifie
La politique RIPE (ripe-705 ; proposition 2017-02) impose un abuse-c obligatoire dans les objets organisation, une abuse-mailbox unique dans un objet rôle, une visibilité whois sans restriction et une validation au moins annuelle https://www.ripe.net/publications/docs/ripe-705/. Mais la validation teste la configuration — la syntaxe, le domaine, le serveur de messagerie — pas si les signalements arrivent ou sont traités https://www.ripe.net/publications/docs/ripe-705/. Le RIPE NCC précise lui-même que le traitement des signalements d'abus relève de la responsabilité de l'opérateur du réseau, et que si un opérateur choisit de ne pas répondre, le registre ne peut rien y faire https://docs.db.ripe.net/Types-of-Queries/Abuse-Contacts/.
Un détail technique explique pourquoi les miroirs affichent une boîte plutôt qu'un identifiant : les requêtes par défaut renvoient l'adresse d'abus associée en ligne de commentaire, ce qui pousse les moteurs tiers à calculer et afficher une adresse https://docs.db.ripe.net/Types-of-Queries/Abuse-Contacts/. C'est ainsi que Sitezilla et IPGeolocation.io rendent « abuse contact for AS211899 is jorgen.edstrom[at]svea.com » — la boîte personnelle — alors même que l'objet organisation référence abuse-c: SEAR1-RIPE https://sitezilla.org/asn/211899 https://ipgeolocation.io/browse/asn/AS211899.
L'angle mort persistant
Le maillon central reste invisible. Le contenu de l'objet rôle SEAR1-RIPE — donc la abuse-mailbox réellement derrière le handle — n'a pas pu être récupéré depuis le registre primaire ni pendant la recherche du briefing du 29 septembre 2026, ni pendant celle-ci : les requêtes vers les pages de la base RIPE n'ont renvoyé que le titre générique de la page Webupdates https://apps.db.ripe.net/db-web-ui/query?searchtext=SEAR1-RIPE https://apps.db.ripe.net/db-web-ui/query?searchtext=ORG-SBA155-RIPE https://apps.db.ripe.net/db-web-ui/query?searchtext=AS211899 https://apps.db.ripe.net/db-web-ui/query?searchtext=193.105.138.0/24 https://btw.media/en/svea-eknonomi-abuse-role-sanction-spotlight. Aucune source indépendante, hors registre, ne montre qu'une quelconque boîte Svea reçoit ou traite des signalements ; l'absence de preuve n'est pas une preuve du contraire, mais elle laisse la surface exactement où les rapports précédents l'avaient laissée : valide enregistrée, opération non prouvée.
La chronologie renforce ce constat. La seule activité récente sur la chaîne s'est produite côté sponsoring et maintien — le rôle Tele2 SWIP-RIPE touché en juillet 2026, l'objet organisation modifié en mai 2026 selon deux miroirs sur trois — alors que tout ce qui appartient à Svea elle-même : la personne, le bloc PI, l'aut-num, est inchangé depuis 2021-2022 http://whois.ipip.net/AS211899 http://whois.ipip.net/AS211899/193.105.138.0/24 https://sitezilla.org/asn/211899 https://ipgeolocation.io/browse/asn/AS211899. En quatre ans, la surface de contact d'abus n'a jamais été l'objet d'une correction documentée. La sanction de Finansinspektionen du 17 décembre 2025 — une admonition et une amende administrative de 170 millions de couronnes pour des manquements à la prévention du blanchiment — n'aborde pas les obligations de registre et n'a produit aucun changement observable de la surface https://btw.media/en/svea-eknonomi-abuse-role-sanction-spotlight.
Limites de preuve
Toutes les valeurs d'objets RIPE citées ici proviennent de rendus de miroirs tiers dont les dates de crawl ne sont pas publiées ; l'inspection du registre primaire n'a pas été possible avec les outils de récupération disponibles. Le désaccord des miroirs sur la date de modification d'ORG-SBA155-RIPE ne peut être tranché sans accès primaire. La validité opérationnelle des boîtes abuse[at]se.verizon.com et abuse[at]tele2.com pour le trafic lié à Svea n'est pas établie. Un index de la base publique RIPE consulté lors de la recherche datait les dumps au 21-Sep-2026, ce qui situe seulement la référence temporelle de l'assemblage, sans rien confirmer au niveau objet https://ftp.ripe.net/ripe/dbase/.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

