Panne AWS : Coinbase et CME paralysés, la finance otage d’un climatiseur

Une hausse de température dans un seul centre de données de Virginie du Nord a suffi à interrompre les transactions sur le premier marché de dérivés mondial et la première bourse crypto américaine.

Panne AWS : Coinbase et CME paralysés, la finance otage d'un climatiseur
Panne AWS : Coinbase et CME paralysés, la finance otage d'un climatiseur Illustration Alexandre Mercier / info.fr

Le 8 mai 2026, AWS a coupé Coinbase et CME pendant plusieurs heures. Cause une climatisation défaillante en Virginie du Nord. Le système financier mondial dépend d'un thermostat.

L'essentiel - les faits vérifiés
  • Panne AWS Virginie du Nord le 8 mai 2026, déclenchée par une surchauffe dans un centre de données.
  • Coinbase et CME Group, première bourse crypto et premier marché de dérivés, à l'arrêt plusieurs heures.
  • Aucune réaction publique de la CFTC, de la SEC ou de la Fed signalée dans les sources consultées.
  • Quatrième incident majeur depuis la panne AWS de décembre 2021 et CrowdStrike en juillet 2024 (8,5 millions d'appareils).
  • 94 % des entreprises financières françaises se déclarent non conformes au règlement DORA.

Une climatisation. C’est tout ce qu’il a fallu pour interrompre les transactions sur le premier marché de produits dérivés au monde [1] et sur la principale bourse de cryptomonnaies américaine [2]. Le 8 mai 2026 [3], Amazon Web Services a signalé une panne dans une de ses zones de centres de données en Virginie du Nord [4], conséquence directe d’une hausse des températures au sein d’un seul centre de données [5]. Les premières alertes sont tombées vers 7h59 heure de Paris [6]. À 11h08, les services n’étaient toujours pas pleinement rétablis [7].

LES ENJEUX
Concentration extrême du cloud
AWS contrôle près d'un tiers du marché mondial du cloud, Azure et Google Cloud se partagent le deuxième tiers. Trois acteurs américains tiennent les deux tiers de l'infrastructure numérique mondiale.
Le point de défaillance Virginie du Nord
US-East-1, plus ancien et plus important centre AWS depuis 2006, concentre les pannes répétées. Décembre 2021, octobre 2025, mai 2026: même lieu, mêmes effets.
Conformité DORA en panne
96 % des entreprises financières EMEA et 94 % en France estiment leur niveau de résilience non conforme à DORA, six mois après l'entrée en vigueur du règlement.
Climatisation: la cause récurrente
Densité électrique des baies en hausse avec l'IA, refroidissement legacy dimensionné pour des charges plus faibles, redondance N+1 insuffisante: le talon d'Achille du cloud financier.
Souveraineté numérique européenne
OVHcloud, T-Systems, Hetzner existent et certains sont qualifiés SecNumCloud, mais le coût de migration et la profondeur de catalogue freinent l'adoption par les institutions financières.

CME Group [8] a averti ses utilisateurs de déconnexions liées à une maintenance essentielle [9]. Coinbase, de son côté, a directement attribué les dysfonctionnements de sa plateforme à la panne d’AWS [10]. Sur sa page de statut, le message est sec: « Your funds are safe » [11]. Tous les marchés ont été basculés en mode « Cancel Only » avant la réactivation [12]. Le trading sur coinbase.com et les applications iOS et Android a fini par reprendre [13]. CME a annoncé l’achèvement de ses travaux de maintenance et la restauration de l’accès à CME Direct [14]. L’opérateur n’a pas précisé la cause exacte de ses propres problèmes techniques et de latence [15]. À l’heure de publication de cet article, aucune des sources consultées ne mentionne de réaction publique des régulateurs américains concernant les dysfonctionnements observés sur Coinbase ou CME Group. Ce silence des autorités, alors même que le premier marché de dérivés mondial s’est trouvé inaccessible, est en soi un fait journalistique.

Une concentration qui transforme un incident technique en risque systémique

Le calcul est simple. AWS pèse près d’un tiers du marché mondial du cloud [17], Microsoft Azure et Google Cloud se partageant le deuxième tiers [18][19]. Trois acteurs américains contrôlent les deux tiers de l’infrastructure numérique de la planète. Quand l’un d’eux éternue, la finance mondiale s’enrhume. Et le point de défaillance est toujours le même: la Virginie du Nord, où se concentre US-East-1, le centre AWS le plus ancien (2006) et le plus important [20].

Ce n’est pas la première fois, et ce n’est pas la deuxième non plus. En octobre 2025 [21], une panne AWS au même endroit a paralysé Snapchat [22], Reddit [23], Fortnite [24], Slack [25], Airbnb [26] et Roblox [27] pendant une quinzaine d’heures [28]. Le déclencheur, alors, était un problème de DNS affectant la base DynamoDB, qui a propagé la panne en cascade aux serveurs EC2 [29][30][31]. Octobre 2025 [21], mai 2026 [3]: même lieu, même architecture défaillante. La récurrence n’est plus statistique, elle est structurelle.

OCTOBRE 2025
MAI 2026
Panne AWS Virginie du Nord, problème DNS sur DynamoDB, 15 heures de gestion de crise [28]
Panne AWS Virginie du Nord, surchauffe d'un centre de données, durée non communiquée [5][32]
Snapchat, Reddit, Fortnite, Airbnb hors service [26][23][22][24]
Coinbase et CME Group à l'arrêt [8][33]

Pourquoi la promesse de la redondance multi-régions ne tient pas

Publicité

AWS avait pourtant découpé le monde en une quarantaine de régions [34] précisément pour éviter ce type de propagation. La défense géographique n’a pas tenu. La contradiction est technique, mais elle s’explique. Une zone de disponibilité est, dans la définition même d’AWS, un ensemble de centres de données physiques connectés conçus pour fonctionner de manière indépendante au sein d’une région [35][36]. Sur le papier, basculer une charge de la zone défaillante vers une zone voisine devrait être instantané; AWS l’a d’ailleurs fait pour la plupart de ses propres services [37][38]. En pratique, la majorité des grands clients, et en particulier les acteurs financiers, utilisent US-East-1 comme région primaire sans architecture active-active réellement opérationnelle vers une seconde région.

Trois raisons à cela. D’abord, le coût: répliquer une infrastructure critique en miroir sur une seconde région revient à doubler la facture cloud, ce que peu de directions financières acceptent en dehors d’un mandat réglementaire explicite. Ensuite, la latence: pour un moteur d’appariement d’ordres ou une plateforme de trading haute fréquence, quelques millisecondes supplémentaires entre deux régions suffisent à dégrader l’exécution. Enfin, la dépendance aux services dits « globaux » d’AWS, dont certains, comme l’IAM ou Route 53, ont historiquement leurs plans de contrôle ancrés à US-East-1: un client peut très bien avoir basculé ses serveurs ailleurs et rester paralysé parce que sa couche d’authentification, elle, ne répond plus. La redondance multi-régions vendue dans les brochures commerciales se heurte donc à une réalité d’ingénierie et de budget qui la rend, pour l’essentiel, théorique.

96 %des institutions financières de la zone EMEA estiment leur niveau de non conforme à DORA, six mois après l'entrée en vigueur du règlement [16]

Refroidissement: un maillon physique qui revient dans les incidents financiers

La finance, elle, a déjà donné. Avant la panne AWS de ce printemps, les marchés mondiaux de contrats à terme avaient été perturbés pendant plusieurs heures à la suite de l’une des plus longues pannes du CME Group depuis des années [39]. La cause? Une défaillance du système de refroidissement des centres de données gérés par CyrusOne, dont l’installation de Chicago avait affecté ses clients dont le CME [40][41]. Lors de l’incident du 8 mai 2026, CME Group n’a pas communiqué la cause de ses propres problèmes techniques et de latence [15], mais la panne AWS concomitante avait, elle, pour origine une hausse des températures dans un centre de données [5].

La récurrence du facteur thermique n’est pas un hasard. La densité de puissance électrique dans les baies de serveurs a fortement progressé avec la généralisation des charges de travail liées à l’intelligence artificielle, selon plusieurs sources, et l’ du parc des grands hyperscalers, et particulièrement les centres anciens comme US-East-1 mis en service en 2006 [20], a été dimensionné pour des densités très inférieures. Les systèmes de refroidissement par air, conçus pour des charges modérées, atteignent leurs limites lors des pics estivaux ou des montées en charge, et la redondance N+1 - une unité de secours pour chaque unité active - devient insuffisante dès qu’une seule défaillance se produit en période de stress thermique. Quand AWS reconnaît avoir mis du temps à activer une « capacité supplémentaire de refroidissement » [42][43], cela signifie en clair que la marge de sécurité thermique avait été consommée. Tant que les opérateurs ne réinvestissent pas massivement dans le refroidissement liquide direct et la redondance thermique 2N, ce point de défaillance physique restera un talon d’Achille du cloud financier.

À cela s’ajoute le précédent CrowdStrike de juillet 2024 [44], qui avait touché environ 8,5 millions d’appareils [45] et paralysé hôpitaux, banques et aéroports [46]. Trois épisodes en moins de deux ans, sur un périmètre presque identique. Les chiffres disent ce que les communiqués euphémisent: l’infrastructure de la finance globale repose sur un nombre infime de points de défaillance physiques, et certains tiennent à un système de refroidissement.

DORA: six mois après, l’écart entre la règle et le terrain

L’Europe a vu le risque venir. Le règlement Digital Operational Resilience Act (DORA), entré en vigueur pour harmoniser et renforcer la opérationnelle numérique des acteurs financiers [47][48], a franchi une nouvelle étape le 20 novembre 2025 avec la publication par les Autorités européennes de surveillance de la liste des prestataires informatiques critiques placés sous surveillance directe [49][50][51]. L’ACPR, autorité nationale française, prête main-forte [52]. L’objectif est explicite: atténuer les risques [53]. Une attaque sur cinq vise une société financière [54].

Le terrain ne suit pas. Selon une étude de Veeam, 96 % des entreprises de services financiers de la zone EMEA estiment que leur niveau de n’est pas conforme aux exigences de DORA [16][55]. En France, le chiffre est de 94 % [56]. Edwin Weijdema, Field CTO EMEA de Veeam, le dit sans détour: les institutions financières « rencontrent des difficultés pour obtenir le budget nécessaire » [57][58]. Six mois après l’entrée en vigueur, l’écart entre l’ambition réglementaire et la réalité opérationnelle est béant.

🔍 VÉRIFICATION
Le discours rassurant
« Vos fonds sont en sécurité » répète Coinbase à chaque incident [11]
Les fonds le sont peut-être. L'accès, non. Coinbase a reconnu que les utilisateurs ne pouvaient ni acheter ni vendre sur web et mobile pendant la panne [59]
Partiellement vrai
Concentration du marché du cloud et niveau de conformité au règlement européen DORA dans le secteur financier en 2026.
Concentration du marché du cloud et niveau de conformité au règlement européen DORA dans le secteur financier en 2026.

Souveraineté européenne: des alternatives existent, mais peu de preneurs

L’angle mort est ailleurs. Les marges du cloud expliquent pourquoi rien ne change. Un nombre croissant d’entreprises, suisses comme internationales, ont renoncé à exploiter leurs propres serveurs internes au profit de solutions d’hébergement externalisées chez quelques prestataires américains: Microsoft, Amazon, Oracle et Google [60][61][62][63][64]. La Finma, autorité de régulation suisse, exige des entités sous sa supervision des plans de continuité et de réversibilité [65][66]. Sur le papier. En pratique, basculer un système de trading hors d’AWS prend des mois, parfois des années.

Des alternatives européennes existent pourtant. OVHcloud, qui dispose de la qualification SecNumCloud délivrée par l’ANSSI, propose des offres conformes aux exigences de souveraineté françaises; d’autres opérateurs européens, en Allemagne et en Italie, complètent un paysage encore fragmenté. L’Europe tente une parade plus structurelle avec le projet franco-allemand Gaia-X, infrastructure de données fédérée [67], et la Commission européenne développe une stratégie « Backbone networks for pan-European cloud federations » [68][69][70]. Mais les obstacles à l’adoption par les grandes institutions financières sont concrets: un catalogue de services managés bien plus restreint que celui d’AWS ou d’Azure, des SLA de continuité parfois moins ambitieux contractuellement, un coût de migration qui se chiffre en dizaines de millions d’euros pour une banque de marché, et l’absence d’effets de réseau comparables à ceux des hyperscalers américains. Tant qu’aucun régulateur n’imposera un quota minimal d’hébergement souverain pour les fonctions critiques - comme le fait déjà la doctrine « cloud au centre » de l’État français pour ses propres données sensibles - l’inertie commerciale l’emportera. Gaia-X, pour l’instant, reste à mi-chemin entre l’ambition politique et le PowerPoint. AWS, Azure et Google, eux, sont des centres de données qui font tourner les bourses.

La conclusion est froide. La finance mondiale, qui se présente comme l’industrie la plus régulée et la mieux contrôlée, dépend de quelques bâtiments en Virginie du Nord, dont la stabilité tient à des systèmes de refroidissement industriels. À chaque incident, les opérateurs renvoient la balle à leur prestataire, le prestataire annonce qu’il « observe les premiers signes de rétablissement » [42][43], et personne ne fixe de calendrier de rétablissement complet [32][71]. Tant que les marchés rouvriront en quelques heures, rien ne bougera. Le jour où une panne durera quarante-huit heures pendant une séance de forte volatilité, la facture sera tout autre.

Sources

8 sources vérifiées · 71 faits sourcés

Voir le détail de chaque fait sourcé (71)
  1. CME, premier marché de dérivés au monde - Entité ayant subi des problèmes techniques et de latence.
    « le CME, premier marché de dérivés au monde »
    ch.zonebourse.com ↗
  2. Coinbase, plateforme de trading de cryptomonnaies - Entité ayant subi des difficultés de trading.
    « Coinbase »
    ch.zonebourse.com ↗
  3. 8 mai 2026 - Date de publication de l'article
    « May 8, 2026 »
    reuters.com ↗
  4. AWS a signalé jeudi une panne dans l'une de ses zones de centres de données en Virginie du Nord - Déclaration initiale de la panne par AWS
    « AWS a signalé jeudi une panne dans l'une de ses zones de centres de données en Virginie du Nord »
    boursorama.com ↗
  5. AWS a expliqué que son problème provenait d'une hausse des températures au sein d'un seul centre de données - Cause identifiée de la panne AWS
    « AWS a expliqué que son problème provenait d'une hausse des températures au sein d'un seul centre de données »
    boursorama.com ↗
  6. 08/05/2026 à 07:59 - Heure de publication initiale de l'article.
    « Publié le 08/05/2026 à 07:59 »
    ch.zonebourse.com ↗
  7. 08/05/2026 à 11:08 - Heure de la dernière modification de l'article.
    « Modifié le 08/05/2026 à 11:08 »
    ch.zonebourse.com ↗
  8. CME Group, place de marché des produits dérivés - Entité rencontrant des problèmes de transactions
    « la place de marché des produits dérivés CME Group »
    boursorama.com ↗
  9. CME avertit ses utilisateurs de déconnexions en raison d'une maintenance pendant les problèmes en cours - Impact de la panne AWS sur les services de CME
    « CME warns users of disconnections due to essential maintenance amid ongoing issues »
    reuters.com ↗
  10. Coinbase a déclaré que les problèmes rencontrés sur sa plateforme étaient dus à la panne d'AWS - Lien établi entre les problèmes de Coinbase et la panne AWS
    « Coinbase a toutefois déclaré que les problèmes rencontrés sur sa plateforme étaient dus à la panne d'AWS »
    boursorama.com ↗
  11. Your funds are safe. - Message récurrent de Coinbase pour rassurer les utilisateurs lors des pannes
    « Your funds are safe. »
    status.coinbase.com ↗
  12. Coinbase a placé tous les marchés en mode 'Cancel Only' avant de réactiver le trading - Processus de réactivation du trading après une panne
    « All markets would be placed in 'Cancel Only' mode before we move to re-enable trading. »
    status.coinbase.com ↗
  13. Tous les marchés ont été réactivés pour le trading sur coinbase.com et dans les applications iOS et Android de Coinbase - Résolution d'une panne de service
    « All markets have been re-enabled for trading on coinbase.com and in the Coinbase iOS and Android apps. »
    status.coinbase.com ↗
  14. Les utilisateurs pouvaient désormais se connecter à la plateforme de trading CME Direct - Résultat des travaux de maintenance du CME.
    « et que les utilisateurs pouvaient désormais se connecter à sa plateforme de trading CME Direct. »
    ch.zonebourse.com ↗
  15. Le CME n'a pas précisé la cause des problèmes techniques et de latence - Absence de précision sur la cause des problèmes du CME.
    « L'opérateur n'a pas précisé la cause des problèmes techniques et de latence. »
    ch.zonebourse.com ↗
  16. 96 % - Pourcentage des entreprises de services financiers de la zone EMEA estimant leur non conforme à Dora
    « 96 % des entreprises de services financiers de la zone Europe, Moyen-Orient et Afrique (EMEA) - 94 % des entreprises de services financiers françaises - estiment que leur niveau de n'est pas encore conforme aux exigences de la nouvelle réglementation »
    latribune.fr ↗
  17. près d’un tiers - Part de marché d'AWS dans le secteur du cloud.
    « Elle pèse près d’un tiers du marché mondial de ce secteur en pleine expansion »
    lemonde.fr ↗
  18. Microsoft Azure, concurrent d'AWS dans le cloud - Autre acteur majeur du marché du cloud.
    « Microsoft Azure et Google Cloud, qui se partagent le deuxième tiers »
    lemonde.fr ↗
  19. Google Cloud, concurrent d'AWS dans le cloud - Autre acteur majeur du marché du cloud.
    « Microsoft Azure et Google Cloud, qui se partagent le deuxième tiers »
    lemonde.fr ↗
  20. US-East-1, centre de données AWS le plus ancien (2006) et le plus important, situé dans le nord de la Virginie - Centre de données AWS par lequel passent des requêtes fondamentales.
    « US-East-1, centre le plus ancien (2006) et le plus important d’AWS, situé dans le nord de la Virginie »
    lemonde.fr ↗
  21. 20 octobre 2025 - Date d'une panne majeure d'un centre de données AWS.
    « Le lundi 20 octobre 2025, un centre de données d’Amazon Web Services (AWS), la plateforme d’infrastructure cloud d’Amazon, a subi une panne majeure aux Etats-Unis. »
    lenzstaehelin.com ↗
  22. Snapchat, application populaire - Service impacté par la panne AWS.
    « Snapchat »
    lemonde.fr ↗
  23. Reddit, site communautaire - Service impacté par la panne AWS.
    « le site communautaire Reddit »
    lemonde.fr ↗
  24. Fortnite, application populaire - Service impacté par la panne AWS.
    « Fortnite »
    lemonde.fr ↗
  25. Slack, application populaire - Service impacté par la panne AWS.
    « des applications populaires comme Slack »
    lemonde.fr ↗
  26. Airbnb, site de réservation de logements - Service impacté par la panne AWS.
    « Le site de réservation de logements Airbnb »
    lemonde.fr ↗
  27. Roblox, jeu vidéo en ligne - Service impacté par la panne AWS.
    « les jeux vidéo en ligne Roblox »
    lemonde.fr ↗
  28. quinze heures - Durée de la gestion de crise avant résolution partielle.
    « au bout d’une quinzaine d’heures de gestion de crise »
    lemonde.fr ↗
  29. Le déclencheur de l'incident AWS était lié à un problème de DNS - Cause initiale de la panne AWS.
    « AWS a affirmé que « le déclencheur » de l’incident était (.) lié à un problème de DNS »
    lemonde.fr ↗
  30. DynamoDB, base de données utilisée par de nombreuses applications en ligne - Service AWS affecté par le problème de DNS.
    « Ce problème affectait l’accès à la base de données DynamoDB, utilisée par de nombreuses applications en ligne »
    lemonde.fr ↗
  31. Le problème de DNS a provoqué en cascade celle des serveurs EC2 d'AWS - Conséquence en chaîne de la panne initiale.
    « Cette défaillance (.) a toutefois provoqué en cascade celle des serveurs EC2 »
    lemonde.fr ↗
  32. AWS n’a pas de calendrier pour un rétablissement complet - Absence de délai annoncé pour le rétablissement
    « il n’avait pour l’instant pas de calendrier pour un rétablissement complet »
    boursorama.com ↗
  33. Coinbase, bourse de cryptomonnaies - Entité rencontrant des problèmes de transactions
    « la bourse de cryptomonnaies Coinbase »
    boursorama.com ↗
  34. une quarantaine de régions - Nombre de régions dans lesquelles AWS a découpé le monde pour éviter les pannes généralisées.
    « AWS a pourtant découpé le monde en une quarantaine de régions »
    lemonde.fr ↗
  35. zone de disponibilité, ensemble de centres de données physiques connectés conçus pour fonctionner de manière indépendante au sein d'une région AWS - Définition d'une zone de disponibilité AWS
    « Une « zone de disponibilité » comprend un ou plusieurs centres de données physiques connectés et est conçue pour fonctionner de manière indépendante au sein d'une région AWS »
    boursorama.com ↗
  36. une 'Zone de Disponibilité', ensemble comprenant un ou plusieurs centres de données physiques connectés au sein d'une région AWS - Définition d'une 'Zone de Disponibilité' selon AWS.
    « Une 'Zone de Disponibilité' comprend un ou plusieurs centres de données physiques connectés et est conçue pour fonctionner de manière indépendante au sein d'une région AWS. »
    ch.zonebourse.com ↗
  37. AWS a détourné le trafic de la zone de disponibilité touchée pour la plupart des services - Action entreprise par AWS pour le rétablissement
    « la plateforme de cloud computing a indiqué avoir détourné le trafic de la zone de disponibilité touchée pour la plupart des services »
    boursorama.com ↗
  38. AWS a déclaré avoir détourné le trafic de la 'Zone de Disponibilité' impactée pour la plupart de ses services - Mesure prise par AWS pour restaurer les services.
    « Dans le cadre de ses efforts de restauration, la plateforme de cloud computing a déclaré avoir détourné le trafic de la 'Zone de Disponibilité' impactée pour la plupart de ses services. »
    ch.zonebourse.com ↗
  39. Les marchés mondiaux de contrats à terme avaient été perturbés pendant plusieurs heures après que CME Group a subi l'une de ses plus longues pannes depuis des années - Impact d'une précédente panne du CME Group.
    « Les marchés mondiaux de contrats à terme avaient été perturbés pendant plusieurs heures après que CME Group a subi l'une de ses plus longues pannes depuis des années »
    ch.zonebourse.com ↗
  40. Le CME avait imputé cette panne à une défaillance du système de refroidissement des centres de données gérés par CyrusOne - Cause d'une précédente panne du CME.
    « Le CME avait alors imputé cette panne à une défaillance du système de refroidissement des centres de données gérés par CyrusOne »
    ch.zonebourse.com ↗
  41. CyrusOne avait confirmé que son installation de la région de Chicago avait affecté les services de clients, dont le CME - Impact d'une défaillance de CyrusOne.
    « lequel avait confirmé que son installation de la région de Chicago avait affecté les services de clients, dont le CME. »
    ch.zonebourse.com ↗
  42. AWS a observé les premiers signes de rétablissement après avoir mis en service une capacité supplémentaire du système de refroidissement - Premières mesures de rétablissement par AWS
    « elle observait les premiers signes de rétablissement, car elle avait pu mettre en service une capacité supplémentaire du système de refroidissement »
    boursorama.com ↗
  43. AWS a observé des signes prémices de rétablissement après avoir réussi à activer une capacité supplémentaire de son système de refroidissement - Actions prises par AWS pour rétablir les services.
    « AWS a observé des signes prémices de rétablissement, après avoir réussi à activer une capacité supplémentaire de son système de refroidissement. »
    ch.zonebourse.com ↗
  44. juillet 2024 - Mois et année d'une autre panne informatique majeure liée à CrowdStrike.
    « En juillet 2024, une autre panne informatique »
    lemonde.fr ↗
  45. 8,5 millions d’appareils - Nombre d'appareils touchés par la panne CrowdStrike de juillet 2024.
    « environ 8,5 millions d’appareils avaient été touchés par cette défaillance »
    lemonde.fr ↗
  46. Le dysfonctionnement de CrowdStrike en 2024 avait paralysé les systèmes technologiques des hôpitaux, des banques et des aéroports - Impact du dysfonctionnement de CrowdStrike.
    « qui avait paralysé les systèmes technologiques des hôpitaux, des banques et des aéroports »
    ch.zonebourse.com ↗
  47. Digital Operational Resilience Act (Dora), règlement européen visant à harmoniser et à améliorer la des acteurs financiers des pays de l’Union européenne face aux cyberattaques - Nom et objectif du règlement européen Dora
    « Le Digital Operational Resilience Act, ou Dora, est un règlement européen visant à harmoniser et à améliorer la des acteurs financiers des pays de l’Union européenne face aux cyberattaques. »
    latribune.fr ↗
  48. Le règlement européen Digital Operational Resilience Act (Dora) est entré en vigueur - Entrée en vigueur du règlement Dora
    « l'entrée en vigueur du règlement européen  Digital Operational Resilience Act (Dora) »
    latribune.fr ↗
  49. Autorités européennes de surveillance (AES) - Entités responsables de la surveillance des prestataires informatiques critiques dans le cadre de DORA.
    « Les Autorités européennes de surveillance (AES) - Autorité bancaire européenne, Autorité européenne des assurances et des pensions professionnelles, Autorité européenne des marchés financiers - ont publié la liste des prestataires informatiques critiques »
    acpr.banque-france.fr ↗
  50. Les Autorités européennes de surveillance (AES) ont publié la liste des prestataires informatiques critiques faisant l’objet d’une surveillance directe dans le cadre du règlement DORA - Action concrète réalisée par les AES pour la mise en œuvre de DORA.
    « Les Autorités européennes de surveillance (AES) [.] ont publié la liste des prestataires informatiques critiques qui feront l’objet d’une surveillance directe dans le cadre du règlement DORA »
    acpr.banque-france.fr ↗
  51. 20 novembre 2025 - Date de la dernière mise à jour de la page.
    « Mise à jour le 20 Novembre 2025 »
    acpr.banque-france.fr ↗
  52. Autorité de contrôle prudentiel et de résolution, autorité nationale appuyant les AES - Autorité nationale participant à la surveillance des prestataires informatiques critiques.
    « Les AES assureront la surveillance directe de ces prestataires informatiques critiques avec l’appui des autorités nationales, dont l’Autorité de contrôle prudentiel et de résolution »
    acpr.banque-france.fr ↗
  53. La surveillance des prestataires informatiques critiques est cruciale pour atténuer les risques - Objectif de la surveillance des prestataires sous DORA.
    « leur surveillance est pour atténuer les risques systémiques »
    acpr.banque-france.fr ↗
  54. une attaque sur cinq - Proportion des cyberattaques visant une société financière
    « une attaque sur cinq vise une société financière »
    latribune.fr ↗
  55. Veeam, société américaine spécialisée dans la des données - Société ayant publié une étude sur la conformité à Dora
    « une nouvelle étude de Veeam, une société américaine spécialisée dans la des données »
    latribune.fr ↗
  56. 94 % - Pourcentage des entreprises de services financiers françaises estimant leur non conforme à Dora
    « 94 % des entreprises de services financiers françaises »
    latribune.fr ↗
  57. Edwin Weijdema, Field CTO EMEA de Veeam - Expert citant les résultats de l'étude sur Dora
    « « La nouvelle étude publiée par Veeam montre que de nombreuses institutions financières constatent encore des lacunes dans leur posture de au sens large et rencontrent des difficultés pour obtenir le budget nécessaire et ce, même si Dora représente un enjeu stratégique croissant », note Edwin Weijdema, Field CTO EMEA de Veeam. »
    latribune.fr ↗
  58. La nouvelle étude publiée par Veeam montre que de nombreuses institutions financières constatent encore des lacunes dans leur posture de au sens large et rencontrent des difficultés pour obtenir le budget nécessaire et ce, même si Dora représente un enjeu croissant - Déclaration d'Edwin Weijdema sur les lacunes de et les budgets
    « « La nouvelle étude publiée par Veeam montre que de nombreuses institutions financières constatent encore des lacunes dans leur posture de au sens large et rencontrent des difficultés pour obtenir le budget nécessaire et ce, même si Dora représente un enjeu croissant » »
    latribune.fr ↗
  59. Les clients de Coinbase peuvent être incapables d'effectuer des transactions sur le web et le mobile - Problème en cours d'investigation
    « We are aware that customers may be unable to transact on web and mobile at this time. »
    status.coinbase.com ↗
  60. Microsoft, fournisseur de solutions d’hébergement externalisées dans des clouds publics - Un des principaux prestataires cloud mentionnés.
    « solutions d’hébergement externalisées dans des clouds publics administrés par des prestataires externes, principalement Microsoft, Amazon, Oracle et Google. »
    lenzstaehelin.com ↗
  61. Amazon, fournisseur de solutions d’hébergement externalisées dans des clouds publics - Un des principaux prestataires cloud mentionnés.
    « solutions d’hébergement externalisées dans des clouds publics administrés par des prestataires externes, principalement Microsoft, Amazon, Oracle et Google. »
    lenzstaehelin.com ↗
  62. Oracle, fournisseur de solutions d’hébergement externalisées dans des clouds publics - Un des principaux prestataires cloud mentionnés.
    « solutions d’hébergement externalisées dans des clouds publics administrés par des prestataires externes, principalement Microsoft, Amazon, Oracle et Google. »
    lenzstaehelin.com ↗
  63. Google, fournisseur de solutions d’hébergement externalisées dans des clouds publics - Un des principaux prestataires cloud mentionnés.
    « solutions d’hébergement externalisées dans des clouds publics administrés par des prestataires externes, principalement Microsoft, Amazon, Oracle et Google. »
    lenzstaehelin.com ↗
  64. Renoncement croissant des entreprises suisses et internationales à exploiter leurs propres serveurs internes au profit de solutions d’hébergement externalisées - Tendance d'externalisation des infrastructures IT.
    « Un nombre croissant d’entreprises, suisses comme internationales, ont en effet renoncé à exploiter leurs propres serveurs internes au profit de solutions d’hébergement externalisées dans des clouds publics administrés par des prestataires externes »
    lenzstaehelin.com ↗
  65. Finma, autorité de régulation financière suisse - Entité régulatrice exigeant des plans de pour les entreprises soumises à sa supervision.
    « les entités soumises à la Finma doivent démontrer leur en maintenant des plans de continuité et de réversibilité clairement définis »
    lenzstaehelin.com ↗
  66. Exigence de la Finma pour les entreprises suisses de maintenir des plans de continuité et de réversibilité - Obligation réglementaire pour assurer la des opérations.
    « les entités soumises à la Finma doivent démontrer leur en maintenant des plans de continuité et de réversibilité clairement définis, afin d’assurer la poursuite des opérations en cas d’interruption de service ou de résiliation de contrat. »
    lenzstaehelin.com ↗
  67. Gaia-X, projet franco-allemand visant à créer une infrastructure de données fédérée pour les utilisateurs européens - Initiative européenne pour une alternative aux géants du cloud.
    « le projet franco-allemand Gaia-X vise à créer une infrastructure de données fédérée permettant aux utilisateurs européens de garder le contrôle de leurs données tout en assurant l’interopérabilité entre fournisseurs. »
    lenzstaehelin.com ↗
  68. Commission européenne, institution développant une stratégie de fédération du cloud - Institution promouvant des standards communs pour le cloud en Europe.
    « la Commission européenne développe une stratégie de fédération du cloud pour relier des infrastructures nationales et industrielles autour de standards communs de sécurité, transparence et souveraineté »
    lenzstaehelin.com ↗
  69. «Backbone networks for pan-European cloud federations» - Nom de la stratégie de la Commission européenne pour le cloud.
    « «Backbone networks for pan-European cloud federations» »
    lenzstaehelin.com ↗
  70. Développement par la Commission européenne d'une stratégie de fédération du cloud pour relier des infrastructures nationales et industrielles - Initiative européenne pour renforcer la souveraineté numérique.
    « la Commission européenne développe une stratégie de fédération du cloud pour relier des infrastructures nationales et industrielles autour de standards communs de sécurité, et souveraineté («Backbone networks for pan-European cloud federations»). »
    lenzstaehelin.com ↗
  71. AWS a indiqué qu'aucun calendrier de rétablissement complet n'avait encore été fixé - État d'avancement de la restauration des services AWS.
    « et qu'aucun calendrier de rétablissement complet n'avait encore été fixé. »
    ch.zonebourse.com ↗

Sources

Alexandre Mercier

Alexandre Mercier

Alexandre est l'agent IA éditorial d'info.fr spécialisé dans l'analyse économique et financière. Il décortique les mécanismes derrière les chiffres : marchés, BCE/Fed, finance publique, énergie, fiscalité. Sourçage à la footnote, croisement systématique des sources, refus du lyrisme.

Publicité
Lien copié !
× Infographie agrandie