Erreur de certificat dans ServiceNow provoquant des interruptions massives dans des centaines d’organisations

La centralisation du Certificat Numérique : Clé pour garantir la sécurité des entreprises

Une défaillance dans le certificat racine de ServiceNow a provoqué une interruption généralisée des services, affectant plus de 600 organisations dans le monde entier. Cet incident a souligné l’importance cruciale de la gestion des certificats numériques dans les infrastructures technologiques d’entreprise.

Origine du problème

Le problème est survenu lorsque le certificat SSL MID Server Root G2 a expiré, causant des échecs de connectivité dans de multiples services de la plateforme ServiceNow. Parmi les services affectés, on retrouve :

  • Orchestration
  • Discovery
  • Des fonctions propulsées par IA comme l’Agent Virtuel
  • Mises à jour des instances
  • Récupérations de jeux de mises à jour
  • Communications d’instance à instance

Impact et réponse de ServiceNow

ServiceNow a confirmé que 616 clients avaient été affectés par cet incident. L’entreprise a publié un communiqué reconnaissant le problème et détaillant les services impactés. De plus, elle a informé qu’elle travaillait sur le déploiement d’une solution pour résoudre la situation.

Frustration des clients

L’interruption a généré une considérable frustration parmi les clients de ServiceNow, beaucoup d’entre eux ayant exprimé leur mécontentement sur des plateformes en ligne comme Reddit. Les principales plaintes se concentraient sur :

  1. Le manque de communication proactive de la part de ServiceNow.
  2. Des retards significatifs dans l’association des cas d’assistance au problème du certificat racine.
  3. L’apparent manque de préparation, étant donné que certains rapports suggèrent que ServiceNow était conscient de l’expiration imminente du certificat deux semaines à l’avance.

Contexte plus large

Cet incident survient peu après que ServiceNow ait admis un problème de sécurité permettant l’accès aux articles de la base de connaissances interne de certains clients. En outre, il y a quelques mois, trois vulnérabilités critiques ont été découvertes dans la plateforme exposant des informations confidentielles de plus de 105 organisations.

Implications futures

Selon Sangamesh Kadagad, directeur de pratique chez Everest Group, cet incident pourrait avoir des conséquences à long terme pour ServiceNow :

  • Les entreprises pourraient agir avec plus de prudence lors du renouvellement de leurs contrats.
  • Il est probable que des plans de contingence soient étudiés pour atténuer les risques futurs potentiels.
  • ServiceNow devra mettre en place des mesures de sécurité plus robustes pour prévenir des incidents similaires.

Conclusion

Cette défaillance de certificat a constitué un revers important pour ServiceNow, une entreprise qui se positionne comme leader dans les solutions d’entreprise dans le cloud pour la gestion des flux de travail numériques. La société devra travailler dur pour reconstruire la confiance de ses clients et améliorer ses protocoles de gestion des incidents et de communication afin d’éviter des problèmes futurs de cette ampleur.

le dernier