Services MDR

Nos services de détection et de réponse gérés assurent une surveillance continue grâce à une équipe qui neutralisera rapidement toute intrusion...

Réponse aux incidents

Bénéficiez de l'expertise de spécialistes en logiciels malveillants pour contenir rapidement les menaces et réduire votre vulnérabilité face à de futures attaques...

Reconnu par Gartner

Integrity360 a été désigné comme « fournisseur représentatif » par Gartner.

Les coûts humains cachés d'une cyberattaque

Les cyberattaques semblent souvent anonymes, mais derrière les gros titres évoquant les pertes financières et les détails techniques se cachent des histoires humaines bien réelles.

La réalité des ransomwares en 2025 : ce qu'il faut savoir

En 2025, nous assistons à une évolution dans le mode de fonctionnement des ransomwares, dans le choix de leurs cibles et dans les conséquences pour les victimes.

Votre guide pour 2026 : tendances et prévisions

Restez informé des dernières évolutions, avancées et menaces dans le domaine de la cybersécurité, et découvrez comment protéger au mieux votre organisation.

Qu'est-ce que la norme PCI ? Réponses à vos questions les plus fréquentes

Si votre entreprise traite des données de cartes bancaires, la conformité à la norme PCI DSS n'est pas facultative : elle est essentielle. Qu'il s'agisse de commerçants, de plateformes de commerce électronique, de prestataires de services ou d'établissements financiers, la sécurisation des données de cartes bancaires est essentielle pour gagner la confiance des clients et prévenir la fraude.

MDR Services

Our Managed Detection and Response Services provide continuous monitoring from a team who’ll neutralise any breaches at speed
Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

Titre de votre article de blog ici...

Le 27 mai 2026, la CISA a ajouté trois vulnérabilités à son catalogue KEV (Known Exploited Vulnerabilities), confirmant qu'elles sont activement exploitées dans le cadre d'attaques réelles.

Bien que ces vulnérabilités affectent différentes technologies, elles partagent un thème commun : la compromission de la distribution de logiciels de confiance et des pipelines de développement. Contrairement aux vulnérabilités traditionnelles ciblant les services exposés, ces problèmes permettent aux attaquants de distribuer des codes malveillants par le biais de canaux légitimes tels que les installateurs de logiciels, les paquets npm et les outils de développement.

En savoir plus
alerte à la menace

Faille de sécurité sur GitHub : TeamPCP s'empare de 3 800 dépôts internes via une extension malveillante de Visual Studio Code

GitHub a confirmé l'accès non autorisé et l'exfiltration d'environ 3 800 de ses référentiels de développement internes. La violation a été orchestrée par le groupe de cybercriminelsTeamPCP, motivé financièrement, qui a exploité une extension trojanisée de Microsoft Visual Studio Code (VS Code) installée sur l'appareil d'un employé privilégié.

En savoir plus
avis de menace

Windows 10 KB5087544 : des modifications subtiles aux répercussions concrètes sur la sécurité

La mise à jour du mardi de correctifs de mai 2026 de Microsoft pour Windows 10, KB5087544, reflète la réalité actuelle de la plateforme. Désormais bien installé dans sa phase de mises à jour de sécurité étendues, Windows 10 n'évolue plus par le biais de fonctionnalités, mais il est toujours activement sécurisé et entretenu. Cette mise à jour combine un large ensemble de corrections de vulnérabilités avec des changements ciblés sur le bureau à distance et le démarrage sécurisé qui révèlent comment Microsoft renforce le contrôle de la confiance et de la stabilité des points d'extrémité.

En savoir plus
avis de menace

Avis de sécurité : accès non autorisé au code source interne de Trellix

Trellix a annoncé que le code source interne de certaines parties de son portefeuille de produits a été consulté sans autorisation. Le matériel affecté concerne uniquement le code de développement des produits et n'inclut pas les environnements ou les données des clients. Il n'y a aucune indication de modification malveillante des artefacts logiciels publiés.

En savoir plus
avis de menace

Violation de sécurité chez BlackLine - Avis

Fin mars 2026, un acteur de la menace opérant sous le pseudonyme "The_Auditors" a prétendu avoir pénétré dans BlackLine Systems, un fournisseur américain de logiciels d'automatisation financière et de comptabilité. L'attaquant affirme avoir exfiltré environ 354 Go de documents financiers et opérationnels sensibles, soit un total de plus de 1,5 million d'enregistrements appartenant non seulement à BlackLine, mais aussi à ses entreprises clientes. À l'heure où nous écrivons ces lignes, BlackLine n'a pas confirmé publiquement l'existence d'une brèche, et les allégations ne sont pas vérifiées. Toutefois, de nombreuses sociétés de renseignement en matière de cybersécurité ont estimé que les allégations étaient crédibles sur la base de plusieurs indicateurs.

En savoir plus
alerte à la menace

Attaque auto-propagatrice visant la chaîne d'approvisionnement npm et ciblant les jetons des développeurs

Une nouvelle attaque active de la chaîne d'approvisionnement npm a été observée. Elle utilise les informations d'identification compromises des responsables pour propager un code malveillant dans les paquets de l'écosystème Node.js. Le logiciel malveillant vole des éléments d'authentification (jetons npm, identifiants cloud, secrets CI/CD, clés SSH et données de portefeuille) et utilise les jetons de publication découverts pour s'injecter dans d'autres paquets appartenant au même responsable, créant ainsi une propagation latérale de type ver.

En savoir plus
alerte à la menace

Exploitation active de la vulnérabilité RCE d'Apache ActiveMQ (CVE-2026-34197)

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a confirmé l'exploitation active d'une vulnérabilité d'exécution de code à distance (RCE) de grande gravité dans Apache ActiveMQ Classic, répertoriée sous la référence CVE-2026-34197. La faille a été ajoutée au catalogue KEV (Known Exploited Vulnerabilities) de la CISA, signalant une activité malveillante vérifiée dans la nature et élevant la priorité de remédiation pour toutes les organisations utilisant les versions affectées d'ActiveMQ

En savoir plus
avis de menace

Vulnérabilité permettant l'exécution de code à distance dans Microsoft Exchange Server

Microsoft Exchange Server reste unecible degrande valeurpour les acteurs de la menace en raison de son intégration profonde avec les systèmes d'identité de l'entreprise, l'infrastructure de messagerie et les comptes de service privilégiés. Les vulnérabilités d'exécution de code à distance (RCE) dans Exchange ont historiquement été exploitées pour descampagnes d'espionnageàgrandeéchelle, le déploiement de ransomware et des opérations d'accès persistant.

En savoir plus