Services MDR

Nos services de détection et de réponse gérés assurent une surveillance continue grâce à une équipe qui neutralisera rapidement toute intrusion...

Réponse aux incidents

Bénéficiez de l'expertise de spécialistes en logiciels malveillants pour contenir rapidement les menaces et réduire votre vulnérabilité face à de futures attaques...

Reconnu par Gartner

Integrity360 a été désigné comme « fournisseur représentatif » par Gartner.

Les coûts humains cachés d'une cyberattaque

Les cyberattaques semblent souvent anonymes, mais derrière les gros titres évoquant les pertes financières et les détails techniques se cachent des histoires humaines bien réelles.

La réalité des ransomwares en 2025 : ce qu'il faut savoir

En 2025, nous assistons à une évolution dans le mode de fonctionnement des ransomwares, dans le choix de leurs cibles et dans les conséquences pour les victimes.

Votre guide pour 2026 : tendances et prévisions

Restez informé des dernières évolutions, avancées et menaces dans le domaine de la cybersécurité, et découvrez comment protéger au mieux votre organisation.

Qu'est-ce que la norme PCI ? Réponses à vos questions les plus fréquentes

Si votre entreprise traite des données de cartes bancaires, la conformité à la norme PCI DSS n'est pas facultative : elle est essentielle. Qu'il s'agisse de commerçants, de plateformes de commerce électronique, de prestataires de services ou d'établissements financiers, la sécurisation des données de cartes bancaires est essentielle pour gagner la confiance des clients et prévenir la fraude.

Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

Articles sur :

Breaches, Alerts & Advisories

alerte

Une faille permettant de contourner l'authentification dans le Cisco Secure Firewall Management Center est actuellement exploitée activement

Cisco a confirmé l'exploitation active de la vulnérabilité CVE-2026-20079, une faille critique permettant de contourner l'authentification et affectant le logiciel Cisco Secure Firewall Management Center (FMC). Cette vulnérabilité présente un score CVSS maximal de 10,0 et permet à des attaquants distants non authentifiés de contourner l'authentification et d'exécuter des scripts et des commandes avec des privilèges root sur les systèmes vulnérables.

En savoir plus
alerte de menace

Des vulnérabilités critiques dans les certificats VPN de Check Point permettent l'exécution de code à distance sans authentification

Check Point a révélé et corrigé deux vulnérabilités critiques affectant ses mécanismes de traitement des certificats VPN. Ces deux vulnérabilités sont classées CVSS 9,8 (critique) et pourraient permettre à un attaquant distant non authentifié de procéder à l’exécution de code à distance (RCE) dans des conditions spécifiques non divulguées. Check Point a déclaré n’avoir constaté aucune exploitation active de ces deux vulnérabilités au moment de la divulgation

En savoir plus
alerte de menace

Avis de sécurité : CVE-2026-76969 – Divulgation d'identifiants sans authentification et manipulation des données des locataires dans SAP CAP

Une vulnérabilité critique, CVE-2026-76969, a été identifiée dans le SAP Cloud Application Programming Model (CAP). Cette vulnérabilité affecte la bibliothèque @sap/cds-mtxs utilisée dans les applications CAP multi-locataires dont l’extensibilité est activée et pourrait permettre à un attaquant non authentifié d’obtenir des identifiants sensibles, puis de manipuler les données des locataires. Selon certaines sources, ce problème résulterait d’une validation insuffisante de certaines fonctionnalités au sein des applications concernées.

En savoir plus
alerte de menace

Exploitation active des failles « zero-day » du SonicWall SMA1000

SonicWall a publié des mises à jour de sécurité d'urgence pour deux vulnérabilités affectant ses appliances Secure Mobile Access (SMA) de la série 1000, après avoir confirmé l'existence d'une exploitation active dans la nature. Ces vulnérabilités peuvent potentiellement être combinées pour permettre l'exécution de code à distance sur les systèmes vulnérables.

En savoir plus
alerte de menace

Cisco publie des correctifs pour des failles de sécurité critiques affectant SD-WAN, IOS XE et Secure Firewall Management Center (FMC)

Cisco a publié des mises à jour de sécurité corrigeant 24 vulnérabilités affectant plusieurs produits d'entreprise, dont plusieurs failles de gravité critique touchant Catalyst SD-WAN, IOS XE et Secure Firewall Management Center (FMC). La vulnérabilité la plus grave, CVE-2026-20079, affecte le FMC et présente un score CVSS de 10,0. Elle permet à des attaquants distants non authentifiés de contourner l'authentification et d'obtenir un accès de niveau root. Cisco a également révélé des failles critiques dans IOS XE et Catalyst SD-WAN qui pourraient permettre l'injection de commandes, l'élévation de privilèges et l'accès non autorisé.

En savoir plus
alerte de menace

ChainDrop : l'attaque de la chaîne d'approvisionnement npm visant Keyv et Cacheable

Le 4 août 2026, une attaque sophistiquée visant la chaîne d’approvisionnement logicielle, baptisée « ChainDrop », a frappé l’écosystème npm après le piratage du compte GitHub d’un responsable de maintenance des paquets open source Keyv et Cacheable, largement utilisés . Le ver auto-propagateur qui en a résulté s’est propagé à plus de 2 251 versions de 452 paquets distincts , totalisant environ 2 milliards de téléchargements mensuels, affectant des organisations telles que Deliveroo, Ornikar, OneReach, Picsart, Qlik et ServiceTitan.

En savoir plus
alerte de menace

Chaîne d'exécution de code à distance dans le cœur de WordPress (wp2shell) (CVE-2026-63030 et CVE-2026-60137)

La chaîne d'exploitation « wp2shell » constitue un incident de sécurité critique visant l'architecture fondamentale de l'écosystème WordPress. Il s'agit d'une vulnérabilité d'exécution de code à distance (RCE) avant authentification, résidant entièrement au sein du cœur de WordPress. Son exploitation ne nécessite ni plugin tiers, ni thème, ni accès authentifié. Une simple requête HTTP spécialement conçue, envoyée à une installation par défaut « standard », peut permettre à un attaquant non authentifié de prendre le contrôle total du système.

En savoir plus