Services MDR

Nos services de détection et de réponse gérés assurent une surveillance continue grâce à une équipe qui neutralisera rapidement toute intrusion...

Réponse aux incidents

Bénéficiez de l'expertise de spécialistes en logiciels malveillants pour contenir rapidement les menaces et réduire votre vulnérabilité face à de futures attaques...

Reconnu par Gartner

Integrity360 a été désigné comme « fournisseur représentatif » par Gartner.

Les coûts humains cachés d'une cyberattaque

Les cyberattaques semblent souvent anonymes, mais derrière les gros titres évoquant les pertes financières et les détails techniques se cachent des histoires humaines bien réelles.

La réalité des ransomwares en 2025 : ce qu'il faut savoir

En 2025, nous assistons à une évolution dans le mode de fonctionnement des ransomwares, dans le choix de leurs cibles et dans les conséquences pour les victimes.

Votre guide pour 2026 : tendances et prévisions

Restez informé des dernières évolutions, avancées et menaces dans le domaine de la cybersécurité, et découvrez comment protéger au mieux votre organisation.

Qu'est-ce que la norme PCI ? Réponses à vos questions les plus fréquentes

Si votre entreprise traite des données de cartes bancaires, la conformité à la norme PCI DSS n'est pas facultative : elle est essentielle. Qu'il s'agisse de commerçants, de plateformes de commerce électronique, de prestataires de services ou d'établissements financiers, la sécurisation des données de cartes bancaires est essentielle pour gagner la confiance des clients et prévenir la fraude.

MDR Services

Our Managed Detection and Response Services provide continuous monitoring from a team who’ll neutralise any breaches at speed
Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

Articles sur :

Breaches, Alerts & Advisories

alerte de menace

Cisco publie des correctifs pour des failles de sécurité critiques affectant SD-WAN, IOS XE et Secure Firewall Management Center (FMC)

Cisco a publié des mises à jour de sécurité corrigeant 24 vulnérabilités affectant plusieurs produits d'entreprise, dont plusieurs failles de gravité critique touchant Catalyst SD-WAN, IOS XE et Secure Firewall Management Center (FMC). La vulnérabilité la plus grave, CVE-2026-20079, affecte le FMC et présente un score CVSS de 10,0. Elle permet à des attaquants distants non authentifiés de contourner l'authentification et d'obtenir un accès de niveau root. Cisco a également révélé des failles critiques dans IOS XE et Catalyst SD-WAN qui pourraient permettre l'injection de commandes, l'élévation de privilèges et l'accès non autorisé.

En savoir plus
alerte de menace

ChainDrop : l'attaque de la chaîne d'approvisionnement npm visant Keyv et Cacheable

Le 4 août 2026, une attaque sophistiquée visant la chaîne d’approvisionnement logicielle, baptisée « ChainDrop », a frappé l’écosystème npm après le piratage du compte GitHub d’un responsable de maintenance des paquets open source Keyv et Cacheable, largement utilisés . Le ver auto-propagateur qui en a résulté s’est propagé à plus de 2 251 versions de 452 paquets distincts , totalisant environ 2 milliards de téléchargements mensuels, affectant des organisations telles que Deliveroo, Ornikar, OneReach, Picsart, Qlik et ServiceTitan.

En savoir plus
alerte de menace

Chaîne d'exécution de code à distance dans le cœur de WordPress (wp2shell) (CVE-2026-63030 et CVE-2026-60137)

La chaîne d'exploitation « wp2shell » constitue un incident de sécurité critique visant l'architecture fondamentale de l'écosystème WordPress. Il s'agit d'une vulnérabilité d'exécution de code à distance (RCE) avant authentification, résidant entièrement au sein du cœur de WordPress. Son exploitation ne nécessite ni plugin tiers, ni thème, ni accès authentifié. Une simple requête HTTP spécialement conçue, envoyée à une installation par défaut « standard », peut permettre à un attaquant non authentifié de prendre le contrôle total du système.

En savoir plus
alerte de menace

Campagnes « ACR Stealer » recourant à l'ingénierie sociale « ClickFix »

Des chercheurs en sécurité ont constaté une recrudescence de l'activité liée à ACR Stealer, une famille de logiciels malveillants destinés au vol d'informations et associée à l'écosystème Amatera Stealer. Cette activité a été particulièrement intense de fin avril à mi-juin 2026 et a permis de compromettre avec succès des environnements d'entreprise.

En savoir plus
avis

Faille permettant de contourner l'authentification de Check Point SmartConsole (CVE-2026-16232), actuellement exploitée activement

Check Point a révélé et corrigé une vulnérabilité critique de type « zero-day », CVE-2026-16232, affectant sa plateforme de gestion SmartConsole. Cette faille, qui permet de contourner l'authentification, permet à des attaquants distants non authentifiés d'obtenir un jeton de connexion valide à l'application et de s'authentifier avec des privilèges d'administrateur dans certaines conditions. Check Point a confirmé que cette vulnérabilité fait l'objet d'une exploitation active et qu'elle a touché un nombre limité de clients.

En savoir plus
alerte de menace

Alerte de sécurité : vulnérabilité permettant l'accès à des données sans authentification dans ServiceNow

Un incident de sécurité récent impliquant ServiceNow met en évidence un risque important pour les entreprises qui s'appuient sur des plateformes de gestion des flux de travail et des services informatiques dans le cloud. ServiceNow a révélé qu'une faille logicielle affectant certaines instances client permettait un accès non authentifié aux données via un point de terminaison API vulnérable. Cette faille contournait de fait les contrôles d'authentification, permettant ainsi à des tiers d'interroger les données stockées sans identifiants valides.

En savoir plus
avis de menace

Avis de cybersécurité : exploitation active d'une faille permettant de contourner l'authentification du VPN Check Point (CVE-2026-50751)

Les organisations utilisant les solutions Check Point Remote Access VPN, Mobile Access ou Spark Firewall sont invitées à prendre des mesures immédiates suite à la confirmation de l'exploitation active de CVE-2026-50751, une vulnérabilité critique de contournement d'authentification. Cette faille, classée avec un score de gravité élevé de 9.3, affecte les environnements configurés pour utiliser le protocole d'échange de clés IKEv1 déprécié et permet à des attaquants non authentifiés d'obtenir un accès VPN sans identifiants d'utilisateur valides.

En savoir plus