Services MDR

Nos services de détection et de réponse gérés assurent une surveillance continue grâce à une équipe qui neutralisera rapidement toute intrusion...

Réponse aux incidents

Bénéficiez de l'expertise de spécialistes en logiciels malveillants pour contenir rapidement les menaces et réduire votre vulnérabilité face à de futures attaques...

Reconnu par Gartner

Integrity360 a été désigné comme « fournisseur représentatif » par Gartner.

Les coûts humains cachés d'une cyberattaque

Les cyberattaques semblent souvent anonymes, mais derrière les gros titres évoquant les pertes financières et les détails techniques se cachent des histoires humaines bien réelles.

La réalité des ransomwares en 2025 : ce qu'il faut savoir

En 2025, nous assistons à une évolution dans le mode de fonctionnement des ransomwares, dans le choix de leurs cibles et dans les conséquences pour les victimes.

Votre guide pour 2026 : tendances et prévisions

Restez informé des dernières évolutions, avancées et menaces dans le domaine de la cybersécurité, et découvrez comment protéger au mieux votre organisation.

Qu'est-ce que la norme PCI ? Réponses à vos questions les plus fréquentes

Si votre entreprise traite des données de cartes bancaires, la conformité à la norme PCI DSS n'est pas facultative : elle est essentielle. Qu'il s'agisse de commerçants, de plateformes de commerce électronique, de prestataires de services ou d'établissements financiers, la sécurisation des données de cartes bancaires est essentielle pour gagner la confiance des clients et prévenir la fraude.

MDR Services

Our Managed Detection and Response Services provide continuous monitoring from a team who’ll neutralise any breaches at speed
Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

Articles sur :

Breaches, Alerts & Advisories

avis

Faille permettant de contourner l'authentification de Check Point SmartConsole (CVE-2026-16232), actuellement exploitée activement

Check Point a révélé et corrigé une vulnérabilité critique de type « zero-day », CVE-2026-16232, affectant sa plateforme de gestion SmartConsole. Cette faille, qui permet de contourner l'authentification, permet à des attaquants distants non authentifiés d'obtenir un jeton de connexion valide à l'application et de s'authentifier avec des privilèges d'administrateur dans certaines conditions. Check Point a confirmé que cette vulnérabilité fait l'objet d'une exploitation active et qu'elle a touché un nombre limité de clients.

En savoir plus
alerte de menace

Alerte de sécurité : vulnérabilité permettant l'accès à des données sans authentification dans ServiceNow

Un incident de sécurité récent impliquant ServiceNow met en évidence un risque important pour les entreprises qui s'appuient sur des plateformes de gestion des flux de travail et des services informatiques dans le cloud. ServiceNow a révélé qu'une faille logicielle affectant certaines instances client permettait un accès non authentifié aux données via un point de terminaison API vulnérable. Cette faille contournait de fait les contrôles d'authentification, permettant ainsi à des tiers d'interroger les données stockées sans identifiants valides.

En savoir plus
avis de menace

Avis de cybersécurité : exploitation active d'une faille permettant de contourner l'authentification du VPN Check Point (CVE-2026-50751)

Les organisations utilisant les solutions Check Point Remote Access VPN, Mobile Access ou Spark Firewall sont invitées à prendre des mesures immédiates suite à la confirmation de l'exploitation active de CVE-2026-50751, une vulnérabilité critique de contournement d'authentification. Cette faille, classée avec un score de gravité élevé de 9.3, affecte les environnements configurés pour utiliser le protocole d'échange de clés IKEv1 déprécié et permet à des attaquants non authentifiés d'obtenir un accès VPN sans identifiants d'utilisateur valides.

En savoir plus
alerte à la menace

Faille de sécurité sur GitHub : TeamPCP s'empare de 3 800 dépôts internes via une extension malveillante de Visual Studio Code

GitHub a confirmé l'accès non autorisé et l'exfiltration d'environ 3 800 de ses référentiels de développement internes. La violation a été orchestrée par le groupe de cybercriminelsTeamPCP, motivé financièrement, qui a exploité une extension trojanisée de Microsoft Visual Studio Code (VS Code) installée sur l'appareil d'un employé privilégié.

En savoir plus
avis de menace

Windows 10 KB5087544 : des modifications subtiles aux répercussions concrètes sur la sécurité

La mise à jour du mardi de correctifs de mai 2026 de Microsoft pour Windows 10, KB5087544, reflète la réalité actuelle de la plateforme. Désormais bien installé dans sa phase de mises à jour de sécurité étendues, Windows 10 n'évolue plus par le biais de fonctionnalités, mais il est toujours activement sécurisé et entretenu. Cette mise à jour combine un large ensemble de corrections de vulnérabilités avec des changements ciblés sur le bureau à distance et le démarrage sécurisé qui révèlent comment Microsoft renforce le contrôle de la confiance et de la stabilité des points d'extrémité.

En savoir plus
avis de menace

Avis de sécurité : accès non autorisé au code source interne de Trellix

Trellix a annoncé que le code source interne de certaines parties de son portefeuille de produits a été consulté sans autorisation. Le matériel affecté concerne uniquement le code de développement des produits et n'inclut pas les environnements ou les données des clients. Il n'y a aucune indication de modification malveillante des artefacts logiciels publiés.

En savoir plus
avis de menace

Violation de sécurité chez BlackLine - Avis

Fin mars 2026, un acteur de la menace opérant sous le pseudonyme "The_Auditors" a prétendu avoir pénétré dans BlackLine Systems, un fournisseur américain de logiciels d'automatisation financière et de comptabilité. L'attaquant affirme avoir exfiltré environ 354 Go de documents financiers et opérationnels sensibles, soit un total de plus de 1,5 million d'enregistrements appartenant non seulement à BlackLine, mais aussi à ses entreprises clientes. À l'heure où nous écrivons ces lignes, BlackLine n'a pas confirmé publiquement l'existence d'une brèche, et les allégations ne sont pas vérifiées. Toutefois, de nombreuses sociétés de renseignement en matière de cybersécurité ont estimé que les allégations étaient crédibles sur la base de plusieurs indicateurs.

En savoir plus