Services MDR

Nos services de détection et de réponse gérés assurent une surveillance continue grâce à une équipe qui neutralisera rapidement toute intrusion...

Réponse aux incidents

Bénéficiez de l'expertise de spécialistes en logiciels malveillants pour contenir rapidement les menaces et réduire votre vulnérabilité face à de futures attaques...

Reconnu par Gartner

Integrity360 a été désigné comme « fournisseur représentatif » par Gartner.

Les coûts humains cachés d'une cyberattaque

Les cyberattaques semblent souvent anonymes, mais derrière les gros titres évoquant les pertes financières et les détails techniques se cachent des histoires humaines bien réelles.

La réalité des ransomwares en 2025 : ce qu'il faut savoir

En 2025, nous assistons à une évolution dans le mode de fonctionnement des ransomwares, dans le choix de leurs cibles et dans les conséquences pour les victimes.

Votre guide pour 2026 : tendances et prévisions

Restez informé des dernières évolutions, avancées et menaces dans le domaine de la cybersécurité, et découvrez comment protéger au mieux votre organisation.

Qu'est-ce que la norme PCI ? Réponses à vos questions les plus fréquentes

Si votre entreprise traite des données de cartes bancaires, la conformité à la norme PCI DSS n'est pas facultative : elle est essentielle. Qu'il s'agisse de commerçants, de plateformes de commerce électronique, de prestataires de services ou d'établissements financiers, la sécurisation des données de cartes bancaires est essentielle pour gagner la confiance des clients et prévenir la fraude.

MDR Services

Our Managed Detection and Response Services provide continuous monitoring from a team who’ll neutralise any breaches at speed
Integrity360 Emergency Incident Response button Vous êtes victime d'une attaque ?

Threat Advisories

Articles sur :

Breaches, Alerts & Advisories (2)

alerte à la menace

Attaque auto-propagatrice visant la chaîne d'approvisionnement npm et ciblant les jetons des développeurs

Une nouvelle attaque active de la chaîne d'approvisionnement npm a été observée. Elle utilise les informations d'identification compromises des responsables pour propager un code malveillant dans les paquets de l'écosystème Node.js. Le logiciel malveillant vole des éléments d'authentification (jetons npm, identifiants cloud, secrets CI/CD, clés SSH et données de portefeuille) et utilise les jetons de publication découverts pour s'injecter dans d'autres paquets appartenant au même responsable, créant ainsi une propagation latérale de type ver.

En savoir plus
alerte à la menace

Exploitation active de la vulnérabilité RCE d'Apache ActiveMQ (CVE-2026-34197)

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a confirmé l'exploitation active d'une vulnérabilité d'exécution de code à distance (RCE) de grande gravité dans Apache ActiveMQ Classic, répertoriée sous la référence CVE-2026-34197. La faille a été ajoutée au catalogue KEV (Known Exploited Vulnerabilities) de la CISA, signalant une activité malveillante vérifiée dans la nature et élevant la priorité de remédiation pour toutes les organisations utilisant les versions affectées d'ActiveMQ

En savoir plus
avis de menace

Vulnérabilité permettant l'exécution de code à distance dans Microsoft Exchange Server

Microsoft Exchange Server reste unecible degrande valeurpour les acteurs de la menace en raison de son intégration profonde avec les systèmes d'identité de l'entreprise, l'infrastructure de messagerie et les comptes de service privilégiés. Les vulnérabilités d'exécution de code à distance (RCE) dans Exchange ont historiquement été exploitées pour descampagnes d'espionnageàgrandeéchelle, le déploiement de ransomware et des opérations d'accès persistant.

En savoir plus
avis de menace

Compromission de la chaîne d'approvisionnement d'Axios via npm (déploiement d'un RAT)

Une attaque critique de la chaîne d'approvisionnement a affecté la bibliothèque JavaScript Axios, largement utilisée, suite à la compromission du compte npm de son principal mainteneur. Les acteurs de la menace ont utilisé le compte détourné pour publier deux versions malveillantes, axios@1.14.1 et axios@0.30.4, qui ont introduit une dépendance malveillante (plain-crypto-js@4.2.1). Cette dépendance ne faisait pas partie de la base de code légitime d'Axios et n'existait que pour exécuter un script de post-installation qui déployait un cheval de Troie d'accès à distance (RAT) multiplateforme.

En savoir plus
avis de menace

Quand les scanners de sécurité deviennent une arme : analyse de l'attaque de la chaîne d'approvisionnement LiteLLM

LiteLLM est une bibliothèque Python open-source très populaire et un serveur proxy qui fournit une interface unifiée pour appeler plus de 100+ Large Language Model (LLM) APIs, tels que OpenAI, Anthropic, Bedrock, et VertexAI, en utilisant le format d'entrée/sortie standard OpenAI. Il simplifie l'intégration de plusieurs LLM, en offrant des fonctionnalités telles que le repli automatique, les tentatives et le suivi des coûts. Parce qu'il fonctionne comme une passerelle API, il agit comme un agrégateur d'informations d'identification par conception, en conservant de manière sécurisée les clés API pour divers fournisseurs LLM.

En savoir plus
géopolitique

Activité APT iranienne ciblant les réseaux américains

En début de semaine, nous avons rédigé un billet sur les cyberaffaires dans le contexte de la guerre israélo-américaine contre l'Iran, intitulé "Operation Epic Fury" (Opération fureur épique). Nous y observions que les acteurs de la menace parrainés par des États réagiraient fortement contre les organisations occidentales présentes au Moyen-Orient, en représailles à ces attaques.

En savoir plus
alerte à la menace

Vulnérabilités critiques de Cisco Secure FMC permettant un accès root à distance

Cisco a publié des correctifs d'urgence pour deuxvulnérabilités degravitémaximale(CVSS 10.0) affectant Cisco Secure Firewall Management Center (FMC). Ces failles, identifiées commeCVE-2026-20079etCVE-2026-20131, permettent à des attaquants distants non authentifiés d'obtenir uncontrôle deniveauracinesur les appliances FMC, ce qui représente un risque grave pour l'infrastructure des pare-feu d'entreprise. Aucune exploitation dans la nature n'a encore été observée, mais la nature critique et la facilité d'exploitation de ces vulnérabilités font de celles-ci une priorité de remédiation immédiate.

En savoir plus
avis de menace

Exploitation active de la vulnérabilité d'injection de VMware Aria Operations Command

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté à son catalogue de vulnérabilités exploitées connues (KEV) une vulnérabilité VMware Aria Operations récemment divulguée, répertoriée sous la référence CVE-2026-22719, après avoir confirmé qu'elle était activement exploitée dans la nature. Il s'agit d'une vulnérabilité par injection de commande permettant l'exécution de code à distance non authentifié (RCE) dans certaines conditions. VMware (Broadcom) a publié des correctifs le 24 février 2026, mais des rapports indiquent que des attaquants exploitent maintenant le problème sur des systèmes non corrigés. Les agences civiles fédérales ont été mandatées pour remédier à la vulnérabilité avant le 24 mars 2026.

En savoir plus