0M+
Enregistrements de menaces
IP, domaines, URL et hash de fichiers malveillants suivis dans le monde entier — actualisés en continu.
Vérifiez n'importe quelle IP, domaine, URL, e-mail, téléphone, portefeuille crypto, hash de fichier ou CVE face au plus grand jeu de données d'indicateurs vivant du secteur — via une API REST, un tableau de bord ou un flux en temps réel. Clé API gratuite, sans carte bancaire.
Infrastructure C2 connue liée aux campagnes Emotet. Opérations de phishing actives sur 23 domaines. Confiance élevée à partir de 12 sources de renseignement.
0M+
Enregistrements de menaces
IP, domaines, URL et hash de fichiers malveillants suivis dans le monde entier — actualisés en continu.
570
Sources de renseignement
Les flux configurés sont pondérés par fiabilité pour que les équipes SOC comprennent pourquoi un verdict a été produit.
0M+
Nouvelles menaces (24 h)
Indicateurs indexés au cours du dernier jour. Une surveillance continue garantit l'accès aux données les plus récentes.
0%
Preuves croisées
Les évaluations affichent les sources contributrices afin que les analystes puissent examiner les accords et désaccords.
Un échantillon de notre flux en direct. Les utilisateurs inscrits voient l'image complète.
Chaque vérification interroge des centaines de sources de renseignement, corrèle les preuves et renvoie un verdict explicable — en un seul appel API.
Agrégez Shodan, GreyNoise, AbuseIPDB, des flux communautaires et des centaines d'autres fournisseurs validés. Chaque verdict indique les sources en accord, leur fiabilité et pourquoi le score a été produit — des preuves qu'un SOC peut exploiter.
Des résumés LLM transforment l'enrichissement brut en récit de menace avec des prochaines étapes recommandées, adaptées à l'indicateur analysé.
Les IOC sont automatiquement mappés aux techniques ATT&CK à partir des tags et constats — triez plus vite avec des modèles de menace structurés.
Surveillez les IP et domaines critiques 24 h/24, 7 j/7. Soyez notifié dès qu'un actif surveillé devient suspect ou change de statut de menace.
Des milliers d'indicateurs par requête via l'API bulk, ou des résultats progressifs diffusés en SSE pour les recherches longues.
La correspondance floue révèle les domaines similaires et l'infrastructure associée, exposant des campagnes coordonnées derrière un seul IOC.

Les vérifications anonymes affichent le verdict. Un compte gratuit inclut l'analyse, l'historique et l'API derrière — en moins d'une minute.
Obtenez le résumé IA sur chaque rapport — un verdict narratif avec les prochaines étapes recommandées.
30 vérifications par mois via l'API REST, directement depuis votre tableau de bord. Sans carte bancaire.
Chaque vérification que vous lancez est enregistrée. Revisitez, comparez et partagez les rapports avec votre équipe.
Surveillez les actifs qui vous importent et soyez notifié dès que leur statut de menace change.
Emportez vos verdicts — exports PDF pour vos parties prenantes, montée en gamme vers STIX, CSV et JSON.
Sans carte bancaire · 30 vérifications gratuites/mois · Clé API gratuite
Renseignement sur les menaces en temps réel agrégé à partir de fournisseurs leaders du secteur, de flux communautaires et de moteurs de détection propriétaires.






Douze recherches gratuites, sans compte requis. Chaque outil s'appuie sur le même jeu de données actuel que l'API.
Disponibilité garantie par SLA pour l'API et les endpoints de streaming
Réponses en cache prioritaire pour les workflows SOC à fort volume
API Stream et webhooks pour une propagation en moins d'une seconde
isMalicious a bloqué plus de 50 M de requêtes malveillantes dès le premier mois. La précision est impressionnante, avec zéro faux positif.
Sarah Chen
Responsable sécurité
TechCorp Global · États-Unis · Technologie
Nous avons identifié et neutralisé une campagne de phishing sophistiquée quelques heures après le déploiement. C'est de la sécurité proactive à son meilleur.
Marcus Weber
Responsable de la sécurité des systèmes d'information
FinanceSecure · Allemagne · Services financiers
Le renseignement sur les menaces en temps réel nous a permis de bloquer environ 95 % du trafic de bots malveillants, améliorant sensiblement les performances de nos serveurs.
Priya Sharma
Ingénieure sécurité
CloudHost Pro · Inde · Hébergement cloud
Démarrez avec le threat intelligence de base. Idéal pour les particuliers et petits projets.
Pour les professionnels et PME qui ont besoin de plus de requêtes et de capacité de surveillance.
Plateforme unique pour les organisations aux besoins de sécurité avancés. Limites sur mesure et protection maximale.
La base de threat intelligence la plus complète, actualisée en continu à partir de sources vérifiées dans le monde entier.
Plus de 45 M de domaines de phishing et sites de collecte d'identifiants. Détectez les fausses pages de connexion, l'usurpation de marque et l'ingénierie sociale en temps réel.
Plus de 120 M d'IP et domaines de distribution de malware. Bloquez ransomwares, chevaux de Troie, virus et malwares zero-day avant qu'ils n'infectent vos systèmes.
Plus de 100 M d'adresses IP malveillantes impliquées dans des attaques DDoS, des tentatives de force brute, des serveurs C2 de botnets et des abus réseau.
Plus de 28 M de réseaux publicitaires intrusifs, promotions logicielles indésirables et domaines marketing agressifs qui dégradent l'expérience utilisateur.
Plus de 67 M de domaines de tracking, scripts analytiques et réseaux de surveillance. Protégez la vie privée des utilisateurs et respectez le RGPD.
Renseignement complet sur les vulnérabilités incluant CVE, services exposés, certificats SSL faibles et erreurs de configuration de sécurité.
Chaque menace est vérifiée par plusieurs sources de renseignement. Notre système de recoupement élimine les faux positifs et fournit un score de confiance pour chaque détection.
Contrairement aux listes statiques mises à jour chaque semaine, notre base reçoit des mises à jour horaires. Nouveaux sites de phishing, domaines de malware et IP malveillantes ajoutés en quelques minutes.
Au-delà des simples listes de blocage, obtenez un renseignement riche incluant géolocalisation, données ASN, informations WHOIS, certificats SSL et historique comportemental.
Temps de réponse sous 100 ms, SLA de disponibilité de 99,9 % et scalabilité illimitée. Notre API cybersécurité s'intègre directement aux firewalls, systèmes SIEM et applications personnalisées.
CLI de threat intelligence pour environnements air-gapped, pipelines CI/CD et vérifications de sécurité automatisées sans dépendance hébergée.
# Update threat intelligence database from configured sources
$ ismalicious update
Database update started.
Fetching source 1 of 500 - 00:01.234s
Fetching source 2 of 500 - 00:00.987s
...
Fetching source 500 of 500 - 00:00.823s
Cleaning false positives...
Loaded 2,000,000 legitimate domains
Removed 1,234 false positives
Database update completed in 05:23.456s
# Check a domain
$ ismalicious get malicious-site.ru
Found entry: malicious-site.ru
Categories: malware phishing c2 botnet
# Docker deployment
$ docker run -v $(pwd)/data:/app/data ismalicious/cli updateLancez des vérifications de threat intelligence entièrement hors ligne avec des bases JSON locales. Aucune dépendance internet après synchronisation — parfait pour les environnements air-gapped.
ismalicious get domain.comRécupère et combine automatiquement les données des sources de renseignement configurées. Une seule commande met à jour toute votre base locale avec les dernières menaces.
ismalicious updateCuration avancée via Cloudflare Radar et les listes top-1M de domaines. Supprime automatiquement les domaines légitimes pour garantir zéro faux positif dans votre base de menaces.
Auto-cleans during updateExtraction intelligente basée sur des regex prenant en charge domaines, IPv4 et IPv6. Gère plusieurs formats et catégorise automatiquement les entités par type de menace.
Supports all IP/domain formatsConçu pour une vitesse et une efficacité maximales. Optimisé avec traitement parallèle et empreinte mémoire minimale — traite des millions d'entités en quelques minutes.
Processes millions of entitiesBinaires natifs pour Linux, macOS et Windows. Images Docker disponibles pour les déploiements conteneurisés et l'intégration directe dans les pipelines CI/CD.
docker run ismalicious/cliChaque menace est étiquetée avec des catégories spécifiques : malware, phishing, botnet, C2, et plus. Permet un filtrage précis et des workflows de réponse ciblés.
JSON output with categoriesValidation de licence Enterprise avec vérification en ligne et périodes de grâce hors ligne. Licences flexibles pour les déploiements d'équipe et air-gapped.
Secured with license.txtSurveillance des performances intégrée avec l'option --debug. Suivez les temps de récupération, les vitesses de traitement et les opérations de base de données pour l'optimisation et le dépannage.
ismalicious --debug updateShinyHunters-style SSO vishing shows how fake login domains, MFA enrollment abuse, and SaaS access can become data theft. Domain monitoring gives defenders early warning.
Mobile phishing keeps gaining operational relevance. Security teams need URL scanning, domain reputation checks, DNS pivots, and employee reporting workflows built for SMS and chat.
Dutch intelligence warnings about Chinese cyber capability reinforce a practical defense priority: monitor edge devices, VPNs, routers, DNS history, and certificate reuse.
Verizon DBIR reporting highlights vulnerability exploitation as a top breach path. CVE Watch, KEV, EPSS, and exposure context help teams patch what attackers actually use.
Shadow AI has become a governance and data leakage issue. Security teams need discovery, DNS visibility, sanctioned app controls, and domain monitoring around AI tool usage.
Anthropic mapped AI-enabled cyber activity to MITRE ATT&CK and found gaps around autonomous orchestration. SOC teams need AI summaries tied to evidence, not unsupported verdicts.