Aller au contenu principal
Blog

Le blog du renseignement sur les menaces

Recherche, analyses et nouveautés de l’équipe isMalicious. Page 7 sur 11.

Threat intelligence stratégique, opérationnelle et tactique : le cadre du praticien pour 2026
Renseignement sur les menaces2026-04-19

Threat intelligence stratégique, opérationnelle et tactique : le cadre du praticien pour 2026

Un guide complet des trois niveaux de threat intelligence — stratégique, opérationnel et tactique — avec des exemples concrets de consommateurs, de livrables, de flux, et de la façon de les articuler en un programme CTI cohérent.

12 min de lectureLire
Analyse des hash de fichiers pour la détection de malware : SHA-256, réputation et workflows de threat intelligence
Malwares2026-04-18

Analyse des hash de fichiers pour la détection de malware : SHA-256, réputation et workflows de threat intelligence

Découvrez comment les hash cryptographiques de fichiers permettent d'identifier les malwares, pourquoi SHA-256 domine l'outillage de sécurité, et comment combiner les recherches de hash avec une threat intelligence plus large pour réduire les faux positifs.

11 min de lectureLire
Analyse des hash de fichiers : MD5, SHA-1 et SHA-256 pour la détection de malware et le threat hunting
Malwares2026-04-18

Analyse des hash de fichiers : MD5, SHA-1 et SHA-256 pour la détection de malware et le threat hunting

Un guide pratique des hash de fichiers en cybersécurité : comment fonctionnent MD5, SHA-1 et SHA-256, pourquoi ils comptent pour la détection de malware, la réponse à incident et le threat hunting, et comment exploiter les recherches de hash pour enrichir vos indicateurs de compromission.

12 min de lectureLire
CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle
Vulnérabilités2026-04-17

CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle

Un guide pratique de l'écosystème CVE, du scoring CVSS, des signaux d'exploitabilité et de la façon dont les équipes de sécurité priorisent les vulnérabilités sans se noyer sous le bruit des scanners.

10 min de lectureLire
CVSS 4.0 expliqué : le guide complet de la notation de gravité des vulnérabilités en 2026
Vulnérabilités2026-04-17

CVSS 4.0 expliqué : le guide complet de la notation de gravité des vulnérabilités en 2026

Maîtrisez le Common Vulnerability Scoring System v4.0 grâce à une analyse pratique des métriques de base, de menace, environnementales et supplémentaires — et apprenez à traduire le CVSS en décisions de risque concrètes.

12 min de lectureLire
OSINT en cybersécurité : cadre légal et éthique
OSINT2026-04-12

OSINT en cybersécurité : cadre légal et éthique

La collecte d’informations en sources ouvertes est puissante pour la CTI et l’investigation, mais elle heurte vie privée, droit d’auteur et territorialité. Repères pour les équipes qui veulent rester dans les clous.

2 min de lectureLire
Ransomware et double extorsion : stratégie de défense
Rançongiciels2026-04-11

Ransomware et double extorsion : stratégie de défense

Chiffrement plus fuite de données : la double extorsion a changé la donne pour les sauvegardes et la communication de crise. Principes de résilience, négociation et préparation réglementaire.

2 min de lectureLire
Intelligence IP et domaine : bâtir une cyberdéfense proactive
Renseignement sur les menaces2026-04-11

Intelligence IP et domaine : bâtir une cyberdéfense proactive

Une sécurité réactive condamne les organisations à rester perpétuellement en retard sur les attaquants. Découvrez comment la combinaison de l'intelligence IP et de l'intelligence domaine fait passer votre posture de sécurité de la réponse à incident réactive à la prévention proactive des menaces, celle qui arrête les attaques avant qu'elles ne commencent.

11 min de lectureLire
CI/CD et fuites de secrets : sécuriser vos pipelines
Chaîne d’approvisionnement2026-04-10

CI/CD et fuites de secrets : sécuriser vos pipelines

Clés API et jetons dans les dépôts Git, caches de build exposés, pipelines trop permissifs : la supply chain logicielle commence dans votre forge. Bonnes pratiques et contrôles minimum pour 2026.

2 min de lectureLire
Recherche de domaine pour la détection du phishing et des infrastructures C2
Phishing2026-04-10

Recherche de domaine pour la détection du phishing et des infrastructures C2

Les campagnes de phishing et les opérations de malware reposent sur des infrastructures de domaines qui laissent des traces détectables. Découvrez comment les techniques avancées de recherche de domaine aident les équipes sécurité à identifier les sites de phishing et les serveurs de commande et contrôle avant qu'ils ne compromettent votre organisation.

10 min de lectureLire
Purple team : aligner CTI, red team et détection
Renseignement sur les menaces2026-04-09

Purple team : aligner CTI, red team et détection

La purple team n’est pas un gadget RH : c’est le lieu où l’intelligence sur les menaces rencontre les tests d’intrusion et les règles SIEM. Comment structurer ces ateliers pour des résultats mesurables.

2 min de lectureLire
Extensions de navigateur malveillantes : un angle mort de la sécurité
Malwares2026-04-08

Extensions de navigateur malveillantes : un angle mort de la sécurité

Les extensions Chrome et Edge ont accès à vos pages, cookies et parfois à tout le trafic HTTP. Voici comment les attaquants les distribuent, comment les détecter, et quelles politiques IT adopter.

2 min de lectureLire
Recherche de domaine : identifier les sites malveillants avant qu'ils ne frappent
Phishing2026-04-08

Recherche de domaine : identifier les sites malveillants avant qu'ils ne frappent

Les sites malveillants sont la rampe de lancement du phishing, de la distribution de malware et du vol d'identifiants. Découvrez comment les outils de recherche de domaine exploitent les données de réputation, l'analyse WHOIS et les flux de threat intelligence pour identifier les domaines dangereux avant que vos utilisateurs ne cliquent.

12 min de lectureLire
Métriques SOC : quels indicateurs suivre pour la cybersécurité
SOC2026-04-07

Métriques SOC : quels indicateurs suivre pour la cybersécurité

Un SOC efficace ne se juge pas au volume d’alertes. Voici les KPI utiles pour mesurer la détection, la réponse et l’amélioration continue — sans noyer l’équipe sous les tableaux de bord inutiles.

2 min de lectureLire
Recherche d'IP et détection des cybermenaces : le guide complet
Guide2026-04-07

Recherche d'IP et détection des cybermenaces : le guide complet

Découvrez comment la recherche d'IP constitue une défense de première ligne contre les cybermenaces. Apprenez à exploiter les données de réputation IP, les flux de threat intelligence et les vérifications automatisées pour bloquer les acteurs malveillants avant qu'ils n'atteignent vos systèmes.

10 min de lectureLire
Injections de prompt et LLM : sécuriser vos applications en 2026
IA et ML2026-04-06

Injections de prompt et LLM : sécuriser vos applications en 2026

Les modèles de langage intégrés aux produits exposent de nouvelles surfaces d’attaque : jailbreak, exfiltration de données et contournement de politiques. Voici un cadre pragmatique pour architectes et développeurs.

2 min de lectureLire
Attaques par point d'eau : compromettre les sites auxquels vos victimes font déjà confiance
Renseignement sur les menaces2026-04-05

Attaques par point d'eau : compromettre les sites auxquels vos victimes font déjà confiance

Plutôt que de cibler des individus par spear phishing, les APT infectent les sites web que leurs cibles consultent au quotidien. Comprenez le fonctionnement des campagnes par point d'eau et durcissez la chaîne d'approvisionnement web et la détection.

2 min de lectureLire
Piratage cognitif : la bataille pour votre esprit
Recherche2026-04-05

Piratage cognitif : la bataille pour votre esprit

Le piratage cognitif vise l'utilisateur, pas la machine. Il manipule la perception et la prise de décision par la désinformation et les leviers psychologiques.

2 min de lectureLire
Quishing : quand le QR code devient une arme de phishing
Phishing2026-04-05

Quishing : quand le QR code devient une arme de phishing

Les attaques par QR code (quishing) contournent les filtres e-mail et exploitent la confiance des utilisateurs. Découvrez les scénarios typiques, les signaux d’alerte et les mesures concrètes pour sensibiliser vos équipes et renforcer votre défense.

3 min de lectureLire
SIM swapping et fraude télécom : quand votre numéro de téléphone est le facteur le plus faible
Identité2026-04-04

SIM swapping et fraude télécom : quand votre numéro de téléphone est le facteur le plus faible

Un attaquant qui contrôle votre numéro mobile peut contourner la 2FA par SMS et réinitialiser vos mots de passe. Découvrez le fonctionnement de la fraude au SIM swap et comment réduire votre dépendance aux codes à usage unique envoyés par SMS.

3 min de lectureLire
Malvertising et empoisonnement des résultats de recherche : des menaces à la vue de tous
Phishing2026-04-03

Malvertising et empoisonnement des résultats de recherche : des menaces à la vue de tous

Publicités malveillantes et résultats de recherche manipulés poussent les utilisateurs vers du malware et du phishing, sans le moindre e-mail. Comprenez le fonctionnement du malvertising et de l'empoisonnement SEO, et comment les équipes peuvent réduire le risque.

3 min de lectureLire
Living Off the Land (LOTL) : pourquoi « aucun fichier malveillant » signifie quand même compromission
SOC2026-04-02

Living Off the Land (LOTL) : pourquoi « aucun fichier malveillant » signifie quand même compromission

Les attaquants détournent de plus en plus les binaires et scripts natifs du système d'exploitation pour éviter de déposer un malware classique. Comprenez le mode opératoire LOTL et ce qu'il faut journaliser, détecter et traquer.

2 min de lectureLire
Le Splinternet : naviguer dans un World Wide Web fragmenté
Recherche2026-04-02

Le Splinternet : naviguer dans un World Wide Web fragmenté

L'internet mondial se fracture en intranets régionaux et réglementés. Nous analysons la montée du « Splinternet » et son impact sur la cybersécurité et les activités internationales.

2 min de lectureLire
Phishing IDN et homographe : quand le domaine semble correct mais ne l'est pas
Phishing2026-04-01

Phishing IDN et homographe : quand le domaine semble correct mais ne l'est pas

Les noms de domaine internationalisés et les caractères visuellement identiques permettent aux attaquants d'usurper des marques de confiance dans la barre d'adresse. Découvrez comment fonctionnent les attaques homographes et comment protéger vos utilisateurs et vos équipes SOC.

3 min de lectureLire

Abonnez-vous à notre newsletter

Chaque semaine, l’essentiel du renseignement sur les menaces dans votre boîte mail.