Aller au contenu principal
Blog

Le blog du renseignement sur les menaces

Recherche, analyses et nouveautés de l’équipe isMalicious.

Sécurité des identités non humaines : clés API, comptes de service et identifiants de charges de travail en 2026
Identité2026-05-07

Sécurité des identités non humaines : clés API, comptes de service et identifiants de charges de travail en 2026

Les identités non humaines sont désormais plus nombreuses que les utilisateurs dans la plupart des environnements. Découvrez comment les clés API, comptes de service, jetons CI et identifiants de charges de travail deviennent des chemins d'attaque, et comment les gouverner.

13 min de lectureLire
SIM swapping et fraude télécom : quand votre numéro de téléphone est le facteur le plus faible
Identité2026-04-04

SIM swapping et fraude télécom : quand votre numéro de téléphone est le facteur le plus faible

Un attaquant qui contrôle votre numéro mobile peut contourner la 2FA par SMS et réinitialiser vos mots de passe. Découvrez le fonctionnement de la fraude au SIM swap et comment réduire votre dépendance aux codes à usage unique envoyés par SMS.

3 min de lectureLire
Sécurité des identités en 2026 : passkeys, MFA et détournement de session
Identité2026-03-29

Sécurité des identités en 2026 : passkeys, MFA et détournement de session

Les mots de passe restent partout, mais les identifiants résistants au phishing et un contrôle strict des sessions forment la vraie ligne de front. Voici une feuille de route identité concrète.

2 min de lectureLire
Fraude à l'identité synthétique : le fantôme dans la machine
Identité2026-03-24

Fraude à l'identité synthétique : le fantôme dans la machine

La fraude à l'identité synthétique est le délit financier qui progresse le plus vite. Découvrez comment les criminels combinent données réelles et fictives pour fabriquer des identités « fantômes », et comment les détecter.

2 min de lectureLire
Attaques par credential stuffing : pourquoi les listes de mots de passe volés fonctionnent encore
Identité2026-03-01

Attaques par credential stuffing : pourquoi les listes de mots de passe volés fonctionnent encore

Des milliards de couples identifiant/mot de passe issus de fuites sont exploités chaque jour. Découvrez ce qui distingue le credential stuffing de la force brute, pourquoi il réussit à grande échelle, et comment l'arrêter grâce à la réputation IP et à la détection d'anomalies.

10 min de lectureLire
Bonnes pratiques IAM : sécuriser les identités et les accès
Identité2026-02-12

Bonnes pratiques IAM : sécuriser les identités et les accès

L'identité est le nouveau périmètre. Découvrez des bonnes pratiques concrètes de gestion des identités et des accès (IAM) pour empêcher les accès non autorisés et l'élévation de privilèges.

4 min de lectureLire

Des analyses expertes en renseignement sur les menaces

Notre blog publie les analyses approfondies de notre équipe de recherche sur les menaces. Chaque article s’appuie sur des données réelles, issues de notre analyse de millions de domaines, d’IP et d’URL malveillants à travers le paysage mondial des menaces. Au programme : campagnes de rançongiciels, techniques de phishing, réseaux de distribution de malwares et tendances émergentes des menaces. Nous publions un renseignement précis que les équipes de sécurité peuvent utiliser immédiatement pour renforcer leurs défenses.

Des conseils de sécurité concrets

Au-delà de l’analyse des menaces, nous partageons des conseils pratiques pour les professionnels de la sécurité. Nos tutoriels couvrent l’intégration d’API, la configuration d’un SIEM, les techniques de threat hunting et la mise en place de programmes de renseignement sur les menaces efficaces. Que vous soyez analyste SOC, ingénieur sécurité ou RSSI, vous trouverez des contenus adaptés à votre rôle et à votre niveau d’expérience.

Gardez une longueur d’avance sur les menaces émergentes

Le paysage des menaces évolue en permanence. Notre blog vous tient informé des dernières techniques d’attaque, des vulnérabilités récemment découvertes et des nouveaux acteurs de la menace. Abonnez-vous à notre newsletter pour recevoir chaque semaine une synthèse des évolutions les plus importantes en cybersécurité.

Abonnez-vous à notre newsletter

Chaque semaine, l’essentiel du renseignement sur les menaces dans votre boîte mail.