Aller au contenu principal
Nouveautés produit

Journal des versions

Les nouveautés, les nouvelles sources de données, les améliorations de l’API et les correctifs livrés sur la plateforme isMalicious.

septembre 2026

Amélioration

Glossaire : exemples concrets et sécurité des agents IA

Seize des termes les plus lus portent désormais une explication longue, un exemple concret et l’endroit où isMalicious expose la notion. Quatorze nouveaux termes couvrent le mouvement latéral, les DGA, le renseignement sur les IP et les domaines, et une nouvelle catégorie sécurité des agents IA : injection de prompt, falsification d’appel d’outil, homoglyphes, texte invisible et charges encodées.

avril 2026

Nouveauté

Glossaire du renseignement sur les menaces

Ajout d’un glossaire consultable de plus de 50 termes de sécurité : renseignement, malwares, sécurité réseau, gestion des vulnérabilités et sécurité des API.

Nouveauté

Page méthodologie

Publication du détail de notre moteur de confiance à 6 facteurs, des 17 pondérations de fiabilité de sources, des garanties de fraîcheur et du traitement des faux positifs — sur /methodology.

Nouveauté

Pages de renseignement CVE générées

Lancement de pages individuelles pour les CVE de forte gravité : score CVSS, probabilité EPSS, statut CISA KEV, classification d’exploitation SSVC et IOC corrélés. Sur /cve/[CVE-ID].

Données

Base de CVE portée à plus de 50 000 entrées

La chaîne d’ingestion récupère chaque jour NVD, CISA KEV, GitHub Advisory Database, Exploit-DB, OSV, CERT-FR, MSRC et VulnCheck. Les scores EPSS sont actualisés toutes les 24 heures.

API

La vérification groupée accepte 10 000 IOC par requête

L’endpoint /api-docs/bulk accepte désormais des lots de 10 000 indicateurs mêlant IP, domaines et URL en une seule requête. Les réponses sont diffusées en transfert par blocs.

Nouveauté

Lancement du suivi des victimes de rançongiciels

Suivi en temps réel de l’activité des groupes : organisations victimes, chronologies d’attaque et IOC d’infrastructure associés. Mis à jour toutes les heures depuis plus de 40 sites de fuite.

Amélioration

Latence du flux en continu réduite de 40 %

La réécriture interne de la chaîne a ramené la latence médiane de l’endpoint /api-docs/streaming de 1,2 s à 720 ms. La latence p99 passe sous 2,5 secondes.

mars 2026

Données

Couverture des sites de fuite élargie

L’ingestion des publications de victimes couvre désormais davantage de sites de fuite publics, via les flux RansomLook et Ransomfeed. Chaque publication porte le groupe, l’horodatage et les indicateurs d’infrastructure corrélés.

API

L’export STIX 2.1 est disponible pour toutes les offres

L’endpoint /api/stix produit désormais des paquets STIX 2.1 (auparavant STIX 2.0 seulement). Il inclut les relations SRO reliant les indicateurs aux acteurs, familles de malwares et schémas d’attaque.

Nouveauté

Flux des domaines récemment enregistrés (NRD)

Lancement d’un flux quotidien des domaines récemment enregistrés, avec âge, bureau d’enregistrement, serveur de noms et verdict isMalicious. Disponible en CSV et JSON, actualisé toutes les 24 heures.

Sécurité

Portée des clés API — clés en lecture seule

Une clé API peut désormais être limitée à la lecture seule, ce qui évite d’utiliser par mégarde une clé en écriture dans une chaîne automatisée. Les clés existantes conservent leur accès complet jusqu’à restriction explicite.

Amélioration

Le score de confiance tient compte de l’âge des sources

Le moteur de confiance applique désormais une décote temporelle aux signaux anciens issus de sources moins fiables, ce qui réduit les faux positifs venus de signalements communautaires périmés.

février 2026

Nouveauté

Outil d’historique DNS

Nouvel outil affichant l’historique complet des enregistrements DNS d’un domaine — A, AAAA, MX, NS, TXT et CNAME — horodatés sur 3 ans.

API

Reprise des livraisons de webhook avec repli exponentiel

Les livraisons de webhook sont réessayées jusqu’à 5 fois, avec un repli exponentiel (1 s, 2 s, 4 s, 8 s, 16 s). Après 5 échecs, la livraison est journalisée et visible dans le tableau de bord.

janvier 2026

Données

AlienVault OTX et Emerging Threats rejoignent le moteur de corrélation

Deux nouvelles sources intégrées au moteur de corrélation multi-sources, portant le total à 17 flux de renseignement. Les scores de fiabilité sont publiés sur /methodology.