Insights
Analysis, field experience and alerts from our SOC, threat intelligence and advisory teams. Operational security, regulation, the vendor landscape.
Our analyses are published in French only.
Archives.
- Éditeur8 sept. 2026
SonicWall SMA 1000 : deuxième vague en sept semaines, patcher ne suffit pas
Juillet puis septembre 2026 : deux couples de vulnérabilités activement exploitées sur les mêmes équipements. Pourquoi la réinstallation est la seule réponse correcte.
L'équipe SOC7 min - Menaces28 juil. 2026
Turla : la France attribue formellement, ce que cela change pour les entreprises
Le 13 juillet 2026, la France et l'UE attribuent au 16e centre du FSB des compromissions d'entités françaises. Lecture opérationnelle d'un mode opératoire d'espionnage.
L'équipe Threat Intelligence8 min - Éditeur23 juil. 2026
SharePoint on-premise : deux RCE critiques et le piège des clés de machine
CVE-2026-50522 et CVE-2026-58644 : exécution de code sans authentification, exploitation active. Appliquer le correctif sans tourner les secrets laisse la porte ouverte.
L'équipe SOC6 min - Menaces22 juin 2026
Signal, WhatsApp : la prise de contrôle de compte sans la moindre faille
Le CERT-FR alerte sur des campagnes qui détournent l'appairage par QR code. Aucune vulnérabilité exploitée — uniquement des fonctionnalités légitimes.
L'équipe Threat Intelligence7 min - Menaces20 mai 2026
Panorama 2025 de l'ANSSI : l'exfiltration prend le pas sur le rançongiciel
Moins de chiffrement, plus de vol de données seul. Un déplacement qui invalide une partie des plans de continuité bâtis ces cinq dernières années.
L'équipe Conseil8 min - Détection20 avril 2026
MITRE ATT&CK v17 : intégrer les techniques cloud à votre détection
La nouvelle version d'ATT&CK enrichit la matrice cloud de 14 techniques. Voici lesquelles prioriser dans vos règles de détection.
L'équipe Detection Engineering7 min - Menaces8 mars 2026
Volt Typhoon : nouvelles techniques ciblant les OT/IIoT industriels
L'acteur étatique chinois étend son périmètre vers les infrastructures industrielles européennes. TTP observées et contre-mesures.
L'équipe Threat Intelligence9 min - Réglementation22 janv. 2026
DORA un an après : 30 audits financiers, qu'avons-nous appris ?
Le règlement européen DORA est applicable depuis le 17 janvier 2025. Bilan d'une année de mises en conformité dans le secteur financier.
L'équipe Conseil8 min - Menaces12 déc. 2025
Black Friday 2025 : les campagnes de phishing observées par notre SOC
De 7,2 % à 14,3 % de pic d'emails malveillants entre fin novembre et début décembre. Ce que nous avons vu, et comment nous l'avons stoppé.
L'équipe SOC7 min - Éditeur18 nov. 2025
Mimecast Defense Cloud : nos retours d'usage sur la détection comportementale
Six mois de déploiement sur cinq périmètres clients. Le bilan honnête sur la nouvelle plateforme email security de Mimecast.
L'équipe Email Security6 min - Menaces5 oct. 2025
Ransomware Q3 2025 : RansomHub, Akira et BianLian dominent les TTP
Trois groupes d'extorsion concentrent désormais l'essentiel des incidents traités par notre SOC. Décryptage des techniques observées.
L'équipe Threat Intelligence8 min - Éditeur10 sept. 2025
Zscaler Zenith Live 2025 : ce qui a marqué nos analystes
Notre équipe revient de Las Vegas. Au-delà du marketing, voici les annonces qui changent vraiment la donne pour les RSSI.
L'équipe Cloud Security6 min - Menaces29 août 2025
Phishing piloté par LLM : pourquoi les filtres traditionnels ne suffisent plus
Les modèles de langage produisent désormais des emails de phishing parfaits en français, sans fautes ni maladresses culturelles. Le SOC doit s'adapter.
L'équipe Threat Intelligence6 min - Éditeur19 juil. 2025
CrowdStrike, un an après l'incident Falcon : ce qui a changé dans nos chaînes de supervision
Un an après le crash mondial du 19 juillet 2024, retour sur les leçons tirées et les nouvelles pratiques adoptées par notre SOC.
L'équipe SOC7 min - Réglementation15 mai 2025
NIS2 : six mois après l'échéance, où en sont les ETI françaises ?
Six mois après la date limite de transposition, le constat est mitigé pour les entités essentielles et importantes. Retour sur les chantiers en cours.
L'équipe Conseil6 min
A question? A project?
Our security specialists are available to you. A NextGen-SOC demonstration, an audit, or simply a conversation — start here.