Comment un ransomware a paralysé une PME en 4 heures
Chronologie minute par minute d’une intrusion : le mail piégé, le mouvement latéral passé inaperçu, et la sauvegarde qui a tout sauvé.
Chronologie minute par minute d’une intrusion : le mail piégé, le mouvement latéral passé inaperçu, et la sauvegarde qui a tout sauvé.
Où placer l’analyse statique dans une pipeline CI pour qu’elle attrape les vraies failles sans devenir un frein pour les équipes.
Sous-domaines oubliés, dépôts publics mal nettoyés, employés trop bavards sur LinkedIn — la méthode, outil par outil.
De la découverte accidentelle au correctif officiel : ce que la divulgation responsable a changé pour 40 000 sites.
La différence entre journaliser et surveiller — et les trois règles de détection qui manquent dans la plupart des comptes.
Un cas réel décortiqué : le prétexte choisi, le domaine presque identique, et pourquoi personne n’a signalé le mail.
Un dashboard laissé ouvert sur internet, retrouvé en quelques minutes de scan — et la checklist pour que ça n’arrive plus.
Bilan à froid, six mois après un exercice grandeur nature : ce qui a été corrigé, et ce qui traîne encore.
Pourquoi une technique qu’on croyait datée refait surface dans les environnements industriels mal isolés.
Injection, gestion des secrets, contrôle d’accès : le classement issu de deux ans d’audits, avec des exemples corrigés.