Piratage de l'Afpa : 1,7 million de personnes concernées
Piratage de l'Afpa : jusqu'à 1,7 million de personnes potentiellement concernées via un outil tiers. Ce qui est confirmé, les risques et comment se protéger.
5 min de lecture
ForenShield / Intelligence
Analyses cyber, forensic, OSINT et sécurité opérationnelle, pour investiguer avec méthode.
Analyse à la une
Piratage de l'Afpa : jusqu'à 1,7 million de personnes potentiellement concernées via un outil tiers. Ce qui est confirmé, les risques et comment se protéger.
5 min de lecture
Bibliothèque
12 articles affichés sur 44
SharePoint CVE-2026-55040 et CVE-2026-50522 : versions corrigées, rotation des clés, détection, et cadre légal d'un test.
5 min
WordPress wp2shell : CVE-2026-63030 et CVE-2026-60137 permettent une exécution de code sans authentification. Versions corrigées, mitigations et détection.
5 min
Des chercheurs de Hacktron ont utilisé Claude Opus 5 pour enchaîner deux failles et accéder à des comptes du personnel d'OpenAI. Faits, limites, défenses.
5 min
GitLab CVE-2026-85706 (CVSS 10) : versions corrigées, secrets à renouveler, détection dans les journaux, et cadre légal d'un test (labo ou mandat écrit).
5 min
Faille SSH MikroTik RouterOS CVE-2026-67276 : versions corrigées, mesures de protection, et cadre légal d'un test de vulnérabilité (labo ou mandat écrit).
4 min
Mangas et animés de cybersécurité : Ghost in the Shell, Psycho-Pass, Bloody Monday, Summer Wars, L'Agence Privacy... 8 œuvres et ce qu'elles enseignent.
5 min
Remote Access Trojan (RAT) : définition, liste des outils d'accès à distance à bloquer (TeamViewer, AnyDesk…) et mesures EDR, proxy et domaines.
6 min
Takedown d'un site frauduleux qui usurpe votre entreprise : preuves, signalements à l'hébergeur et au registrar, plainte, Syreli et prévention.
6 min
Risques de l'open source en cybersécurité : Log4Shell, xz, paquets piégés, projets abandonnés. Comprendre les menaces et les mesures pour s'en protéger.
6 min
Logiciel espion Pegasus (NSO Group) : ce qu'il peut faire, comment il infecte un téléphone, comment le détecter avec MVT et s'en protéger (Lockdown Mode).
6 min
Jeux vidéo de hacking : Hacknet, Midnight Protocol, Uplink, Watch Dogs 2, Cyberpunk 2077, Deus Ex. Ce qu'ils simulent, ce qui est réaliste ou non.
5 min
Lunettes connectées : voyant d'enregistrement contournable, risques pour la vie privée et les secrets d'entreprise, et les règles à mettre en place.
5 min
Parcours d’investigation
De la réception d’un message piégé jusqu’à la réponse à incident.
Analyser le message
Analyser un e-mail de phishing : en-têtes, SPF, DKIM, DMARC4 minNiveau : IntermédiaireAnalyseur d’e-mailsEnquêter en sources ouvertes
Outils OSINT gratuits : 12 outils pour débuter une investigation4 minNiveau : DébutantMapping OSINTApprofondir côté forensique
Logiciel forensique Windows : comment choisir ses outils3 minNiveau : IntermédiaireEvent IDs WindowsAgir : signalement et takedown
Takedown d'un site frauduleux : plainte et signalements6 minNiveau : IntermédiaireMémos de clôture d’alerteBesoin d’un outil ?
La Toolbox ForenShield réunit des outils gratuits, utilisables dans le navigateur, pour appliquer ce que vous venez de comprendre.
Explorer les outilsEt maintenant ?
Article recommandé
Comment analyser un e-mail de phishing : lecture des en-têtes, vérification SPF, DKIM et DMARC, analyse des liens et des pièces jointes.
4 min
Thème à explorer