Analyses de menaces, conseils et actualités produit
Des lectures concrètes sur le risque cyber, la conformité et la threat intelligence, par l'équipe FortaRisks.
Flux RSS- Threat Intelligence
IOC : sécurité et surveillance des indicateurs de compromission
Sécurité et surveillance des IOC : pourquoi les flux bruts déçoivent et comment transformer les indicateurs de compromission en actions priorisées.
23 juin 2026 · 7 min de lecture - Conformité
Certification PCCC Niveau 1 : le guide pour les fournisseurs de la Défense
Le Programme canadien de certification en cybersécurité devient obligatoire pour les contrats de la Défense. Ce que couvre le Niveau 1, les 13 exigences ITSP.10.171, et par où commencer.
19 juin 2026 · 4 min de lecture - Conseils
Sécurité du SD-WAN : les enjeux, les risques et comment y répondre
Guide pratique des enjeux de sécurité du SD-WAN : contrôleur exposé, équipements de périphérie face à Internet, mauvaises configurations et parades.
16 juin 2026 · 7 min de lecture - IA
Le phishing par IA et la fraude au président par deepfake sont devenus la norme
Plus de 80 % des courriels de phishing contiennent désormais du contenu généré par IA, et la voix synthétique apparaît dans les plus grosses fraudes au virement. Les indices ont disparu. Voici ce qui tient encore.
12 juin 2026 · 4 min de lecture - Threat Intelligence
La cyber de la semaine : le SD-WAN sous attaque, et le ransomware vise l'énergie et l'industrie
Une faille SD-WAN CVSS 10 avec des pairs malveillants dans la nature, un nouveau zero-day Cisco, et des groupes de ransomware qui frappent un prestataire énergétique canadien et un fabricant de machines britannique. Le signal de la semaine pour les équipes d'infrastructures critiques, sans le bruit.
8 juin 2026 · 3 min de lecture - Risque tiers
Radiology, Oncology, DocketWise : trois fuites en une semaine qui redessinent votre risque tiers santé et legal
Trois fuites santé et legal en sept jours : votre exposition réelle passe par vos fournisseurs et leurs sous-traitants. Une boucle de risque tiers à activer.
29 mai 2026 · 4 min de lecture - Threat Intelligence
Defender et Apex One sous le feu : quand l'antivirus devient l'arme de l'attaquant
Trois zero-days dans Defender et Apex One inscrits au KEV CISA en 72 heures. Quand l'antivirus devient l'arme de l'attaquant, plus une boucle de remédiation.
26 mai 2026 · 4 min de lecture - Risque tiers
Canvas, 275 millions de dossiers : ce que la brèche vous oblige à revoir dans votre risque tiers
La brèche Canvas revendiquée par ShinyHunters révèle un problème de concentration SaaS, pas un simple incident. 3 questions board et une boucle TPRM.
19 mai 2026 · 4 min de lecture - IA
AI vs AI : pourquoi votre cyber-défense doit elle aussi être augmentée par l'IA
Face aux attaquants équipés d'IA, votre défense doit l'être aussi. Les 5 usages défensifs qui marchent en 2026 et ce que l'IA ne doit jamais faire.
15 mai 2026 · 3 min de lecture
30 minutes pour savoir quoi corriger en premier.
Un membre de notre équipe vous guide dans FortaRisks sur des menaces pertinentes pour votre secteur, et vous repartez avec vos priorités. Sans chatbot.