About ITrust

This author has not yet filled in any details.
So far ITrust has created 137 blog entries.

Rétro-ingénierie d’une récente campagne PureLogs Stealer

Parmi les attaques quotidiennes qui sont observées par les analystes SOC durant leur supervision, les malwares de type stealer ont une place de choix. Ces logiciels qui volent les mots de passe stockés de manière non sécurisée sur les machines sont en effet massivement utilisés par les attaquants dans des campagnes pour récupérer des informations de connexion. Les attaques sont simples, rapides et facilement industrialisables. Parmi les infostealer se retrouvent des noms désormais connus comme Lumma Stealer, Vidar, RedLine, etc. Vers la mi-juillet 2026, une des instances EDR déployées chez un client a bloqué une communication réseau issue d’une exécution [...]

Rétro-ingénierie d’une récente campagne PureLogs Stealer2026-09-02T10:41:15+02:00

Cyber Resilience Act : les fabricants face à l’échéance de septembre 2026 et aux nouvelles normes ETSI

Le Cyber Resilience Act (CRA) ne se contente plus d'être un texte législatif à l'horizon lointain. Il entre résolument dans sa phase opérationnelle. Le 17 août 2026, l'ETSI (European Telecommunications Standards Institute) a officiellement lancé le processus d'approbation de 17 normes européennes clés destinées à soutenir la mise en œuvre du règlement. Ces standards couvrent un spectre large, des systèmes d'exploitation aux objets connectés (IoT), définissant concrètement ce que signifie la « sécurité par conception » pour tout produit doté d'éléments numériques commercialisé dans l'Union européenne. Le piège des délais imbriqués : une première échéance avant 2027 Une particularité [...]

Cyber Resilience Act : les fabricants face à l’échéance de septembre 2026 et aux nouvelles normes ETSI2026-08-18T10:37:39+02:00

DORA : ce qui change concrètement pour la cybersécurité et la conformité du secteur financier en 2026

Le règlement européen sur la résilience opérationnelle numérique (DORA), entré en application le 17 janvier 2025, est désormais pleinement intégré au dispositif de supervision du secteur financier. Après une année 2025 largement consacrée à l’accompagnement des entités financières dans la mise en œuvre de leurs nouvelles obligations, 2026 marque une phase de supervision renforcée. Les autorités compétentes, dont l’ACPR en France, intensifient notamment leurs contrôles sur la gestion des incidents, les cadres de gestion du risque TIC et les relations avec les prestataires informatiques. DORA établit ainsi un cadre harmonisé visant à renforcer la résilience opérationnelle numérique des entités [...]

DORA : ce qui change concrètement pour la cybersécurité et la conformité du secteur financier en 20262026-08-18T16:45:36+02:00

NIS2 en 2026 : comment anticiper la conformité malgré le retard de transposition en France

Alors que nous entrons dans le second semestre 2026, la transposition française de la directive NIS2 (Network and Information Security) reste en suspens. Ce décalage par rapport au calendrier initial a déclenché des procédures d’infraction de la part de la Commission européenne. Pourtant, pour les milliers d’entités essentielles et importantes concernées, attendre la publication finale de la loi au Journal Officiel serait une erreur stratégique. L’urgence n’est pas législative, elle est opérationnelle. Le piège de l’attente : pourquoi l’ANSSI n’attend pas la loi Si le cadre juridique national est encore en discussion, l’Autorité nationale de la sécurité des [...]

NIS2 en 2026 : comment anticiper la conformité malgré le retard de transposition en France2026-08-18T10:35:44+02:00

Cybersécurité : on a passé au crible les entreprises d’Occitanie

En matière de cybersécurité, une question revient souvent : que peut réellement voir un attaquant avant même de tenter une intrusion ? La réponse est parfois surprenante. Sans disposer d'aucun accès privilégié, un cybercriminel peut déjà collecter une quantité importante d'informations sur une organisation simplement en observant ce qui est exposé sur Internet. Serveurs oubliés, certificats expirés, sous-domaines non maîtrisés, services mal configurés ou encore protections insuffisantes des messageries : autant d'éléments qui constituent des portes d'entrée potentielles. C'est précisément pour aider les entreprises à mesurer cette exposition qu'ITrust a développé Security Rating, une solution d'évaluation de la surface [...]

Cybersécurité : on a passé au crible les entreprises d’Occitanie2026-07-31T15:21:30+02:00

Cybersécurité : l’État renforce sa résilience numérique

La cybersécurité de l’État français change de cap. Face à la multiplication des cyberattaques visant les administrations publiques, le SGDSN et l’ANSSI ont dévoilé leur feuille de route cyber 2026-2027 afin de renforcer durablement la résilience numérique de l’État. Le document fixe plusieurs priorités concrètes pour les deux prochaines années : renforcement de la gouvernance cyber, sécurisation des accès, amélioration de la détection des menaces ou encore préparation à la cryptographie post-quantique. Cette nouvelle stratégie intervient après plusieurs incidents ayant touché des ministères et établissements publics en 2025, révélant des fragilités persistantes au sein de certains systèmes d’information. [...]

Cybersécurité : l’État renforce sa résilience numérique2026-05-25T17:19:31+02:00

Zoom sur… OGO Security, notre partenaire pour sécuriser les infrastructures web

À l’heure où les applications web, API et services en ligne sont devenus des actifs critiques pour les organisations, la protection des environnements exposés sur Internet représente un enjeu majeur. Les entreprises doivent aujourd’hui faire face à des menaces toujours plus sophistiquées : attaques DDoS, exploitation de vulnérabilités Zero-Day, compromission d’API ou encore automatisation des attaques ciblées. Pour répondre à ces nouveaux défis, ITrust s’appuie sur des partenaires technologiques capables d’allier efficacité opérationnelle, innovation et maîtrise des enjeux de souveraineté numérique. C’est dans cette logique que s’inscrit notre partenariat avec OGO Security, entreprise française spécialisée dans la protection et [...]

Zoom sur… OGO Security, notre partenaire pour sécuriser les infrastructures web2026-05-25T13:41:55+02:00

Top 4 des cybermenaces émergentes au 1er semestre 2026

Le premier semestre 2026 confirme une mutation profonde de l'écosystème cybercriminel. Les campagnes observées ne reposent plus sur des prouesses techniques isolées, mais sur une industrialisation des processus, une segmentation accrue des rôles et une réutilisation systématique d'outils éprouvés. Pour les responsables de la sécurité, cette évolution impose une révision des modèles de détection et de réponse. Voici les quatre tendances identifiées à partir des rapports Mandiant M-Trends 2026, Verizon DBIR 2026, Group-IB High-Tech Crime Trends 2026 et des analyses techniques de notre service de Cyber Threat Intelligence.  1. L'industrialisation des fuites de données et de l’écosystème Le [...]

Top 4 des cybermenaces émergentes au 1er semestre 20262026-05-28T17:54:43+02:00

Zoom sur… Bitdefender, un partenaire pour la cybersécurité des organisations publiques et privées

Chez ITrust, nous considérons que la cybersécurité moderne repose sur une approche globale associant technologies avancées, expertise opérationnelle et partenaires de confiance. Face à l’évolution constante des menaces, il est essentiel de s’appuyer sur des solutions capables d’assurer à la fois prévention, détection et réponse aux incidents. C’est dans cette dynamique que s’inscrit notre collaboration avec Bitdefender, acteur européen majeur de la cybersécurité, reconnu internationalement pour la performance de ses technologies et sa capacité à protéger des environnements critiques dans plus de 170 pays. Une expertise reconnue au service de la cyber-résilience Bitdefender développe une plateforme de cybersécurité unifiée [...]

Zoom sur… Bitdefender, un partenaire pour la cybersécurité des organisations publiques et privées2026-05-25T13:41:29+02:00

Focus acteur malveillant : The Gentlemen

Apparu en 2025, The Gentlemen est un groupe ransomware associé à une scission interne de l’écosystème Qilin. Fonctionnant selon un modèle RaaS (Ransomware-as-a-Service), cet acteur applique une stratégie de double extorsion : vol de données puis chiffrement des systèmes compromis. Le groupe ne semble pas suivre de logique sectorielle précise. Les victimes identifiées concernent aussi bien des PME que des structures plus importantes, avec une activité répartie dans plusieurs régions du monde. Cette approche opportuniste repose principalement sur l’exploitation d’équipements exposés sur Internet et d’environnements insuffisamment sécurisés. Une exploitation massive des accès exposés Les opérations attribuées à The [...]

Focus acteur malveillant : The Gentlemen2026-05-25T16:06:34+02:00
Go to Top