Analyse Géographique des Menaces
Flux d'Attaque en Direct (Live Feed)
Gestion des Vulnérabilités
Critique
0
Haute
0
Moyenne
0
| CVE ID | Composant | Score (CVSS) | Statut | Action |
|---|
Infrastructure & Neural Health
Contrôle des Interfaces & Kill Switch
Analyse de Paquets en Temps Réel
Exfiltration de Données Détectée
Ethernet (Cable)
Statut: CONNECTÉ
Wi-Fi
Statut: ACTIVÉ
Bluetooth
Statut: DÉSACTIVÉ
[SYSTEM] Interface réseau initialisée.
[INFO] Ecoute des changements d'état...
Dark Web Intelligence
Surveillance des fuites de données administration française
Fuite FICoba Détectée sur le Dark Web
1.2 million de comptes bancaires et coffres-forts identifiés sur un forum cybercriminel russe. Données vendues par lots de 10,000 records pour 0.5 BTC.
Base de Données des Fuites
| Source | Type de Données | Volume | Cible | Confiance | Action |
|---|---|---|---|---|---|
| XXS_RU_Club | RIB, IBAN, Coffres-forts | 1.2M records | DGFiP / FICoba | Verifié | |
| RaidForums_v2 | Identifiants Agents TAJ | 45K records | Min. Intérieur | En cours | |
| Telegram_Bot | Codes d'accès VPN | 120 records | Administration | Critique |
MITRE ATT&CK Mapping
Timeline Forensique & Analyse d'Incident
Timeline Incident - Attaque Ficoba (Reconstitution)
Compromission de la messagerie outlook.dgfip.finances.gouv.fr via spearphishing. Clic sur lien malveillant par agent comptable.
Élévation de privilèges via exploit ZeroLogon (CVE-2020-1472). Pivot vers contrôleur de domaine interne.
Scan réseau interne et énumération des partages SMB. Localisation du serveur FICoba_Production sur VLAN 42.
Compression et exfiltration de FICoba_National.db (46M records) vers serveur C2 via DNS tunneling. 1.2M comptes exfiltrés.
Analyse Fichiers Récupérés
YARA ScanIndicators of Compromise (IoC)
Contrôle d'Accès & Authentification
Sessions Actives
1
Autorisées
Tentatives Échouées
0
Dernière heure
Accès Refusés
0
Systèmes bloqués
Privilèges Élevés
1
Root/Sudo
Sessions Actives Monitorées
| Utilisateur | IP Source | Heure Connexion | Niveau | Statut | Action |
|---|
Surveillance Périphériques USB
Journal d'Accès Fichiers Sensibles
Surveillance des Sortants (Egress)
Prévention de l'exfiltration de données - TAJ/FPR/FICoba
Données Sortantes
0 MB
+0 MB/s
Fichiers Bloqués
0
Protection active
Connexions Suspectes
0
En analyse
DLP Status
ACTIF
Data Loss Prevention
Analyse des Transferts Sortants
Règles DLP (Data Loss Prevention)
Cognitive Defense Engine
Predictive Threat Analysis
ML Model: LSTM-TimeSeries (v4.2)
Automated Mitigation Protocols
Dynamically adjusts rules based on incoming traffic patterns.
Scanning for behavioral anomalies matching ransomware signatures.
Predicting traffic spikes and pre-allocating server resources.