[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [English](https://unit42.paloaltonetworks.com/cybercriminals-attack-financial-sector-across-africa/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/cybercriminals-attack-financial-sector-across-africa/)
* [French](https://unit42.paloaltonetworks.com/fr/cybercriminals-attack-financial-sector-across-africa/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/cybercriminals-attack-financial-sector-across-africa/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/ "Recherche sur les menaces")
* [Cybercrime](https://unit42.paloaltonetworks.com/fr/category/cybercrime-fr/ "Cybercrime")  
  [Cybercrime](https://unit42.paloaltonetworks.com/fr/category/cybercrime-fr/)

# Le secteur financier africain pris pour cible : comment les cybercriminels détournent des outils open source

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 8 minutes de lecture  
Related Products  
[Advanced DNS Security](https://unit42.paloaltonetworks.com/fr/product-category/advanced-dns-security-fr/ "Advanced DNS Security")[Advanced URL Filtering](https://unit42.paloaltonetworks.com/fr/product-category/advanced-url-filtering-fr/ "Advanced URL Filtering")[Advanced WildFire](https://unit42.paloaltonetworks.com/fr/product-category/advanced-wildfire-fr/ "Advanced WildFire")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/fr/product-category/cloud-delivered-security-services-fr/ "Cloud-Delivered Security Services")[Cortex](https://unit42.paloaltonetworks.com/fr/product-category/cortex-fr/ "Cortex")[Cortex XDR](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xdr-fr/ "Cortex XDR")[Cortex XSIAM](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xsiam-fr/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Tom Fakterman](https://unit42.paloaltonetworks.com/fr/author/tom-fakterman/)
  * [Guy Levi](https://unit42.paloaltonetworks.com/fr/author/guy-levi/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:24 juin 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [Cybercrime](https://unit42.paloaltonetworks.com/fr/category/cybercrime-fr/)
  * [Malware](https://unit42.paloaltonetworks.com/fr/category/malware-fr/)
  * [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [CL-CRI-1014](https://unit42.paloaltonetworks.com/fr/tag/cl-cri-1014-fr/)
  * [Finance](https://unit42.paloaltonetworks.com/fr/tag/finance-fr/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/cybercriminals-attack-financial-sector-across-africa/?pdf=download&lg=fr&_wpnonce=21f1e90c03 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/cybercriminals-attack-financial-sector-across-africa/?pdf=print&lg=fr&_wpnonce=21f1e90c03 "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* \[![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)\](mailto:?subject=Le%20secteur%20financier%20africain%20pris%20pour%20cible :%20comment%20les%20cybercriminels%20détournent%20des%20outils%20open source\&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fcybercriminals-attack-financial-sector-across-africa%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fcybercriminals-attack-financial-sector-across-africa%2F "Share in Facebook")
* \[![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)\](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fcybercriminals-attack-financial-sector-across-africa%2F\&title=Le%20secteur%20financier%20africain%20pris%20pour%20cible :%20comment%20les%20cybercriminels%20détournent%20des%20outils%20open source "Share in LinkedIn")
* \[![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)\](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fcybercriminals-attack-financial-sector-across-africa%2F\&text=Le%20secteur%20financier%20africain%20pris%20pour%20cible :%20comment%20les%20cybercriminels%20détournent%20des%20outils%20open source "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fcybercriminals-attack-financial-sector-across-africa%2F&ts=markdown "Share in Reddit")
* \[![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)\](https://mastodon.social/share?text=Le%20secteur%20financier%20africain%20pris%20pour%20cible :%20comment%20les%20cybercriminels%20détournent%20des%20outils%20open source%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fcybercriminals-attack-financial-sector-across-africa%2F "Share in Mastodon")

## Synthèse

Les chercheurs de l'équipe Unit 42 surveillent une série d'attaques visant des organisations financières dans toute l'Afrique. Nous estimons que l'agent de menace pourrait obtenir un accès initial à ces institutions financières, puis le revendre à d'autres sur le dark web. Depuis au moins juillet 2023, un cluster d'activité que nous avons baptisé \<\< CL-CRI-1014 \>\> cible ce secteur.

Les attaquants utilisent un mode opératoire cohérent, combinant des outils open source et librement accessibles pour structurer leur cadre d'attaque. Ils mettent également en place des tunnels de communication réseau et assurent une administration à distance.

Parmi les outils utilisés, citons :

* PoshC2 : un framework d'attaque open source
* Chisel : un utilitaire de tunneling open source
* Classroom Spy : un outil d'administration à distance

l'agent de menace [copie les signatures de fichiers d'applications légitimes afin de falsifier l'authenticité](https://axelarator.github.io/posts/codesigningcerts/) de ses outils et dissimuler ses activités malveillantes. Ce type d'usurpation est courant chez les cybercriminels et ne reflète en aucun cas une faille dans les produits ou services des organisations concernées.

Nous pensons que ces acteurs agissent en tant que courtiers d'accès initial. Leur objectif serait de compromettre des institutions financières afin d'y établir un point d'entrée, qu'ils revendraient ensuite sur des places de marché clandestines. Un courtier d'accès initial est un acteur de la menace spécialisé dans la compromission de réseaux, dont il revend ensuite l'accès à d'autres cybercriminels.

En partageant cette analyse, nous souhaitons fournir aux professionnels de la cybersécurité, et notamment à ceux qui évoluent dans les secteurs financiers à haut risque, les connaissances nécessaires pour détecter et atténuer cette menace.

Les clients de Palo Alto Networks sont mieux protégés grâce aux produits suivants :

* [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr) et [XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)
* Les modèles de Machine Learning [d'Advanced WildFire](https://docs.paloaltonetworks.com/wildfire) ont été mis à jour sur la base des indicateurs de compromission (IoC) identifiés dans cette recherche.
* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) et [Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security) permettent d'identifier les domaines et URL associés à cette activité comme étant malveillants.
* Le service \<\< Deep and Dark Web \>\> d'Unit 42 offre une visibilité sur les menaces émergentes et les contenus sensibles publiés sur le dark web.

Pour en savoir plus à ce sujet et sur les autres façons dont Unit 42 peut vous aider, contactez [son équipe de réponse à incident.](https://start.paloaltonetworks.com/contact-unit42.html)

earn about this and other ways Unit 42 can help, contact the [Unit 42 Incident Response team](https://start.paloaltonetworks.com/contact-unit42.html).

| **Unit 42 - Thématiques connexes** | [**Finance**](https://unit42.paloaltonetworks.com/fr/tag/finance-fr/), **[Cybercrime](https://unit42.paloaltonetworks.com/fr/category/cybercrime-fr/)** |
|------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------|

## Analyse technique du playbook de CL-CRI-1014

L'agent de menace à l'origine de CL-CRI-1014 utilisent systématiquement un ensemble spécifique d'outils dans leur playbook pour cibler le secteur financier en Afrique. Ce playbook repose sur une combinaison d'outils open source et librement accessibles, tels que PoshC2, Chisel et Classroom Spy, présentés comme des outils de test d'intrusion et d'administration à distance.

Pour se déplacer latéralement au sein de l'environnement compromis et déployer ces outils, les attaquants ont eu recours à plusieurs techniques, notamment :

* [La création de services à distance](https://attack.mitre.org/techniques/T1021/)
* L'exécution via le modèle [DCOM](https://attack.mitre.org/techniques/T1021/003/) (Distributed Component Object Model, soit \<\< modèle de composant objet distribué \>\>)
* L'utilisation de l'outil légitime [PsExec](https://attack.mitre.org/software/S0029/)

La Figure 1 illustre comment les acteurs de la menace ont utilisé ces outils pour propager des logiciels malveillants vers d'autres machines de l'environnement compromis, avant de déployer des charges utiles supplémentaires. Les sections suivantes détaillent l'utilisation de chaque outil par les attaquants.
![Diagramme illustrant un scénario de cyberattaque. Une machine contrôlée par l’attaquant utilise PsExec et Chisel pour établir une connexion à distance et contourner les protections du pare-feu. Elle cible la Machine A en lui livrant des charges utiles destinées à la reconnaissance et à la poursuite de l’attaque. Ces opérations incluent également la compromission de la Machine B via Chisel, en utilisant PsExec et PowerShell, pour finalement installer Classroom Spy.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Image-FR_Threat-actor-targets-banks-in-Africa-diagram-748x440.png) Figure 1. Exemple d'utilisation de PsExec, Chisel, PoshC2 et Classroom Spy par l'acteur de la menace dans son playbook d'attaque.

### **Quand l'agent devient espion**

Notre analyse indique que lors de campagnes précédentes, les attaquants utilisaient principalement [MeshAgent](https://github.com/Ylianst/MeshAgent), un outil open source de gestion à distance, comme charge utile principale pour contrôler les machines compromises.

Les attaques récentes menées par cet acteur de la menace montrent une légère évolution dans l'arsenal utilisé, avec le remplacement de MeshAgent par un outil d'administration à distance nommé Classroom Spy. Commercialisé comme un logiciel de surveillance informatique destiné aux établissements scolaires, il est disponible en version gratuite et payante pour plusieurs plateformes, dont Windows, macOS, Linux, iOS et Android.

La Figure 2 montre comment les attaquants ont utilisé des scripts PowerShell (comme slr.ps1, sqlx.ps1, sav.ps1 et cfg.ps1) pour déployer et installer Classroom Spy sur les systèmes pris pour cibles. Ces scripts PowerShell extrayaient les fichiers de Classroom Spy depuis une archive ZIP et installaient le logiciel en tant que service.
![Organigramme illustrant les étapes d’installation et d’exécution de Classroom Spy, avec les fichiers intermédiaires et les étapes associées au chargement du système Microsoft Windows, ainsi qu’une icône d’alerte indiquant un avertissement ou une erreur à l’étape Classroom Spy.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-782432-151670-2.png) Figure 2. Installation et exécution de Classroom Spy.

L'agent de menace a vraisemblablement modifié les noms et les chemins d'installation des exécutables de Classroom Spy afin de masquer l'utilisation de cet outil dans les environnements infectés. La Figure 3 montre comment l'attaquant peut renommer ces exécutables via l'onglet \<\< Stealth Options \>\>.

Au cours de notre enquête, nous avons identifié des exécutables de Classroom Spy portant des noms tels que systemsvc.exe, vm3dservice.exe et vmtoolsd.exe.
![Capture d’écran d’une fenêtre de configuration d’agent, avec des options permettant de définir ou de réinitialiser les noms des services et processus liés à l’agent NLCS et à ses fichiers EXE associés.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-786421-151670-3.png) Figure 3. Options de furtivité lors de l'installation de l'agent Classroom Spy.

Classroom Spy comprend les fonctionnalités suivantes :

* Surveillance en temps réel de l'écran de l'ordinateur (y compris la capture d'écran)
* Contrôle de la souris et du clavier
* Collecte et déploiement de fichiers vers et depuis les machines
* Enregistrement des pages web visitées
* Enregistrement des frappes clavier (keylogging)
* Enregistrement audio
* Accès à la caméra
* Ouverture d'un terminal
* Collecte d'informations système
* Surveillance et blocage des applications

La Figure 4 illustre le panneau de contrôle de Classroom Spy.
![Capture d’écran du panneau de configuration de Classroom Spy. Plusieurs lignes de boutons avec des icônes sont visibles, proposant des options telles que Redémarrer, Veille, Écran noir, entre autres. Des fonctions permettent également d’envoyer des frappes clavier, d’ouvrir un document ou de lancer un programme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-789408-151670-4.png) Figure 4. Panneau de configuration de Classroom Spy.

### **Derrière le masque des frameworks falsifiés**

L'agent de menace a caché les outils utilisés dans ces opérations en processus légitimes. Cela incluait la reproduction à l'identique de l'icône, de la signature du fichier, du nom du processus et du chemin d'accès utilisés par le fichier d'origine.

Cette méthode a été utilisée pour la plupart des outils déployés. La Figure 5 montre des exemples d'exécutables Chisel et PoshC2 maquillés pour ressembler à des produits Microsoft, Cortex et VMware.
![Trois certificats numériques affichés côte à côte. Ils sont masqués sous les noms Microsoft, Cortex et VMware.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-793992-151670-5.png) Figure 5. Exécutables Chisel et PoshC2 maquillés en produits Microsoft, Cortex et VMware.

À noter : le nom et le logo affichés sont le fait d'un agent de menace tentant d'usurper l'identité d'une organisation légitime. Ils ne reflètent en aucun cas une affiliation réelle avec cette organisation. Cette tentative d'usurpation ne signifie pas qu'une vulnérabilité affecte les produits ou services de l'organisation légitime.

### **Posh : charge utile, proxy et persistance**

[PoshC2](https://poshc2.readthedocs.io/en/latest/index.html) est un framework d'attaque open source utilisé aussi bien par les pentesteurs que par des acteurs malveillants. Il s'agit d'un outil central dans la stratégie des attaquants pour exécuter des commandes et s'implanter dans les environnements compromis. Le framework PoshC2 permet de générer différents types d'implants (PowerShell, C#.NET et Python) et inclut par défaut de nombreux modules d'attaque.

#### Charges utiles PoshC2

Bien que la plupart des implants observés dans ce cluster d'activités aient été développés en C#, certains l'étaient également en PowerShell. Dans le cadre de ces attaques, l'acteur de la menace a empaqueté les implants PoshC2 en C# à l'aide d'un packer écrit en langage [Nim](https://nim-lang.org/). Ce dernier dépaquetait le binaire PoshC2 en mémoire et le chargeait pour l'exécuter.

Le packer utilisé par l'acteur de la menace sur certaines charges utiles n'exécute l'implant PoshC2 que si la machine hôte fait partie d'un domaine Active Directory. Ce comportement sert vraisemblablement de mécanisme anti-analyse.

#### PoshC2 en tant que proxy

L'acteur de la menace a volé les identifiants d'utilisateurs des réseaux infectés pour mettre en place un proxy. PoshC2 peut utiliser un proxy pour communiquer avec un serveur de commande et de contrôle (C2), et il semble que l'acteur ait personnalisé certains implants PoshC2 pour les adapter à l'environnement ciblé. Certains des implants observés utilisaient l'adresse IP interne codée en dur et les identifiants volés dans l'environnement compromis pour activer la fonctionnalité proxy, comme illustré dans la Figure 6.
![Capture d’écran de l’éditeur Visual Studio affichant un extrait de code en C#, avec deux lignes de texte floutées mises en évidence par un encadré rouge.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-797374-151670-6.png) Figure 6. Extrait de code d'un exécutable PoshC2 contenant un nom d'utilisateur et un mot de passe codés en dur.

#### Mécanisme de persistance de PoshC2

L'acteur de la menace a utilisé plusieurs méthodes sur différentes machines pour assurer la persistance de PoshC2. Ces méthodes comprenaient :

* La création d'un service
* L'enregistrement d'un raccourci (sous forme de fichier LNK) vers l'outil dans le dossier (Startup) de démarrage
* L'utilisation d'une tâche planifiée (illustrée dans la Figure 7)

Montrant une bonne connaissance des produits de sécurité installés sur les appareils infectés, l'acteur a, dans ce cas, maquillé le malware sous le nom de fichier CortexUpdater.exe et nommé la tâche planifiée Palo Alto Cortex Services.
![Diagramme Cortex XDR illustrant une séquence de quatre processus informatiques. Une icône d’alerte apparaît à côté de svchost.exe. En dessous figure un script de ligne de commande lié aux « services Cortex de Palo Alto », avec des détails de planification et d’exécution.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-800863-151670-7.png) Figure 7. Les attaquants créent une tâche planifiée pour PoshC2, maquillée en fichier nommé CortexUpdater.exe.

### **Le tunnel Chisel**

Pour dissimuler leurs opérations au sein des réseaux infectés, les attaquants ont déployé un outil appelé Chisel. Il semble que les attaquants l'aient utilisé comme proxy afin de contourner les contrôles réseau, tels que les pare-feu.

[Chisel](https://github.com/jpillora/chisel) est un utilitaire de tunneling open source basé sur une architecture client-serveur. Lorsqu'il est exécuté sur l'ordinateur de la victime, le client Chisel se connecte à un serveur Chisel contrôlé par l'attaquant. Le PC infecté fonctionne alors comme un proxy et transmet les communications réseau du serveur à d'autres ordinateurs distants.

La Figure 8 montre un implant PoshC2 exécutant Chisel en tant que proxy SOCKS, autrement dit un serveur qui utilise le protocole [SOCKS](https://gokhnayisigi.medium.com/what-is-socks-protocol-socket-secure-4ce77b463e59) pour transmettre le trafic d'un ordinateur vers un serveur distant, masquant ainsi l'adresse IP de l'hôte.
![Organigramme Cortex XDR représentant la séquence d’une attaque informatique impliquant divers programmes et composants. Il comprend des éléments graphiques tels que des cercles et des lignes de connexion, ainsi que des noms de programmes spécifiques, avec des détails supplémentaires comme des chemins URL et des paramètres.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/word-image-803915-151670-8.png) Figure 8. L'implant PoshC2 exécute Chisel en tant que proxy SOCKS.

## Conclusion

Ce rapport met en lumière le groupe d'activité CL-CRI-1014, qui cible plusieurs institutions financières dans toute l'Afrique. Nous pensons que l'objectif de cette activité est de servir d'intermédiaire d'accès initial, en assurant puis en revendant l'accès à des réseaux compromis.

Le mode opératoire de CL-CRI-1014 repose sur une combinaison d'outils open source et disponibles publiquement. L'attaquant a mis en œuvre plusieurs techniques pour éviter la détection, et notamment :

* L'utilisation de packers
* La signature des outils avec des certificats volés
* L'usage d'icônes associées à des produits légitimes

Nous encourageons les organisations à intégrer les conclusions de cette recherche à leurs initiatives de détection proactive et de défense afin d'identifier et de contrer plus efficacement ce type de menaces.

### Protection et atténuation des risques par Palo Alto Networks

Les clients de Palo Alto Networks sont mieux protégés contre les menaces mentionnées ci-dessus grâce aux produits suivants :

* [Cortex XDR](https://gokhnayisigi.medium.com/what-is-socks-protocol-socket-secure-4ce77b463e59) et [XSIAM](https://gokhnayisigi.medium.com/what-is-socks-protocol-socket-secure-4ce77b463e59)
* Les modèles de Machine Learning d'Advanced WildFire ont été mis à jour sur la base des indicateurs de compromission (IoC) identifiés dans cette recherche.
* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) et [Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security) permettent d'identifier les domaines et URL associés à cette activité comme étant malveillants.
* Le service \<\< Deep and Dark Web \>\> d'Unit 42 aide les organisations à obtenir une visibilité sur les risques inconnus et émergents liés aux contenus publiés sur le dark web, à être informées de l'exposition d'informations sensibles, et à réduire le délai entre la détection et la réponse.

Pour en savoir plus à ce sujet et sur les autres façons dont Unit 42 peut vous aider, contactez[son équipe de réponse à incident](https://gokhnayisigi.medium.com/what-is-socks-protocol-socket-secure-4ce77b463e59) ou composez :

* Amérique du Nord Gratuit : +1 (866) 486-4842 (866.4.UNIT42)
* Royaume-Uni : +44 20 3743 3660
* Europe et Moyen-Orient : +31.20.299.3130
* Asie : +65.6983.8730
* Japon : +81 50 1790 0200
* Australie : +61.2.4062.7950
* Inde : 00080005045107

Palo Alto Networks a partagé ces conclusions avec les autres membres de la Cyber Threat Alliance (CTA). Les membres de la CTA s'appuient sur ces renseignements pour déployer rapidement des mesures de protection auprès de leurs clients et perturber de manière coordonnée les activités des cybercriminels. Cliquez ici pour en savoir plus sur la [Cyber Threat Alliance](https://gokhnayisigi.medium.com/what-is-socks-protocol-socket-secure-4ce77b463e59).

## Indicateurs de compromission

Hashes SHA256 pour PoshC2 (version packée)

* 3bbe3f42857bbf74424ff4d044027b9c43d3386371decf905a4a1037ad468e2c
* 9149ea94f27b7b239156dc62366ee0f85b0497e1a4c6e265c37bedd9a7efc07f
* a41e7a78f0a2c360db5834b4603670c12308ff2b0a9b6aeaa398eeac6d3b3190
* 0bb7a473d2b2a3617ca12758c6fbb4e674243daa45c321d53b70df95130e23bc
* 14b2c620dc691bf6390aef15965c9587a37ea3d992260f0cbd643a5902f0c65b
* 9d9cb28b5938529893ad4156c34c36955aab79c455517796172c4c642b7b4699
* e14b07b67f1a54b02fc6b65fdba3c9e41130f283bfea459afa6bee763d3756f8
* a61092a13155ec8cb2b9cdf2796a1a2a230cfadb3c1fd923443624ec86cb7044
* 7e0aa32565167267bce5f9508235f1dacbf78a79b44b852c25d83ed093672ed9
* d81a014332e322ce356a0e2ed11cffddd37148b907f9fdf5db7024e192ed4b70
* d528bcbfef874f19e11bdc5581c47f482c93ff094812b8ee56ea602e2e239b56
* f1919abe7364f64c75a26cff78c3fcc42e5835685301da26b6f73a6029912072
* 633f90a3125d0668d3aac564ae5b311416f7576a0a48be4a42d21557f43d2b4f

SHA256 Hashes for Chisel

* bc8b4f4af2e31f715dc1eb173e53e696d89dd10162a27ff5504c993864d36f2f
* 9a84929e3d254f189cb334764c9b49571cafcd97a93e627f0502c8a9c303c9a4
* 5e4511905484a6dc531fa8f32e0310a8378839048fe6acfeaf4dda2396184997
* e788f829b1a0141a488afb5f82b94f13035623609ca3b83f0c6985919cd9e83b
* 2ce8653c59686833272b23cc30235dae915207bf9cdf1d08f6a3348fb3a3e5c1

SHA256 Hashes for Classroom Spy Files

* 831d98404ce5e3e5499b558bb653510c0e9407e4cb2f54157503a0842317a363
* f5614dc9f91659fb956fd18a5b81794bd1e0a0de874b705e11791ae74bb2e533
* aed1b6782cfd70156b99f1b79412a6e80c918a669bc00a6eee5e824840c870c1
* 6cfa5f93223db220037840a2798384ccc978641bcec9c118fde704d40480d050
* 831d98404ce5e3e5499b558bb653510c0e9407e4cb2f54157503a0842317a363

Domaines

* finix.newsnewth365\[.\]com
* mozal.finartex\[.\]com
* vigio.finartex\[.\]com
* bixxler.drennonmarketingreviews\[.\]com
* genova.drennonmarketingreviews\[.\]com
* savings.foothillindbank\[.\]com
* tnn.specialfinanceinsider\[.\]com
* ec2-18-140-227-82.ap-southeast-1.compute.amazonaws\[.\]com
* c2-51-20-36-117.eu-north-1.compute.amazonaws\[.\]com
* flesh.tabtemplates\[.\]com
* health.aqlifecare\[.\]com
* vlety.forwardbanker\[.\]com
  Retour en haut de page

### Étiquettes

* [CL-CRI-1014](https://unit42.paloaltonetworks.com/fr/tag/cl-cri-1014-fr/ "CL-CRI-1014")
* [Finance](https://unit42.paloaltonetworks.com/fr/tag/finance-fr/ "Finance")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantJetons sans serveur dans le cloud : Exploitation et détection](https://unit42.paloaltonetworks.com/fr/serverless-authentication-cloud/ "Jetons sans serveur dans le cloud : Exploitation et détection")

### SOMMAIRE

* 

### Sur le même thème

## Associé Ressources

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 17 avril 2026 [#### Bulletin sécurité : Hausse du cyber-risque lié à l'Iran en 2026 (mis à jour le 17 avril)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/fr/tag/apk/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/fr/tag/ddos-attacks-fr/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/fr/tag/genai-fr/ "GenAI")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/ "Bulletin sécurité : Hausse du cyber-risque lié à l’Iran en 2026 (mis à jour le 17 avril)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 1 avril 2026 [#### Briefing sécurité : répercussions majeures de l'attaque contre la supply chain d'Axios](https://unit42.paloaltonetworks.com/fr/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/fr/tag/api-attacks-fr/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/fr/tag/javascript-fr/ "JavaScript")

* [PowerShell](https://unit42.paloaltonetworks.com/fr/tag/powershell-fr/ "PowerShell")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/axios-supply-chain-attack/ "Briefing sécurité : répercussions majeures de l’attaque contre la supply chain d’Axios")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 31 mars 2026 [#### Quand les remparts deviennent des armes : l'attaque multi-étapes de TeamPCP contre l'infrastructure de sécurité](https://unit42.paloaltonetworks.com/fr/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-55182-fr/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/fr/tag/github-fr/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/fr/tag/infostealer-fr/ "Infostealer")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/teampcp-supply-chain-attacks/ "Quand les remparts deviennent des armes : l’attaque multi-étapes de TeamPCP contre l’infrastructure de sécurité")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 24 mars 2026 [#### Briefing sécurité : un stratagème de recrutement usurpe l'identité de l'équipe d'acquisition des talents de Palo Alto Networks](https://unit42.paloaltonetworks.com/fr/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/fr/tag/email-scam/ "email scam")

* [Phishing](https://unit42.paloaltonetworks.com/fr/tag/phishing-fr/ "phishing")

* [Recruiter](https://unit42.paloaltonetworks.com/fr/tag/recruiter/ "recruiter")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/phishing-attackers-pose-as-panw-recruiters/ "Briefing sécurité : un stratagème de recrutement usurpe l’identité de l’équipe d’acquisition des talents de Palo Alto Networks")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 11 février 2026 [#### Des acteurs étatiques exploitent la chaîne d'approvisionnement de Notepad++](https://unit42.paloaltonetworks.com/fr/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/fr/tag/backdoor/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/fr/tag/cobalt-strike-fr/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/fr/tag/dll-sideloading/ "DLL Sideloading")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/notepad-infrastructure-compromise/ "Des acteurs étatiques exploitent la chaîne d'approvisionnement de Notepad++")  
  ![Pictorial representation of the shadow campaigns. Digital graphic showing a networked globe with various data points and connectivity lines, symbolizing global digital communication and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Groupes cybercriminels](https://unit42.paloaltonetworks.com/fr/category/threat-actor-groups-fr/) 5 février 2026 [#### Les Campagnes de l'ombre : Révélation d'un espionnage mondial](https://unit42.paloaltonetworks.com/fr/shadow-campaigns-uncovering-global-espionage/)

* [Espionage](https://unit42.paloaltonetworks.com/fr/tag/espionage-fr/ "Espionage")

* [Government](https://unit42.paloaltonetworks.com/fr/tag/government/ "Government")

* [Phishing](https://unit42.paloaltonetworks.com/fr/tag/phishing-fr/ "phishing")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/shadow-campaigns-uncovering-global-espionage/ "Les Campagnes de l'ombre : Révélation d'un espionnage mondial")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 29 janvier 2026 [#### Comprendre la cybermenace russe pesant sur les Jeux Olympiques d'hiver de 2026](https://unit42.paloaltonetworks.com/fr/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/fr/tag/ai/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/fr/tag/iot/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/fr/tag/russia/ "Russia")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/russian-cyberthreat-2026-winter-olympics/ "Comprendre la cybermenace russe pesant sur les Jeux Olympiques d'hiver de 2026")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 22 janvier 2026 [#### La prochaine évolution des attaques par assemblage à l'exécution : exploiter les LLM pour générer des scripts JavaScript d'hameçonnage en temps réel](https://unit42.paloaltonetworks.com/fr/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/fr/tag/api/ "API")

* [DeepSeek](https://unit42.paloaltonetworks.com/fr/tag/deepseek/ "DeepSeek")

* [Google](https://unit42.paloaltonetworks.com/fr/tag/google-fr/ "Google")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/real-time-malicious-javascript-through-llms/ "La prochaine évolution des attaques par assemblage à l’exécution : exploiter les LLM pour générer des scripts JavaScript d’hameçonnage en temps réel")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 2 janvier 2026 [#### Le VVS Discord Stealer utilise Pyarmor pour l'offuscation et l'évasion de détection](https://unit42.paloaltonetworks.com/fr/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/fr/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/fr/tag/infostealer-fr/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/fr/tag/python-fr/ "Python")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/vvs-stealer/ "Le VVS Discord Stealer utilise Pyarmor pour l'offuscation et l'évasion de détection")  
  ![Pictorial representation of APT Ashen Lepus. The silhouette of a hare and the Lepus constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/10-01-Ashen-Lepus-1920x900-1-786x368.png)  
  [Groupes cybercriminels](https://unit42.paloaltonetworks.com/fr/category/threat-actor-groups-fr/) 11 décembre 2025 [#### Ashen Lepus, un groupe affilié au Hamas, cible des entités diplomatiques du Moyen-Orient avec AshTag, sa nouvelle suite de malwares](https://unit42.paloaltonetworks.com/fr/hamas-affiliate-ashen-lepus-uses-new-malware-suite-ashtag/)

* [Ashen Lepus](https://unit42.paloaltonetworks.com/fr/tag/ashen-lepus-fr/ "Ashen Lepus")

* [Espionage](https://unit42.paloaltonetworks.com/fr/tag/espionage-fr/ "Espionage")

* [WIRTE](https://unit42.paloaltonetworks.com/fr/tag/wirte-fr/ "WIRTE")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/hamas-affiliate-ashen-lepus-uses-new-malware-suite-ashtag/ "Ashen Lepus, un groupe affilié au Hamas, cible des entités diplomatiques du Moyen-Orient avec AshTag, sa nouvelle suite de malwares")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
