[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [English](https://unit42.paloaltonetworks.com/handala-hack-wiper-attacks/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/)
* [French](https://unit42.paloaltonetworks.com/fr/handala-hack-wiper-attacks/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/ "Insights")
* [General](https://unit42.paloaltonetworks.com/fr/category/general-fr/ "General")  
  [General](https://unit42.paloaltonetworks.com/fr/category/general-fr/)

# Insights : Risque accru d'attaques par wiper

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 5 minutes de lecture  
Related Products  
[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Andy Piazza](https://unit42.paloaltonetworks.com/fr/author/andy-piazza/)
  * [Eric Goldstrom](https://unit42.paloaltonetworks.com/fr/author/eric-goldstrom/)
  * [Steve Elovitz](https://unit42.paloaltonetworks.com/fr/author/steve-elovitz/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:12 mars 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [General](https://unit42.paloaltonetworks.com/fr/category/general-fr/)
  * [Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [Hacktivism](https://unit42.paloaltonetworks.com/fr/tag/hacktivism/)
  * [Wiper](https://unit42.paloaltonetworks.com/fr/tag/wiper/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/handala-hack-wiper-attacks/?pdf=download&lg=fr&_wpnonce=7570bbad6f "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/handala-hack-wiper-attacks/?pdf=print&lg=fr&_wpnonce=7570bbad6f "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Insights%20:%20Risque%20accru%20d'attaques%20par%20wiper&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fhandala-hack-wiper-attacks%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fhandala-hack-wiper-attacks%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fhandala-hack-wiper-attacks%2F&title=Insights%20:%20Risque%20accru%20d'attaques%20par%20wiper "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fhandala-hack-wiper-attacks%2F&text=Insights%20:%20Risque%20accru%20d'attaques%20par%20wiper "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fhandala-hack-wiper-attacks%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Insights%20:%20Risque%20accru%20d'attaques%20par%20wiper%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fhandala-hack-wiper-attacks%2F "Share in Mastodon")
  Unit 42 suit de près un risque accru d'attaques par wiper (effaceurs de données) liées au conflit avec l'Iran, y compris plusieurs incidents qui ont eu un impact sur des organisations en Israël et aux États-Unis. Pour obtenir les dernières informations sur les cyberattaques associées à ce conflit, consultez notre[Threat Brief : Escalade du cyber-risque lié à l'Iran en mars 2026](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/).

Le vecteur principal des récentes opérations destructrices du[groupe Handala Hack](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/) (alias Void Manticore, COBALT MYSTIQUE et Storm-1084/Storm-0842) impliquerait l'exploitation d'identités par le biais du phishing et de l'accès administratif via Microsoft Intune. Handala Hack est apparu fin 2023. Malgré des messages initiaux alignés sur l'hacktivisme, la communauté du renseignement sur les menaces[estime actuellement](https://therecord.media/stryker-tells-sec-unknown-timeline-recovery) que le groupe est une façade pilotée par l'État pour le compte du ministère du Renseignement et de la Sécurité (MOIS) de l'Iran.

Le 6 mars, la Direction nationale de la cybersécurité d'Israël a mis en garde contre des cyberattaques iraniennes ciblant des organisations israéliennes avec des wipers :

*\<\< Le Commandement national de la cybersécurité a reçu des rapports faisant état de plusieurs cas où des attaquants ont accédé à des réseaux d'entreprise et supprimé des serveurs et des postes de travail, dans le but d'interrompre les opérations des organisations attaquées. Dans certains cas, l'attaquant disposait de données d'accès provenant d'utilisateurs légitimes de l'entreprise, qui ont été utilisées pour obtenir un accès initial au réseau. \>\>*

\-- Traduction de la source :[Direction nationale de la cybersécurité d'Israël](https://www.gov.il/he/pages/alert_1972).

Les recommandations suivantes sont basées sur les informations rendues publiques à ce jour et sur le renseignement sur les menaces de Palo Alto Networks Unit 42, portant spécifiquement des tactiques observées par l'acteur de menace lié à l'Iran, Handala.

## Recommandations de durcissement proactif

### Éliminer les privilèges persistants (Standing Privileges)

Les droits administratifs persistants constituent le principal facteur de risque dans les attaques d'identité modernes. Des attaquants comme Handala ciblent les comptes à haute valeur ajoutée dotés de permissions \<\< permanentes \>\> (toujours actives) pour faciliter un impact immédiat.

* **Accès Just-in-Time (JIT) :** Implémentez un modèle JIT pour tous les rôles administratifs. Les identifiants de connexion ne devraient avoir aucune autorisation par défaut et n'obtenir des droits élevés que via un processus d'activation formel. Une solution de gestion des identités et de l'infrastructure cloud (CIEM) permet d'identifier avec précision les risques liés aux [identités au sein des ressources cloud](https://www.paloaltonetworks.com/resources/datasheets/cortex-cloud-ciem).
* **Microsoft Entra Privileged Identity Management (PIM) :** Utilisez [Entra ID PIM](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-configure) pour gérer les attributions de rôles éligibles. Exigez l'authentification multifacteur (MFA), une justification métier et, pour les rôles à haut risque, une approbation manuelle avant l'activation.
* **CyberArk Privileged Access Management (PAM) :** Pour les organisations disposant d'environnements hybrides ou multi-cloud complexes, utilisez [CyberArk pour coffrer les identifiants administratifs](https://www.cyberark.com/products/privileged-access-manager/) et gérer l'isolement des sessions. CyberArk peut fournir une zone de rebond (landing zone) sécurisée pour les administrateurs, conçue pour garantir que les identifiants pour des plateformes comme Intune ne résident jamais sur un point de terminaison potentiellement compromis.

### Durcir les comptes administrateurs Entra ID

* **Limiter le nombre :** Réduisez le nombre de comptes d'Administrateur Global et d'Administrateur Intune au strict nécessaire selon les besoins de l'entreprise. Un outil tel que le [tableau de bord Cortex Identity Security](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-3.x-Documentation/Cortex-Cloud-Identity-Security) peut aider à découvrir quelles identités détiennent des privilèges d'administration.
* **Comptes cloud-native :** Utilisez des comptes uniquement dans le cloud (ex: admin@tenant.onmicrosoft.com) pour les rôles administratifs afin d'empêcher les mouvements latéraux depuis l'Active Directory sur site via la compromission de comptes synchronisés.
* **Comptes de secours (Break-glass) :** Maintenez deux comptes d'accès d'urgence exclus des politiques d'accès conditionnel standard, mais protégés par une MFA matérielle et surveillés par des alertes de haute sévérité. Envisagez de n'autoriser les capacités d'effacement massif (mass wipe) qu'à partir de ces comptes de secours.
* **Activer l'approbation multi-administrateurs (MAA) :** [La MAA exige qu'un second administrateur distinct examine et approuve](https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval) les actions à fort impact avant leur exécution. Créez une politique d'accès pour les actions telles que l'effacement ou la suppression.

### Renforcer les contrôles de sécurité spécifiques à Azure

* **Contrôle d'accès basé sur les rôles (RBAC) :** Utilisez spécifiquement [le rôle d'Administrateur Intune](https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control), plutôt que d'accorder des droits d'Administrateur Global au personnel de gestion des appareils. Inventoriez les principaux de service (Service Principals) disposant de permissions pour la gestion des appareils, telles que DeviceManagementManagedDevices.ReadWrite.All.
* **PIM for Groups :** Au lieu d'assigner des rôles à des individus, utilisez [PIM for Groups](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/concept-pim-for-groups). Assignez le rôle d'Administrateur Intune à un groupe de sécurité et rendez les utilisateurs éligibles à l'adhésion à ce groupe. Cela permet une gestion unifiée de l'audit et des flux d'approbation.
* **Accès conditionnel pour l'élévation :** [Appliquez des politiques de force d'authentification](https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview) lors de l'activation du PIM. Exigez des clés matérielles **FIDO2 (YubiKeys)** ou Windows Hello for Business pour activer les rôles capables d'émettre des commandes d'effacement. N'autorisez les connexions qu'à partir de plages d'adresses IP d'entreprise ou de lieux de confiance.
* **Exploiter les stations de travail administratives sécurisées (SAW) :** Exigez des Administrateurs Globaux qu'ils accèdent à Azure depuis des stations de travail à accès privilégié (PAW) durcies. Utilisez des machines dédiées uniquement aux [activités administratives et à la manipulation de données sensibles](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/implementing-secure-administrative-hosts). Appliquez une vérification de la conformité du poste avant d'autoriser l'accès.

### Sécurité des sessions et des jetons (Tokens)

* **Réduire la durée de vie des sessions :** Raccourcissez la durée des sessions pour les portails administratifs sensibles (ex: portails Intune, Entra et Azure) à moins d'une heure. Cela limite la fenêtre d'impact en cas de vol d'un jeton de session.
* **Protection des jetons (Token Protection) :** Activez la protection des jetons (actuellement en aperçu pour Entra ID) pour lier cryptographiquement les jetons de session à l'appareil spécifique à partir duquel ils ont été émis, afin d'empêcher un attaquant de les rejouer sur une autre machine. Des outils tels que le module de protection contre le [contournement d'authentification de Cortex XDR](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-5.x-Documentation/Agent-based-protection)peuvent aider à se protéger contre les attaques qui tentent de contourner les contrôles d'authentification, comme les tokens.

### Mettre en œuvre des programmes de gouvernance et de protection des données

* **Découvrir et étiqueter les données sensibles :** Utilisez les capacités de gestion [de la posture de sécurité des données](https://www.paloaltonetworks.com/cortex/cloud/data-security-posture-management) (DSPM) pour scanner et étiqueter les données sensibles dans l'environnement hybride de l'entreprise. Cette classification permet une segmentation granulaire, un chiffrement persistant et des contrôles de sécurité automatisés. Cela garantit que les actifs les plus critiques sont protégés quel que soit leur emplacement.
* **Exploiter la prévention des pertes de données (DLP) :** Déployez des technologies telles que la solution [Enterprise DLP basée sur l'IA de Palo Alto Networks](https://www.paloaltonetworks.com/resources/whitepapers/the-data-security-imperative-how-ai-powered-data-security) pour alerter et bloquer de manière proactive les tentatives d'exfiltration de données. Si des comptes de stockage envoient des volumes de données sortantes nettement supérieurs à la normale, les organisations doivent immédiatement mener une investigation.

### Surveillance et préparation à la réponse

* **Intégration MDR/XDR :** Assurez-vous que [les journaux d'audit](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Documentation/Visibility-of-Cortex-XSIAM-audit-and-authentication-logs) (spécifiquement les actions RemoteWipe et FactoryReset) provenant d'outils de gestion d'appareils comme Intune sont ingérés dans votre plateforme SIEM/XDR. Utilisez l'automatisation, via une plateforme [SOAR (Security Orchestration, Automation and Response)](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSOAR/6.10/Cortex-XSOAR-Administrator-Guide/Overview), pour répondre rapidement aux événements malveillants. Une plateforme SOC telle que [Cortex XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam) peut exécuter ces fonctions au sein d'une solution unique.
* **Alertes d'activité anormale :** Configurez des alertes spécifiques pour les événements d'effacement massif. Si plus d'un certain seuil d'appareils (ex: 5 ou 10) est ciblé pour un effacement dans une fenêtre de temps réduite, le système doit déclencher un verrouillage automatisé immédiat du compte administrateur initiateur. Surveillez les journaux de connexion Entra pour détecter et alerter si un administrateur se connecte depuis un lieu inhabituel ou en dehors des réseaux approuvés.
* **Sauvegardes hors ligne :** Maintenez des sauvegardes immuables, déconnectées (air-gapped) et hors ligne des données critiques. Comme l'objectif de l'acteur de menace est souvent la pure perturbation (activité de wiper) plutôt que l'extorsion financière, la capacité de restauration à partir d'une source immuable peut être la seule garantie de reprise.
* **Formation des utilisateurs et exercices sur table (Tabletop) :** Réalisez fréquemment des exercices de phishing, formez le personnel à la cybersécurité et organisez des exercices sur table axés sur les activités destructrices des acteurs de menaces.

Si vous pensez avoir été compromis ou si vous faites face à une urgence, contactez l'**équipe de réponse aux incidents de Unit 42** ou appelez :

* **Amérique du Nord (numéro gratuit) :** +1 (866) 486-4842 (866.4.UNIT42)
* **Royaume-Uni :** +44.20.3743.3660
* **Europe et Moyen-Orient :** +31.20.299.3130
* **Asie :** +65.6983.8730
* **Japon :** +81.50.1790.0200
* **Australie :** +61.2.4062.7950
* **Inde :** 000 800 050 45107
* **Corée du Sud :** +82.080.467.8774
  Retour en haut de page

### Étiquettes

* [Hacktivism](https://unit42.paloaltonetworks.com/fr/tag/hacktivism/ "hacktivism")
* [Wiper](https://unit42.paloaltonetworks.com/fr/tag/wiper/ "wiper")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantDeux vulnérabilités critiques d'Ivanti EPMM exploitées activement](https://unit42.paloaltonetworks.com/fr/ivanti-cve-2026-1281-cve-2026-1340/ "Deux vulnérabilités critiques d'Ivanti EPMM exploitées activement")

### SOMMAIRE

* 

### Sur le même thème

* [Bulletin sécurité : Hausse du cyber-risque lié à l'Iran en 2026 (mis à jour le 17 avril)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/ "article - table of contents")
* [Quand les remparts deviennent des armes : l'attaque multi-étapes de TeamPCP contre l'infrastructure de sécurité](https://unit42.paloaltonetworks.com/fr/teampcp-supply-chain-attacks/ "article - table of contents")
* [L'évolution de la cybermenace iranienne : des wipers MBR à l'instrumentalisation des identités](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/ "article - table of contents")

## Associé General Ressources

![Pictorial representation of security risks in AI models. A group of people is seated at computer workstations in a dimly lit room, facing a large screen displaying a world map with data visualizations.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/06_General_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 20 avril 2026 [#### Quand les modèles d'IA de frontière fracturent la sécurité logicielle](https://unit42.paloaltonetworks.com/fr/ai-software-security-risks/)

* [AI](https://unit42.paloaltonetworks.com/fr/tag/ai/ "AI")

* [Attack path](https://unit42.paloaltonetworks.com/fr/tag/attack-path/ "attack path")

* [Data exfiltration](https://unit42.paloaltonetworks.com/fr/tag/data-exfiltration-fr/ "data exfiltration")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/ai-software-security-risks/ "Quand les modèles d’IA de frontière fracturent la sécurité logicielle")  
  ![Pictorial representation of Iran cyber attack history. A digitally rendered cityscape resembling a circuit board, with glowing lines and skyscraper-like structures representing electronic components. The background features a blurred city skyline, illuminated by a warm light.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/04_Hactivism_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 16 mars 2026 [#### L'évolution de la cybermenace iranienne : des wipers MBR à l'instrumentalisation des identités](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/)

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/fr/tag/agonizing-serpens-fr/ "Agonizing Serpens")

* [Agrius](https://unit42.paloaltonetworks.com/fr/tag/agrius/ "Agrius")

* [Curious Serpens](https://unit42.paloaltonetworks.com/fr/tag/curious-serpens-fr/ "Curious Serpens")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/evolution-of-iran-cyber-threats/ "L’évolution de la cybermenace iranienne : des wipers MBR à l’instrumentalisation des identités")  
  ![Pictorial representation of APT Ignoble Scorpius. The silhouette of a scorpion and the Scorpius constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07-10-Ignoble-Scorpius-1920x900-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/fr/category/insights-fr/) 14 octobre 2025 [#### Anatomie d'une attaque : \<\< BlackSuit Blitz \>\> chez un équipementier mondial](https://unit42.paloaltonetworks.com/fr/anatomy-of-an-attack-blacksuit-ransomware-blitz/)

* [BlackSuit ransomware](https://unit42.paloaltonetworks.com/fr/tag/blacksuit-ransomware-fr/ "BlackSuit ransomware")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/fr/tag/ignoble-scorpius-fr/ "Ignoble Scorpius")

* [Reconnaissance](https://unit42.paloaltonetworks.com/fr/tag/reconnaissance-fr/ "Reconnaissance")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/anatomy-of-an-attack-blacksuit-ransomware-blitz/ "Anatomie d’une attaque : « BlackSuit Blitz » chez un équipementier mondial")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
