[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/fr/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  French
* [English](https://unit42.paloaltonetworks.com/muddled-libra/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/muddled-libra/)
* [French](https://unit42.paloaltonetworks.com/fr/muddled-libra/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/muddled-libra/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research")
* [Groupes cybercriminels](https://unit42.paloaltonetworks.com/fr/category/threat-actor-groups-fr/ "Groupes cybercriminels")
* [Malware](https://unit42.paloaltonetworks.com/fr/category/malware-fr/ "Malware")  
  [Malware](https://unit42.paloaltonetworks.com/fr/category/malware-fr/)

# Évaluation des menaces de Muddled Libra : un groupe plus puissant, plus rapide, plus redoutable

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 9 minutes de lecture  
Related Products  
[Advanced DNS Security](https://unit42.paloaltonetworks.com/fr/product-category/advanced-dns-security-fr/ "Advanced DNS Security")[Advanced URL Filtering](https://unit42.paloaltonetworks.com/fr/product-category/advanced-url-filtering-fr/ "Advanced URL Filtering")[App-ID](https://unit42.paloaltonetworks.com/fr/product-category/app-id-fr/ "App-ID")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/fr/product-category/cloud-delivered-security-services-fr/ "Cloud-Delivered Security Services")[Cortex XDR](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xdr-fr/ "Cortex XDR")[Cortex XSIAM](https://unit42.paloaltonetworks.com/fr/product-category/cortex-xsiam-fr/ "Cortex XSIAM")[Next-Generation Firewall](https://unit42.paloaltonetworks.com/fr/product-category/next-generation-firewall-fr/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/fr/product-category/unit-42-incident-response-fr/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Par:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/fr/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publié:25 juillet 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Catégories
  
  * [Groupes cybercriminels](https://unit42.paloaltonetworks.com/fr/category/threat-actor-groups-fr/)
  * [Malware](https://unit42.paloaltonetworks.com/fr/category/malware-fr/)
  * [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tags:
  
  * [0ktapus](https://unit42.paloaltonetworks.com/fr/tag/0ktapus-fr/)
  * [ALPHV](https://unit42.paloaltonetworks.com/fr/tag/alphv-fr/)
  * [BlackCat ransomware](https://unit42.paloaltonetworks.com/fr/tag/blackcat-ransomware-fr/)
  * [MITRE](https://unit42.paloaltonetworks.com/fr/tag/mitre-fr/)
  * [Muddled Libra](https://unit42.paloaltonetworks.com/fr/tag/muddled-libra-fr/)
  * [Phishing](https://unit42.paloaltonetworks.com/fr/tag/phishing-fr/)
  * [Scatter Swine](https://unit42.paloaltonetworks.com/fr/tag/scatter-swine-fr/)
  * [Scattered Spider](https://unit42.paloaltonetworks.com/fr/tag/scattered-spider-fr/)
  * [Social engineering](https://unit42.paloaltonetworks.com/fr/tag/social-engineering-fr/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/fr/muddled-libra/?pdf=download&lg=fr&_wpnonce=279fa6c5e6 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/fr/muddled-libra/?pdf=print&lg=fr&_wpnonce=279fa6c5e6 "Click here to print")

Partager![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* \[![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)\](mailto:?subject=Évaluation%20des%20menaces%20de%20Muddled%20Libra :%20un%20groupe%20plus%20puissant,%20plus%20rapide,%20plus%20redoutable\&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmuddled-libra%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmuddled-libra%2F "Share in Facebook")
* \[![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)\](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmuddled-libra%2F\&title=Évaluation%20des%20menaces%20de%20Muddled%20Libra :%20un%20groupe%20plus%20puissant,%20plus%20rapide,%20plus%20redoutable "Share in LinkedIn")
* \[![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)\](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmuddled-libra%2F\&text=Évaluation%20des%20menaces%20de%20Muddled%20Libra :%20un%20groupe%20plus%20puissant,%20plus%20rapide,%20plus%20redoutable "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmuddled-libra%2F&ts=markdown "Share in Reddit")
* \[![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)\](https://mastodon.social/share?text=Évaluation%20des%20menaces%20de%20Muddled%20Libra :%20un%20groupe%20plus%20puissant,%20plus%20rapide,%20plus%20redoutable%20https%3A%2F%2Funit42.paloaltonetworks.com%2Ffr%2Fmuddled-libra%2F "Share in Mastodon")

## Avant-propos

Unit 42 a suivi et répondu à plusieurs vagues d'intrusions menées par le groupe cybercriminel connu sous le nom de Muddled Libra (alias Scattered Spider, UNC3944) dans divers secteurs au cours de ces derniers mois. Ce blog présente les observations sur Muddled Libra en 2025, basées sur nos analyses issues de nos réponses aux incidents. Nous présentons des recommandations de défense éprouvées, déjà utilisées avec succès par plusieurs organisations face à cette menace. Nous évoquons également les perspectives d'avenir de cet adversaire prolifique.

Les activités récentes de Muddled Libra font suite à une série d'opérations menées par les forces de l'ordre internationales, visant à perturber le groupe à la mi-2024 et fin 2024, notamment par des [inculpations fédérales](https://www.justice.gov/usao-cdca/pr/5-defendants-charged-federally-running-scheme-targeted-victim-companies-phishing-text) contre cinq membres présumés en novembre 2024. Depuis lors, Muddled Libra est réapparu avec davantage de ressources, faisant évoluer ses techniques pour mener des opérations plus étendues, plus rapides et plus percutantes.

Les clients de Palo Alto Networks bénéficient d'une meilleure protection contre les menaces décrites dans ce blog grâce à une architecture de sécurité moderne reposant sur [Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) combiné à [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR). En effet, le [filtrage avancé d'URL](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) et les services [Cloud-Delivered Security Services](https://docs.paloaltonetworks.com/dns-security) de [DNS Security](https://docs.paloaltonetworks.com/cdss) peuvent contribuer à la protection contre les infrastructures de commande et contrôle (C2), tandis que la technologie [App-ID](https://www.paloaltonetworks.com/technologies/app-id) peut limiter les services d'anonymisation autorisés à se connecter au réseau.

Si vous pensez que votre entreprise a pu être compromise ou si vous faites face à une urgence, contactez l'[équipe Unit 42 de réponse à incident](https://start.paloaltonetworks.com/contact-unit42.html).

| **Unit 42 - Thématiques connexes** | [**Muddled Libra**](https://unit42.paloaltonetworks.com/fr/tag/muddled-libra-fr/) (**[Scattered Spider](https://unit42.paloaltonetworks.com/fr/tag/scattered-spider-fr/)** , [**Scatter Swine**](https://unit42.paloaltonetworks.com/fr/tag/scatter-swine-fr/)), [**0ktapus**](https://unit42.paloaltonetworks.com/fr/tag/0ktapus-fr/), **[Social Engineering](https://unit42.paloaltonetworks.com/fr/tag/social-engineering-fr/)** |
|------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## Vue d'ensemble des menaces de Muddled Libra

Comme le montrent les précédentes [publications de Unit 42 sur Muddled Libra](https://unit42.paloaltonetworks.com/fr/threat-group-assessment-muddled-libra-2024/), ce groupe maîtrise parfaitement diverses techniques d'ingénierie sociale (notamment le smishing et le vishing) pour obtenir un accès initial aux organisations ciblées. Ces activités peuvent inclure le ciblage de centres d'appels exploités par les victimes elles-mêmes, mais aussi de ceux externalisés auprès de prestataires tiers (comme des BPO ou MSP), élargissant ainsi le champ d'action potentiel du groupe.

Les attaquants de Muddled Libra sont devenus experts dans l'exploitation de la psychologie humaine, en se faisant passer pour des employés afin de tenter de réinitialiser des mots de passe et des mécanismes d'authentification multifacteur (MFA). La figure 1 ci-dessous illustre plus en détail la composition de Muddled Libra en termes de profil démographique, de techniques métier, de ciblage des victimes et d'actions menées pour atteindre leurs objectifs.
![Quatre infographies illustrant les étapes d’une cyberattaque par Muddled Libra/Scattered Spider : 1. Démographie – de jeunes individus, majoritairement originaires de pays occidentaux et anglophones, au comportement impulsif et destructeur. 2. Ciblage – visant les secteurs de l’externalisation des processus métier, des télécommunications, des services financiers ainsi que du retail et de l’hôtellerie. 3. Techniques métier – comprend l’usurpation de carte SIM, l’ingénierie sociale, la gestion à distance et les ransomwares. 4. Objectifs – incluent le basculement externe, le vol de propriété intellectuelle, le vol de cryptomonnaie et l’extorsion par chiffrement. Logo de Palo Alto Networks et de Unit 42 en bas à droite.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/Fr-Muddled-Libra-Intrusion-Speed-2-786x346.png) Figure 1. Profil de menace de Muddled Libra.

Bien que ses techniques métier aient évolué au fil du temps, Muddled Libra continue de minimiser l'utilisation de malwares tout au long de la chaîne d'attaque. Dans la mesure du possible, les attaquants préfèrent utiliser les ressources propres de la victime contre elle.

## Chronologie de la victimologie : un impact à plus grande portée

En 2025, nous avons observé des intrusions dans les secteurs publics, du retail, de l'assurance et de l'aviation, comme le montre la figure 2 ci-dessous. Ce groupe a montré une tendance à cibler plusieurs organisations au sein d'un même secteur sur une période relativement courte. Cependant, les attaquants ne suivent pas strictement ce schéma et ont simultanément visé des organisations évoluant dans des secteurs différents.
![Chronologie de janvier à juillet 2025 montrant les principaux secteurs affectés par Muddled Libra : les pouvoirs publics de janvier à mars, le retail, les assurances et l’aviation d’avril à juillet. Chaque secteur est représenté par une icône appropriée : un bâtiment gouvernemental, un sac de shopping, une loupe et un avion. Logo de Palo Alto Networks et de Unit 42 en bas à droite.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/FR-Muddled-Libra-Intrusion-Speed-1-786x431.png) Figure 2. Chronologie du ciblage sectoriel par Muddled Libra en 2025.

## La stratégie de Muddled Libra : être plus rapide

Jusqu'à présent en 2025, les cas observés montrent un passage du smishing et de l'hameçonnage vers des interactions humaines plus directes, ainsi qu'une adoption du modèle ransomware-as-a-service (RaaS), ce qui a considérablement réduit la durée de présence de cet acteur dans les environnements compromis. Le temps moyen entre l'accès initial et le confinement était de 1 jour, 8 heures et 43 minutes.

Depuis au moins avril 2025, le groupe collabore avec le programme DragonForce RaaS, exploité par le groupe que nous suivons sous le nom de Slippery Scorpius, pour extorquer ses victimes. Dans un cas, nous avons observé des attaquants exfiltrer plus de 100 Go de données sur une période de deux jours, avec un chiffrement via le déploiement du ransomware DragonForce.

La figure 3 ci-dessous illustre comment le groupe a pu passer d'un accès initial via l'ingénierie sociale d'un employé du helpdesk, à une escalade des privilèges, puis aux droits d'administrateur de domaine en l'espace de 40 minutes environ, comme nous l'avons déjà indiqué dans notre [Rapport mondial de réponse à incident 2025](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report).
![Diagramme illustrant le processus d’une violation de la cybersécurité. L’attaque débute par une phase d’« ingénierie sociale visant le helpdesk », s’ensuit la « fourniture d’informations d’identification du domaine », ouvrant la voie à l’« ajout de nouveaux identifiants d’administrateur de domaine », la « création de VM », puis le « montage du disque virtuel », et pour finir l’« exfiltration de données ». Des icônes représentent chaque étape, reliées par des flèches indiquant la progression. Logo de Palo Alto Networks et de Unit 42 en bas à droite.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/2476_Diagrams-4-786x385.png) Figure 3. Vitesse de l'intrusion de Muddled Libra à partir de l'accès initial à l'administrateur du domaine.

## L'évolution de Muddled Libra : plus d'impact

La figure 4 illustre les évolutions observées dans les techniques métier de Muddled Libra, qui renforcent l'impact du groupe.
![Organigramme illustrant diverses tactiques et pratiques de cyberattaque, notamment « l’utilisation du kit d’hameçonnage Oktapus », « l’ingénierie sociale visant le helpdesk » et d’autres, et se terminant par l’utilisation d’infrastructures compromises dans des attaques en aval. Logo de Palo Alto Networks et de Unit 42 en bas à droite.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/FR-Muddled-Libra-_-New-Tactics-303x440.png) Figure 4. Évolution des techniques métier de Muddled Libra.

### Accès initial

([T1566.004](https://attack.mitre.org/techniques/T1566/004/))

Transition vers l'hameçonnage vocal (dit \<\< vishing \>\>) comme principale technique d'ingénierie sociale, visant à manipuler le personnel du helpdesk pour réinitialiser les identifiants et l'authentification multifacteur (MFA) des employés usurpés par les attaquants. Plus de 70 % des numéros utilisés par ce groupe en 2025 exploitaient Google Voice comme service VoIP.

Par exemple, Muddled Libra appelle généralement le helpdesk d'une organisation en se faisant passer pour un utilisateur ayant perdu l'accès à son dispositif MFA. En exploitant la tendance naturelle des agents du helpdesk à vouloir aider, les cybercriminels les manipulent pour contourner les contrôles d'authentification de l'organisation et réinitialiser à la fois les identifiants et la méthode MFA de l'utilisateur final. Un autre exemple consiste à appeler directement une victime en se faisant passer pour le helpdesk de son organisation. Dans ce cas, les cybercriminels manipulent la victime pour qu'elle lance ou télécharge un logiciel de gestion à distance, puis poursuivent l'attaque depuis le poste de travail de la victime.

### Persistance et latéralisation

Les attaquants utilisent divers outils de gestion et de surveillance à distance (RMM) qui leur permettent de réintégrer le système en cas de détection. Leur ciblage porte fréquemment sur les outils de gestion des systèmes existants, ainsi que sur les plateformes de détection et réponse des points de terminaison (EDR), sans oublier les hyperviseurs et les outils de gestion cloud.

### Accès aux identifiants

([T1003.003](https://attack.mitre.org/techniques/T1003/003/), [T1555.005](https://attack.mitre.org/techniques/T1555/005/))

Extraction d'identifiants depuis des coffres-forts à mots de passe, y compris le fichier NTDS.dit, pour accéder aux magasins de mots de passe d'entreprise et compromettre l'Active Directory.

### Collecte

([T1114.002](https://attack.mitre.org/techniques/T1114/002/), [T1213.002](https://attack.mitre.org/techniques/T1213/002/))

Accès aux environnements Microsoft 365 et SharePoint des victimes pour mener des opérations de reconnaissance interne.

### Exfiltration

([T1567.002](https://attack.mitre.org/techniques/T1567/002/))

Transfert des données volées vers des services de stockage cloud, parfois directement depuis les environnements des victimes.

## Le témoignage de deux victimes : politiques d'accès conditionnel

Les organisations utilisant Microsoft Entra ID pour la gestion des identités et des accès dans le cloud (IAM) peuvent considérablement perturber les intrusions de Muddled Libra en mettant en œuvre correctement les politiques d'accès conditionnel (CAP).

Dans le cadre des activités malveillantes de Muddled Libra, nous avons constaté une nette différence dans la capacité des organisations à ralentir les attaquants après intrusion et à faciliter des actions de confinement plus efficaces lorsque les politiques d'accès conditionnel (CAP) sont en place, limitant ainsi leur impact global. Dans les cas où les victimes n'avaient pas mis en place de politiques d'accès conditionnel ou si celles-ci étaient mal configurées, Muddled Libra a pu accélérer son rythme opérationnel pour déployer des ransomwares (le plus récent étant DragonForce) et extorquer des paiements.

Voici quelques exemples spécifiques de politiques d'accès conditionnel qui ont permis de ralentir Muddled Libra :

* Une politique d'accès conditionnel empêchant les appareils non managés d'accéder aux ressources sensibles
* Une politique d'accès conditionnel qui impose aux employés d'être sur site pour configurer l'authentification multifacteur (MFA)
* Une politique d'accès conditionnel qui bloque les authentificateurs selon leur localisation géographique (par exemple, par pays)
* Une politique d'accès conditionnel exigeant une authentification multifacteur (MFA) pour accéder à l'infrastructure de bureau virtuel (VDI) et/ou aux réseaux privés virtuels (VPN)

## Perspectives

Sur la base des observations récentes et historiques de Muddled Libra, nous estimons avec une grande confiance que ce groupe continuera de s'appuyer sur ses points forts en termes d'ingénierie sociale. Le groupe continuera également à exploiter des identités trop permissives au sein des organisations ciblées pour atteindre ses objectifs.

De plus, le groupe devrait poursuivre sa [stratégie axée en priorité sur le cloud](https://unit42.paloaltonetworks.com/muddled-libra-evolution-to-cloud/). Cela signifie que son succès antérieur dans l'exploitation des accès aux plateformes cloud renforcera cette tendance à l'avenir, d'autant plus que de nombreuses organisations manquent de visibilité et de contrôles adéquats pour surveiller et protéger ces environnements.

Par ailleurs, compte tenu du succès de Muddled Libra dans ses partenariats avec divers programmes de ransomware-as-a-service (RaaS), il est peu probable que le groupe s'en écarte. Ces programmes RaaS comprennent :

* Akira (Howling Scorpius)
* ALPHV (Ambitious Scorpius)
* DragonForce (Slippery Scorpius)
* Play (Fiddling Scorpius)
* Qilin (Spikey Scorpius)
* RansomHub (Spoiled Scorpius)

Les membres de ce groupe continueront probablement à extorquer leurs victimes et à monétiser leurs opérations d'intrusion, car cela leur offre un processus efficace pour mener de telles attaques et en tirer profit.

Enfin, nous prévoyons que le partage d'informations entre secteurs public et privé concernant Muddled Libra continuera de fournir aux organisations des signaux précoces d'activités d'intrusion. Cela contribuera à perturber les opérations du groupe. Les opérations internationales des forces de l'ordre, comme les [récentes arrestations](https://www.bbc.com/news/articles/cwykgrv374eo) de quatre personnes liées aux cyberattaques visant trois détaillants britanniques, devraient, espérons-le, jouer un rôle dissuasif. Cela devrait également rappeler aux syndicats de la cybercriminalité que leurs actes ont des conséquences. Au fond, la cybersécurité est un sport d'équipe, et nous devons agir collectivement pour prendre une longueur d'avance proactive face à cet adversaire en constante évolution.

## Recommandations

Nous avons dressé une liste de mesures de prévention, de détection et de confinement que les organisations devraient sérieusement envisager de mettre en place pour faire face à la menace évolutive représentée par Muddled Libra. La figure 5 ci-dessous offre une vue d'ensemble de ces recommandations, suivie de mesures plus détaillées présentées par la suite.
![Infographie décrivant les trois principales stratégies de cybersécurité : 3. Confinement, y compris du réseau Zero Trust et de SOAR piloté par IA ; 2. Détection, avec analyse comportementale et surveillance des renseignements ; et 1. Prévention, axée sur la sensibilisation, la gestion de la surface d’attaque et principe du moindre privilège. La présentation utilise des cercles interconnectés formant une configuration triangulaire, arborant les logos de Palo Alto Networks et de Unit 42.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/French_1709_Muddled-Libra-Update-2025-1-513x440.png) Figure 5. Des contrôles efficaces pour se défendre contre Muddled Libra.

**Prévention :**

* Proposez une formation de sensibilisation des utilisateurs axée sur le renseignement, en particulier pour le personnel du helpdesk, afin qu'ils puissent identifier les tentatives potentielles d'ingénierie sociale (vishing).
* Mettez en place des procédures rigoureuses pour la réinitialisation des identifiants de compte et de l'authentification multifacteur (MFA), incluant une forme de vérification, comme une identification vidéo ou une validation par un superviseur.
* Mettez en œuvre une authentification multifacteur (hors SMS) et des politiques d'accès conditionnel, en particulier sur tous les portails d'accès à distance.
* Appliquez strictement le principe du moindre privilège.
* Bloquez le trafic réseau par App-ID vers les sites de partage de fichiers et ceux offrant l'accès à des outils RMM non approuvés.

**Détection :**

* Identifiez les modifications apportées à l'infrastructure IAM de l'entreprise, comme les nouveaux appareils inscrits et connectés.
* Développez des capacités solides de journalisation et de surveillance dans les environnements cloud.
* Mettez en place une journalisation et une détection des activités suspectes au sein des centres d'appels.

**Confinement :**

* Segmentez et limitez l'accès aux ressources virtuelles, notamment aux machines virtuelles (VM), aux hôtes ESXi et aux serveurs vCenter.
* Mettez en place des canaux de communication hors bande au cas où un adversaire réussirait à compromettre les moyens traditionnels (Slack et Teams, par exemple).
* Élaborez un plan complet de réponse à incident et envisagez sérieusement de souscrire un contrat de service actif avec un prestataire tiers pour de l'assistance en cas d'incident.

## Conclusion

La nouvelle ère de Muddled Libra est arrivée, et les activités de ce groupe continuent de se multiplier.

Les clients de Palo Alto Networks bénéficient d'une meilleure protection contre les menaces décrites dans ce blog grâce à une architecture de sécurité moderne reposant sur [Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) combiné à [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR). En effet, le [filtrage avancé d'URL](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) et les services [Cloud-Delivered Security Services](https://docs.paloaltonetworks.com/dns-security) de [DNS Security](https://docs.paloaltonetworks.com/cdss) peuvent contribuer à la protection contre les infrastructures de commande et contrôle (C2), tandis que la technologie [App-ID](https://www.paloaltonetworks.com/technologies/app-id) peut limiter les services d'anonymisation autorisés à se connecter au réseau.

Si vous pensez que votre entreprise a pu être compromise ou si vous faites face à une urgence, contactez l'[équipe Unit 42 de réponse à incident](https://start.paloaltonetworks.com/contact-unit42.html) ou composez l'un des numéros suivants :

* Amérique du Nord : Gratuit : +1 (866) 486-4842 (866.4.UNIT42)
* Royaume-Uni : +44 20 3743 3660
* Europe et Moyen-Orient : +31.20.299.3130
* Asie : +65.6983.8730
* Japon : +81 50 1790 0200
* Australie : +61.2.4062.7950
* Inde : 00080005045107

Palo Alto Networks a partagé ces conclusions avec les autres membres de la Cyber Threat Alliance (CTA). Les membres de la CTA s'appuient sur ces renseignements pour déployer rapidement des mesures de protection auprès de leurs clients et perturber de manière coordonnée les activités des cybercriminels. Cliquez ici pour en savoir plus sur la [Cyber Threat Alliance](https://www.cyberthreatalliance.org).

## Références complémentaires

* [Briefing sécurité : Projection sur Muddled Libra](https://www.brighttalk.com/webcast/10903/642930) -- Unit 42, Palo Alto Networks
* [Évaluation du groupe de menaces : Muddled Libra](https://unit42.paloaltonetworks.com/fr/muddled-libra/) -- Unit 42, Palo Alto Networks
* [Rapport global 2025 sur la réponse à incident](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report) -- Unit 42, Palo Alto Networks
* [Discussion concernant Muddled Libra avec Stephanie Regan, Unit 42 Senior Consultant](https://playlist.megaphone.fm/?e=CYBW2420634274&start=855&utm_content=261841717&utm_medium=social&utm_source=linkedinpanw_channel=lcp-10454826?utm_source=linkedin-unit42-global&utm_medium=social) -- Threat Vector Podcast, Unit 42 on CyberWire Daily
* [Exposer les tactiques méticuleuses de Muddled Libra avec Kristopher Russo, Unit 42 Senior Researcher](https://www.youtube.com/watch?v=Znq1fgMSFJs&list=PLaKGTLgARHpO1zjPmTlWuYsYEKR0SKUPa&index=31) -- Threat Vector Podcast, Unit 42 on CyberWire Daily
* [L'évolution de Muddled Libra dans le cloud](https://unit42.paloaltonetworks.com/muddled-libra-evolution-to-cloud/) -- Unit 42, Palo Alto Networks
  Retour en haut de page

### Étiquettes

* [0ktapus](https://unit42.paloaltonetworks.com/fr/tag/0ktapus-fr/ "0ktapus")
* [ALPHV](https://unit42.paloaltonetworks.com/fr/tag/alphv-fr/ "ALPHV")
* [BlackCat ransomware](https://unit42.paloaltonetworks.com/fr/tag/blackcat-ransomware-fr/ "BlackCat ransomware")
* [MITRE](https://unit42.paloaltonetworks.com/fr/tag/mitre-fr/ "MITRE")
* [Muddled Libra](https://unit42.paloaltonetworks.com/fr/tag/muddled-libra-fr/ "Muddled Libra")
* [Phishing](https://unit42.paloaltonetworks.com/fr/tag/phishing-fr/ "phishing")
* [Scatter Swine](https://unit42.paloaltonetworks.com/fr/tag/scatter-swine-fr/ "Scatter Swine")
* [Scattered Spider](https://unit42.paloaltonetworks.com/fr/tag/scattered-spider-fr/ "Scattered Spider")
* [Social engineering](https://unit42.paloaltonetworks.com/fr/tag/social-engineering-fr/ "social engineering")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/fr/ "Threat Research") [SuivantFixez le clic : prévention du vecteur d'attaque ClickFix](https://unit42.paloaltonetworks.com/fr/preventing-clickfix-attack-vector/ "Fixez le clic : prévention du vecteur d’attaque ClickFix")

### SOMMAIRE

* 

### Sur le même thème

* [Bulletin sécurité : Hausse du cyber-risque lié à l'Iran en 2026 (mis à jour le 17 avril)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/ "article - table of contents")
* [Briefing sécurité : un stratagème de recrutement usurpe l'identité de l'équipe d'acquisition des talents de Palo Alto Networks](https://unit42.paloaltonetworks.com/fr/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")
* [Une technique inédite pour détecter les opérations d'acteurs de la menace dans le cloud](https://unit42.paloaltonetworks.com/fr/tracking-threat-groups-through-cloud-logging/ "article - table of contents")

## Associé Malware Ressources

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 17 avril 2026 [#### Bulletin sécurité : Hausse du cyber-risque lié à l'Iran en 2026 (mis à jour le 17 avril)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/fr/tag/apk/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/fr/tag/ddos-attacks-fr/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/fr/tag/genai-fr/ "GenAI")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2026/ "Bulletin sécurité : Hausse du cyber-risque lié à l’Iran en 2026 (mis à jour le 17 avril)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 1 avril 2026 [#### Briefing sécurité : répercussions majeures de l'attaque contre la supply chain d'Axios](https://unit42.paloaltonetworks.com/fr/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/fr/tag/api-attacks-fr/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/fr/tag/javascript-fr/ "JavaScript")

* [PowerShell](https://unit42.paloaltonetworks.com/fr/tag/powershell-fr/ "PowerShell")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/axios-supply-chain-attack/ "Briefing sécurité : répercussions majeures de l’attaque contre la supply chain d’Axios")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 31 mars 2026 [#### Quand les remparts deviennent des armes : l'attaque multi-étapes de TeamPCP contre l'infrastructure de sécurité](https://unit42.paloaltonetworks.com/fr/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/fr/tag/cve-2025-55182-fr/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/fr/tag/github-fr/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/fr/tag/infostealer-fr/ "Infostealer")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/teampcp-supply-chain-attacks/ "Quand les remparts deviennent des armes : l’attaque multi-étapes de TeamPCP contre l’infrastructure de sécurité")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 24 mars 2026 [#### Briefing sécurité : un stratagème de recrutement usurpe l'identité de l'équipe d'acquisition des talents de Palo Alto Networks](https://unit42.paloaltonetworks.com/fr/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/fr/tag/email-scam/ "email scam")

* [Phishing](https://unit42.paloaltonetworks.com/fr/tag/phishing-fr/ "phishing")

* [Recruiter](https://unit42.paloaltonetworks.com/fr/tag/recruiter/ "recruiter")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/phishing-attackers-pose-as-panw-recruiters/ "Briefing sécurité : un stratagème de recrutement usurpe l’identité de l’équipe d’acquisition des talents de Palo Alto Networks")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 11 février 2026 [#### Des acteurs étatiques exploitent la chaîne d'approvisionnement de Notepad++](https://unit42.paloaltonetworks.com/fr/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/fr/tag/backdoor/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/fr/tag/cobalt-strike-fr/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/fr/tag/dll-sideloading/ "DLL Sideloading")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/notepad-infrastructure-compromise/ "Des acteurs étatiques exploitent la chaîne d'approvisionnement de Notepad++")  
  ![Pictorial representation of the shadow campaigns. Digital graphic showing a networked globe with various data points and connectivity lines, symbolizing global digital communication and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Groupes cybercriminels](https://unit42.paloaltonetworks.com/fr/category/threat-actor-groups-fr/) 5 février 2026 [#### Les Campagnes de l'ombre : Révélation d'un espionnage mondial](https://unit42.paloaltonetworks.com/fr/shadow-campaigns-uncovering-global-espionage/)

* [Espionage](https://unit42.paloaltonetworks.com/fr/tag/espionage-fr/ "Espionage")

* [Government](https://unit42.paloaltonetworks.com/fr/tag/government/ "Government")

* [Phishing](https://unit42.paloaltonetworks.com/fr/tag/phishing-fr/ "phishing")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/shadow-campaigns-uncovering-global-espionage/ "Les Campagnes de l'ombre : Révélation d'un espionnage mondial")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 22 janvier 2026 [#### La prochaine évolution des attaques par assemblage à l'exécution : exploiter les LLM pour générer des scripts JavaScript d'hameçonnage en temps réel](https://unit42.paloaltonetworks.com/fr/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/fr/tag/api/ "API")

* [DeepSeek](https://unit42.paloaltonetworks.com/fr/tag/deepseek/ "DeepSeek")

* [Google](https://unit42.paloaltonetworks.com/fr/tag/google-fr/ "Google")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/real-time-malicious-javascript-through-llms/ "La prochaine évolution des attaques par assemblage à l’exécution : exploiter les LLM pour générer des scripts JavaScript d’hameçonnage en temps réel")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [Recherche sur les menaces](https://unit42.paloaltonetworks.com/fr/category/threat-research-fr/) 2 janvier 2026 [#### Le VVS Discord Stealer utilise Pyarmor pour l'offuscation et l'évasion de détection](https://unit42.paloaltonetworks.com/fr/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/fr/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/fr/tag/infostealer-fr/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/fr/tag/python-fr/ "Python")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/vvs-stealer/ "Le VVS Discord Stealer utilise Pyarmor pour l'offuscation et l'évasion de détection")  
  ![Pictorial representation of APT Ashen Lepus. The silhouette of a hare and the Lepus constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/10-01-Ashen-Lepus-1920x900-1-786x368.png)  
  [Groupes cybercriminels](https://unit42.paloaltonetworks.com/fr/category/threat-actor-groups-fr/) 11 décembre 2025 [#### Ashen Lepus, un groupe affilié au Hamas, cible des entités diplomatiques du Moyen-Orient avec AshTag, sa nouvelle suite de malwares](https://unit42.paloaltonetworks.com/fr/hamas-affiliate-ashen-lepus-uses-new-malware-suite-ashtag/)

* [Ashen Lepus](https://unit42.paloaltonetworks.com/fr/tag/ashen-lepus-fr/ "Ashen Lepus")

* [Espionage](https://unit42.paloaltonetworks.com/fr/tag/espionage-fr/ "Espionage")

* [WIRTE](https://unit42.paloaltonetworks.com/fr/tag/wirte-fr/ "WIRTE")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/hamas-affiliate-ashen-lepus-uses-new-malware-suite-ashtag/ "Ashen Lepus, un groupe affilié au Hamas, cible des entités diplomatiques du Moyen-Orient avec AshTag, sa nouvelle suite de malwares")  
  ![Pictorial representation of the npm packages supply chain attack. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/09/06_Malware_Category_1920x900-786x368.jpg)  
  [Menaces de grande envergure](https://unit42.paloaltonetworks.com/fr/category/top-cyberthreats-fr/) 25 novembre 2025 [#### Attaque de la supply chain : le ver \<\< Shai-Hulud \>\> frappe l'écosystème npm (Mis à jour le 26 novembre)](https://unit42.paloaltonetworks.com/fr/npm-supply-chain-attack/)

* [Cloud Security](https://unit42.paloaltonetworks.com/fr/tag/cloud-security-fr/ "Cloud Security")

* [Credential Harvesting](https://unit42.paloaltonetworks.com/fr/tag/credential-harvesting-fr/ "Credential Harvesting")

* [JavaScript](https://unit42.paloaltonetworks.com/fr/tag/javascript-fr/ "JavaScript")  
  [Lire l'article ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/fr/npm-supply-chain-attack/ "Attaque de la supply chain : le ver « Shai-Hulud » frappe l’écosystème npm (Mis à jour le 26 novembre)")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Abonnez-vous aux infos d'Unit 42

## Gardez un coup d'avance sur les menaces pour évoluer en toute sérénité. Contactez-nous

Your Email

Abonnez-vous aux infos par e-mail sur les travaux de recherche Unit 42.  
L'envoi de ce formulaire implique l'acceptation de nos[Conditions d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use) et de notre [Politique de confidentialité.](https://www.paloaltonetworks.com/legal-notices/privacy)

Ce site est protégé par reCAPTCHA et est soumis à la [Politique de confidentialité](https://policies.google.com/privacy) et aux [Conditions générales](https://policies.google.com/terms) de Google.

Invalid captcha!
Je m'abonne ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Produits et services

* [Plateforme de sécurité du réseau pilotée par IA](https://www.paloaltonetworks.fr/network-security)

* [Sécuriser l'IA à la conception](https://www.paloaltonetworks.fr/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.fr/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.fr/sase/ai-access-security)

* [Services de sécurité cloud (CDSS)](https://www.paloaltonetworks.fr/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.fr/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.fr/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.fr/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.fr/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Sécurité IoT d'entreprise](https://www.paloaltonetworks.fr/network-security/enterprise-device-security)

* [Sécurité IoT médical](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.fr/content/pan/fr_FR/network-security/industrial-ot-security)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Pare-feu nouvelle génération](https://www.paloaltonetworks.fr/network-security/next-generation-firewall)

* [Pare-feu matériels](https://www.paloaltonetworks.fr/network-security/hardware-firewall-innovations)

* [Logiciels pare-feu](https://www.paloaltonetworks.fr/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.fr/network-security/strata-cloud-manager)

* [SD-WAN pour NGFW](https://www.paloaltonetworks.fr/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.fr/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.fr/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.fr/sase)

* [Prisma SASE](https://www.paloaltonetworks.fr/sase)

* [Accélération des applications](https://www.paloaltonetworks.fr/sase/app-acceleration)

* [Autonomous Digital Experience Management (ADEM)](https://www.paloaltonetworks.fr/sase/adem)

* [DLP d'entreprise](https://www.paloaltonetworks.fr/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.fr/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.fr/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.fr/sase/sd-wan)

* [Isolation de navigateur à distance (RBI)](https://www.paloaltonetworks.fr/sase/remote-browser-isolation)

* [Sécurité SaaS](https://www.paloaltonetworks.fr/sase/saas-security)

* [Plateforme SecOps pilotée par IA](https://www.paloaltonetworks.fr/cortex)

* [Sécurité cloud](https://www.paloaltonetworks.fr/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Sécurité des applications](https://www.paloaltonetworks.fr/cortex/cloud/application-security)

* [Posture de sécurité dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/cloud-posture-security)

* [Sécurité du Runtime dans le cloud](https://www.paloaltonetworks.fr/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.fr/prisma/cloud)

* [SOC piloté par IA](https://www.paloaltonetworks.fr/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.fr/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.fr/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.fr/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.fr/cortex/cortex-xpanse)

* [Services managés détection et réponse Unit 42](https://www.paloaltonetworks.fr/cortex/managed-detection-and-response)

* [XSIAM managé](https://www.paloaltonetworks.fr/cortex/managed-xsiam)

* [Sécurité des identités nouvelle génération](https://www.paloaltonetworks.fr/idira)

* [Gestion des accès privilégiés (PAM)](https://www.paloaltonetworks.fr/idira/human/privileged-access-management)

* [Gestion des identités et des accès (IAM)](https://www.paloaltonetworks.fr/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.fr/idira/human/endpoint-privilege-manager)

* [Gouvernance des identités](https://www.paloaltonetworks.fr/idira/human/identity-governance)

* [Workforce Password Management](https://www.paloaltonetworks.fr/idira/human/workforce-password-management)

* [Identités agentiques](https://www.paloaltonetworks.fr/idira/agentic)

* [Gestion des secrets](https://www.paloaltonetworks.fr/idira/machine/secrets-management)

* [Gouvernance unifiée des secrets](https://www.paloaltonetworks.fr/idira/machine/unified-secrets-governance)

* [Déploiement d'identifiants applicatifs](https://www.paloaltonetworks.fr/idira/machine/application-credentials-delivery)

* [Accès privilégiés des prestataires](https://www.paloaltonetworks.fr/idira/human/vendor-privileged-access)

* [Services de Threat Intelligence et de réponse à incident](https://www.paloaltonetworks.fr/unit42)

* [Évaluations proactives](https://www.paloaltonetworks.fr/unit42/assess)

* [Réponse à incident](https://www.paloaltonetworks.fr/unit42/respond)

* [Transformez votre stratégie de sécurité](https://www.paloaltonetworks.fr/unit42/transform)

* [Découvrez la Threat Intelligence Entreprise Notre entreprise Carrières Nous contacter Responsabilité d'entreprise Clients Relations investisseurs Présence dans le monde](https://www.paloaltonetworks.fr/unit42/threat-intelligence-partners)  
  Entreprise

* [Notre entreprise](https://www.paloaltonetworks.fr/about-us)

* [Carrières](https://jobs.paloaltonetworks.com/en/)

* [Nous contacter](https://www.paloaltonetworks.fr/company/contact)

* [Responsabilité d'entreprise](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clients](https://www.paloaltonetworks.fr/customers)

* [Relations investisseurs](https://investors.paloaltonetworks.com/)

* [Présence dans le monde](https://www.paloaltonetworks.com/about-us/locations)

* [Presse](https://www.paloaltonetworks.fr/company/newsroom)  
  Pages les plus visitées

* [Article](https://www.paloaltonetworks.com/blog/?lang=fr)

* [Communautés](https://www.paloaltonetworks.com/communities)

* [Bibliothèque de contenu](https://www.paloaltonetworks.fr/resources)

* [Cyberpedia](https://www.paloaltonetworks.fr/cyberpedia)

* [Évènements](https://events.paloaltonetworks.com/)

* [Préférences de communication](https://start.paloaltonetworks.com/preference-center)

* [Produits de A à Z](https://www.paloaltonetworks.fr/products/products-a-z)

* [Certifications produits](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Signaler une vulnérabilité](https://www.paloaltonetworks.com/security-disclosure)

* [Plan du site](https://www.paloaltonetworks.fr/sitemap)

* [Documentation technique](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Ne pas autoriser la vente ou le partage de mes données personnelles](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Politique de confidentialité](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Conditions générales d'utilisation](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documents](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tous droits réservés

* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.fr/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.fr/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* FR  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
