Télémétrie défensive Cybergium
Observatoire des cyberattaques
Une vue anonymisée des comportements malveillants détectés contre notre infrastructure. Les données sont issues des contrôles de sécurité Nginx et SSH.
Synthèse des détections
Activité
Évolution sur 30 jours
Techniques observées
Répartition des détections
Scénarios
Détections les plus fréquentes
Origine réseau estimée
Principaux pays observés
La géolocalisation IP est indicative et ne démontre pas l’origine réelle d’un attaquant.
Transparence
Comment lire ces chiffres ?
Un événement correspond à une requête ou un comportement ayant déclenché un scénario de détection. Plusieurs événements peuvent provenir d’une même source et ne signifient pas qu’une compromission a réussi.
Les adresses IP, chemins complets, paramètres, identifiants et charges utiles ne sont jamais publiés. Seules des statistiques agrégées sont présentées. Les faux positifs restent possibles et font partie du travail de qualification d’un analyste.