Télémétrie défensive Cybergium

Observatoire des cyberattaques

Une vue anonymisée des comportements malveillants détectés contre notre infrastructure. Les données sont issues des contrôles de sécurité Nginx et SSH.

Collecte active · actualisation automatique toutes les 60 secondes Chargement des données…

Synthèse des détections

Dernières 24 hévénements détectés
Sur 30 joursévénements détectés
Sources uniquessur 30 jours
Requêtes bloquéessur 30 jours

Activité

Évolution sur 30 jours

événements observés au total
Aujourd’hui

Techniques observées

Répartition des détections

Scénarios

Détections les plus fréquentes

    Origine réseau estimée

    Principaux pays observés

    La géolocalisation IP est indicative et ne démontre pas l’origine réelle d’un attaquant.

    Transparence

    Comment lire ces chiffres ?

    Un événement correspond à une requête ou un comportement ayant déclenché un scénario de détection. Plusieurs événements peuvent provenir d’une même source et ne signifient pas qu’une compromission a réussi.

    Les adresses IP, chemins complets, paramètres, identifiants et charges utiles ne sont jamais publiés. Seules des statistiques agrégées sont présentées. Les faux positifs restent possibles et font partie du travail de qualification d’un analyste.