Ressource éditoriale

Veille cybersécurité
Sources & panorama des menaces

Retrouvez les 60+ sources de référence sélectionnées et vérifiées par notre équipe, organisées par catégorie de menaces. Une ressource pour structurer votre veille sans dépendre d'outils tiers.

8 sources officielles 34 sources vérifiées au total 8 catégories de menaces

Panorama des menaces 2026

Les 8 catégories de menaces que surveille notre veille permanente.

🐛

Vulnérabilités & CVE

Nouvelles failles critiques, zero-days, patches

CVEzero-dayCVSSpatch
💀

Fuites de Données

Brèches, expositions de données, RGPD

data breachfuiteleakRGPD
🔒

Ransomwares

Groupes RaaS, nouvelles campagnes, victimes

ransomwareLockBitBlackCatALPHV
🎯

Groupes APT

Acteurs étatiques, espionnage, cyberguerre

APTSandwormVolt TyphoonLazarus
🤖

IA & Cybersécurité

Deepfakes, LLMs offensifs, défense par IA

AIdeepfakeLLMmachine learning
🏭

Infrastructures Critiques

OT/ICS, énergie, santé, transports

ICSSCADAOTinfrastructure critique
🔍

Vie Privée & Surveillance

RGPD, spyware, tracking, législation

RGPDprivacyspywarePegasus
☣️

Malwares & TTPs

Nouvelles familles, techniques d'attaque

malwaretrojanbotnetinfostealer

Sources de veille recommandées

Sélectionnées et notées selon leur fiabilité, réactivité et pertinence pour le marché francophone.

Type :
Langue :

34 sources affichées

🇺🇸

CISA

Source Officielle

Agence américaine de cybersécurité. Publie le catalogue KEV (Known Exploited Vulnerabilities) et les alertes critiques en temps réel.

🐛 Vulnérabilités🏭 Infrastructures🎯 Groupes
Visiter
@CISAgov
🇫🇷

ANSSI

Source Officielle

Agence nationale française de la sécurité des systèmes d'information. Référence absolue pour la France et les OIV.

🐛 Vulnérabilités🏭 Infrastructures🔒 Ransomwares
Visiter
@ANSSI_FR
📊

NVD (NIST)

Source Officielle

Base nationale des vulnérabilités américaine. Source primaire pour les CVE, scores CVSS et informations de patch.

🐛 Vulnérabilités
Visiter
🇪🇺

ENISA

Source Officielle

Agence européenne pour la cybersécurité. Publie le rapport annuel ENISA Threat Landscape et les guidelines NIS2.

🐛 Vulnérabilités🔒 Ransomwares🏭 Infrastructures
Visiter
@enisa_eu
🔴

CERT-FR

Source Officielle

Centre gouvernemental français de veille, alerte et réponse aux attaques informatiques. Alertes en français.

🐛 Vulnérabilités☣️ Malwares🔒 Ransomwares
Visiter
🏛️

CNIL

Source Officielle

Commission nationale de l'informatique et des libertés. Autorité française de protection des données personnelles.

🔍 Vie💀 Fuites
Visiter
@CNIL
🌍

Europol

Source Officielle

Agence européenne de police. Publie les rapports IOCTA sur la cybercriminalité et coordonne les opérations internationales.

🔒 Ransomwares🎯 Groupes☣️ Malwares
Visiter
@Europol
🗂️

MITRE ATT&CK

Source Officielle

Base de connaissances des tactiques et techniques d'adversaires. Standard de l'industrie pour la classification des TTPs.

🎯 Groupes☣️ Malwares🐛 Vulnérabilités
Visiter
💻

BleepingComputer

Média Spécialisé

Site d'actualité cybersécurité de référence. Couvre ransomwares, failles et malwares en temps réel. Très réactif.

🔒 Ransomwares🐛 Vulnérabilités☣️ Malwares
Visiter
@BleepinComputer
📰

The Hacker News

Média Spécialisé

Actualités cybersécurité mondiales. Excellent pour la couverture des APT, exploits et nouvelles campagnes.

🐛 Vulnérabilités🎯 Groupes☣️ Malwares
Visiter
@TheHackersNews
🔐

KrebsOnSecurity

Blog Expert

Blog de Brian Krebs, ex-Washington Post. Investigations poussées sur cybercrime, fraude et fuites de données.

💀 Fuites🔒 Ransomwares☣️ Malwares
Visiter
@briankrebs
🏛️

Schneier on Security

Blog Expert

Blog de Bruce Schneier, expert mondial en cryptographie et sécurité. Analyse en profondeur et perspective long terme.

🔍 Vie🐛 Vulnérabilités🎯 Groupes
Visiter
@schneierblog
📖

Dark Reading

Média Spécialisé

Magazine professionnel cybersécurité enterprise. Couverture B2B approfondie, analyses CISO et tendances sectorielles.

🐛 Vulnérabilités🔒 Ransomwares💀 Fuites
Visiter
@DarkReading
🔬

Sekoia Threat Intelligence

Blog Expert

Threat Intelligence française de référence. Analyses APT et malwares de haute qualité technique, en anglais.

🎯 Groupes☣️ Malwares🔒 Ransomwares
Visiter
@sekoia_io
📡

ZATAZ

Média Spécialisé

Premier média cybersécurité francophone indépendant. Veille fuites de données et actualité cyber française.

💀 Fuites🔒 Ransomwares🔍 Vie
Visiter
@zataz
📱

LeMagIT

Média Spécialisé

Actualité IT et cybersécurité française. Bonne couverture entreprises, RSSI et incidents nationaux.

🐛 Vulnérabilités🔒 Ransomwares💀 Fuites
Visiter
@lemagit

Next INpact

Média Spécialisé

Média tech français indépendant. Excellent sur vie privée, RGPD, législation et données personnelles.

🔍 Vie💀 Fuites
Visiter
@nextinpact
🔴

Mandiant (Google Cloud)

Recherche

Leader mondial threat intelligence. Rapports M-Trends annuels, tracking APT de référence, discovery zero-days.

🎯 Groupes☣️ Malwares🔒 Ransomwares
Visiter
@Mandiant
🦅

CrowdStrike Intelligence

Recherche

Intelligence sur les adversaires eCrime et nation-state. Global Threat Report annuel, naming des groupes APT.

🎯 Groupes🔒 Ransomwares☣️ Malwares
Visiter
@CrowdStrike
📡

Recorded Future

Recherche

Threat intelligence automatisée. Analyses APT et tendances cybercriminelles, dark web monitoring.

🎯 Groupes☣️ Malwares🔒 Ransomwares
Visiter
@RecordedFuture
☁️

Wiz Research

Recherche

Recherches cloud security. À l'origine de découvertes majeures (IngressNightmare, ChaosDB, etc.).

🐛 Vulnérabilités🏭 Infrastructures
Visiter
@wiz_io
👾

r/netsec

Reddit

Subreddit technique cybersécurité. Recherches, CVE, write-ups CTF. Qualité de modération très élevée.

🐛 Vulnérabilités☣️ Malwares🎯 Groupes
Visiter
🔴

r/cybersecurity

Reddit

Subreddit généraliste cybersécurité. Actualités, débats pro, discussions carrière et incidents récents.

🔒 Ransomwares💀 Fuites🔍 Vie
Visiter
🦠

r/Malware

Reddit

Analyses de malwares, reverse engineering, partage d'IoCs et samples. Communauté technique.

☣️ Malwares🔒 Ransomwares
Visiter
💀

vx-underground

Twitter/X

Archivage malwares et actualité cybercrime. Très réactif sur nouvelles attaques et groupes criminels.

☣️ Malwares🔒 Ransomwares🎯 Groupes
Visiter
@vxunderground
🐕

Kevin Beaumont

Twitter/X

Expert sécurité reconnu. Alerte rapide sur exploitations actives, incidents majeurs et analyses techniques.

🐛 Vulnérabilités🔒 Ransomwares🏭 Infrastructures
Visiter
@GossiTheDog
🔑

Troy Hunt

Twitter/X

Créateur de HaveIBeenPwned. Expert fuites de données, sensibilisation et sécurité des mots de passe.

💀 Fuites🔍 Vie
Visiter
@troyhunt
🔬

Mathieu Suiche

Twitter/X

Expert forensique et threat intelligence franco-américain. Analyses techniques pointues sur APT et malwares.

☣️ Malwares🎯 Groupes🐛 Vulnérabilités
Visiter
@msuiche
🛡️

Zscaler ThreatLabz

Twitter/X

Équipe de recherche Zscaler. Analyses malwares, campagnes phishing et tendances ransomware.

☣️ Malwares🔒 Ransomwares
Visiter
@ThreatLabz
🇫🇷

Damien Bancal (ZATAZ)

Twitter/X

Journaliste cybersécurité français de référence. Veille fuites et incidents en France.

💀 Fuites🔒 Ransomwares🔍 Vie
Visiter
@zataz
▶️

LiveOverflow

YouTube

CTF, reverse engineering, hacking éducatif. Excellente qualité pédagogique, explications profondes.

🐛 Vulnérabilités☣️ Malwares
Visiter
🎬

John Hammond

YouTube

Analyses malwares, CTF, threat hunting. Pédagogique et réactif sur l'actualité cybersécurité.

☣️ Malwares🔒 Ransomwares🐛 Vulnérabilités
Visiter
🎥

Micode

YouTube

Vulgarisation cybersécurité et vie privée en français. Grande audience, format accessible.

🔍 Vie💀 Fuites
Visiter
📺

Underscore_

YouTube

Tech et cybersécurité en français. Format documentaire approfondi, excellente vulgarisation.

🔍 Vie🤖 IA💀 Fuites
Visiter

Comment structurer votre veille cyber

6 étapes pour une surveillance efficace, sans y passer 2 heures par jour.

01

Abonnez-vous aux flux RSS officiels

CERT-FR, ANSSI et CISA publient des flux RSS gratuits. Un agrégateur comme Feedly ou FreshRSS vous permet de centraliser toutes ces alertes sans dépendre d'une plateforme commerciale.

02

Configurez des alertes personnalisées

Créez des alertes Google Alerts (ou Brave Search) sur les mots-clés critiques de votre secteur : nom de vos éditeurs logiciels, protocoles utilisés, noms de ransomware actifs.

03

Suivez les CVE de vos systèmes

Le NVD (NIST) permet de suivre par e-mail les nouvelles CVE liées à vos produits. Combinez avec le catalogue KEV de la CISA pour prioriser les patchs exploités activement.

04

Rejoignez des communautés spécialisées

Les subreddits r/netsec et r/cybersecurity, les fils de threat-intel sur Mastodon, et les canaux Telegram de CERT nationaux sont des sources précieuses de signalement précoce.

05

Validez toujours sur plusieurs sources

Une information de cybersécurité n'est fiable que si elle est confirmée par au moins deux sources indépendantes. Croisez toujours avec les bulletins officiels avant d'agir.

06

Archivez et documentez vos findings

Maintenez un journal de veille (même simple, en Markdown). Cela vous permet de détecter des patterns sur la durée et de prouver votre processus de surveillance en cas d'audit.

Passez à l'action sur votre vie privée

La veille, c'est bien. Utiliser les bons outils, c'est mieux. Découvrez nos recommandations d'outils vérifiés pour protéger vos données au quotidien.