Aller au contenu

Cyber-intelligence

L'infrastructure derrière l'arnaque

Serveurs, charges et indicateurs réseau montrant comment les campagnes sont opérées et scalées.

Périmètre

Pont entre OSINT et forensics lorsque l'infra malveillante oriente vers des adresses de dépôt.

Indicateurs documentables — pas d'attribution sensationnaliste.

Quand mobiliser

  • Apps d'accès distant ou faux portefeuilles
  • Marques partageant hébergement ou C2
  • Intrusion entreprise et fausses instructions de virement
  • Besoin de paquets d'indicateurs pour blocage ou signalement

Piliers

01

Clustering infra

Domaines et IP par ASN, SSL et empreintes.

02

Corrélation malware

Comportements vs familles drainers ou RAT.

03

Chronologie campagne

Rotations infra vs vagues de victimes.

Workflow

  1. 01

    Intake indicateurs

    Normalisation URLs, hashes, captures.

  2. 02

    Enrichissement

    DNS passif, sandbox, flux threat intel licenciés.

  3. 03

    Pack briefing

    Synthèse exécutive et annexe IT.

Livrables

Brief infra

Clusters, ASN, rotations datées.

Liste IOC

Format SOC si pertinent.

Note de lien

Infra et portefeuilles tracés.

Questions fréquentes

Piratage actif ?

Non — passive et artefacts client.

Analyser l'infrastructure

Indicateurs déjà collectés par votre IT ou messagerie.