Observatoire

Carte mondiale des cybermenaces

Un globe interactif qui affiche les victimes de rançongiciels revendiquées publiquement, les pays d'où partent les attaques et les couloirs de trafic malveillant. Chaque couche de données porte son étiquette : ce qui est réel, ce qui est mesuré, ce qui est modélisé. Nous ne présentons jamais un modèle comme une mesure.

Démonstration

Le collecteur de flux n'est pas encore branché sur cette page : la carte fonctionne en simulation calibrée sur les distributions réelles d'attaques visant les PME, et l'indique elle-même à l'écran. Les noms d'entreprises victimes n'apparaîtront qu'une fois les flux connectés.

Ouvrir en plein écran ↗

Faites glisser le globe pour le tourner, la molette pour zoomer. Les boutons France / Europe / Monde recadrent la vue.

Que montre exactement cette carte ?

Une carte de cybermenaces est facile à rendre spectaculaire et difficile à rendre honnête. La plupart de celles qu'on trouve en ligne animent des attaques inventées. Celle-ci sépare quatre couches et affiche l'étiquette de chacune, en permanence, à l'écran.

Réel

Victimes revendiquées

Des entreprises nommées, revendiquées publiquement par les groupes de rançongiciels sur leurs sites de fuite. Chaque victime est affichée avec sa source. Elle est positionnée au centre de son pays : les flux ne donnent jamais la ville, et nous n'en inventons pas.

Réel

Origines d'attaque

Les pays d'où émettent les serveurs de commande et contrôle recensés publiquement. C'est un pays d'origine constaté, pas un lien vers une victime précise.

Mesuré

Couloirs d'attaque

Des couples pays d'origine → pays cible observés sur 24 heures, exprimés en part de volume. Ce sont des agrégats, jamais des attaques individuelles. La carte les trace en trait plein.

Modélisé

Liens reconstitués

Aucun flux public ne relie un attaquant à une victime précise. Les arcs qui comblent ce vide sont calculés à partir des distributions d'attaques réellement observées contre les PME. La carte les trace en pointillé et les annonce comme modélisés.

D'où viennent les données ?

De sources ouvertes, publiques et vérifiables. Aucune donnée client Aiomi n'alimente cette carte, et aucune n'y apparaîtra jamais.

  • ransomware.livevictimes revendiquées sur les sites de fuite des groupes de rançongiciels
  • abuse.chserveurs de commande et contrôle actifs, et leur pays d'hébergement
  • Cloudflare Radarparts de volume d'attaques par couple de pays, sur 24 heures
  • CISA KEVcatalogue des failles activement exploitées

La carte ne dépose ni cookie, ni traceur, ni stockage navigateur. Elle n'enregistre rien de votre visite.

Et votre entreprise, où en est-elle ?

Cette carte montre qui s'est fait attaquer. L'audit Aiomi montre par où vous pourriez l'être : certificats, DNS, en-têtes, failles connues, présence sur les listes noires. Résultat en moins de deux minutes.

Lancer un audit gratuitVoir les tarifs