La carte interroge des flux de threat intelligence publics depuis votre navigateur. Quand un flux répond, les indicateurs affichés (origine, famille de malware, horodatage) sont réels. Les flux publics ne divulguant jamais l'identité des victimes, la cible (ville, secteur, taille) est modélisée sur le tissu PME France/Europe. Si aucun flux n'est joignable (CORS, clé API, hors-ligne), la carte bascule en simulation calibrée et l'indique.
Format attendu : {"events":[{"ts":…,"src_cc":"RU","type":"ransomware","target_cc":"FR","city":"Lyon","sector":"Santé","size":"PME","severity":3}]}