La carte interroge des flux de threat intelligence publics via nos serveurs, qui les mettent en cache et s'identifient auprès des sources. Quand un flux répond, les indicateurs affichés (origine, famille de malware, horodatage) sont réels. Les victimes de rançongiciel sont revendiquées par les groupes eux-mêmes sur leurs sites de fuite : une revendication n'est pas une preuve. Les flux publics ne divulguant jamais l'identité des cibles d'attaque, la cible (ville, secteur, taille) est modélisée sur le tissu PME France/Europe. Si aucun flux n'est joignable (source momentanément indisponible, hors-ligne), la carte bascule en simulation calibrée et l'indique.
Format attendu : {"events":[{"ts":…,"src_cc":"RU","type":"ransomware","target_cc":"FR","city":"Lyon","sector":"Santé","size":"PME","severity":3}]}
⚠️ La CSP de cette carte n'autorise que notre propre origine : une URL externe saisie ici sera bloquée par le navigateur.