Surveillance du dark web

Vos identifiants circulent déjà. La question est de savoir si vous le savez.

CAVRIX confronte en continu vos domaines, boîtes mail et comptes aux bases de fuites, aux combolists et aux journaux d'infostealers. En cas de détection, vous ne recevez pas une alerte, vous recevez le problème déjà traité.

Une fuite chez un prestataire tiers n'est pas le problème de quelqu'un d'autre. Si vos collaborateurs y ont réutilisé la même adresse et le même mot de passe que sur un compte professionnel, la fuite est la vôtre.

Les chiffres

Pourquoi cela vous concerne

87 %

des entreprises allemandes ont subi un vol, un acte d'espionnage ou un sabotage l'an dernier.

35 %

des fuites de données connues du BSI allemand contenaient aussi des mots de passe.

80 %

des attaques signalées au BSI allemand visaient des petites et moyennes entreprises.

48 %

des fuites de données dans le monde impliquent un tiers, pas votre propre réseau.

Sources : Bitkom Wirtschaftsschutz 2025 (1 002 entreprises de 10 salariés et plus interrogées), rapport de situation du BSI 2025 (461 fuites recensées), Verizon Data Breach Investigations Report 2026. Données sectorielles, sans garantie au cas par cas.

La menace

L'attaque ne commence pas chez vous. Elle commence chez un prestataire que vous ne connaissez pas.

Réutilisation de mots de passe01

La fuite d'un autre devient votre accès.

La base d'un prestataire fuite et des millions d'adresses se retrouvent en circulation. Celui qui y a utilisé la même combinaison que sur un compte professionnel a déjà ouvert la porte. Des tentatives de connexion automatisées passent tout cela en revue en quelques minutes, sur tous les services connus.

Infostealers02

Un appareil privé, un accès professionnel, une revente.

Un logiciel malveillant sur une machine personnelle récupère identifiants enregistrés, cookies de session et profils de navigateur. Le tout est revendu sous forme de lot prêt à l'emploi, sessions actives comprises, qui contournent l'authentification multifacteur. Un accès professionnel depuis le télétravail vaut exactement autant qu'un accès depuis le bureau.

Chaîne d'approvisionnement03

Votre fournisseur devient la porte d'entrée.

Près de la moitié des fuites impliquent un tiers. Les accès aux portails partagés, aux espaces projet communs et aux comptes prestataires circulent au même titre que les vôtres. Sous NIS2, la chaîne d'approvisionnement reste malgré tout votre responsabilité.

La solution

Détecter. Qualifier. Refermer.

Une alerte sans mesure n'est qu'un point de plus sur votre liste. CAVRIX traite la détection au lieu de vous la transmettre.

Nous surveillons ce qui vous appartient.

  • Tous les domaines de l'entreprise, sous-domaines compris
  • Boîtes mail des collaborateurs et adresses fonctionnelles partagées
  • Direction et autres rôles exposés
  • Accès des prestataires et fournisseurs
  • Usurpation de marque et de domaine

Nous qualifions chaque détection.

  • La correspondance est-elle réelle, récente et exploitable ?
  • Quels systèmes dépendent de cet accès ?
  • Le mot de passe a-t-il été réutilisé ailleurs ?
  • Y a-t-il déjà eu des tentatives de connexion ?
  • Une priorité claire plutôt qu'une liste de résultats

Nous refermons la brèche.

  • Mot de passe réinitialisé, sessions closes
  • Authentification multifacteur imposée
  • Compte surveillé, anomalies suivies
  • Personnes concernées informées et conseillées
  • Détection et mesure documentées et datées
Comment ça marche

De la première analyse à la surveillance continue. En jours, pas en mois.

Jour 0

État des lieux

Nous recensons vos domaines, boîtes mail et rôles exposés et lançons la première comparaison avec les fuites connues.

48 heures

Première évaluation

Vous recevez un rapport clair : quels accès sont touchés, quel âge ont les détections et lesquelles restent dangereuses aujourd'hui.

Semaine 1

Nettoyage

Les accès concernés sont réinitialisés, les sessions closes, l'authentification multifacteur déployée et les réutilisations supprimées.

En continu

Surveillance

Les nouvelles détections nous parviennent 24 heures sur 24. Les cas critiques sont traités immédiatement et vous savez ce qui est déjà réglé.

Conformité

Ce que les autorités et les auditeurs demandent réellement.

D'autres affirment en bloc que la surveillance du dark web serait obligatoire. Nous vous montrons les textes mot pour mot et disons ouvertement où aucune obligation explicite n'existe.

NIS2, art. 21 par. 2

Gestion des incidents, chaîne d'approvisionnement, MFA

La directive exige la gestion des incidents au point b, la sécurité de la chaîne d'approvisionnement au point d et l'authentification multifacteur au point j. Transposée en Allemagne à l'article 30 du BSIG. Des identifiants divulgués constituent un risque vérifiable de l'extérieur et montrent où ces mesures tiennent ou manquent.

RGPD, art. 32 et 33

Prouver l'efficacité, tenir le délai

L'art. 32 par. 1 point d exige une procédure de test et d'évaluation régulière de l'efficacité des mesures techniques. L'art. 33 par. 1 fait courir le délai de 72 heures à partir de la prise de connaissance. Sans surveillance, on prend connaissance plus tard, alors que le dommage est déjà survenu plus tôt.

ISO 27001:2022, A.5.7

Renseignement sur les menaces

Ce contrôle ajouté en 2022 exige de collecter et d'analyser les informations sur les menaces et de les intégrer à l'appréciation des risques. La surveillance des identifiants divulgués en est une mise en oeuvre standard. Le contrôle A.5.17 sur les informations d'authentification s'applique en complément.

BSI IT-Grundschutz, DER.1.A12

Exploitation d'informations de sources externes

L'exigence nomme la méthode presque mot pour mot : pour obtenir de nouveaux éléments sur des événements de sécurité, des sources externes doivent être consultées, évaluées et, si elles sont pertinentes, escaladées vers le traitement des incidents. S'y ajoutent ORP.4 sur la gestion des habilitations et DER.2.1 sur le traitement des incidents.

Ni NIS2 ni le RGPD ne nomment explicitement la surveillance du dark web. Nous n'invoquons donc aucune obligation, nous montrons quelles exigences elle soutient de façon mesurable. La méthode est en revanche nommée explicitement dans ISO 27001 A.5.7 et dans BSI DER.1.A12. Cet aperçu est une analyse technique, pas un conseil juridique.

Gratuit

Commencez par le mot de passe. Cela prend 10 secondes.

Vérifiez sans inscription si un mot de passe apparaît dans des fuites connues et voyez quelles fuites ont été rendues publiques récemment. La vérification se fait dans votre navigateur, le mot de passe ne quitte pas votre appareil.

Ce que vous y gagnez
24/7

de surveillance de vos domaines, boîtes mail et rôles exposés.

< 15 min

de réaction sur les détections critiques, en proactif dans vos canaux.

0

effort de votre côté, nous traitons la détection et la documentons.

FAQ

Questions sur la surveillance du dark web

  • Explorez-vous vraiment le dark web en direct ?

    Non, et personne de sérieux ne le prétend. La surveillance s'appuie sur des corpus mis à jour en continu : bases de fuites, combolists, sites de partage, journaux d'infostealers et canaux spécialisés. Une exploration en direct de l'ensemble du dark web n'existe pas, ni chez nous ni chez la concurrence.

  • Un scan ponctuel ne suffit-il pas ?

    Un scan est un instantané. La détection d'aujourd'hui provient d'une fuite ancienne, et la suivante arrivera la semaine prochaine. Le sujet ne devient efficace que comme processus continu assorti d'une réaction claire.

  • Que se passe-t-il si vous trouvez quelque chose ?

    Nous vérifions si la correspondance est réelle et exploitable, réinitialisons les accès concernés, fermons les sessions ouvertes, déployons l'authentification multifacteur et informons les personnes concernées. Le dossier figure ensuite daté dans vos preuves.

  • Voyons-nous les mots de passe en clair ?

    Non. Nous travaillons sur la preuve de l'exposition et procédons à la réinitialisation. Transmettre des identifiants de tiers en clair ne serait ni nécessaire ni licite.

  • La surveillance du dark web est-elle obligatoire sous NIS2 ?

    Pas nommément. NIS2 exige analyse des risques, gestion des incidents et sécurisation effective des accès. La surveillance est l'une des rares mesures qui produit une preuve vérifiable de l'extérieur pour ces trois points. C'est exactement ainsi que nous l'argumentons en audit.

  • Nous avons pourtant l'authentification multifacteur.

    C'est juste et important, mais insuffisant. Selon Sophos State of Ransomware 2026 (2 158 décideurs interrogés dans des entreprises de 100 à 5 000 salariés), l'authentification multifacteur était en place sous une forme ou une autre dans 97 pour cent des cas impliquant des identifiants compromis. Les sessions actives volées la contournent, c'est pourquoi la fermeture des sessions ouvertes fait toujours partie de la réponse.

  • Et les appareils privés de nos collaborateurs ?

    C'est précisément de là que viennent la plupart des détections. Nous surveillons l'identité professionnelle, quel que soit l'appareil par lequel elle a été compromise, et en tirons les mesures pour vos systèmes.

  • Qu'en est-il du droit de la protection des données ?

    Nous surveillons des identités professionnelles sur la base d'un intérêt légitime à la sécurité du traitement, avec un contrat de sous-traitance et des mesures documentées. Le traitement a lieu dans l'UE et aucun mot de passe en clair n'est conservé.

Que circule-t-il déjà au sujet de votre entreprise ?

Analyse d'exposition gratuite, résultat clair, sans engagement.