Marc Lefevre
Expert cybersecurite — WebGuard Agency
| · 16 min de lecture

Cyberattaque AMF : 114 000 lignes de donnees d'elus en fuite — septembre 2026

Cyberattaque AMF : 114 000 lignes de donnees d'elus territoriaux extraites par injection SQL en septembre 2026

TL;DR

  • Le 4 septembre 2026, le hacker « Alduin » a exploite une injection SQL sur amf.asso.fr pour exfiltrer 114 000 lignes de donnees issues de plusieurs tables de la base de donnees de l'Association des Maires de France.
  • Les donnees touchent principalement la sphere publique territoriale : elus, agents des collectivites, coordonnees professionnelles, fonctions et mandats. Un fichier de haute valeur pour l'ingenierie sociale ciblee.
  • Cet incident s'inscrit dans une vague massive : plus de 550 violations de donnees en France depuis debut 2026, dont les breches ANTS (11,7 M de comptes), EduConnect (3,5 M d'eleves) et Tchap (messagerie chiffree de l'Etat compromise).
  • Les ransomwares ont progresse de 74 % entre 2024 et 2025, la rancon moyenne depasse 250 000 EUR, et plus de 320 municipalites francaises ont subi une cyberattaque significative depuis janvier 2026.
Resumer cet article avec : Google News ChatGPT Claude Perplexity

Jeudi 4 septembre 2026, un individu operant sous le pseudonyme « Alduin » a revendique l'exfiltration de 114 000 lignes de donnees depuis le site de l'Association des Maires de France (amf.asso.fr). Le vecteur d'attaque : une injection SQL, probablement exploitee via un parametre non securise dans l'un des formulaires ou URL dynamiques du site. Les donnees publiees proviennent de plusieurs tables de la base de donnees et touchent un public tres specifique : les elus et les agents de la sphere publique territoriale francaise.

L'AMF est l'une des institutions les plus emblematiques de la vie publique locale. Elle federe les 34 945 communes de France, fournit un support juridique, technique et politique aux maires et presidents d'intercommunalites, et joue un role central dans le dialogue entre les collectivites et l'Etat. Sa base de donnees ne contient pas des clients : elle contient des responsables publics, des donnees de contact d'elus, des informations liees a l'exercice de mandats democratiques. La cible n'est pas commerciale — elle est politique.

Cet incident s'ajoute a une liste qui ne cesse de s'allonger. Depuis janvier 2026, la France a enregistre plus de 550 violations de donnees documentees. Les plus marquantes : la breach de l'ANTS (Agence Nationale des Titres Securises, 11,7 millions de comptes), celle d'EduConnect (3,5 millions de comptes d'eleves et de parents), et la compromission de Tchap, la messagerie chiffree de l'Etat, qui a seme le doute sur la confidentialite des communications interministerielles. La France est desormais classee deuxieme pays le plus touche par les cyberattaques en Europe, derriere le Royaume-Uni.

Anatomie de l'attaque : comment une injection SQL a suffi

L'injection SQL est la doyenne des vulnerabilites web. Elle figure dans le Top 10 OWASP depuis sa premiere edition en 2003 — et elle y figurait encore en 2026, reclassee sous la categorie « Injection » (A03:2021). Son principe est d'une simplicite desarmante : lorsqu'un site web concatene des entrees utilisateur directement dans une requete SQL sans les nettoyer ni les parametrer, un attaquant peut injecter ses propres instructions SQL et manipuler la base de donnees a sa guise.

Dans le cas de l'AMF, Alduin a probablement identifie un point d'entree vulnerable — un formulaire de recherche, un parametre d'URL servant a filtrer des resultats, ou un champ de connexion — et y a injecte des requetes SQL qui lui ont permis d'enumerer les tables de la base de donnees, puis d'en extraire le contenu ligne par ligne. La technique, dite « exfiltration par injection a l'aveugle » (blind SQL injection) ou par union-based injection, est documentee dans tous les manuels de securite offensive depuis plus de vingt ans.

Ce qui est remarquable, ce n'est pas la sophistication de l'attaque — c'est son archaisme. Une injection SQL reussie sur le site d'une institution de cette importance en 2026, c'est l'equivalent d'un cambriolage par la porte d'entree laissee grande ouverte. Cela revele l'absence probable de plusieurs couches de protection fondamentales : pas de requetes preparees (ou un code legacy qui les contourne), pas de WAF (pare-feu applicatif web) efficace en amont, et vraisemblablement pas d'audit de securite recent sur le perimetre web public.

Anatomie de l'injection SQL sur amf.asso.fr De la reconnaissance au dump complet de la base — un scenario classique, toujours efficace PHASE 1 Reconnaissance Scan parametres URL Identification point d'entree PHASE 2 Test d'injection ' OR 1=1 -- / UNION SELECT Validation de la faille PHASE 3 Enumeration tables information_schema.tables Cartographie base de donnees PHASE 4 Exfiltration massive 114 000 lignes extraites Publication sur forum Resultat : donnees de 114 000 elus et agents territoriaux dans la nature Noms, fonctions, emails, telephones, mandats — un fichier d'ingenierie sociale ideal pour cibler les collectivites Protection : requetes preparees + WAF + audit regulier = cette attaque aurait echoue L'injection SQL est evitable a 100 % avec des pratiques de developpement modernes

Avis d'expert n°1 — L'injection SQL en 2026, c'est un choix

Quand nous decouvrons une injection SQL sur un site en production en 2026, ce n'est plus une vulnerabilite : c'est un indicateur de gouvernance. Cela signifie que le code n'a pas ete audite, que les developpeurs n'ont pas ete formes aux pratiques OWASP, qu'aucun WAF ne filtre le trafic entrant, et que personne n'a lance un scanner de vulnerabilites depuis trop longtemps. Pour une association qui federe les 34 945 communes de France, c'est un signal d'alarme qui depasse largement le perimetre technique. L'AMF gere des donnees d'elus — des cibles de premier choix pour le phishing institutionnel, l'usurpation d'identite administrative et les tentatives de fraude au president visant les collectivites.

114 000 lignes : que contiennent les donnees exfiltrees ?

Les 114 000 entrees publiees par Alduin proviennent de plusieurs tables de la base de donnees de l'AMF. Sans avoir acces a l'integralite du dump, les elements rendus publics permettent d'identifier les categories de donnees suivantes : noms et prenoms d'elus, fonctions exercees (maire, adjoint, conseiller municipal, president d'intercommunalite), coordonnees professionnelles (adresses email, numeros de telephone de mairie), communes de rattachement et, dans certains cas, des informations relatives aux mandats (dates, perimetre).

Ce qui rend ce fichier particulierement dangereux, c'est sa nature. Il ne s'agit pas de donnees de consommateurs anonymes : c'est un annuaire structure des decideurs publics locaux. Pour un attaquant qui prepare une campagne de phishing cible visant les collectivites territoriales, c'est une mine d'or. Chaque ligne du fichier permet de crafter un email personnalise : « Monsieur le Maire, suite a la reunion de l'AMF du... », « Madame l'Adjointe, concernant la subvention DETR... ». Le taux de reussite de ces emails est exponentiellement plus eleve que celui d'un spam generique.

De surcroit, les coordonnees de mairies et de collectivites sont les cles d'entree pour des attaques par fraude au president (arnaque au faux ordre de virement), un fleau qui touche les collectivites francaises avec une efficacite redoutable. En 2025, la Cour des comptes estimait le prejudice des fraudes au virement dans la sphere publique a plus de 120 millions d'euros par an. Le fichier de l'AMF donne aux fraudeurs exactement ce dont ils ont besoin : qui est le maire, qui est le directeur general des services, quelle est l'adresse email de la comptabilite publique.

Risques lies aux donnees exfiltrees de l'AMF Chaque type de donnee ouvre un vecteur d'attaque specifique contre les collectivites Noms + Fonctions Phishing personnalise, usurpation d'identite administrative Risque : eleve — permet de crafter des emails credibles ciblant chaque elu nommement Emails professionnels Campagnes de spear-phishing, credential stuffing, compromission de comptes Risque : critique — 91 % des cyberattaques commencent par un email frauduleux Telephones mairies Vishing (phishing telephonique), fraude au president par appel direct Risque : eleve — un appel « de la prefecture » a un maire est difficile a distinguer du vrai Mandats + Communes Fraude au virement cible, manipulation de marches publics, destabilisation politique Risque : critique — croisement avec les budgets publics et organigrammes accessibles

2026 : l'annee ou la sphere publique francaise est devenue la cible n°1

La cyberattaque contre l'AMF ne survient pas dans un vide. Elle s'inscrit dans une tendance de fond qui a fait de 2026 l'annee la plus sombre de l'histoire de la cybersecurite publique francaise. Les chiffres parlent d'eux-memes : plus de 550 violations de donnees documentees depuis janvier, un rythme qui equivaut a plus de deux incidents par jour ouvre. Et ce comptage ne porte que sur les fuites rendues publiques — le chiffre reel est necessairement superieur.

Parmi les incidents les plus graves qui ont touche la sphere publique et parapublique en 2026 :

  • •ANTS (Agence Nationale des Titres Securises) — 11,7 millions de comptes. L'agence qui gere les cartes d'identite, les passeports et les permis de conduire a vu sa base de comptes utilisateurs compromise. Les donnees incluent des identifiants de connexion et des informations liees aux demandes de titres. L'ampleur de la fuite est sans precedent pour une administration regalienne.
  • •EduConnect — 3,5 millions de comptes eleves et parents. Le portail d'acces aux services numeriques de l'Education nationale a ete compromis, exposant les donnees de millions de mineurs. Noms, prenoms, classes, etablissements, identifiants parentaux : un fichier qui documente la vie scolaire de millions d'enfants francais.
  • •Tchap — messagerie chiffree de l'Etat. La compromission de la messagerie utilisee par les agents de l'Etat pour leurs communications sensibles a provoque une onde de choc au sommet de l'appareil administratif. Meme si l'etendue de l'acces aux messages n'a pas ete pleinement rendue publique, le signal est devastateur : le canal cense etre le plus securise de l'administration francaise a ete perce.
  • •320+ municipalites touchees par des cyberattaques significatives depuis janvier 2026. Ransomwares, deface de sites web, compromission de serveurs de messagerie, vol de donnees fiscales locales. Les collectivites territoriales sont devenues le maillon le plus attaque de la chaine publique, parce qu'elles sont aussi le moins protege.

A l'echelle nationale, les attaques par ransomware ont augmente de 74 % entre 2024 et 2025, et la tendance se maintient en 2026. La rancon moyenne exigee depasse desormais 250 000 euros, un montant qui a quasiment double en trois ans. Le phishing reste le vecteur d'entree numero un : 91 % des cyberattaques commencent par un email frauduleux. C'est exactement la raison pour laquelle un fichier d'elus avec noms, fonctions et emails est une arme si redoutable entre les mains d'un attaquant.

Avis d'expert n°2 — La sphere publique n'a plus les moyens de se payer une cybersecurite au rabais

Le probleme des collectivites territoriales n'est pas l'ignorance — c'est le sous-investissement structurel. Un budget informatique de commune rurale se compte en dizaines de milliers d'euros par an, pas en millions. L'essentiel passe dans la maintenance des postes de travail et l'hebergement des services. Il ne reste rien pour un WAF, un audit annuel ou une formation cybersecurite des agents. Or ces memes communes traitent des donnees fiscales, des listes electorales, des dossiers d'urbanisme, des marches publics. Le decalage entre la sensibilite des donnees traitees et les moyens de protection est le plus grand de tous les secteurs. Et les attaquants le savent. L'AMF en est la demonstration : on attaque la federation parce qu'elle centralise ce que les 35 000 communes ne peuvent pas proteger individuellement.

Chronologie des incidents publics majeurs en France — 2026 550+ violations documentees depuis janvier — seuls les incidents les plus massifs sont representes ANTS 11,7M comptes Fev. 2026 EduConnect 3,5M eleves Avr. 2026 Tchap Messagerie Etat Juin 2026 320+ communes Ransomware vague Jan.-Aout AMF 114 000 elus Sept. 2026 550+ violations 2026 +74% ransomware 24-25 250K EUR rancon moyenne 91% attaques via email Sources : ANSSI, Cybermalveillance.gouv.fr, IBM X-Force 2026, cyberattaque.org

NIS2 et collectivites : des obligations reelles, une mise en oeuvre qui patine

La directive NIS2, transposee en droit francais et en vigueur depuis 2025, inclut explicitement les administrations publiques parmi les entites dites « essentielles ». Les collectivites territoriales de plus de 30 000 habitants, les regions, les departements et les intercommunalites entrent dans son perimetre d'application. Les obligations sont claires : notification d'incident sous 24 heures, mise en place de mesures de gestion des risques proportionnees, formation obligatoire de la direction aux enjeux cyber, et designation d'un responsable de la securite des systemes d'information (RSSI) ou d'un referent cyber.

Dans les faits, la mise en conformite des collectivites est lente. L'ANSSI a publie des guides, le programme France Relance a finance des parcours de cybersecurite pour plusieurs centaines de collectivites, et le dispositif Cybermalveillance.gouv.fr propose un accompagnement gratuit. Mais le passage de la sensibilisation a la mise en oeuvre operationnelle reste le maillon faible. Un guide telechargeable ne remplace pas un audit terrain. Une subvention ponctuelle ne finance pas un programme de securite pluriannuel.

L'AMF elle-meme, en tant qu'association, n'est pas directement soumise a NIS2. Mais elle est le pivot de l'ecosysteme territorial : si la federation des maires ne peut pas securiser sa propre base de donnees, quel signal cela envoie-t-il aux 35 000 communes qui comptent sur elle ? L'incident Alduin expose un paradoxe structurel : l'entite qui devrait porter la sensibilisation cyber des collectivites est elle-meme vulnerable a une attaque elementaire.

Avis d'expert n°3 — Le phishing post-fuite AMF sera d'une precision chirurgicale

Dans les prochaines semaines, les 114 000 elus et agents dont les coordonnees circulent vont recevoir des emails de phishing d'un realisme sans precedent. Ce ne seront pas des emails generiques « votre compte a ete compromis » : ce seront des messages referant a de vraies reunions AMF, a de vrais dispositifs legislatifs, adresses au bon adjoint de la bonne commune avec le bon titre. Nous recommandons a toutes les collectivites dont les elus figurent dans le perimetre AMF de declencher immediatement une campagne de sensibilisation interne, de renforcer les politiques de filtrage email, et de mettre en place une procedure de verification systematique pour tout email demandant une action financiere ou une transmission de document. Le cout d'une campagne de sensibilisation est negligeable par rapport au cout d'un virement frauduleux de 200 000 euros valide par un adjoint non averti.

Votre collectivite est-elle protegee contre les injections SQL et le phishing ?

WebGuard Agency audite les sites web et systemes d'information des collectivites territoriales. Nous identifions les vulnerabilites avant les attaquants.

Demander un audit de securite

320 municipalites attaquees : la vague qui ne faiblit pas

L'attaque contre l'AMF est un cas emblematique, mais les collectivites sont frappees quotidiennement. Depuis le debut de l'annee 2026, plus de 320 municipalites francaises ont subi une cyberattaque significative — c'est-a-dire un incident ayant entraine une interruption de service, une compromission de donnees ou un paiement de rancon. Ce chiffre est en hausse de 40 % par rapport a la meme periode en 2025.

Les modes operatoires sont varies mais convergent vers un meme resultat : la paralysie des services publics. Les ransomwares representent environ 45 % des incidents, avec des demandes de rancon allant de 50 000 a plus de 500 000 euros. Les compromissions d'acces a distance (VPN, RDP) comptent pour 25 % des cas, exploitant des identifiants voles ou des configurations par defaut. Le phishing cible, enrichi par les nombreuses fuites de donnees de l'annee, represente 20 % des incidents. Les 10 % restants couvrent les defacements de sites web, les attaques DDoS et les compromissions de sous-traitants.

Les consequences pour les administres sont directes : impossibilite de renouveler un titre d'identite, fermeture temporaire des guichets d'etat civil, interruption des services sociaux, retard dans le traitement des autorisations d'urbanisme, et parfois meme impossibilite de payer les agents communaux pendant plusieurs semaines. A Chalon-sur-Saone, il avait fallu six mois pour retrouver un fonctionnement normal apres le ransomware de 2024. Les incidents de 2026 montrent que le delai de retour a la normale ne diminue pas — il augmente, parce que les systemes sont de plus en plus interconnectes et les sauvegardes pas toujours fonctionnelles.

Plan de protection : 5 mesures pour les collectivites et les organisations publiques

1. Auditez immediatement vos sites web publics. Un test d'intrusion sur vos applications web exposees est la premiere priorite. L'injection SQL qui a touche l'AMF est detectable en quelques heures par un scanner automatise ou un pentester qualifie. Si votre site tourne sur un CMS (WordPress, Drupal, SPIP), verifiez les mises a jour, les extensions, et les configurations de la base de donnees. Si c'est un developpement sur mesure, exigez un audit de code source.

2. Deployez un WAF devant toutes vos applications web. Un pare-feu applicatif web (WAF) filtre le trafic entrant et bloque les tentatives d'injection SQL, de XSS et d'autres attaques applicatives avant qu'elles n'atteignent votre serveur. C'est une couche de defense qui coute quelques centaines d'euros par mois et qui aurait vraisemblablement stoppe l'attaque d'Alduin sur amf.asso.fr.

3. Verifiez et renforcez l'authentification multifacteur (MFA). Tous les acces d'administration — serveurs, CMS, messagerie, comptes cloud, VPN — doivent etre proteges par une authentification a deux facteurs. Pas par SMS (vulnerable au SIM swapping), mais par application TOTP ou cle physique FIDO2. C'est la mesure qui a le meilleur ratio cout/protection.

4. Lancez une campagne de sensibilisation anti-phishing immediate. Les donnees AMF vont etre exploitees dans les semaines qui viennent. Prevenez vos elus et vos agents : tout email faisant reference a l'AMF, a une reunion, a une subvention ou a un virement doit etre verifie par un appel telephonique au numero habituel — pas au numero indique dans l'email. Mettez en place une adresse de signalement interne pour les emails suspects.

5. Elaborez ou testez votre plan de reponse a incident. Si votre collectivite etait touchee demain, sauriez-vous qui appeler, quoi communiquer, comment notifier la CNIL sous 72 heures et l'ANSSI sous 24 heures au titre de NIS2 ? Si la reponse est non, c'est la priorite absolue. Un exercice de simulation d'incident — un « tabletop exercise » — se conduit en une demi-journee et revele toutes les lacunes du dispositif.

5 couches de protection pour les collectivites — de l'urgence au structurel Chaque couche reduit le risque residuel pour la suivante URGENCE Audit sites web + patch injections SQL Delai : cette semaine | Cout : 2 000-8 000 EUR CRITIQUE WAF + MFA sur tous les acces privilegies Delai : sous 2 semaines | Cout : 500-3 000 EUR/mois IMPORTANT Campagne anti-phishing + sensibilisation elus Delai : sous 1 mois | Cout : 1 500-5 000 EUR STRUCTUREL Plan de reponse a incident + exercice de crise Delai : sous 3 mois | Cout : 5 000-15 000 EUR PERENNE Conformite NIS2 + RSSI externalise + audit annuel Delai : programme 12 mois | Cout : 2 000-8 000 EUR/mois

Avis d'expert n°4 — Le vrai cout n'est pas l'audit, c'est l'absence d'audit

Un audit de securite web pour un site comme celui de l'AMF coute entre 5 000 et 15 000 euros. Un test d'intrusion complet sur le perimetre numerique d'une collectivite de taille moyenne se situe entre 8 000 et 25 000 euros. Ces montants paraissent eleves quand on les regarde isolement. Mais ils deviennent derisoires quand on les compare au cout d'un incident : remediation technique (50 000 a 200 000 euros), notification CNIL et personnes concernees (30 000 a 100 000 euros), accompagnement juridique (20 000 a 80 000 euros), perte de confiance des administres (inquantifiable), et sanctions NIS2 pouvant atteindre 10 millions d'euros pour les entites essentielles. La question n'est plus « peut-on se permettre un audit ? » mais « peut-on se permettre de ne pas en faire ? ». Nous accompagnons des collectivites de toutes tailles et nous adaptons nos interventions a leurs budgets. La securite n'est pas un luxe reserve aux grandes metropoles.

Ce que cet incident enseigne a toutes les organisations

L'attaque contre l'AMF n'est pas un cas isole visant une institution particuliere. C'est un symptome d'un probleme systemique qui touche toute organisation operant un site web en France : le decalage entre la criticite des donnees traitees et l'investissement dans la securite applicative. L'AMF federe les communes de France. Mais combien d'associations professionnelles, de federations patronales, d'ordres professionnels, de syndicats, de chambres de commerce operent des sites web developpes il y a dix ans, jamais audites, heberges sur des infrastructures vieillissantes ?

La lecon numero un est technique : l'injection SQL est evitable a 100 %. Chaque langage de programmation moderne fournit des requetes preparees (parameterized queries) qui rendent l'injection SQL physiquement impossible. L'utilisation d'un ORM (Object-Relational Mapping) comme Doctrine (PHP), SQLAlchemy (Python) ou Entity Framework (.NET) protege egalement contre cette classe de vulnerabilites. Le fait qu'un site d'une institution majeure soit encore vulnerable en 2026 indique un code applicatif qui n'a pas ete modernise, pas audite, pas teste.

La lecon numero deux est organisationnelle : la cybersecurite n'est pas un sujet informatique, c'est un sujet de gouvernance. Les decisions qui auraient empeche cet incident — commander un audit, budgeter un WAF, faire former les developpeurs — ne sont pas des decisions techniques. Ce sont des decisions de direction. La directive NIS2 l'a compris en introduisant la responsabilite personnelle des dirigeants. Mais NIS2 ne s'applique pas aux associations : c'est donc a la gouvernance de l'AMF elle-meme de prendre la mesure de ses obligations en matiere de protection des donnees.

La lecon numero trois est strategique : les donnees de la sphere publique sont les plus convoitees. Les donnees commerciales permettent la fraude financiere. Les donnees publiques permettent la fraude institutionnelle, la manipulation politique, la destabilisation des services publics. Le fichier de l'AMF n'a pas la meme valeur marchande qu'un fichier de clients e-commerce — il a une valeur strategique superieure. Les Etats hostiles, les groupes de ransomware et les reseaux de fraude organisee le savent. C'est la raison pour laquelle le secteur public est devenu la cible prioritaire en 2026.

Pour approfondir le sujet des obligations reglementaires, consultez notre analyse detaillee de la directive NIS2 et ses implications pour les organisations francaises, ainsi que nos solutions de cybersecurite adaptees aux collectivites et aux associations. Le site cyberattaque.org tient egalement un suivi en temps reel des incidents de cybersecurite en France.

Questions frequentes

Le hacker Alduin a exfiltre 114 000 lignes de donnees depuis plusieurs tables de la base de donnees amf.asso.fr. Les donnees concernent principalement des elus et agents de la sphere publique territoriale : noms, prenoms, fonctions, coordonnees professionnelles, adresses email, numeros de telephone et informations relatives aux mandats electoraux. L'etendue exacte des tables compromises n'a pas ete integralement confirmee par l'AMF.
Une injection SQL est une technique d'attaque qui consiste a inserer du code SQL malveillant dans les champs de saisie d'un site web pour manipuler la base de donnees sous-jacente. Dans le cas de l'AMF, l'attaquant Alduin a identifie un parametre vulnerable sur le site amf.asso.fr, probablement un formulaire ou une URL dynamique, et a injecte des requetes SQL qui lui ont permis d'extraire le contenu de plusieurs tables de la base de donnees. Cette vulnerabilite est classee parmi les 10 failles les plus critiques par l'OWASP depuis plus de 15 ans.
Oui. La directive NIS2, transposee en droit francais et applicable depuis 2025, inclut explicitement les administrations publiques parmi les entites essentielles. Les collectivites de plus de 30 000 habitants, les regions, les departements et les intercommunalites entrent dans le perimetre. Elles sont soumises aux obligations de notification d'incident sous 24 heures, de mise en place de mesures de gestion des risques cyber et de formation de la direction aux enjeux de cybersecurite.
La protection passe par cinq mesures fondamentales : utiliser des requetes preparees (parametrees) dans tout le code applicatif, deployer un pare-feu applicatif web (WAF) devant les sites publics, realiser un audit de securite et un test d'intrusion au moins une fois par an, mettre a jour tous les composants logiciels et frameworks, et former les equipes de developpement aux bonnes pratiques OWASP. Un audit de code source est egalement recommande pour les applications critiques.

Vous ne trouvez pas la reponse a votre question ?

Ne laissez pas une injection SQL compromettre votre organisation

WebGuard Agency audite vos applications web, teste vos defenses et vous accompagne dans votre mise en conformite NIS2 et RGPD. Telephone : +33 6 32 64 24 80.

Planifier un audit de securite
Certifications & accreditations
PASSI (ANSSI)
ISO 27001
CEH Certified
OSCP
CISSP
SOC 2 Type II
Newsletter

Veille cybersecurite

Recevez chaque semaine les dernieres menaces, vulnerabilites et bonnes pratiques directement dans votre boite mail.

Pas de spam. Desinscription en un clic. Environ 1 email par semaine.

— Pret a renforcer votre cybersecurite ?

Rejoignez les entreprises et collectivites qui font confiance a WebGuard Agency pour proteger leurs actifs numeriques. Premier audit offert.

Voir nos tarifs
200+
Audits realises
99,9%
Disponibilite SOC
< 4h
Temps de reponse

Protegez-vous des injections SQL

🛡️ Audit de sécurité gratuit — réponse en 24h, sans engagement

Obtenir mon audit gratuit →