Filigran et CheckFirst intègrent le réseau Pravda dans OpenCTI

Le renseignement FIMI structuré et en temps réel est désormais directement accessible dans votre plateforme de Threat Intelligence.
Les acteurs étatiques ne choisissent pas entre le piratage et l'influence. Ils font les deux, souvent avec la même infrastructure, le même financement et les mêmes objectifs stratégiques. Le réseau Pravda en est un exemple parfait : un dispositif de désinformation à grande échelle, soutenu par un État, que les rapports publics ont lié aux intérêts de l'État russe. Ses empreintes opérationnelles montrent également des recoupements avec des activités de cyberespionnage attribuées dans les rapports publics à des unités associées au 16ᵉ Centre du FSB et aux Troupes d'opérations informationnelles du GRU.
Les hébergements partagés, l'enregistrement coordonné de domaines et les réseaux de bots ne sont pas des coïncidences. Ce sont des schémas récurrents, et les schémas peuvent être suivis.
OpenCTI a été conçu avec cette réalité à l'esprit. Nous l'avons créé pour gérer non seulement le Cyber Threat Intelligence (CTI) traditionnel, mais tout le spectre des menaces hybrides, y compris les Manipulations de l'information et ingérences étrangères (FIMI), c'est-à-dire les efforts coordonnés pour manipuler les environnements informationnels à grande échelle.
STIX 2.1, le standard de données structurées au cœur d'OpenCTI, fournit un langage commun pour modéliser, corréler et enrichir à la fois les menaces cyber et informationnelles au sein d'un même graphe de connaissances. La doctrine de VIGINUM d'avril 2025 l'a formellement reconnu, en recommandant explicitement OpenCTI comme plateforme pour capitaliser sur la connaissance des menaces informationnelles.
Aujourd'hui, nous allons encore plus loin dans cette capacité. Nous annonçons notre partenariat avec CheckFirst, spécialiste de l'intégrité de l'information en ligne, pour intégrer le flux du réseau Pravda directement dans OpenCTI via un connecteur d'import dédié.
En bref
- Filigran et CheckFirst intègrent le flux du réseau Pravda dans OpenCTI via un connecteur d'import dédié.
- Le connecteur rend le renseignement FIMI structuré et en temps réel consultable et corrélable dans le même graphe de connaissances que votre Cyber Threat Intelligence.
- Le jeu de données de CheckFirst couvre plus de 7 millions d'articles du réseau Pravda, avec des mises à jour quotidiennes au fur et à mesure que de nouveaux contenus sont détectés et ingérés.
- Dans OpenCTI, ce contenu peut être corrélé avec l'infrastructure, les campagnes et les acteurs de menaces pour soutenir les flux de travail d'investigation, d'attribution et de détection.
- Le flux est proposé sous forme d'abonnement annuel avec une tarification échelonnée, incluant l'accès aux données historiques, les mises à jour quotidiennes, la documentation et le support.
Ce que le connecteur CheckFirst apporte
CheckFirst a construit l'une des bases de données les plus complètes sur l'activité du réseau Pravda : plus de 7 millions d'articles publiés depuis la création du réseau, continuellement mis à jour au fur et à mesure que de nouveaux contenus sont détectés et ingérés quotidiennement. Grâce au connecteur d'import CheckFirst, ce jeu de données devient accessible dans OpenCTI, structuré, consultable et prêt à être corrélé avec le reste de votre Threat Intelligence.
Chaque article est modélisé selon les meilleures pratiques de représentation de la connaissance sur les menaces, rendant les données immédiatement utilisables pour les investigations, les travaux d'attribution et la détection. Le connecteur gère automatiquement l'authentification API, la pagination, la persistence d'état et l'ingestion par lots, permettant aux analystes de se concentrer sur le renseignement plutôt que sur les aspects techniques.
Le flux est disponible sur la base d'un abonnement annuel, avec une tarification échelonnée adaptée à la nature du client. Tous les niveaux incluent un accès complet aux archives historiques, les mises à jour quotidiennes, le connecteur OpenCTI avec documentation technique et un support technique par e-mail.

Pour la tarification et l'accès, contactez Filigran.
Pourquoi ce partenariat est important
Un renseignement efficace nécessite du contexte. Une adresse IP sans campagne, une campagne sans acteur, un acteur sans vision stratégique plus large : chaque étape éloignée du contexte réduit la capacité d'un analyste à agir.
La même logique s'applique au FIMI. Un article Pravda analysé isolément, sans ses relations réseau, ses recoupements d'infrastructure et ses connexions à une activité plus large, ne raconte qu'une partie de l'histoire.
En connectant le flux du réseau Pravda de CheckFirst à OpenCTI, les défenseurs peuvent travailler avec une vision plus riche et plus complète de l'activité de menace hybride directement dans la plateforme où ils enquêtent, corrèlent et partagent déjà le renseignement. Une expertise spécialisée, rendue interopérable, à l'échelle opérationnelle.

Conclusion
Les menaces hybrides ne respectent pas les frontières organisationnelles, et les analystes ne devraient pas avoir à changer d'outils pour suivre le fil. Avec le connecteur d'import CheckFirst, le flux du réseau Pravda devient du renseignement de premier ordre dans OpenCTI : structuré, interrogeable et prêt à être corrélé avec les données cyber sur lesquelles vous vous appuyez déjà.
Si vous souhaitez évaluer le flux, discuter du niveau approprié ou voir comment ce connecteur s'intègre dans vos workflows OpenCTI existants, contactez-nous dès maintenant.
Profitez-en bien et n'hésitez pas à poser vos questions sur notre canal communautaire Slack !
À propos de CheckFirst
Fondée en 2020, CheckFirst s'engage à protéger le paysage de l'information en ligne contre les menaces numériques. À travers des produits et services sur mesure.
À propos de Filigran
Filigran, une entreprise de cybersécurité, propose une approche unique open-source et threat-informed du Continuous Threat Exposure Management (CTEM). Soutenue par une fondation agentique, la plateforme eXtended Threat Management (XTM) de Filigran offre une sécurité proactive en combinant Threat Intelligence, validation de l'exposition et quantification du risque cyber. La plateforme comprend OpenCTI, OpenAEV, XTMOne et OpenGRC (à venir).
Lire la suite
Explorez des sujets et analyses associés
Votre SOC n'a pas de problème de données. Il a un problème de coordination.

Workflows d'approbation de l'intelligence : garantir la qualité des données et rationaliser les processus
