Le paysage de la cybercriminalité a radicalement changé : nous ne faisons plus face à des opportunistes isolés, mais à une véritable machine de guerre industrialisée. Le nombre d'attaques a doublé entre 2020 et 2025, marquant une transition brutale vers une professionnalisation qui ne laisse que peu de place à l'improvisation.
La domination des rançongiciels sur les structures fragiles
Les rançongiciels ont transformé la cybermenace en un modèle économique redoutable. En 2025, ils constituent la menace dominante avec une efficacité qui rappelle un counterattack dévastateur sur un terrain mal préparé. Les chiffres de l'ANSSI sont sans appel : les rançongiciels touchent désormais 48 % des victimes parmi les TPE, PME et ETI, contre 37 % en 2024.
Cette montée en puissance cible prioritairement les structures dont la défense est la plus mince. Contrairement aux grandes entreprises qui déploient des armées de spécialistes, les petites entités subissent une exposition accrue malgré des budgets dédiés à la cybersécurité nettement inférieurs. Cette vulnérabilité budgétaire crée un terrain fertile pour les attaquants qui exploitent chaque faille de configuration.
Le secteur public : une ligne de défense affaiblie
Le secteur public subit également une pression croissante, avec des cibles de plus en plus explicites. Les collectivités territoriales, qui représentaient 17 % des cas en 2024, ont vu leur part de victimes chuter à 11 % en 2025, mais la menace reste structurelle. Le véritable point de rupture se situe dans le secteur de la santé : les établissements de santé atteignent désormais 8 % des victimes, contre seulement 4 % l'année précédente.
Cette fragilisation est le résultat direct de réductions budgétaires qui ont entravé les investissements nécessaires dans les environnements cyber. Un CHU ou une collectivité locale sans une defense-in-depth robuste devient une cible de choix, où chaque vulnérabilité non patchée agit comme un trou dans la défense d'une équipe de football avant même le coup d'envoi.
L'IA générative : le nouveau levateur de performance offensive
L'intelligence artificielle a injecté une dose de précision chirurgicale dans les campagnes d'hameçonnage. L'usage de l'IA générative permet aujourd'hui de produire des messages frauduleux d'un réalisme saisissant, avec des taux de clic jusqu'à 3 fois supérieurs à ceux des e-mails classiques. Ce n'est plus une simple tentative de phishing, mais une stratégie de précision.
Cette évolution s'accompagne d'une menace par la chaîne d'approvisionnement (supply chain attack). En ciblant un prestataire ou un logiciel largement utilisé, comme le cloud, les attaquants peuvent toucher un grand nombre de victimes en une seule opération. Une mise à jour piratée peut ainsi compromettre des milliers d'entreprises sans qu'elles ne soient directement attaquées, transformant chaque outil tiers en un potentiel cheval de Troie.
Vers une défense proactive et structurée
Face à cette industrialisation, la réactivité ne suffit plus ; il faut anticiper. La cyberdéfense doit passer d'une posture de réaction à une logique de prévention par couches. Un environnement hybride nécessite que chaque couche - pare-feu, EDR, ou politique de droits - agisse comme un joueur de défense en équipe.
La première ligne de défense consiste impérativement à réaliser un diagnostic de sécurité pour identifier les vulnérabilités avant qu'elles ne soient exploitées. La deuxième étape repose sur la classification et le compartimentage des données : une fois l'attaquant dans le système, la segmentation doit empêcher tout lateral movement destructeur. Enfin, l'adoption de solutions basées sur le comportemental permet de détecter les signaux faibles qu'un antivirus classique ignorerait.
La cybersécurité ne peut plus être perçue comme une dépense optionnelle, mais comme un investissement vital pour la continuité de l'activité.
Références
-
Conférence Axido | Cybersécurité 2025 : Réduisez votre exposition aux cybermenaces www.youtube.com https://www.youtube.com/watch?v=CbIWwWjg1jM Dans cette conférence dédiée à la cybersécurité 2025, les experts d’Axido expliquent pourquoi une entreprise sur deux est aujourd’hui confrontée à une cybera...
-
Ma Sécurité | Panorama 2025 des cyberattaques en France www.masecurite.interieur.gouv.fr https://www.masecurite.interieur.gouv.fr/fr/actualites/panorama-anssi-cyberattaques-france?hl=.%5CDecotec-Audit-2026-07-26%5Cdashboard.html L’Agence nationale de la sécurité des systèmes d'information (ANSSI) publie son état des lieux annuel des cybermenaces en France, en 2025. Ce rapport confirme u