BRIEFING SÉCURITÉ · 12.08.2026 DEENFRES

Stratégie & Gouvernance

Cyberattaques avec et sans IA deviennent de plus en plus agressives

Par Tobias Massow · 3 mars 2025 · 7 min de lecture

Le Global Threat Report 2025 de la firme de sécurité américaine CrowdStrike met en évidence une augmentation massive des cyberattaques et des activités d’espionnage en provenance de Chine et de Corée du Nord. Ces attaques devraient être encore plus agressives grâce à l’aide de l’IA.

L’essentiel

Le nouveau rapport sur les menaces cyber 2025 de l’expert en sécurité informatique CrowdStrike, long de plus de 50 pages, se lit parfois comme un thriller. Il est question de sabotage et d’espionnage, en partie dirigés par l’État, la plupart des attaques provenant de Chine et d’Iran, et de plus en plus d’IA en action.

Une conclusion centrale : le temps de propagation, c’est-à-dire le temps entre l’intrusion réussie des attaquants et leur propagation à d’autres systèmes, est passé à 48 minutes, et dans le cas extrême de 2024, il n’a duré que 51 secondes. En 2023, il fallait en moyenne encore 62 minutes, et un an plus tôt, même 84 minutes.

Voici les points négatifs marquants

Pour ce nouveau rapport, CrowdStrike a surveillé plus de 250 acteurs et 140 clusters d’activités. Voici, en plus du point mentionné précédemment, les points négatifs marquants identifiés par l’entreprise de sécurité informatique pour son Global Threat Report 2025 :

La prudence est de mise

Les chiffres mentionnés dans le nouveau Global Threat Report 2025 et mis en avant dans la préface montrent à quel point la vigilance est importante pour anticiper les cyberattaques. Pour l’augmenter, les entreprises et les institutions publiques doivent former leurs employés et installer des solutions techniques avancées pour détecter les incidents de manière précoce et fiable. Puisque les attaquants utilisent de plus en plus l’IA, il est également crucial pour les entreprises de se mettre à niveau à cet égard.

 

Faits clés en un coup d’œil

Temps de propagation 2024 : 48 minutes (minimum : 51 secondes)

Espionnage chinois : +150 %, secteurs critiques +200-300 %

Augmentation du Vishing : +442 % (S1→S2 2024)

Initial Access Broker : 52 % de toutes les vulnérabilités, +50 % de croissance

Attaques sans malware : 79 % (année précédente : 40 %)

Incidents cloud : 35 % par abus de données de compte

Source : CrowdStrike Global Threat Report 2025

Fait : Le CrowdStrike Global Threat Report 2025 enregistre un temps de propagation moyen de seulement 62 minutes – le plus rapide jamais mesuré.

Fait : Selon Mandiant, 37 pour cent de toutes les campagnes d’attaques analysées en 2024 utilisaient des composants de phishing assistés par l’IA.

Questions fréquentes

Chaque question est verrouillée. Un clic déverrouille la réponse.

Qu’est-ce que le temps de propagation dans les cyberattaques ?

Le temps de propagation décrit l’intervalle entre l’intrusion et la propagation dans le réseau. En 2024, il était de 48 minutes, dans le cas extrême, seulement 51 secondes.

Pourquoi les attaques sans malware augmentent-elles ?

79 pour cent de tous les incidents cyber de 2024 se sont produits sans malware. Les attaquants utilisent des données d’accès valides et des techniques Hands-on-Keyboard pour rester inaperçus.

Qu’est-ce que les Initial Access Broker ?

Les IAB vendent des données d’accès obtenues comme service. En 2024, ils étaient responsables de 52 pour cent des vulnérabilités observées, et les offres d’Access-as-a-Service ont augmenté de 50 pour cent.

Quel rôle joue l’IA dans les cyberattaques ?

L’IA est utilisée pour le phishing vocal perfectionné, l’ingénierie sociale et l’influence des élections. Le Vishing a augmenté de 442 pour cent avec l’aide de l’IA.

Que devraient faire les entreprises ?

Les formations des employés, la détection assistée par l’IA, la détection des menaces d’identité, l’authentification à deux facteurs et la réponse automatisée aux incidents sont les contre-mesures les plus importantes.

Lectures complémentaires dans le réseau

Simulations de phishing en pratique : Simulations de phishing (Security Today)

Sécurité cloud et gestion des identités : cloudmagazin.com

Stratégies de niveau C contre l’espionnage cyber : digital-chiefs.de

Articles connexes

Plus du réseau MBF Media

cloudmagazincloudmagazinMyBusinessFutureMyBusinessFutureDigital ChiefsDigital Chiefs

Pour aller plus loin

Stratégie & Gouvernance · 17 juillet 2026

Parrainage NIS2 : Quatre États devant le CJUE

La Commission européenne poursuit l’Irlande, l’Espagne, la France et les Pays-Bas pour une mise en œuvre incomplète de NIS2. En quoi cela concerne-t-il les …

Un magazine d'Evernine Media GmbH