BRIEFING SÉCURITÉ · 09.09.2026 DEENFRES

Pratique & Mise en œuvre

Cyberattaque : les plus grandes vagues sont encore à venir

Par Benedikt Langer · 21 juillet 2026 · 8 min de lecture

Les attaques contre les entreprises allemandes deviennent plus ciblées. La cyberrésilience, c’est prioriser : fermer les surfaces d’attaque API, piloter les fenêtres de patch et tester le redémarrage – sans narratif de panique.

Les points clés en bref

  • Jusqu’à 37 millions de données clients, selon les estimations, notamment des numéros de téléphone et des données de compte, ont été volées par des cybercriminels et proposées à des montants élevés sur le darknet.
  • Le vol de données à grande échelle prospère : fin 2022, par exemple, l’équipementier automobile et producteur de pneus de Hanovre Continental a également été massivement touché.
  • La filiale américaine de T-Mobile ne veut rien de moins, selon sa propre présentation sur le site de l’entreprise, que de transformer pour toujours la communication sans fil.
  • D’autant que l’entreprise, comme beaucoup d’autres sociétés de télécommunications, mais aussi des entreprises de tous les autres secteurs, doit actuellement faire face à des problèmes concrets et bien terrestres : la criminalité des donné…

À lire aussi :622 CVE : prioriser plutôt que paniquer en patchant  /  NIS2 patchwork : quatre États devant la CJUE

« Changing wireless for good ». La filiale américaine de T-Mobile ne veut rien de moins, selon sa propre présentation sur le site de l’entreprise, que de transformer pour toujours la communication sans fil. Une ambition bonne, mais aussi très élevée. D’autant que l’entreprise, comme beaucoup d’autres sociétés de télécommunications, mais aussi des entreprises de tous les autres secteurs, doit actuellement faire face à des problèmes concrets et bien terrestres : la criminalité des données. Début 2023, T-Mobile a été piraté aux États-Unis. Jusqu’à 37 millions de données clients, selon les estimations, notamment des numéros de téléphone et des données de compte, ont été volées par des cybercriminels et proposées à des montants élevés sur le darknet.

API : des interfaces intelligentes, mais hélas aussi vulnérables

Qu’est-ce que la cyberrésilience ? La capacité d’une organisation à anticiper les attaques, limiter les dommages et rétablir le fonctionnement de manière ciblée. Ce qui compte, ce sont des correctifs priorisés, des API durcies et des plans de redémarrage testés – pas une avalanche d’outils sans discernement.

Ce n’est pas un cas isolé et certainement pas le dernier de ce type. Le vol de données à grande échelle prospère : fin 2022, par exemple, l’équipementier automobile et producteur de pneus de Hanovre Continental a également été massivement touché. Frank von Seth, CEO de l’entreprise de cybersécurité cyan digital security, voit souvent la cause de l’attaque, comme dans le cas de T-Mobile, dans des API mal configurées. Ces « Application Programming Interfaces » sont les interfaces entre différentes applications et systèmes, et constituent ainsi en quelque sorte les artères vitales de la digitalisation. Ce n’est qu’elles qui permettent l’échange de données entre programmes, entre entreprises, entre entreprises et clients ou entre machines entre elles, mot-clé : « Internet of Things ». Frank von Seth : « Les cybercriminels se sont énormément professionnalisés ces dernières années et connaissent ces portes d’entrée que sont les API. Mal configurées, elles simplifient l’accès illégal aux données par des tiers. »

Plus d’ouverture signifie plus de surfaces d’attaque

Le problème est le suivant : sans une plus grande ouverture entre les systèmes, il n’y a pas de progrès en matière de données. Pourtant, les risques liés aux structures ouvertes augmentent de manière exponentielle, en particulier pour les entreprises ayant un nombre immense de contacts clients, comme dans l’industrie des télécommunications. Théoriquement, il existerait deux réponses pour y faire face : premièrement, la voie de l’isolement complet. Mais ce « modèle Corée du Nord » signifierait un recul économique et technologique maximal – et n’est donc pas une option sérieuse pour les PME ou les grands groupes allemands. Il ne reste donc que la deuxième voie : davantage d’ouverture, avec une conscience maximale des problèmes et une résilience informatique bien plus marquée qu’auparavant. Cela implique, d’une part, de devenir plus résistant aux attaques. Et d’autre part, de se comporter de manière optimale en cas d’attaques probables et de minimiser les dommages.

Frank von Seth anticipe une augmentation claire des cyberattaques. Le business n’est plus du tout la chasse gardée de quelques hackers : « Pour des attaques grand public, il existe déjà dans le DarkWeb des outils prêts à l’emploi, que l’on peut acheter aussi simplement qu’un abonnement Netflix. Ainsi, n’importe qui peut devenir criminel et envoyer des ransomwares ou pratiquer le phishing. »

Personne n’est à l’abri

Les entreprises doivent changer leur façon de penser. Aujourd’hui, tout le monde peut être touché – quelle que soit la branche ou la taille de l’entreprise. Frank von Seth explique : « La question n’est plus de savoir si une résilience numérique face aux hackers est nécessaire, mais quand elle doit offrir une protection. Il manque encore trop de prise de conscience à ce sujet. La sécurité informatique est encore perçue comme trop peu pratique, entravant les processus de l’entreprise. Pourtant, c’est exactement l’inverse : non seulement parce qu’il existe déjà des solutions qui s’adaptent bien. »

Dans trop de cas, les entreprises renoncent à mettre en place des systèmes de sécurité informatique étendus pour des raisons de coûts. Pourtant, cela ne fait pas que ouvrir des portes aux hackers – les dommages économiques deviennent plus importants lorsque l’attaque informatique a réussi et que les entreprises doivent gérer les conséquences.

De plus, de nombreuses entreprises se concentrent trop sur la protection de leur propre activité lorsqu’elles érigent des remparts contre les cyberattaquants. Les risques liés aux partenaires commerciaux, aux clients ou aux fournisseurs, dont les systèmes tout aussi vulnérables échangent régulièrement des données avec l’informatique de l’entreprise, sont trop souvent ignorés.

 

Source : Freepik, evening_tao

Fait : Selon l’ISC2, il manque plus de 3,4 millions de professionnels en cybersécurité dans le monde.

Fait : Le nombre de nouvelles variantes de logiciels malveillants découvertes chaque jour s’élève à plus de 450 000, selon AV-TEST.

Points clés

Durée des attaques : En moyenne, les attaquants restent 204 jours non détectés dans le réseau de l’entreprise.

Les PME dans le viseur : 43 % de toutes les cyberattaques visent les petites et moyennes entreprises.

Foire aux questions

Chaque question est verrouillée. Un clic déverrouille la réponse.

Quelles sont les cybermenaces les plus fréquentes pour les entreprises ?

Selon le rapport de situation du BSI, les ransomwares, le phishing, les attaques DDoS et les compromissions de la chaîne d’approvisionnement sont les menaces les plus fréquentes. Pour les entreprises allemandes s’ajoutent les risques réglementaires (RGPD, NIS2).

Combien une entreprise devrait-elle investir dans la cybersécurité ?

Les experts du secteur recommandent d’allouer 10 à 15 % du budget informatique à la cybersécurité. Les entreprises allemandes se situent en moyenne à 14 %, selon Bitkom. Ce qui compte, c’est le montant – et la répartition stratégique entre prévention, détection et réaction.

Toute entreprise a-t-elle besoin d’un RSSI ?

Toute entreprise n’a pas besoin d’un RSSI à temps plein, mais chacune doit avoir une responsabilité claire en matière de sécurité informatique au niveau de la direction. Les PME peuvent faire appel à un RSSI externe (Virtual CISO). Avec NIS2, la responsabilité de la direction sera ancrée légalement.

Suggestions de lecture de la rédaction

Suggestion de lecture622 CVE : prioriser plutôt que patcher dans la paniqueSuggestion de lectureNIS2 : quatre États devant la CJUE pour un patchwork réglementaireSuggestion de lectureCI/CD a publié le chargeur de botnet AsyncAPI

Plus d’articles du réseau média MBF

cloudmagazinLe tournant Copilot : d’abord, il a fallu embarquer les utilisateursMyBusinessFuturePlus de rapidité dans le back-office : comment les banques maîtrisent enfin leurs processus gourmands en documentsDigital ChiefsKimi met fin aux abonnements : 7 vérifications pour votre Capex IA

Source de l’image : générée par IA (juillet 2026)

Pour aller plus loin

Un magazine d'Evernine Media GmbH