{"id":7695,"date":"2025-12-11T09:00:00","date_gmt":"2025-12-11T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3617\/"},"modified":"2026-05-10T19:09:06","modified_gmt":"2026-05-10T19:09:06","slug":"cybersecurity-2025-lannee-en-retrospective-incidents-tendances-lecons","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2025\/12\/11\/cybersecurity-2025-lannee-en-retrospective-incidents-tendances-lecons\/","title":{"rendered":"Cybersecurity 2025 : L&rsquo;ann\u00e9e en r\u00e9trospective  &#8211;  Incidents, tendances, le\u00e7ons"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">1 min de lecture<\/p>\n<p><strong>2025 a \u00e9t\u00e9 une ann\u00e9e de r\u00e9glementation, d&rsquo;attaques soutenues par l&rsquo;IA et de la prise de conscience que la r\u00e9silience cybern\u00e9tique n&rsquo;est pas un probl\u00e8me informatique, mais une t\u00e2che de direction d&rsquo;entreprise. DORA est entr\u00e9 en vigueur, les premi\u00e8res amendes NIS2 ont \u00e9t\u00e9 impos\u00e9es, et l&rsquo;IA a modifi\u00e9 \u00e0 la fois les m\u00e9thodes d&rsquo;attaque et de d\u00e9fense.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li><strong>DORA en vigueur depuis janvier 2025 :<\/strong> le secteur financier avec les exigences les plus strictes au monde en mati\u00e8re de r\u00e9silience num\u00e9rique.<\/li>\n<li><strong>Les attaques par IA ont \u00e9t\u00e9 mises \u00e0 l&rsquo;\u00e9chelle :<\/strong> le phishing, l&rsquo;ing\u00e9nierie sociale et le d\u00e9veloppement d&rsquo;exploits  &#8211;  tous rendus plus efficaces par l&rsquo;IA g\u00e9n\u00e9rative.<\/li>\n<li><strong>La cha\u00eene d&rsquo;approvisionnement reste au centre des pr\u00e9occupations :<\/strong> plusieurs grands incidents dus \u00e0 des logiciels tiers compromis.<\/li>\n<li><strong>Les normes post-quantiques finalis\u00e9es :<\/strong> les algorithmes PQC du NIST sont devenus la norme depuis ao\u00fbt 2024  &#8211;  la planification de la migration commence.<\/li>\n<li><strong>Les groupes de ransomware sous pression :<\/strong> les actions de maintien de l&rsquo;ordre international montrent leur efficacit\u00e9  &#8211;  mais sans garantie de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<h2>R\u00e9glementation 2025 : DORA, amendes NIS2, AI Act<\/h2>\n<p>2025 a \u00e9t\u00e9 l&rsquo;ann\u00e9e la plus dense en mati\u00e8re de r\u00e9glementation en cybers\u00e9curit\u00e9 de l&rsquo;histoire de l&rsquo;UE. DORA est pleinement applicable depuis janvier  &#8211;  et les premi\u00e8res autorit\u00e9s de surveillance ont commenc\u00e9 \u00e0 effectuer des contr\u00f4les. NIS2 a produit les premi\u00e8res amendes dans plusieurs \u00c9tats membres, principalement en raison de la non-conformit\u00e9 aux obligations de d\u00e9claration.<\/p>\n<p>L&rsquo;AI Act de l&rsquo;UE est en vigueur depuis ao\u00fbt 2024. Les exigences relatives aux IA \u00e0 haut risque concernent \u00e9galement les outils de cybers\u00e9curit\u00e9  &#8211;  la d\u00e9tection d&rsquo;anomalies bas\u00e9e sur l&rsquo;IA, la reconnaissance faciale dans les syst\u00e8mes de s\u00e9curit\u00e9 et le contr\u00f4le d&rsquo;acc\u00e8s automatis\u00e9 sont soumis \u00e0 des exigences strictes. Cela a fortement occup\u00e9 les d\u00e9partements de conformit\u00e9 en 2025.<\/p>\n<h2>Attaques 2025 : L&rsquo;IA comme multiplicateur<\/h2>\n<p>L&rsquo;IA a modifi\u00e9 le c\u00f4t\u00e9 attaque en 2025 : non pas par de nouveaux vecteurs d&rsquo;attaque, mais par une augmentation de l&rsquo;efficacit\u00e9 et de la mise \u00e0 l&rsquo;\u00e9chelle. Les campagnes de phishing qui prenaient auparavant des semaines se d\u00e9roulent maintenant en quelques heures. Les attaques de clonage vocal sont pass\u00e9es du domaine des APT avanc\u00e9s \u00e0 celui de la criminalit\u00e9 organis\u00e9e.<\/p>\n<p>Les attaques sur la cha\u00eene d&rsquo;approvisionnement restent un sch\u00e9ma dominant : au moins deux grands incidents en 2025 ont \u00e9t\u00e9 caus\u00e9s par des logiciels tiers compromis, similaires \u00e0 MOVEit en 2023. La prise de conscience des risques tiers augmente  &#8211;  mais la mise en \u0153uvre de la gestion des risques tiers reste \u00e0 la tra\u00eene.<\/p>\n<h2>Perspectives 2026 : Les priorit\u00e9s actuelles<\/h2>\n<p><strong>Lancer la migration cryptographique :<\/strong> L&rsquo;inventaire PQC et la feuille de route sont obligatoires en 2026 pour toutes les infrastructures critiques. Pour \u00eatre pr\u00eat en 2030, il faut commencer en 2026.<\/p>\n<p><strong>S\u00e9curit\u00e9 des op\u00e9rations bas\u00e9es sur l&rsquo;IA :<\/strong> Les SIEM bas\u00e9s sur l&rsquo;IA, les routines automatiques de recherche de menaces et la d\u00e9tection d&rsquo;anomalies bas\u00e9e sur l&rsquo;IA deviennent la norme en 2026. Ceux qui ne planifient pas encore un SOC augment\u00e9 par l&rsquo;IA perdent du terrain face aux attaquants.<\/p>\n<p><strong>L&rsquo;identit\u00e9 comme p\u00e9rim\u00e8tre :<\/strong> L&rsquo;identit\u00e9 Zero Trust  &#8211;  cl\u00e9s de passe, authentification continue, confiance en l&rsquo;appareil  &#8211;  est le concept de s\u00e9curit\u00e9 qui remplace d\u00e9finitivement la s\u00e9curit\u00e9 p\u00e9rim\u00e9trique en 2026.<\/p>\n<p><strong>G\u00e9rer la fatigue r\u00e9glementaire :<\/strong> NIS2, DORA, AI Act, CRA  &#8211;  la charge de conformit\u00e9 augmente. Les entreprises doivent \u00e9tablir des approches GRC int\u00e9gr\u00e9es (gouvernance, risque, conformit\u00e9), plut\u00f4t que de traiter chaque r\u00e9glementation dans un silo.<\/p>\n<h2>Faits cl\u00e9s en un coup d&rsquo;\u0153il<\/h2>\n<p><strong>Date d&rsquo;application de DORA :<\/strong> janvier 2025  &#8211;  premiers contr\u00f4les de conformit\u00e9 en cours<\/p>\n<p><strong>Premi\u00e8res amendes NIS2 :<\/strong> plusieurs \u00c9tats membres de l&rsquo;UE ont impos\u00e9 des amendes en 2025<\/p>\n<p><strong>Taux de phishing bas\u00e9 sur l&rsquo;IA :<\/strong> environ 40 % de tous les e-mails de phishing en 2025 g\u00e9n\u00e9r\u00e9s par l&rsquo;IA<\/p>\n<p><strong>PQC NIST finalis\u00e9 :<\/strong> ao\u00fbt 2024  &#8211;  planification de la migration 2025\/2026 critique<\/p>\n<p><strong>Paiements de ransomware en 2025 :<\/strong> diminution d&rsquo;environ 10 % gr\u00e2ce aux actions de maintien de l&rsquo;ordre (provisoire)<\/p>\n<p><strong>Fait :<\/strong> Le BKA a enregistr\u00e9 dans le rapport sur la situation de la cybercriminalit\u00e9 en 2025 plus de 136 000 cas de cybercriminalit\u00e9 en Allemagne  &#8211;  une augmentation de 12 % par rapport \u00e0 l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente.<\/p>\n<p><strong>Fait :<\/strong> Paysage des menaces ENISA 2025 : le ransomware est rest\u00e9 avec 34 % de tous les incidents signal\u00e9s l&rsquo;attaque la plus fr\u00e9quente dans l&rsquo;UE.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Quel a \u00e9t\u00e9 le plus grand \u00e9v\u00e9nement de cybers\u00e9curit\u00e9 en 2025 ?<\/h3>\n<p>L&rsquo;entr\u00e9e en vigueur de DORA en janvier 2025 est l&rsquo;\u00e9v\u00e9nement r\u00e9glementaire le plus significatif. Sur le plan technique, les attaques sur la cha\u00eene d&rsquo;approvisionnement mises \u00e0 l&rsquo;\u00e9chelle par l&rsquo;IA et les cas de fraude par usurpation d&rsquo;identit\u00e9 vocale ont \u00e9t\u00e9 les sch\u00e9mas marquants.<\/p>\n<h3>Les amendes NIS2 ont-elles un effet dissuasif ?<\/h3>\n<p>Premiers signaux : oui. Les taux de d\u00e9claration des incidents de s\u00e9curit\u00e9 ont augment\u00e9 dans les secteurs soumis \u00e0 NIS2  &#8211;  \u00e9galement parce que les entreprises savent que la non-d\u00e9claration peut co\u00fbter plus cher que la d\u00e9claration. L&rsquo;effet de conformit\u00e9 \u00e0 long terme est encore difficile \u00e0 mesurer.<\/p>\n<h3>L&rsquo;IA a-t-elle plus aid\u00e9 ou caus\u00e9 plus de dommages (attaque vs. d\u00e9fense) ?<\/h3>\n<p>Du c\u00f4t\u00e9 de l&rsquo;attaque : gain d&rsquo;efficacit\u00e9 dans le phishing, l&rsquo;ing\u00e9nierie sociale et le scanning des vuln\u00e9rabilit\u00e9s. Du c\u00f4t\u00e9 de la d\u00e9fense : meilleure d\u00e9tection des anomalies, analyse plus rapide des renseignements sur les menaces. L&rsquo;effet net est incertain  &#8211;  mais les entreprises sans IA dans leur d\u00e9fense ont un d\u00e9savantage croissant.<\/p>\n<h3>Qu&rsquo;un CISO devrait-il prioriser pour 2026 ?<\/h3>\n<p>Trois priorit\u00e9s : 1. Cr\u00e9er un inventaire PQC et une feuille de route. 2. D\u00e9velopper la s\u00e9curit\u00e9 centr\u00e9e sur l&rsquo;identit\u00e9 (cl\u00e9s de passe, authentification continue). 3. Planifier et budg\u00e9tiser un SOC augment\u00e9 par l&rsquo;IA. En outre : int\u00e9grer les exigences r\u00e9glementaires dans un cadre GRC int\u00e9gr\u00e9.<\/p>\n<h3>Les groupes de ransomware ont-ils vraiment \u00e9t\u00e9 affaiblis en 2025 ?<\/h3>\n<p>Les actions de maintien de l&rsquo;ordre contre LockBit, AlphV\/BlackCat et autres ont eu un effet \u00e0 court terme  &#8211;  infrastructure hors ligne, arrestations. Mais l&rsquo;\u00e9cosyst\u00e8me RaaS est r\u00e9silient : de nouveaux groupes \u00e9mergent, les affili\u00e9s changent. \u00c0 long terme, la pr\u00e9vention et la r\u00e9silience sont plus importantes que de compter sur les succ\u00e8s de la r\u00e9pression.<\/p>\n<h2>Articles suppl\u00e9mentaires sur le sujet<\/h2>\n<p>\u2192 <a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/09\/11\/post_id-3611\/\">DORA en pratique : premi\u00e8res exp\u00e9riences du secteur financier<\/a><\/p>\n<p>\u2192 <a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/11\/13\/post_id-3614\/\">Cryptographie post-quantique : pourquoi les entreprises doivent agir maintenant<\/a><\/p>\n<h2>Lectures compl\u00e9mentaires dans le r\u00e9seau<\/h2>\n<p>Perspectives technologiques 2026 : <a href=\"https:\/\/mybusinessfuture.com\/ki-made-in-germany-935-startups-oekosystem\/\" target=\"_blank\" rel=\"noopener\">mybusinessfuture.com<\/a><\/p>\n<p>S\u00e9curit\u00e9 pour les dirigeants : <a href=\"https:\/\/www.digital-chiefs.de\/149-000-offene-it-stellen-wie-cios-ki-copiloten-als-fachkraeftersatz-nutzen\/\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/01\/16\/tendances-cybersecurite-2026\/\">Tendances de la cybers\u00e9curit\u00e9 2026 : les 7 d\u00e9veloppements les plus importants pour les entreprises<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/03\/03\/post_id-3422\/\">Les cyberattaques avec et sans IA deviennent de plus en plus agressives<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/02\/20\/cybersecurite-2030-cinq-previsiones-pour-la-prochaine-decennie\/\">Cybersecurity 2030 : cinq pr\u00e9visions pour la prochaine d\u00e9cennie de la s\u00e9curit\u00e9 num\u00e9rique<\/a><\/li>\n<\/ul>\n<h2>Plus du r\u00e9seau MBF Media<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\">cloudmagazin<\/a> | <a href=\"https:\/\/mybusinessfuture.com\" target=\"_blank\">MyBusinessFuture<\/a> | <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\">Digital Chiefs<\/a><\/p>\n<p style=\"text-align: right;\"><em>Source de l&rsquo;image : Pexels \/ Kindel Media<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"2025 a \u00e9t\u00e9 une ann\u00e9e de r\u00e9glementation, d&rsquo;attaques soutenues par l&rsquo;IA et de la prise de conscience que la r\u00e9silience cybern\u00e9tique n&rsquo;est pas un probl\u00e8me informatique, mais une t\u00e2che de direction d&rsquo;entreprise. DORA est entr\u00e9 en vigueur, les premi\u00e8res amendes NIS2 ont \u00e9t\u00e9 impos\u00e9es, et l&rsquo;IA a modifi\u00e9 \u00e0 la fois [&hellip;]","protected":false},"author":55,"featured_media":3616,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"cybersecurity","_yoast_wpseo_title":"Cybersecurity 2025 : L'ann\u00e9e en r\u00e9trospective - Incidents, tendances, le\u00e7ons","_yoast_wpseo_metadesc":"Cybers\u00e9curit\u00e9 2025 : d\u00e9couvrez les grandes tendances, attaques et le\u00e7ons cl\u00e9s pour renforcer votre r\u00e9silience \u2013 lisez l'analyse compl\u00e8te maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3617"],"footnotes":""},"categories":[252],"tags":[],"class_list":["post-7695","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"evm_reading_time_minutes":7,"wpml_language":"fr","wpml_translation_of":3617,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7695","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7695"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7695\/revisions"}],"predecessor-version":[{"id":10206,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7695\/revisions\/10206"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3616"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7695"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7695"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7695"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}