Rubrique

Menaces visant les entreprises

Piratage de compte, hameçonnage, faux virements, rançongiciels, fuites de données : découvrez ce qui frappe réellement les TPE-PME en France, chiffres officiels à l’appui, et quel guide lire pour vous protéger.

Pros Mise à jour : Octobre 2026

Rubrique — édition d’octobre 2026 · Lecture estimée : 6 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : ce qui arrive vraiment aux entreprises

Réponse rapide. En 2025, selon Cybermalveillance.gouv.fr, les trois premières raisons pour lesquelles les entreprises et associations ont demandé de l’aide sont le piratage de compte (21 % des parcours d’assistance), l’hameçonnage (16 %) et la fraude au virement (13,5 %, en hausse de 93 % sur un an). Le rançongiciel arrive en quatrième position (8,1 %) mais reste la menace la plus redoutable pour une organisation. Ces attaques sont rarement spectaculaires : elles commencent le plus souvent par un mot de passe volé ou un courriel piégé. Cette rubrique décrit chacune de ces menaces et la façon de s’en prémunir.

Les cybercriminels ne visent pas seulement les grands groupes. Une TPE a de la trésorerie, des données clients, un accès aux systèmes de ses donneurs d’ordre — et souvent moins de protections. Comprendre comment les attaques se déroulent est la première étape pour décider où investir son temps et son budget.

Les chiffres clés de la menace

Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, publie chaque année les motifs des demandes d’assistance reçues via le 17Cyber, son service d’assistance en ligne. Voici les principales menaces recensées pour les entreprises et associations en 2025.

Menace Part des parcours d’assistance (entreprises et associations, 2025) Évolution sur un an
Piratage de compte 21 % +52 %
Hameçonnage (phishing) 16 % +29 %
Fraude au virement 13,5 % +93 %
Rançongiciel 8,1 % +9 %
Violation de données 6,6 % +40 %
Piratage informatique 6 % +112 %
Cyberharcèlement 5,5 % +205 %
Virus informatiques 3,4 % stable
Déni de service 2,5 % stable
Usurpation d’identité 2,2 % en hausse

Source : Cybermalveillance.gouv.fr, rapport d’activité 2025.

Ce tableau montre un enchaînement : les fuites de données et les hameçonnages réussis livrent des identifiants, qui servent à pirater des comptes, qui servent à leur tour à détourner des virements ou à pénétrer le système d’information. Le dispositif souligne d’ailleurs que les comptes fuités ou hameçonnés constituent un accès initial dans les systèmes d’information.

Tous publics confondus, le rapport relève un bond de 107 % des demandes d’assistance liées aux violations de données et une intensification des fraudes au virement (+170 %), désormais étendues à la facturation électronique et à la gestion de la paie. Du côté de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), le panorama de la cybermenace 2025 fait état de 1 366 incidents de sécurité traités, selon la synthèse publiée par Vie-publique.fr, et pointe l’intelligence artificielle générative comme un facteur de sophistication des attaques.

Des cas concrets, inspirés du terrain

Les situations ci-dessous sont des scénarios types, construits à partir des modes opératoires décrits par les sources officielles. Ils ne relatent pas des affaires réelles identifiées.

Le faux changement de RIB

Un fournisseur habituel écrit à la comptable : « Nous changeons de banque, voici notre nouveau RIB pour les prochaines factures. » Le courriel provient bien de l’adresse du fournisseur… dont la messagerie a été piratée. Le virement suivant part chez l’escroc. C’est le schéma typique de la compromission de messagerie et de la fraude au virement.

L’appel urgent du « dirigeant »

Un vendredi en fin de journée, un collaborateur reçoit un message du « PDG », en déplacement, qui exige un virement confidentiel pour une acquisition. Pression, secret, urgence : les trois ingrédients de la fraude au président, que l’IA rend désormais plus crédible (voix ou vidéo imitées).

Le lundi matin sans serveur

Les postes affichent une demande de rançon, les fichiers sont chiffrés, la facturation est arrêtée. L’attaquant est souvent entré des semaines plus tôt, par un accès à distance mal protégé ou un compte piraté, et a parfois copié des données avant de chiffrer, pour exercer un double chantage.

Le prestataire compromis

Votre infogérant, votre éditeur de logiciel de caisse ou votre agence web est piraté, et l’attaquant rebondit chez ses clients. C’est l’attaque par la chaîne d’approvisionnement : votre sécurité dépend aussi de celle de vos fournisseurs.

Tous les guides de la rubrique

Par où commencer selon votre situation

Vous gérez les paiements ou la trésorerie. Lisez en priorité Fraude au président et faux virements puis Compromission de messagerie (BEC) : c’est la menace qui progresse le plus vite.

Votre activité s’arrête sans informatique. Rançongiciel et extorsion vous aidera à évaluer votre exposition et à vérifier vos sauvegardes.

Vous détenez des données clients (commerce en ligne, santé, cabinet). Commencez par Fuite de données clients.

Vous dépendez de prestataires informatiques. Lisez Chaîne d’approvisionnement.

Vous voulez d’abord poser les bases. Avant de détailler chaque menace, passez par Les mesures essentielles.

Questions fréquentes

Ma TPE est trop petite pour intéresser les pirates, non ?

Non. La plupart des attaques sont opportunistes et automatisées : elles visent les mots de passe faibles, les comptes non protégés par la double authentification et les collaborateurs pressés, quelle que soit la taille de l’entreprise. Les chiffres de Cybermalveillance.gouv.fr portent d’ailleurs sur des entreprises et associations de toutes tailles.

Quelle est la menace la plus fréquente pour les entreprises ?

En 2025, le piratage de compte est la première menace pour les entreprises et associations, avec 21 % des parcours d’assistance de Cybermalveillance.gouv.fr. Il est souvent la conséquence d’un hameçonnage réussi ou d’une fuite de données.

Le rançongiciel est-il encore un risque majeur ?

Oui. Il ne représente que 8,1 % des demandes d’assistance des entreprises en 2025, mais son volume repart légèrement à la hausse et Cybermalveillance.gouv.fr le qualifie de menace la plus redoutable et la plus impactante pour une organisation.

Où trouver de l’aide si mon entreprise est attaquée ?

Le 17Cyber (17cyber.gouv.fr) propose un diagnostic en ligne et oriente vers une assistance technique ou vers les forces de l’ordre. Consultez aussi notre rubrique Réagir à un incident.

Pour aller plus loin

Sources et méthodologie

Cette page s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026. Les scénarios de la section « Cas concrets » sont illustratifs.

  • Cybermalveillance.gouv.fr — « Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? » — répartition et évolution des parcours d’assistance des entreprises et associations : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
  • Cybermalveillance.gouv.fr — « Rapport d’activité et état de la menace 2025 » — hausse des violations de données (+107 %) et des fraudes au virement (+170 %) tous publics, extension à la facturation et à la paie : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
  • Vie-publique.fr — « Quel niveau de cybermenaces en 2025 ? » — synthèse du panorama de l’ANSSI (1 366 incidents traités, rôle de l’IA générative, attaques par la chaîne d’approvisionnement) : https://www.vie-publique.fr/en-bref/302500-quel-niveau-de-cybermenaces-en-2025

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.

Dans cette rubrique