Rubrique — édition d’octobre 2026 · Lecture estimée : 6 minutes · Auteur : [Nom de l’auteur]
Sommaire
- L’essentiel : ce qui arrive vraiment aux entreprises
- Les chiffres clés de la menace
- Des cas concrets, inspirés du terrain
- Tous les guides de la rubrique
- Par où commencer selon votre situation
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
L’essentiel : ce qui arrive vraiment aux entreprises
Réponse rapide. En 2025, selon Cybermalveillance.gouv.fr, les trois premières raisons pour lesquelles les entreprises et associations ont demandé de l’aide sont le piratage de compte (21 % des parcours d’assistance), l’hameçonnage (16 %) et la fraude au virement (13,5 %, en hausse de 93 % sur un an). Le rançongiciel arrive en quatrième position (8,1 %) mais reste la menace la plus redoutable pour une organisation. Ces attaques sont rarement spectaculaires : elles commencent le plus souvent par un mot de passe volé ou un courriel piégé. Cette rubrique décrit chacune de ces menaces et la façon de s’en prémunir.
Les cybercriminels ne visent pas seulement les grands groupes. Une TPE a de la trésorerie, des données clients, un accès aux systèmes de ses donneurs d’ordre — et souvent moins de protections. Comprendre comment les attaques se déroulent est la première étape pour décider où investir son temps et son budget.
Les chiffres clés de la menace
Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, publie chaque année les motifs des demandes d’assistance reçues via le 17Cyber, son service d’assistance en ligne. Voici les principales menaces recensées pour les entreprises et associations en 2025.
| Menace | Part des parcours d’assistance (entreprises et associations, 2025) | Évolution sur un an |
|---|---|---|
| Piratage de compte | 21 % | +52 % |
| Hameçonnage (phishing) | 16 % | +29 % |
| Fraude au virement | 13,5 % | +93 % |
| Rançongiciel | 8,1 % | +9 % |
| Violation de données | 6,6 % | +40 % |
| Piratage informatique | 6 % | +112 % |
| Cyberharcèlement | 5,5 % | +205 % |
| Virus informatiques | 3,4 % | stable |
| Déni de service | 2,5 % | stable |
| Usurpation d’identité | 2,2 % | en hausse |
Source : Cybermalveillance.gouv.fr, rapport d’activité 2025.
Ce tableau montre un enchaînement : les fuites de données et les hameçonnages réussis livrent des identifiants, qui servent à pirater des comptes, qui servent à leur tour à détourner des virements ou à pénétrer le système d’information. Le dispositif souligne d’ailleurs que les comptes fuités ou hameçonnés constituent un accès initial dans les systèmes d’information.
Tous publics confondus, le rapport relève un bond de 107 % des demandes d’assistance liées aux violations de données et une intensification des fraudes au virement (+170 %), désormais étendues à la facturation électronique et à la gestion de la paie. Du côté de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), le panorama de la cybermenace 2025 fait état de 1 366 incidents de sécurité traités, selon la synthèse publiée par Vie-publique.fr, et pointe l’intelligence artificielle générative comme un facteur de sophistication des attaques.
Des cas concrets, inspirés du terrain
Les situations ci-dessous sont des scénarios types, construits à partir des modes opératoires décrits par les sources officielles. Ils ne relatent pas des affaires réelles identifiées.
Le faux changement de RIB
Un fournisseur habituel écrit à la comptable : « Nous changeons de banque, voici notre nouveau RIB pour les prochaines factures. » Le courriel provient bien de l’adresse du fournisseur… dont la messagerie a été piratée. Le virement suivant part chez l’escroc. C’est le schéma typique de la compromission de messagerie et de la fraude au virement.
L’appel urgent du « dirigeant »
Un vendredi en fin de journée, un collaborateur reçoit un message du « PDG », en déplacement, qui exige un virement confidentiel pour une acquisition. Pression, secret, urgence : les trois ingrédients de la fraude au président, que l’IA rend désormais plus crédible (voix ou vidéo imitées).
Le lundi matin sans serveur
Les postes affichent une demande de rançon, les fichiers sont chiffrés, la facturation est arrêtée. L’attaquant est souvent entré des semaines plus tôt, par un accès à distance mal protégé ou un compte piraté, et a parfois copié des données avant de chiffrer, pour exercer un double chantage.
Le prestataire compromis
Votre infogérant, votre éditeur de logiciel de caisse ou votre agence web est piraté, et l’attaquant rebondit chez ses clients. C’est l’attaque par la chaîne d’approvisionnement : votre sécurité dépend aussi de celle de vos fournisseurs.
Tous les guides de la rubrique
- Rançongiciel et extorsion — comment l’attaque se déroule, ce qu’elle coûte à une PME et les protections qui comptent vraiment.
- Fraude au président et faux virements — reconnaître la manipulation et mettre en place une procédure de validation des paiements.
- Compromission de messagerie (BEC) — quand l’escroc écrit depuis une vraie boîte mail, la vôtre ou celle d’un partenaire.
- Phishing ciblé (spear phishing) — les courriels sur mesure qui visent un collaborateur précis, et comment les déjouer.
- Chaîne d’approvisionnement — maîtriser le risque lié à vos prestataires, logiciels et fournisseurs.
- Fuite de données clients — prévenir, détecter et gérer une violation de données, y compris vos obligations RGPD.
Par où commencer selon votre situation
Vous gérez les paiements ou la trésorerie. Lisez en priorité Fraude au président et faux virements puis Compromission de messagerie (BEC) : c’est la menace qui progresse le plus vite.
Votre activité s’arrête sans informatique. Rançongiciel et extorsion vous aidera à évaluer votre exposition et à vérifier vos sauvegardes.
Vous détenez des données clients (commerce en ligne, santé, cabinet). Commencez par Fuite de données clients.
Vous dépendez de prestataires informatiques. Lisez Chaîne d’approvisionnement.
Vous voulez d’abord poser les bases. Avant de détailler chaque menace, passez par Les mesures essentielles.
Questions fréquentes
Ma TPE est trop petite pour intéresser les pirates, non ?
Non. La plupart des attaques sont opportunistes et automatisées : elles visent les mots de passe faibles, les comptes non protégés par la double authentification et les collaborateurs pressés, quelle que soit la taille de l’entreprise. Les chiffres de Cybermalveillance.gouv.fr portent d’ailleurs sur des entreprises et associations de toutes tailles.
Quelle est la menace la plus fréquente pour les entreprises ?
En 2025, le piratage de compte est la première menace pour les entreprises et associations, avec 21 % des parcours d’assistance de Cybermalveillance.gouv.fr. Il est souvent la conséquence d’un hameçonnage réussi ou d’une fuite de données.
Le rançongiciel est-il encore un risque majeur ?
Oui. Il ne représente que 8,1 % des demandes d’assistance des entreprises en 2025, mais son volume repart légèrement à la hausse et Cybermalveillance.gouv.fr le qualifie de menace la plus redoutable et la plus impactante pour une organisation.
Où trouver de l’aide si mon entreprise est attaquée ?
Le 17Cyber (17cyber.gouv.fr) propose un diagnostic en ligne et oriente vers une assistance technique ou vers les forces de l’ordre. Consultez aussi notre rubrique Réagir à un incident.
Pour aller plus loin
- Réagir à un incident
- Les mesures essentielles
- Sensibiliser mes équipes
- Cyber-assurance : à quoi ça sert
Sources et méthodologie
Cette page s’appuie sur les sources officielles suivantes, consultées le 1er octobre 2026. Les scénarios de la section « Cas concrets » sont illustratifs.
- Cybermalveillance.gouv.fr — « Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? » — répartition et évolution des parcours d’assistance des entreprises et associations : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- Cybermalveillance.gouv.fr — « Rapport d’activité et état de la menace 2025 » — hausse des violations de données (+107 %) et des fraudes au virement (+170 %) tous publics, extension à la facturation et à la paie : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- Vie-publique.fr — « Quel niveau de cybermenaces en 2025 ? » — synthèse du panorama de l’ANSSI (1 366 incidents traités, rôle de l’IA générative, attaques par la chaîne d’approvisionnement) : https://www.vie-publique.fr/en-bref/302500-quel-niveau-de-cybermenaces-en-2025
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.
Dans cette rubrique
Rançongiciel et extorsion
Scénario type d'attaque TPE, double extorsion, impact réel sur l'activité.
Fraude au président et faux virements
Usurpation du dirigeant, urgence fabriquée, procédure de double validation.
Compromission de messagerie (BEC)
Règles de transfert cachées, fausses factures, détecter la compromission.
Phishing ciblé (spear phishing)
Attaques personnalisées sur les fonctions sensibles (RH, compta, achats).
Chaîne d'approvisionnement
Vos prestataires comme porte d'entrée : logiciels, accès, sous-traitants.
Fuite de données clients
Obligations de notification, message aux clients, récupérer la confiance.