Les cyberattaques ne montrent aucun signe de ralentissement

Illustration of a cybercriminal using phishing, smishing, and vishing tactics to steal personal information

Par Mark Pribish | Fondateur d’IDentity Theft Brokers LLC

Lors des cinq derniers mois, les trois principaux rapports de recherche sur le vol d’identité, les violations de données et la cybercriminalité (ITRC, IBM et FBI) ​​ont indiqué que la cybercriminalité augmentait en fréquence et en sophistication, et ce, sans montrer aucun signe de ralentissement.

L’augmentation du nombre d’attaques visant les entreprises et les consommateurs est stupéfiante, comme en témoignent les trois rapports de recherche suivants :

Le premier est le Rapport sur les violations de données du Centre de ressources sur le vol d’identité (Identity Theft Resource Center, ou ITRC) daté du 22 juillet 2026 et couvrant la première moitié de 2026, qui a révélé que 471 millions d’avis aux victimes ont été émis au cours des six premiers mois de cette année, dépassant largement les 297 millions d’avis aux victimes envoyés au total en 2025. L’ITRC a également signalé une augmentation sept fois plus importante des « incidents de malversations internes » au cours de la première moitié de 2026 par rapport à 2025.

Le deuxième rapport est le Rapport sur les coûts d’une violation de données en 2026, réalisé par IBM et publié le 29 juillet 2026, révélant que le coût moyen d’une violation de données a augmenté de 12 % pour atteindre 4,99 millions $, les entreprises américaines payant plus du double de la moyenne mondiale, soit 11,5 millions $. Le rapport d’IBM indique que les entreprises qui ne disposaient ni de pratiques de cybersécurité adéquates ni d’une stratégie de sécurité basée sur l’IA ont été les plus touchées, tant en termes de coûts qu’en matière de réputation.

Le troisième et dernier rapport est le Rapport 2025 du FBI sur la cybercriminalité, publié le 6 avril 2026, qui a mis en évidence les façons dont les cybercrimes ont volé près de 21 milliards $ à la population américaine, avec des pertes moyennes de 20 699 $ en 2025. De plus, la fraude réalisée grâce au cyberespace a représenté près de 85 % de toutes les pertes déclarées, ce qui inclut les compromissions de messagerie professionnelle et les tentatives d’hameçonnage.

À la lumière de ce qui précède, qui sont les cybercriminels et que pouvons-nous faire pour remédier à la situation?

Ce sont des individus ou des organisations qui attaquent les systèmes informatiques, cybernétiques ou informationnels avec une intention malveillante, dans le but d’obtenir un gain financier et d’en perturber le fonctionnement politique ou économique. Ces acteurs malveillants du cyberespace comprennent des cybercriminels individuels, des organisations criminelles, des pirates informatiques financés par des États, des cyberterroristes, des cyberactivistes et des menaces internes (y compris des employés actuels et anciens, des sous-traitants et des fournisseurs).

Tous les éléments mentionnés ci-dessus sont très efficaces pour exploiter les vulnérabilités humaines en utilisant l’hameçonnage (courriels frauduleux), l’hameçonnage par texto (textos frauduleux), l’hameçonnage vocal (appels téléphoniques et messages vocaux frauduleux) et les médias sociaux.

Ces cybercriminels exploitent la nature humaine, la confiance et les faiblesses humaines, et ils continuent de se livrer intentionnellement à des comportements nuisibles, illégaux ou immoraux.

Le contexte actuel en matière de sécurité et de gouvernance de l’information montre que de nombreuses entreprises continuent de détecter et de neutraliser les menaces au quotidien et d’investir en cybersécurité.

Cependant, la situation évolue à mesure que les assaillants comblent leur retard en matière de capacités, et que les entreprises comme les consommateurs sont confrontées à des cybermenaces plus complexes et répétées.

Le fait est que de nouveaux vecteurs d’attaque en constante évolution apparaissent chaque jour, au cours desquels des cybercriminels volent des informations personnelles telles que votre nom, votre adresse courriel, votre numéro de téléphone, votre numéro d’assurance sociale, votre permis de conduire et vos renseignements financiers afin de les utiliser contre le grand public pour créer des escroqueries personnalisées. Et dans certains milieux de la cybersécurité, des experts affirment que votre numéro de téléphone cellulaire est plus important pour les cybercriminels que votre numéro d’assurance sociale.

Voici quelques exemples de fraudes qui se produisent chaque jour :

Comme indiqué dans le rapport 2025 du FBI sur la cybercriminalité mentionné plus haut, ces arnaques génèrent des milliers de dollars pour les cybercriminels. De plus, ces mêmes arnaques peuvent avoir des répercussions sur votre santé financière, votre réputation, votre santé mentale et votre santé physique.

Le piratage psychologique – qui consiste à utiliser la psychologie humaine pour convaincre les consommateurs de divulguer des informations personnelles telles que leur numéro d’assurance sociale ou leurs coordonnées bancaires – est une tactique de fraude très efficace utilisée par les cybercriminels. Par exemple, un escroc pourrait se faire passer pour votre banque et prétendre que votre compte est à risque, utilisant la peur pour obtenir des informations lui permettant de voler votre identité.

Les arnaques reposant sur le piratage psychologique sont particulièrement dangereuses dans le contexte de l’évolution de l’IA, où les cybercriminels peuvent imiter la voix ou le style d’écriture d’une personne.

Mais il n’y a pas que les consommateurs; les entreprises – en particulier les petites entreprises – sont souvent la cible de cybercriminels qui utilisent des tactiques de piratage psychologique similaires pour accéder au compte d’un employé ou identifier les failles de sécurité d’une organisation.

En conclusion, bien que les cyberattaques ne montrent aucun signe de ralentissement, les entreprises comme les consommateurs doivent augmenter leurs efforts de défense, de détection et de réponse aux cybermenaces.

La clé, pour les entreprises comme pour les consommateurs, est de demeurer proactif en utilisant les technologies nouvelles et émergentes qui permettent d’identifier les fraudes et les arnaques en temps réel, plutôt que de simplement réagir aux cyberattaques.

Partager cet article: