L'avènement dela cybercriminalité à l'échelle des machines

La cybercriminalité liée à l'IA progresse à un rythme que les interventions humaines ne parviennent plus à suivre. Découvrez comment faire face à l'ère de la cybercriminalité pilotée par l'IA.

Couverture et pages intérieures du rapport « ThreatDown : État des lieux des logiciels malveillants » consacré à la cybercriminalité à grande échelle

État des lieux des logiciels malveillants en 2026

Comment la cybercriminalité d'origine humaine se heurte à un avenir émergent dominé par l'IA, et ce que les entreprises doivent faire pour y survivre. 

La couverture du rapport « ThreatDown : État des lieux des logiciels malveillants » présente cinq comportements d'attaque critiques utilisés pour échapper à la détection

5 comportements d'attaque critiques

Les cinq techniques d'attaque clés auxquelles recourent les cybercriminels pour passer inaperçus lorsqu'ils s'en prennent aux petites et moyennes entreprises.

Anatomie d'une attaque

Les cyberattaques contre les entreprises sont des prises de contrôle furtives et progressives qui font basculer le contrôle des défenseurs vers les attaquants…

État des lieux des logiciels malveillants en 2026

Résumé analytique

8%

augmentation

dans les attaques par ransomware
d'une année sur l'autre

86%

d'attaques par ransomware

sont organisées à distance

135%

pays

a subi des attaques par ransomware en 2025

$2.5B

estimé

impact économique de l'attaque contre Jaguar Land Rover

Le paysage des menaces évolue rapidement, passant d’intrusions menées par des humains à des attaques orchestrées par l’IA. En 2025, les attaques visant les entreprises étaient principalement constituées d’opérations furtives et manuelles s’appuyant sur des outils légitimes, des identifiants volés et des décisions humaines, avec peu ou pas de logiciels malveillants traditionnels. Les attaquants se fondaient dans l’activité administrative normale, agissaient rapidement — souvent la nuit ou le week-end — et exploitaient des angles morts tels que les systèmes non gérés pour déployer des ransomwares à distance. En privilégiant la rapidité, la discrétion et la perturbation des mécanismes de sécurité et de restauration, ils ne laissaient aux défenseurs qu’un délai de plus en plus court pour détecter, contenir et réagir.

D’ici la fin de l’année, les spéculations sur l’IA dans la cybercriminalité ont cédé la place à la réalité. Les systèmes d’IA ont surpassé les chercheurs en vulnérabilités humains, les pipelines d’exploits ont réduit le délai entre la publication d’un correctif et la mise au point d’un exploit à quelques minutes, et les premiers cas confirmés d’agents IA exécutant des compromissions complexes en plusieurs étapes avec un minimum de supervision humaine ont fait leur apparition. La cybercriminalité est entrée dans l’ère de l’échelle des machines. Les organisations qui investissent dès maintenant dans la visibilité, la résilience et l’automatisation seront les mieux placées pour suivre le rythme d’un paysage des menaces qui évolue plus rapidement que jamais.

Cinq modèles opérationnels
que toute entreprise devrait connaître :

1. Des attaques plus rapides

La réduction des délais de traitement laisse peu de temps aux entreprises pour réagir

2. Travailler la nuit

Les acteurs malveillants planifient leurs opérations de manière à ce qu’elles coïncident avec des périodes d’
, caractérisées par une faible visibilité et des effectifs réduits.

3. Vivre de la terre

Des outils et des identifiants légitimes sont utilisés pour
se fondre dans le cours normal des activités

4. Mise en scène à partir des angles morts

Les systèmes non gérés et non surveillés constituent des «
» (pointes d'entrée) utilisées pour lancer des attaques à distance.

5. Attaques visant les logiciels de sécurité et de sauvegarde

Les contrôles de sécurité et les mécanismes de reprise
sont délibérément pris pour cible.

Pour en savoir plus sur la manière de protéger votre organisation cette année, consultez le rapport « État des lieux des logiciels malveillants 2026 ».

En savoir plus sur les dernières menaces informatiques

Webinaire ThreatDown intitulé « État des lieux des logiciels malveillants en 2026 », avec Mark Stockley et Shawn K. Dorsey

Cybercriminalité à grande échelle Webinaire

Les cyberattaques menées par des humains se sont intensifiées en 2025, devenant plus rapides et plus discrètes à mesure que les menaces basées sur l'IA, telles que les « deepfakes » et les intrusions automatisées, passaient de la théorie à la réalité.

2026 État des lieux des logiciels malveillants Quiz

Les agents IA autonomes sont en train de transformer rapidement le paysage des menaces, en menant simultanément des intrusions « mains sur le clavier » à l'échelle des machines. Répondez au quiz pour évaluer votre compréhension de cette nouvelle réalité.

L'« IA fantôme » est la nouvelle « informatique fantôme ». Découvrez-la dès maintenant.Gérez votre IA →