Années 2024-2026

Voici les détails en rapport avec la veille informatique :

Wakelet

La méthode choisie pour récupérer les informations est la méthode PULL part ma messagerie mail Google qui m’envoie automatiquement les dernières nouvelles sur l’IA dans la cybersécurité.

Cyberattaque Truffaut & hausse des ransomwares

L’enseigne de jardinerie Truffaut subit une fuite de données clients via une vulnérabilité dans sa chaîne d’approvisionnement. L’IA générative amplifie la sophistication des campagnes de phishing sur la période

Source : https://www.20minutes.fr/high-tech/4109729-20240913-cybersecurite-preparez-attaques-massives-apres-vols-donnees-chez-boulanger-cultura-truffaut

Violation de données chez Free (19 millions de clients)

L’opérateur Free victime d’une cyberattaque sur son outil de gestion des abonnés. Les informations personnelles de près de 19 millions de clients sont compromises, illustrant l’industrialisation des attaques.

Source : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-free-202410

Rapport Capgemini : 2/3 des orga misent sur l’IA en cyber

Le Capgemini Research Institute publie son rapport ‘New defenses, new threats’. Résultat : 2/3 des 1 000 organisations interrogées privilégient l’IA pour leurs opérations de cybersécurité. Plus de 60 % signalent une réduction du temps de détection.

Source : https://www.capgemini.com/fr-fr/actualites/communiques-de-presse/ia-et-lia-generative-devraient-transformer-la-cybersecurite-de-la-plupart-des-organisations/

ESET Threat Report H2 2024 : l’IA refaçonne les attaques sociales

Le rapport semestriel ESET confirme que l’IA a profondément modifié la nature des attaques par ingénierie sociale via deepfakes et LLM. Les défenseurs répondent par des outils de détection comportementale.

Source : https://www.eset.com/me/business/threat-report/

CNIL publie son plan stratégique 2025-2028 (IA + cybersécurité)

La CNIL oriente sa stratégie sur 4 axes : IA, protection des mineurs, cybersécurité et usages numériques. Elle souligne la menace des hypertrucages et la popularisation de l’IA générative malveillante.

Source : https://www.village-justice.com/articles/plan-strategique-2025-2028-cnil-mineurs-cybersecurite,53277.html

L’ANSSI alerte : montée en charge de l’hacktivisme assisté par IA

L’ANSSI dresse un état des lieux préoccupant avant la publication du panorama des menaces 2025 : hacktivisme en forte hausse, nouvelles menaces liées à l’IA, corruption de données d’entraînement des modèles.

Source : https://visionarymarketing.com/fr/2025/02/06/lia-au-coeur-des-cyber-menaces-en-2025-selon-lanssi/

ANSSI publie le Panorama des menaces 2025

Le panorama annuel de l’ANSSI confirme que l’IA remodèle complètement le paysage des menaces. Deepfakes, attaques zero-day automatisées et corruption des données d’entraînement sont les nouveaux défis.

Source : https://www.cybermalveillance.gouv.fr/medias/2026/03/RA_2025_Cybermalveillance_gouv_fr.pdf

Microsoft Defender protège Teams contre le phishing IA

Microsoft Defender for Office 365 étend la protection anti-phishing à Microsoft Teams, avec détonation en temps réel des liens malveillants. L’IA détecte les vecteurs d’attaque dans les outils collaboratifs.

Source : https://learn.microsoft.com/fr-fr/defender-office-365/anti-phishing-policies-mdo-configure

58 % des entreprises européennes : la cybercriminalité IA est leur 1ère menace

Rapport HarfangLab State of Cybersecurity 2025 : 58 % des entreprises européennes citent la cybercriminalité alimentée par l’IA comme première menace, contre 46 % l’année précédente.

Source : https://harfanglab.io/resources/state-cybersecurity-2025/

France : pays européen le plus touché par les fuites de données

La France enregistre le plus grand nombre de violations de données en Europe en 2025. La CNIL reçoit 5 629 notifications de violations (+20 % vs 2023). Les fédérations sportives sont particulièrement visées.

Source : https://www.informatiquenews.fr/la-france-est-le-pays-europeen-le-plus-touche-par-les-fuites-de-donnees-en-2025-106767

Gartner : 4 domaines où l’IA générative bouleverse la cybersécurité

Gartner publie son analyse sur l’impact de l’IA générative : consommation, défense, attaque et construction de systèmes. L’IA doit rester un assistant, pas un décideur, selon les recommandations.

Source : https://www.distributique.com/actualites/lire-l-ia-en-tete-des-tendances-de-cybersecurite-de-gartner-pour-2025-35996.html

Sophos Intelix s’intègre à Microsoft Security Copilot

Sophos lance son agent de Threat Intelligence pour Security Copilot. Chaque jour, 223 To de données télémétriques et 34 millions de détections alimentent l’enrichissement contextuel des alertes en temps réel.

Source : https://www.globalsecuritymag.fr/sophos-annonce-l-integration-de-fonctionnalites-de-cyber-renseignement-dans.html

300 Mds € : coût des cyberattaques en Europe (5 ans)

Le groupe d’assurance Howden chiffre à 300 milliards d’euros le coût des cyberattaques en France, Allemagne, Italie et Espagne sur 5 ans. La cybersécurité devient une priorité gouvernementale pour 2026.

Source : https://www.newsassurancespro.com/cyberattaques-plus-de-300mds-de-pertes-en-europe-howden/01691663859