Cette année, Mailinblack a analysé 6,16 milliards d’emails et étudié le comportement de 2 millions de collaborateurs pour publier la 3ᵉ édition de son Baromètre Cyber 2025. Les résultats révèlent une évolution inquiétante des menaces cyber, avec des attaques de plus en plus sophistiquées et ciblées, représentant des risques majeurs pour les entreprises.
Des attaques de plus en plus sophistiquées
Les hackers ont perfectionné leurs méthodes, rendant les cyberattaques plus difficiles à détecter. Parmi les principales menaces identifiées :
Augmentation des attaques de spearphishing
En 2024, les campagnes de spearphishing ont augmenté de 231 %, devenant de plus en plus précises et difficiles à repérer. Le spearphishing est une technique de cyberattaque avancée, dérivée du phishing traditionnel, mais bien plus ciblée et sophistiquée. Contrairement au phishing classique, qui vise un grand nombre de personnes avec des messages génériques, le spearphishing s’attaque à des individus ou des groupes spécifiques, souvent au sein d’une organisation. Les attaquants collectent des informations sur leurs cibles (nom, poste, entreprise, relations professionnelles, etc.) pour rendre leurs messages crédibles et convaincants. L’objectif est de tromper la victime pour qu’elle divulgue des informations sensibles, clique sur un lien malveillant ou effectue un virement bancaire frauduleux.
Exploitation du stress
Les hackers exploitent le stress comme principal biais cognitif, piégeant ainsi 18 % des victimes. Les hackers utilisent des techniques psychologiques pour tromper les utilisateurs :
- Appât du gain : Les hackers incitent les utilisateurs à cliquer sur des liens malveillants en leur promettant des récompenses ou des avantages.
- Peur et menaces : Ils exploitent la peur en simulant des situations urgentes, poussant les victimes à agir sans réfléchir.
- Inquiétude technique : Les hackers se font passer pour des services techniques pour inciter les utilisateurs à divulguer des informations sensibles.
TPE et PME en première ligne
Les petites et moyennes entreprises (TPE et PME) sont particulièrement vulnérables, subissant jusqu’à deux fois plus d’attaques que les grandes entreprises. Leur manque de ressources et de sensibilisation les expose davantage aux cybermenaces. En 2025, les TPE et PME restent des cibles privilégiées en raison de leur faible niveau de protection. Près de 6 entreprises sur 10 considèrent la cybersécurité comme un sujet crucial, mais la même proportion se dit faiblement protégée. De plus, 68 % des TPE-PME allouent moins de 2 000 euros annuels à leur sécurité informatique, ce qui les rend encore plus vulnérables.
Les mots de passe, ce maillon faible
Les mots de passe restent un point critique pour la sécurité des entreprises : 20 % des mots de passe sont trop faibles et 17 % sont réutilisés, facilitant les intrusions. Cette gestion négligente des mots de passe expose les entreprises à des risques accrus de cyberattaques. 61% des entreprises françaises de moins de 250 salariés s’estiment faiblement protégées en matière de cybersécurité ou ne savent pas évaluer leur niveau de protection. Les mots de passe faibles et réutilisés sont à l’origine de 80% des violations de données. Cette statistique alarmante souligne l’importance cruciale d’une politique de mots de passe robuste. Dans 53% des TPE-PME, les salariés utilisent des moyens personnels à des fins professionnelles, ce qui augmente les risques de compromission.
Comment se protéger ?
Sensibilisation des collaborateurs :
- Former les employés à reconnaître les signes d’une attaque de spearphishing (vérifier l’adresse email de l’expéditeur, ne pas cliquer sur des liens suspects, etc.).
- Encourager une culture de vigilance et de signalement des emails douteux.
Utilisation de technologies de sécurité :
- Mettre en place des filtres anti-spam et anti-phishing avancés.
- Utiliser des solutions de détection des menaces basées sur l’intelligence artificielle.
Authentification multifactorielle (MFA) :
- Renforcer la sécurité des comptes en exigeant une deuxième forme de vérification (code envoyé par SMS, application d’authentification, etc.).
Comment Copwell accompagne les TPE et PME ?
Grâce à notre expertise certifiée par le label EXPERT CYBER, nous offrons des solutions sur-mesure et modulables qui vont au-delà des simples protections techniques.
Nos services incluent :
- Audit de sécurité pour détecter les vulnérabilités,
- Formations de sensibilisation pour les collaborateurs,
- Mise en place de solutions de sécurité avancées, telles que l’authentification multifactorielle et les pare-feux,
- Surveillance proactive des systèmes pour détecter les anomalies en temps réel.
Notre approche repose sur la proximité et la réactivité, garantissant aux entreprises une protection à 360°, tant sur le plan physique que numérique. Ensemble, nous sécurisons leurs infrastructures et leur permettons de se concentrer pleinement sur leur cœur de métier.
Téléchargez le Baromètre Cyber 2025 de Mailinblack : Télécharger le Baromètre.
Demande
de devis
Pour plus d’informations sur nos services et nos solutions, contactez-nous ! Le diagnostic complet est gratuit et nous vous faisons parvenir un devis détaillé sous 48 heures.