Les analyses récentes en cybersécurité confirment une tendance forte : en 2024–2025, les attaques exploitent de plus en plus le facteur humain. L’ingénierie sociale dépasse désormais largement les attaques purement techniques ou automatisées.
L’ingénierie sociale consiste à manipuler des individus (employés, dirigeants, prestataires) afin de les amener à commettre une action risquée : cliquer, payer, divulguer une information ou installer un logiciel malveillant.
Les 5 attaques les plus fréquemment constatées par les entreprises sur les 12 derniers mois sont :
- Hameçonnage (phishing) et spear-phishing (≈ 80 %)
- Fraude au virement / arnaque au président (≈ 60 %)
- Infection par malware via email ou site compromis (≈ 50 %)
- Ransomware / cryptolocker (≈ 45 %)
- Ingénierie sociale avancée (voix, deepfake, IA) (≈ 45 %)
Le phishing, la fraude au président et les fausses factures relèvent tous de l’ingénierie sociale. Aujourd’hui, l’IA générative permet de produire des emails, des conversations et même des appels téléphoniques quasi indétectables, augmentant considérablement l’efficacité des attaques.
Sources croisées : Verizon DBIR 2024, Proofpoint Human Factor 2024, ANSSI
Les chiffres clés (2025)
Environ 85% des organisations dans le monde ont subi au moins une tentative de cyber-attaque significative
Source : Verizon Data Breach Investigations Report 2024
Le phishing reste le vecteur d’attaque n°1 : plus de 80% des incidents impliquent un email malveillant
Source : Proofpoint – Human Factor Report 2024
Près de 90% des entreprises utilisent des services cloud pour stocker ou traiter leurs données critiques
Source : IBM Security & Cloud Study 2024
Seules 15% des entreprises disposent d’un véritable programme de cyber-résilience testé et documenté
Source : ENISA / ANSSI – Cyber Resilience Review
Dans environ 30% des cas, une cyber-attaque entraîne une indisponibilité significative du site ou des services
Source : ANSSI – Panorama de la cybermenace 2024
18% des entreprises touchées déclarent une perte directe de chiffre d’affaires suite à un incident cyber
Source : IBM Cost of a Data Breach 2024
Les vulnérabilités applicatives (XSS, injections, mauvaises configurations) représentent encore ≈ 40% des attaques web exploitables
Source : OWASP / Akamai Security Reports
95% des incidents de sécurité impliquent directement ou indirectement une action humaine
Source : Microsoft Digital Defense Report 2024
Les fraudes par email intégrant de faux historiques de conversation ou des deepfakes représentent désormais ≈ 25% des tentatives de fraude ciblée
Source : Proofpoint / Europol 2024
Conclusion : en 2025, la cybersécurité n’est plus uniquement une affaire de pare-feu ou d’antivirus. Les attaquants ciblent d’abord les personnes : leurs habitudes, leur confiance et leur manque de vigilance.
La meilleure protection repose sur une combinaison de mesures techniques (sécurité des sites, emails, accès) et de sensibilisation humaine. En cas de doute, ne jamais agir dans l’urgence et demander l’avis d’un professionnel.

Par Thibaut Pietri
Derniers articles
SEO vs GEO : pourquoi le trafic des moteurs IA ne ressemble pas au trafic Google
29 mai 2026 Le SEO reste indispensable pour générer du trafic depuis Google. Mais avec l’arrivée des moteurs IA comme ChatGPT, Gemini, Perplexity ou Copilot, une nouvelle logique apparaît : le GEO.
Audit GEO : 10 points pour savoir si votre site est prêt pour les moteurs IA
22 mai 2026 Le GEO, ou Generative Engine Optimization, consiste à optimiser un site pour qu’il soit mieux compris, cité et recommandé par les moteurs de recherche IA comme ChatGPT, Gemini, Perplexity ou les nouvelles réponses générées de Google. Mais votre site est-il vraiment prêt ? Voici une checklist en 10 points essentiels pour réaliser un premier audit GEO.
Protéger vos formulaires sans réduire votre taux de conversion : quelles solutions captcha choisir ?
30 avril 2026 Les captchas sont devenus indispensables pour protéger les formulaires d’un site web contre le spam et les robots. Formulaire de contact, inscription, demande de devis… tous peuvent être ciblés. Mais toutes les solutions ne se valent pas.