Menaces cybernétiques internationales : stratégies de défense globales

Date:

Menaces cybernétiques internationales : stratégies de défense globales

Introduction

En 2025, les menaces cybernétiques ont connu une intensification mondiale, touchant les infrastructures critiques, les chaînes d’approvisionnement et les secteurs industriels. Des acteurs variés, incluant groupes avancés persistants, cybercriminels et hacktivistes, ont multiplié les attaques sophistiquées exploitant l’intelligence artificielle et des vecteurs comme le phishing. Ces événements soulignent l’urgence de stratégies de défense globales coordonnées, impliquant des nations comme le Canada, des organisations comme l’OTAN et l’ENISA, ainsi que des experts en cybersécurité.

Développement factuel

Évolution des menaces en 2025

Les environnements industriels ont subi une pression constante tout au long de l’année. Kaspersky a relevé une proportion significative de systèmes de contrôle industriels touchés par des malwares, autour de 21,9 % au premier trimestre, descendant légèrement à 20 % au troisième trimestre. Les attaques ont visé des domaines variés, des télécommunications à la logistique, en exploitant les chaînes d’approvisionnement pour contourner les défenses.

Des campagnes spécifiques ont marqué l’année, comme Salmon Slalom, qui a ciblé des entreprises de fabrication, de télécommunications et de logistique via un phishing sophistiqué et des techniques de DLL Side Loading. L’opération d’espionnage Librarian Ghouls a quant à elle compromis des écoles d’ingénieurs et des environnements de conception industrielle.

Données chiffrées des incidents

L’ENISA a analysé près de 4 900 incidents entre juillet 2024 et juin 2025. Le phishing représente 60 % des vecteurs d’intrusion, suivi par l’exploitation de vulnérabilités à 21,3 %. Les attaques DDoS constituent 76,7 % des incidents, souvent orchestrées par des hacktivistes, tandis que les intrusions, à 17,8 %, sont dominées par des cybercriminels déployant des rançongiciels. Les secteurs financiers et des transports ont été particulièrement touchés, avec respectivement 11 % et 12 % des incidents à impact significatif.

Au cours de la semaine du 19 décembre 2025, 13 incidents majeurs ont été rapportés dans les médias internationaux, les États-Unis étant le pays le plus ciblé avec trois attaques. Une semaine plus tôt, le 28 novembre, 10 incidents ont été recensés, dont quatre aux États-Unis.

Acteurs et géographie des attaques

Les acteurs liés à la Chine ont accru leurs opérations cyber parrainées par l’État de 150 %, selon le rapport mondial sur les menaces de CrowdStrike 2025. Des hackers pro-russes ont tenté une attaque massive contre le gouvernement belge et des infrastructures critiques lors d’un sommet européen fin 2025. Les perspectives pour 2026 prévoient une intensification en Asie, Moyen-Orient et Amérique latine, avec des attaques sur des cibles non conventionnelles comme les systèmes de transport intelligents, ports maritimes, infrastructures ferroviaires, bâtiments intelligents et réseaux satellites.

Stratégies de défense mises en œuvre

Le Commandement Cyber des Forces armées canadiennes (COMCYBERFAC) a renforcé ses opérations en 2025. En Europe, il a contribué à l’opération REASSURANCE en Lettonie, aidant à sécuriser les réseaux nationaux et triplant la capacité de recherche des menaces. Le COMCYBERFAC a aussi participé à la Cyber Coalition 2025 de l’OTAN, en collaboration avec le Centre d’analyse en lutte informatique défensive français, pour améliorer l’interopérabilité.

En Europe, la directive NIS2 impose des responsabilités accrues aux grandes entreprises, désignées comme entités essentielles. Certains États comme Malte l’ont transposée dès avril 2025, tandis que la France accuse un retard. En France, le Cesin et Hexatrust ont présenté un panorama des solutions souveraines en cybersécurité face à la multiplication des menaces.

Le Forum économique mondial note dans son rapport Global Cybersecurity Outlook 2025 que l’instabilité géopolitique accélère les cyberrisques, transformant la société civile en cible stratégique.

Les organisations industrielles font face à des attaques plus rapides, plus intelligentes et plus asymétriques que jamais. En 2025, nous avons étudié des campagnes telles que Salmon Slalom, qui a ciblé des entreprises manufacturières, de télécommunications et de logistique par le biais d’un phishing sophistiqué et de DLL Side Loading, ainsi que l’opération d’espionnage Librarian Ghouls, qui a compromis des écoles d’ingénieurs et des environnements de conception industrielle.

Kaspersky ICS CERT

Points clés à retenir

  • Les systèmes de contrôle industriels ont été touchés à hauteur de 20 à 21,9 % par des malwares en 2025.
  • Phishing (60 %) et DDoS (76,7 %) dominent les vecteurs d’attaque selon l’ENISA.
  • COMCYBERFAC a triplé les capacités de recherche des menaces en Lettonie via l’opération REASSURANCE.
  • Acteurs chinois ont augmenté leurs opérations de 150 %, per Crowdstrike.
  • NIS2 renforce les obligations pour les entités essentielles en Europe.
  • Perspectives 2026 : attaques sur transports intelligents et logistique mondiale.
À retenir
• Pression accrue sur infrastructures critiques et chaînes d’approvisionnement en 2025.
• Participation active du Canada et de l’OTAN à des exercices comme Cyber Coalition 2025.
• Multiplication des attaques par IA et acteurs étatiques en Asie et Moyen-Orient.

Conclusion

Les menaces cybernétiques de 2025 ont révélé une complexité croissante, avec près de 5 000 incidents analysés par l’ENISA et des campagnes ciblées sur les secteurs industriels et critiques. Les stratégies de défense, portées par des entités comme COMCYBERFAC, l’OTAN et des initiatives comme NIS2, ont permis des avancées en interopérabilité et en sécurisation des réseaux. Ces efforts soulignent la nécessité d’une coordination internationale face à l’évolution rapide des risques géopolitiques et technologiques.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Share post:

Subscribe

spot_imgspot_img

Popular

More like this
Related

Un professionnel de santé évoque les enjeux actuels

Un professionnel de santé évoque les enjeux actuels Dans le...

Interview d’un responsable économique sur les chiffres récents

Interview d’un responsable économique sur les chiffres récents Marie-Laure Akin-Olugbade,...

Un acteur humanitaire témoigne sur le terrain

Un acteur humanitaire témoigne sur le terrain À Gaza, le...

Entretien avec un expert après la publication d’un rapport officiel

Entretien avec un expert après la publication d’un rapport...