Microsoft et l’ENISA, une agence de l’Union européenne spécialisée dans la cybersécurité, ont publié des rapports mettant en lumière l’augmentation de l’utilisation du phishing, du vol d’identité et d’une technique appelée ClickFix dans les cyberattaques. Ces documents soulignent également le rôle croissant de l’intelligence artificielle (IA) dans l’accélération et l’efficacité de ces attaques. Selon le Microsoft Digital Defense Report 2026 et le ENISA Threat Landscape 2026, les attaquants ciblent de plus en plus les facteurs humains et les identifiants volés pour accéder aux systèmes, l’IA jouant un rôle clé dans l’accélération de ces processus. Le phishing, une méthode où les attaquants trompent les utilisateurs pour obtenir des informations sensibles, est devenu la deuxième cause la plus fréquente de démarrage des cyberattaques. Son incidence est passée de 7 % à 23 % entre 2025 et 2026. L’ENISA précise que 77,8 % des attaques par ingénierie sociale en Europe impliquent du phishing. Les attaques ClickFix, qui poussent les victimes à exécuter des commandes malveillantes, ont été multipliées par 23 entre décembre 2025 et mai 2026. Les conclusions de Microsoft s’appuient sur des données de réponse aux incidents recueillies entre juillet 2025 et juin 2026, tandis que le rapport de l’ENISA analyse 8 257 cyberincidents dans l’Union européenne en 2025. L’agence a collecté ses données auprès des États membres et de sources ouvertes, près de la moitié des incidents impliquant des attaques DDoS, qui submergent les systèmes en générant un trafic excessif. Les deux rapports insistent sur le fait que les vulnérabilités logicielles constituent une porte d’entrée majeure pour les attaquants. Microsoft note que le délai entre la découverte d’une faille et son exploitation est désormais inférieur à 24 heures. L’ENISA indique que 60,4 % des accès non autorisés aux systèmes ont exploité ces faiblesses. En 2025, 48 000 nouvelles vulnérabilités logicielles ont été recensées, soit une hausse de 22 % par rapport à l’année précédente. Les deux rapports alertent sur la menace croissante des attaques par la chaîne d’approvisionnement, où les cybercriminels compromettent des logiciels ou services de confiance pour accéder à d’autres systèmes. L’ENISA mentionne l’augmentation du nombre de paquets npm compromis, utilisés pour distribuer des logiciels dans la communauté open source. Un exemple est la campagne Shai-Hulud, qui a ciblé ces paquets. Microsoft cite le paquet Axios, un outil largement utilisé avec plus de 100 millions de téléchargements hebdomadaires, qui a été compromis en mars 2026. Les risques liés à la chaîne d’approvisionnement open source sont désormais considérés comme l’une des principales menaces pour l’année à venir. L’ENISA identifie la France comme le deuxième pays le plus cité dans l’UE pour les réclamations liées aux ransomwares en 2025, derrière l’Allemagne. Microsoft classe la France au 17ᵉ rang mondial et au 6ᵉ en Europe pour l’impact des cyberattaques sur ses clients au premier semestre 2026. Les deux rapports suggèrent que l’IA est utilisée pour améliorer les méthodes d’attaque existantes plutôt que pour en créer de nouvelles. L’ENISA souligne une intrusion cloud assistée par IA qui a permis d’obtenir un accès administratif en seulement huit minutes. Microsoft indique que l’IA est employée à différentes étapes des attaques, notamment pour la collecte de renseignements et la manipulation des personnes via l’ingénierie sociale. Les rapports mettent en garde : les attaquants disposent actuellement d’un avantage sur les défenseurs dans l’utilisation de ces techniques avancées. La Commission européenne a réagi en présentant un plan d’action axé sur la cybersécurité et l’IA, s’appuyant sur des lois comme l’AI Act et le Cyber Resilience Act. L’ENISA a également formulé des recommandations pour gérer les risques liés aux modèles d’IA avancés. Microsoft prévoit que les techniques d’attaque les plus sophistiquées basées sur l’IA deviendront courantes d’ici un an, avec l’émergence de nouvelles catégories de menaces. L’ENISA anticipe que l’IA pourrait automatiser davantage d’étapes du processus d’attaque, permettant potentiellement des attaques sans intervention humaine.