« Un terrain semé d’embûches » : les experts en cybersécurité mettent en garde contre des menaces sans précédent

Les cyberattaques se multiplient en 2025 et ciblent les compagnies aériennes et les assureurs. Les experts exhortent les entreprises et les particuliers à se préparer à un paysage numérique plus dangereux.

Jul 14, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Alors que les cyberattaques gagnent en agressivité et en ampleur, les professionnels de la cybersécurité tirent la sonnette d’alarme face à ce qu’ils qualifient de nouveau paysage « semé d’embûches ». 

Les compagnies aériennes, les assureurs et d’autres secteurs se retrouvent dans le viseur de pirates toujours plus sophistiqués, et les experts estiment que les entreprises comme les particuliers doivent agir dès maintenant pour éviter d’en être victimes.

Ces dernières semaines, de grandes entreprises, dont Hawaiian Airlines, Qantas, Aflac, AT&T, The North Face et Cartier, ont subi de graves incidents informatiques. Ces attaques s’inscrivent dans une tendance croissante, que les experts attribuent à l’essor de l’intelligence artificielle et à des tactiques de piratage toujours plus avancées.

Doug Merritt, PDG de la société de sécurité cloud Aviatrix, a averti que de nombreuses entreprises n’étaient toujours pas préparées aux menaces posées par les cybercriminels d’aujourd’hui.

« Les organisations qui ne s’adaptent pas au paysage de la cybersécurité “semé d’embûches” seront prises en embuscade par des angles morts dans tout leur réseau », a déclaré Merritt à Fox Business.

Les compagnies aériennes deviennent des cibles prioritaires

Les compagnies aériennes sont désormais une cible de choix pour les groupes cybercriminels. En l’espace d’une seule semaine, Hawaiian Airlines et la compagnie australienne Qantas ont toutes deux été victimes d’attaques. Le FBI a récemment averti que le célèbre collectif de pirates connu sous le nom de Scattered Spider « élargit ses cibles au secteur aérien ».

Scattered Spider est connu pour recourir à une ingénierie sociale astucieuse afin de tromper les services d’assistance informatique et de leur faire contourner les protocoles de sécurité, notamment l’authentification multifacteur (MFA).

Selon TechRepublic, le FBI a déclaré que ces pirates étaient parvenus à « convaincre le personnel des services d’assistance de contourner les protections de l’authentification multifacteur (MFA) en enregistrant des appareils MFA malveillants sur des comptes compromis ». Cette tactique leur donne un accès de haut niveau aux systèmes internes, ce qui peut être catastrophique pour les activités et la réputation d’une entreprise.

Advertisement

Merritt a expliqué que le passage au cloud avait aggravé la situation. Alors qu’autrefois les données étaient principalement conservées au sein de réseaux d’entreprise sécurisés, elles circulent aujourd’hui sur l’Internet public.

Cette circulation crée davantage de points d’entrée pour les attaquants. « De nombreuses organisations laissent 50 % à 80 % de leurs systèmes exposés », a déclaré Merritt dans le reportage de Fox Business, en avertissant que les entreprises ne faisaient pas assez pour sécuriser les communications dans le cloud.

Les assureurs et les sociétés de paie également victimes de piratage

Au-delà des compagnies aériennes et des distributeurs, les assureurs et les fournisseurs de prestations sociales sont eux aussi assiégés. Dans l’un des cas les plus graves à ce jour, Kelly Benefits — une entreprise spécialisée dans la gestion de la paie et des avantages sociaux — a révélé que les données de plus de 553 000 personnes pourraient avoir été dérobées lors d’une fuite survenue en décembre 2024.

Initialement, l’entreprise estimait que seules 32 000 personnes étaient concernées, mais de nouvelles investigations ont montré que le chiffre réel était bien plus élevé. Selon Tom’s Guide, les informations compromises comprennent les noms complets, les numéros de sécurité sociale, les numéros d’identification fiscale, les dates de naissance, les coordonnées de comptes financiers et même des informations sur l’assurance santé.

Ce que cela signifie pour vous

Si les entreprises sont les principales cibles, ce sont souvent les particuliers qui se retrouvent les plus vulnérables après une fuite de données. Amy Bunn, spécialiste de la sécurité en ligne chez McAfee, a déclaré que les conséquences pour les consommateurs étaient graves.

« Les cybercriminels peuvent utiliser cette mine d’informations sensibles pour usurper l’identité de personnes et commettre des fraudes, ou encore conditionner et vendre des données personnelles sur le dark web au plus offrant », a déclaré Bunn à Fox Business.

Elle a souligné que même si une fuite ne vous avait pas directement touché, vos informations pouvaient tout de même être utilisées dans des escroqueries par hameçonnage ou des usurpations d’identité.

Ce que vous pouvez faire dès maintenant

Si une grande partie de la responsabilité en matière de cybersécurité incombe aux entreprises, les experts soulignent que les particuliers doivent eux aussi prendre des mesures pour se protéger.

Bunn a conseillé aux consommateurs d’utiliser des mots de passe robustes et uniques, d’activer l’authentification à deux facteurs et de se méfier des courriels ou SMS inattendus demandant des données personnelles. 

Advertisement

Pour les personnes touchées par une fuite, il est essentiel de surveiller leurs comptes financiers afin de détecter toute activité suspecte et d’envisager de geler leur dossier de crédit pour prévenir les fraudes à l’identité. Vérifiez également régulièrement votre boîte aux lettres, car de nombreuses notifications de fuite sont encore envoyées par courrier postal plutôt que par e-mail.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.