DBIR Verizon 2026 : la nouvelle ère des cybermenaces 

Le DBIR Verizon 2026 révèle comment l’IA, les rançongiciels et l’erreur humaine façonnent la cybersécurité.

Écrit par
Ken Underhill
Ken Underhill
May 21, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le Data Breach Investigations Report (DBIR) 2026 de Verizon brosse un tableau plus clair du paysage actuel de la cybersécurité : les attaquants agissent plus vite, l’intelligence artificielle accélère la cybercriminalité et les organisations continuent d’éprouver des difficultés avec les pratiques de sécurité fondamentales. 

Principaux enseignements du rapport DBIR Verizon 2026

  • L’exploitation des vulnérabilités (31 %) a détrôné l’utilisation abusive d’identifiants (13 %) comme principal vecteur d’accès initial dans le DBIR Verizon 2026.
  • Les cyberattaques pilotées par l’IA s’accélèrent, les acteurs malveillants utilisant l’IA générative pour l’hameçonnage, la reconnaissance et le développement de logiciels malveillants.
  • Les facteurs humains ont contribué à 62 % des compromissions, confirmant l’importance de la sensibilisation à la sécurité et des stratégies de sécurité centrées sur l’humain.
  • Les compromissions impliquant des tiers ont bondi à 48 % des incidents, mettant en évidence l’augmentation des risques liés à la chaîne d’approvisionnement logicielle et aux fournisseurs.
  • Les rançongiciels sont restés l’une des menaces les plus prédominantes, touchant 96 % des petites et moyennes entreprises (PME).

Fondé sur l’analyse de plus de 31 000 incidents de sécurité et de plus de 22 000 compromissions de données confirmées dans 145 pays, le rapport souligne que l’exploitation des vulnérabilités, les risques liés aux tiers, les rançongiciels et l’erreur humaine restent les principaux facteurs de compromission.

« L’exploitation des vulnérabilités étant désormais le principal vecteur d’accès initial et l’abus des outils RMM ayant augmenté de 240 % sur un an, les attaquants ont perfectionné leur capacité à opérer au sein des outils et de l’infrastructure auxquels les organisations font déjà confiance », a déclaré Will Baxter, Head of Product chez Team Cymru, dans un e-mail adressé à eSecurityPlanet.

John Watters, Chairman and CEO chez iCOUNTER, a ajouté : « Le constat du DBIR selon lequel l’implication de tiers a atteint 48 % des compromissions cette année, après une hausse de 60 % sur un an, devrait fondamentalement modifier la manière dont les organisations envisagent le cyberrisque et l’exposition systémique. »

Advertisement

L’exploitation des vulnérabilités détrône l’utilisation abusive d’identifiants 

L’un des principaux enseignements du DBIR de cette année est que l’exploitation des vulnérabilités a officiellement détrôné l’utilisation abusive d’identifiants comme principal vecteur d’accès initial. 

Selon Verizon, l’exploitation des vulnérabilités représente désormais 31 % des méthodes d’accès initial, tandis que l’utilisation abusive d’identifiants est tombée à 13 %. 

Cette évolution reflète le nombre croissant de systèmes exposés sur Internet et le recours accru des acteurs malveillants à l’IA pour accélérer leurs attaques. 

Le rapport met également en évidence un écart croissant en matière de remédiation. Seules 26 % des vulnérabilités critiques répertoriées dans le catalogue des vulnérabilités exploitées connues de la Cybersecurity and Infrastructure Security Agency (CISA) avaient été entièrement corrigées en 2025, et le délai médian de remédiation est passé de 32 à 43 jours. 

Les acteurs malveillants exploitent les vulnérabilités plus vite que les organisations ne peuvent les corriger, créant un déséquilibre croissant entre attaquants et défenseurs. 

L’IA accélère la cybercriminalité

L’intelligence artificielle est un autre thème majeur du rapport. 

Verizon note que les cybercriminels utilisent l’IA générative (GenAI) pour automatiser la reconnaissance, générer du contenu d’hameçonnage, effectuer des recherches sur les vulnérabilités et même contribuer au développement de logiciels malveillants.

Le rapport met en garde contre l’essor d’adversaires autonomes, dont les attaques pilotées par l’IA deviennent plus rapides, plus évolutives et plus adaptatives.

L’essor de l’IA fantôme et des risques internes 

L’IA ne crée pas seulement des menaces externes : elle introduit également de nouveaux risques internes. 

Le DBIR s’est également penché sur l’essor de l’IA fantôme, qui désigne l’utilisation par les employés d’outils d’IA non autorisés et de comptes non approuvés sur les systèmes de l’entreprise. 

Verizon a constaté que 67 % des utilisateurs accédaient aux services d’IA depuis des comptes non professionnels sur des appareils de l’entreprise, tandis que 45 % des employés sont désormais des utilisateurs réguliers de l’IA (approuvée ou non) sur les systèmes de l’entreprise, contre seulement 15 % l’année précédente.

Advertisement

Il a été constaté que des employés téléversaient du code source, des documents techniques et d’autres données sensibles vers des plateformes d’IA externes, augmentant le risque de fuite de données et d’exposition de la propriété intellectuelle. 

L’erreur humaine reste un défi majeur pour la sécurité 

Malgré le rôle croissant de l’IA dans les cyberattaques, Verizon a constaté que l’intervention humaine contribuait encore à 62 % des compromissions en 2025. 

Les attaques d’ingénierie sociale continuent d’évoluer vers l’hameçonnage vocal, les attaques ciblant les mobiles et les tactiques d’usurpation en temps réel qui exploitent l’IA. 

Le rapport rappelle sans détour que les humains ne sont pas des ordinateurs et insiste sur l’importance de concevoir les programmes de sécurité en fonction des comportements humains réels, plutôt que d’attentes irréalistes.

Les risques liés aux tiers continuent de progresser 

Les risques liés aux tiers sont également apparus comme l’une des préoccupations connaissant la croissance la plus rapide dans le rapport. 

Verizon a constaté que 48 % des compromissions impliquaient un tiers, contre 30 % l’année précédente.

Les organisations dépendent de plus en plus de fournisseurs interconnectés, de prestataires cloud, de plateformes SaaS et d’API, où une seule compromission peut toucher plusieurs organisations à la fois.  

Plusieurs compromissions majeures analysées dans le rapport impliquaient des attaquants compromettant plusieurs fournisseurs tiers au cours d’une même campagne.

Advertisement

Les rançongiciels restent prédominants dans le paysage des menaces 

Les rançongiciels continuent également de dominer le paysage des menaces. 

Selon le DBIR, les rançongiciels étaient présents dans 48 % de l’ensemble des compromissions analysées en 2025.

Les petites et moyennes entreprises (PME) restent particulièrement vulnérables : elles représentent environ 96 % des victimes de rançongiciels lorsque la taille de l’organisation était connue.

Verizon note que de nombreuses campagnes de rançongiciels sont opportunistes et ciblent des organisations dont les identifiants ont été volés, qui présentent des vulnérabilités non corrigées ou disposent de ressources de sécurité limitées.

Les attaques DDoS gagnent en ampleur 

Le rapport souligne également la croissance rapide des attaques par déni de service distribué (DDoS). Verizon a observé que les plus grandes attaques DDoS ont augmenté de 198 % en bits par seconde et de 156 % en paquets par seconde. 

Les secteurs de la finance, des services professionnels et de l’industrie manufacturière sont restés les plus ciblés.

Les fondamentaux de la cybersécurité restent les plus importants 

L’un des enseignements les plus importants du DBIR est peut-être que les fondamentaux de la cybersécurité restent essentiels. 

Les attaquants tirent de plus en plus parti de l’IA et de l’automatisation pour faire passer les cyberattaques à une échelle inédite, plus rapidement que jamais. 

Malgré l’évolution de ces menaces, le rapport de Verizon souligne l’importance persistante de la visibilité sur les actifs, de l’authentification multifacteur (MFA), de la gestion des correctifs, de la formation à la sensibilisation à la sécurité, de la gestion des risques liés aux tiers et de la préparation à la réponse aux incidents. 

Advertisement

Alors que les organisations font face à des attaques plus rapides, pilotées par l’IA, et à des risques croissants liés aux tiers, nombre d’entre elles se tournent vers des solutions zero trust pour améliorer la visibilité, imposer une vérification continue et réduire leur surface d’attaque globale. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.