Les entreprises allemandes perdent des milliards à cause des cyberattaques et de l’espionnage, tout en étant de moins en moins certaines de l’identité de leurs auteurs, ce qui crée un problème de sécurité qu’elles ne voient pas toujours venir.
Bitkom estime que le vol de données, l’espionnage industriel et le sabotage coûtent aux entreprises allemandes entre 211 et 270,8 milliards d’euros (246 à 315,7 milliards de dollars), selon la méthodologie utilisée.
Dans le même temps, 37 % des entreprises touchées par ces incidents ont déclaré pouvoir attribuer au moins une attaque à un service de renseignement étranger, contre 28 % l’an dernier.
Parmi les entreprises interrogées, 67 % ont déclaré avoir certainement subi un incident, tandis que 29 % supplémentaires soupçonnaient avoir été ciblées sans pouvoir le confirmer.
L’attribution devient ainsi plus difficile, car les acteurs liés à des États, les groupes criminels organisés et les méthodes d’attaque assistées par l’IA se recoupent de plus en plus.
Les chiffres derrière le problème du piratage en Allemagne
Bitkom a constaté que 96 % des entreprises allemandes avaient subi ou soupçonnaient un vol de données, un espionnage industriel ou un sabotage au cours des 12 derniers mois, soit à peine moins que les 97 % enregistrés un an plus tôt.
Mais derrière ce chiffre se cache une évolution plus préoccupante. La proportion d’entreprises ayant pu confirmer une attaque réussie est passée de 87 % à 67 %, tandis que celles qui soupçonnaient une attaque sans pouvoir la prouver sont passées de 10 % à 29 %.
Dans le même temps, seules 43 % se considéraient comme très bien préparées aux cyberattaques, contre 50 % dans l’étude précédente.
Un recul notable concerne les rançongiciels, qui restent la principale source de dommages liés aux cyberattaques : ils ont touché 25 % des entreprises, contre 34 % un an plus tôt.
Qui se cache derrière les attaques visant les entreprises allemandes ?
La criminalité organisée reste la principale source d’attaques identifiée, avec 62 %. Les services de renseignement étrangers arrivent en deuxième position, avec 37 %, contre 28 % un an plus tôt, ce qui indique que les activités liées à des États représentent une part croissante des attaques que les entreprises parviennent à attribuer.
Si la Chine et la Russie restent les principales sources étrangères identifiées, l’Iran constitue la nouvelle évolution à surveiller.
La proportion d’entreprises touchées ayant attribué au moins une attaque à l’Iran a plus que doublé, passant de 4 % à 9 %, faisant de l’Iran un acteur désormais pertinent dans l’évaluation de la criminalité économique réalisée par Bitkom.
L’Iran reste très loin derrière la Chine et la Russie. Mais sa progression rapide est significative, car elle indique que l’Iran devient plus visible parmi les sources étrangères auxquelles les entreprises allemandes associent les incidents cyber.
L’IA s’impose dans l’arsenal de piratage des attaquants
Les conclusions de Bitkom montrent que l’IA est de plus en plus utilisée, même si seules 31 % des entreprises étaient certaines qu’elle avait servi à les attaquer, tandis que 51 % le soupçonnaient.
Les éléments disponibles pointaient vers des appels automatisés et des hypertrucages. Les preuves les plus probantes restent pour l’instant relativement limitées par rapport aux attaques traditionnelles, mais elles se multiplient.
Pourquoi l’incident de piratage en Allemagne est riche d’enseignements
L’expérience allemande montre que le problème cyber le plus difficile pour les entreprises n’est peut-être pas d’empêcher chaque attaque. Il consiste à savoir qu’une attaque a eu lieu, à déterminer qui se trouvait derrière elle et à limiter les dégâts avant que l’intrusion ne prenne une ampleur plus importante.
La leçon dépasse également la liste immédiate des menaces qui pèsent sur l’Allemagne. L’objectif est d’adopter une défense périmétrique robuste sur l’ensemble des surfaces d’attaque. Cela signifie notamment que les entreprises doivent comprendre leur surface d’attaque pour commencer.
Les conclusions de Bitkom soulignent également l’importance de la coopération entre les entreprises et les organismes publics. La moitié des entreprises qui sont parvenues à identifier un attaquant ou son pays d’origine ont déclaré que les autorités les y avaient aidées, contre 35 % un an plus tôt.
Pour les entreprises confrontées à des frontières de plus en plus floues entre cybercriminalité, espionnage et attaques assistées par l’IA, aucune organisation ne dispose nécessairement d’une vision complète. Le partage des indicateurs et des éléments de preuve peut aider les défenseurs à relier des activités qui, sans cela, sembleraient être des incidents isolés.
Autres actualités : une cyberattaque visant le fabricant de dispositifs médicaux Boston Scientific a perturbé ses systèmes informatiques et ses opérations mondiales de traitement des commandes.





