5 tendances clés de la cybersécurité à connaître

Le secteur de la cybersécurité évolue constamment. Découvrez les tendances de la cybersécurité en 2025 — et comment les équipes de sécurité simplifient la complexité grâce à la clarté, au contexte et au contrôle.

Écrit par
Ken Underhill
Ken Underhill
Nov 14, 2025
18 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Note de la rédaction

Cet article a été mis à jour pour rendre compte de la manière dont les équipes de sécurité et d’IT s’adaptent à l’augmentation du volume d’alertes, à l’extension des surfaces d’exposition du cloud et des API, ainsi qu’à la pression croissante au sein du SOC. L’accent est mis sur la simplicité — la manière dont l’IA, l’automatisation et une visibilité unifiée permettent aux équipes de sortir du chaos et d’agir avec clarté, contexte et contrôle.

L’évolution du paysage de la cybersécurité

À l’approche de la fin d’une année 2025 riche en événements, il est utile de réfléchir à la manière dont les évolutions récentes façonnent les opérations de sécurité modernes. La surface d’attaque s’étend, les réglementations se durcissent et les cybercriminels exploitent l’IA à grande échelle. Dans le même temps, de nombreux SOC doivent composer avec des budgets en baisse et une fatigue croissante face aux alertes.

Les équipes chargées des opérations de sécurité passent d’une posture réactive à une approche fondée sur la résilience — en privilégiant la clarté, l’automatisation et la compréhension contextuelle plutôt que la multiplication des tableaux de bord ou des alertes. Dans ce contexte, les outils qui unifient le SIEM, la sécurité des API et la gestion des journaux peuvent aider les équipes à rationaliser la détection et la réponse.

Un nouvel objectif : clarté, contexte et contrôle

Le défi actuel de la cybersécurité n’est pas le manque de données, mais leur surabondance. Les SOC gèrent souvent des dizaines d’outils qui génèrent des milliers d’alertes chaque jour. La prochaine génération de la sécurité repose sur trois fondamentaux :

  • Clarté : réduire le bruit pour se concentrer sur les alertes à haut niveau de confiance
  • Contexte : relier les utilisateurs, les actifs et les API dans l’environnement hybride
  • Contrôle : donner aux équipes les moyens d’enquêter et d’agir rapidement
Advertisement

Ce déluge d’informations a poussé les opérations de sécurité jusqu’au point de rupture — et c’est là que l’intelligence artificielle entre en scène. 

Alors que les entreprises cherchent à renforcer la clarté, le contexte et le contrôle, l’IA remodèle rapidement les deux camps du champ de bataille de la cybersécurité — en renforçant les défenses tout en favorisant de nouvelles formes d’attaque.

Cybersécurité et cybermenaces dopées à l’IA

Pour le meilleur ou pour le pire, le développement de l’intelligence artificielle (IA) continue de s’accélérer. 

Les experts du secteur reconnaissent que l’IA nécessite une gouvernance, introduit des courbes d’apprentissage et sera utilisée aussi bien par les attaquants que par les défenseurs. Pourtant, pour de nombreuses équipes, l’IA devient essentielle pour simplifier les flux de travail et renforcer la détection.

Gouvernance de l’IA

Quelles que soient les perceptions positives ou négatives, chaque entreprise devra définir une position officielle sur l’IA — en précisant son utilisation acceptable, ses normes éthiques et ses règles de protection des données.

Sharad Varshney, CEO d’OvalEdge, a inscrit l’utilisation de l’IA dans un cadre familier. « Le même problème qui se pose aux innovations fondées sur l’IA générative se pose à tout le reste : dans tout ce qui touche à l’IT, tous les chemins commencent et finissent par les données — le composant le plus critique de chaque système », a-t-il déclaré.

De même, Kunal Agarwal, fondateur et CEO de dope.security, a comparé l’IA aux précédents défis de gouvernance du SaaS : « Les entreprises chercheront à comprendre quelles applications utilisent leurs employés, à déterminer si elles doivent être payées par l’entreprise, à accepter le risque ou à bloquer l’application. »

Manny Rivelo, CEO de Forcepoint, a averti que les entreprises devaient encadrer l’IA externe comme l’IA interne : « Les politiques de sécurité relatives à l’IA devront dépasser le cadre des outils commerciaux pour couvrir également les GPT et les LLM développés en interne. »

Advertisement

Sans politiques, les équipes s’exposent à des fuites de données, à des biais et à des infractions réglementaires.

L’IA comme facteur de simplification

Si la gouvernance est essentielle, la plus grande opportunité réside dans une IA qui clarifie plutôt qu’elle ne complique. Aujourd’hui, les meilleurs systèmes utilisent l’IA pour corréler les événements, dédupliquer les alertes, résumer les incidents et fournir aux analystes SOC du contexte — pas seulement davantage de tableaux de bord.

Josh Aaron, CEO d’Aiden Technologies, prévoit que l’IA « améliorera l’efficacité de la gestion des correctifs logiciels chez les professionnels de la sécurité [en] exploitant l’IA pour évaluer et hiérarchiser les risques dans la gestion des correctifs [et en] s’orientant vers des systèmes qui ne se contentent pas de détecter les vulnérabilités, mais déterminent aussi de manière autonome les meilleures façons d’y remédier [en] employant des algorithmes d’apprentissage automatique ».

Mike Anderson, CIO et CDO de Netskope, a ajouté : « Au cours de l’année à venir, je pense que nous verrons l’IA générative utilisée pour analyser les politiques existantes d’une entreprise, ses exigences réglementaires et son paysage des menaces afin de générer des politiques de sécurité adaptées. Je pense également que nous verrons l’IA générative utilisée pour surveiller en continu le réseau et les systèmes d’une entreprise afin de détecter les violations de politiques et de répondre automatiquement aux problèmes. »

En bref, l’IA passe du statut de nouveauté à celui de nécessité.

Des plateformes comme Graylog appliquent déjà ces mêmes principes — en utilisant l’IA pour réduire le bruit des alertes, corréler les événements entre les données du cloud et des API, et fournir aux analystes des informations claires et contextuelles sans ajouter de complexité.

Menaces dopées à l’IA

Revers de la médaille : les cybercriminels utilisent eux aussi l’IA. 

Melissa Bishoping, directrice de la recherche sur la sécurité des terminaux chez Tanium, a souligné l’importance de la vérification personnelle pour contrer les arnaques aux deepfakes : « Si quelqu’un vous contacte pour effectuer une transaction personnelle ou professionnelle, il est toujours préférable de demander une vérification supplémentaire lorsque vous ne pouvez pas vérifier physiquement l’identité de cette personne au téléphone », a-t-elle déclaré.

Elle a ajouté : « Souvent, il suffit de raccrocher et d’appeler un numéro de contact connu et fiable de l’“appelant” qui vous a contacté pour révéler l’arnaque. En entreprise, mettre en place des processus qui reposent sur des formes d’authentification plus robustes, impossibles à usurper par une IA — jetons de sécurité FIDO2, approbations et vérifications par plusieurs personnes — est un bon point de départ. »

Advertisement

Andy Patel, de WithSecure, a averti que l’IA amplifierait la désinformation : « L’IA sera utilisée pour créer de la désinformation et mener des opérations d’influence lors d’élections très médiatisées. Cela comprendra des contenus écrits, audio et potentiellement même des images ou des vidéos synthétiques. »

La cybercriminalité passe à la vitesse supérieure

Les cybercriminels évoluent plus vite que jamais, en exploitant l’IA, les données volées et les attaques contre la chaîne d’approvisionnement logicielle. Pour les défenseurs, le défi est aggravé par les contraintes de ressources et la surcharge d’alertes.

Des attaquants plus compétents

L’IA permet aux acteurs malveillants de changer d’échelle de manière exponentielle, en élaborant des campagnes d’hameçonnage très ciblées et en automatisant la tromperie.

Alessandro Di Pinto, directeur de la recherche en sécurité chez Nozomi Networks, explique : « L’IA a atteint un niveau de sophistication élevé pour générer du texte dans plusieurs langues. Elle peut rédiger des messages convaincants sans erreurs grammaticales, ce qui augmente les taux de réussite. »

Ricardo Villadiego, CEO de Lumu, a mis en garde contre la fraude fondée sur les deepfakes : « L’utilisation de techniques de deepfake intensifiera la fraude par hameçonnage, rendant toujours plus difficile pour les utilisateurs de distinguer les services légitimes des arnaques. »

Ces attaques sont plus difficiles à détecter et plus faciles à personnaliser, en particulier lorsque les modèles sont entraînés sur des données personnelles identifiantes du dark web.

La cybercriminalité « se déplace vers la gauche »

Alors que le DevOps automatise une part croissante du cycle de vie logiciel, les attaquants ciblent des étapes plus précoces — environnements de développement, code source et bibliothèques open source.

Mario Duarte, VP de la sécurité chez Snowflake, a noté : « Les attaquants cherchent désormais des points d’entrée dans les environnements des développeurs, car c’est là que les erreurs humaines peuvent encore être découvertes et exploitées. »

Javed Hasan, CEO de Lineaje, a ajouté : « Le meilleur moment pour compromettre une IA, c’est lorsqu’elle est en cours de développement. »

Dmitry Sotnikov, CPO de Cayosoft, a souligné l’importance de systèmes d’identité sécurisés : « S’il y a une seule chose à faire, mettez en place un système moderne de récupération pour votre Active Directory afin de basculer instantanément vers une réplique de secours sûre et isolée en cas d’attaque. »

Advertisement

Surcharge opérationnelle

Alors que les attaquants continuent d’innover, les équipes des SOC croulent sous les alertes de faible priorité et le triage manuel.

En simplifiant les flux de travail grâce à l’IA et à une visibilité unifiée, les analystes peuvent faire émerger plus rapidement les tendances significatives — et récupérer ainsi le temps nécessaire pour se concentrer sur les menaces réelles.

Des plateformes comme Graylog rendent cela possible grâce à des détections corrélées, à l’enrichissement automatisé et à l’analyse des flux de travail, qui permettent de surmonter la fatigue liée aux alertes.

Des surfaces d’attaque en expansion

Le périmètre de sécurité tel que nous le connaissions a disparu depuis des années. Les services cloud, les API, l’edge computing et les systèmes OT forment désormais un réseau toujours plus vaste de vecteurs d’attaque. Leur gestion nécessite une visibilité contextuelle et une responsabilité partagée.

Risques liés aux API et au cloud

Les API connectent tout — mais elles sont souvent invisibles pour le SOC.

En 2024, Andy Grolnick, CEO de Graylog, avertissait : « 2024 sera l’année où la préparation à la sécurité des API et les menaces qui les concernent gagneront du terrain. Les API sont un défi, car elles sont simples à parcourir, difficiles à suivre et leur propriétaire n’est pas toujours clairement identifié. »

Neeraj Singh, chercheur chez WithSecure, a ajouté : « Les services cloud, avec leurs nouvelles interfaces, API et canaux de communication, offrent des cibles supplémentaires aux attaquants, élargissant ainsi la surface d’attaque potentielle. »

Mike Scott, CISO d’Immuta, a également souligné le risque lié aux tiers : « Le risque lié aux tiers deviendra un défi majeur en matière de sécurité des données au cours de l’année à venir, alors que les entreprises de toutes tailles poursuivent leur transition vers le cloud. »

Advertisement

Chen Burshan, CEO de Skyhawk Security, a évoqué l’augmentation du risque cloud : « La gestion de la posture de sécurité du cloud et la protection des applications cloud natives n’empêcheront pas une violation et ne détecteront pas une menace en temps réel. Cela fera progresser la maturité des pratiques de sécurité actuelles et accélérera l’adoption de solutions telles que l’investigation et l’automatisation de la réponse dans le cloud, ainsi que la détection et la réponse aux menaces cloud natives. »

Exposition de l’edge et de l’OT

Même si les attaquants mènent des attaques contre les API et le cloud, de plus en plus d’entreprises continuent de déporter le calcul vers des ressources edge situées au-delà de tout contrôle réseau. Alors que beaucoup imaginent des attaques contre les voitures connectées et les caméras de surveillance, les serveurs exposés à la zone démilitarisée (DMZ), comme les serveurs MoveIT, constituent également des cibles edge particulièrement tentantes.

Stephen Robinson, analyste senior du renseignement sur les menaces chez WithSecure, notait déjà en 2024 : « La compromission récente de MoveIT par le groupe de rançongiciels Cl0p commencera à inspirer davantage de campagnes d’exploitation massives ciblant des serveurs de transfert de données edge de manière similaire. MoveIT était généralement utilisé pour transférer de manière fiable d’importants volumes de fichiers sensibles entre organisations.

« Cl0p a exploité des serveurs MoveIT pour accéder à ces fichiers importants et précieux et les exfiltrer », a déclaré Robinson. « Pour un groupe de rançongiciels, accéder à d’importants volumes de données précieuses est l’objectif final ; il n’avait pas besoin d’aller plus loin dans le réseau que les serveurs MoveIT exposés et vulnérables. Je m’attends à voir davantage d’attaques imitatrices où la valeur réside dans le serveur compromis lui-même, et non dans l’accès qu’il procure au reste du réseau. »

Les technologies opérationnelles (OT) étaient autrefois déconnectées et laissées de côté en toute sécurité par les équipes de cybersécurité. Cependant, l’essor des moteurs industriels connectés, des capteurs et des systèmes de contrôle industriels (ICS) offre désormais une cible tentante, dont la sécurité est moins mature.

Edgard Capdevielle, CEO de Nozomi Networks, a déclaré : « Nous courons le risque de voir se produire un nouvel incident Colonial Pipeline. Les cyberattaques contre les infrastructures critiques sont trop faciles — nous restons vulnérables et sans protection. Si le sujet n’est pas davantage abordé ou priorisé, une autre attaque touchera les systèmes de technologie opérationnelle critiques du pays, en ciblant un secteur comme le pétrole, l’énergie, les hôpitaux ou les aéroports. »

Simplifier une surface d’attaque en expansion

Alors que les surfaces d’attaque s’étendent dans les environnements cloud, edge et sur site, de nombreuses équipes de sécurité délaissent les ensembles d’outils fragmentés au profit d’une visibilité unifiée — une plateforme capable d’ingérer, de corréler et d’analyser les données dans l’ensemble de l’écosystème. 

Graylog soutient cette approche en fournissant la visibilité nécessaire pour détecter les activités anormales sur les API et les abus de comptes, unifier à grande échelle la télémétrie provenant d’AWS, d’Azure et de Google Cloud, et étendre la surveillance aux technologies opérationnelles et aux systèmes edge — le tout dans une vue unique et rationalisée.

Une action accrue des gouvernements

Alors que la technologie progresse à un rythme soutenu et que la cybercriminalité cible un éventail toujours plus large d’opportunités, les gouvernements tenteront de réglementer, d’influencer et d’exercer un contrôle sur le cyberespace.

Un renforcement de la réglementation

Des décennies d’utilisation et d’abus des systèmes informatiques ont conduit aux premières réglementations, telles que le règlement général sur la protection des données (RGPD) de l’Europe, adopté en 2016, et le California Consumer Privacy Act (CCPA), adopté en 2018. En 2025, deux nouvelles lois de l’Union européenne commencent à être appliquées : le Cyber Resilience Act (CRA) et la directive sur la sécurité des réseaux et des systèmes d’information (NIS2).

Si l’UE ouvre la voie en matière de réglementation, les États-Unis exerceront eux aussi une influence réglementaire. 

En 2024, Jordan Avniam, CISO d’Entrust, avertissait : « Au cours de l’année à venir, nous nous attendons à une vague réglementaire à laquelle les CISO devront se préparer — elle pourrait inclure la poursuite de la réglementation de l’IA, de nouvelles orientations post-quantiques et, fin 2024, une nouvelle législation autour des directives Know Your Customer (KYC).

« Les entreprises devraient considérer chacune de ces évolutions comme un appel à l’action pour améliorer non seulement leurs propres stratégies de cybersécurité, mais aussi pour réfléchir à l’impact des nouvelles technologies, comme l’IA, sur leur organisation et leurs clients… Les CISO et les dirigeants auront besoin de conseillers de confiance, d’un soutien solide et de solutions sécurisées pour aller de l’avant avec succès et en toute sécurité. »

Matthew Corwin, Managing Director de Guidepost Solutions, a ajouté que « les équipes de sécurité doivent composer avec de nouveaux cadres de notification des violations, façonnés par la règle de la SEC des quatre jours ouvrés pour les incidents de cybersécurité importants, les lois des États relatives à la notification des violations de données personnelles et d’autres exigences réglementaires.

« Ces réglementations soulignent un virage vers une divulgation rapide et transparente des incidents, mettant en évidence la nécessité d’une détection avancée, de processus de signalement rationalisés et de stratégies complètes de réponse aux incidents. »

Les nouvelles réglementations n’ont pas encore été pleinement testées et comprises, mais le RGPD, bien établi, et les réglementations similaires peuvent fournir une compréhension de base des méthodes nécessaires pour satisfaire aux exigences fondamentales de conformité.

Cyberattaques commanditées par des États

Alors que les gouvernements adoptent des réglementations destinées à influencer le comportement des entreprises, d’autres États commanditeront des cyberattaques pour étendre leur influence. Dès 2024, Stephen Helm, directeur du marketing produit chez Nisos, mettait les équipes en garde contre la forme que prendraient les attaques commanditées par des États.

« À mesure que les relations géopolitiques deviennent plus turbulentes et que la saison électorale américaine approche à grands pas, la Chine, la Russie et l’Iran promettent de redoubler d’efforts pour semer la confusion et la discorde dans le monde entier, tout en poursuivant leurs propres objectifs d’influence accrue », a-t-il déclaré. « L’utilisation de faux comptes, de spams dans les commentaires et de bots pour amplifier des récits continuera d’évoluer et deviendra plus difficile à détecter grâce à l’IA et à d’autres outils. »

« Les opérations d’influence menées en Amérique latine en 2022-2023 témoignent de cette évolution. China News Service a utilisé le détournement d’autorisations pour accéder de manière intrusive aux comptes Twitter, Sina Weibo et Weixin des abonnés, voire potentiellement les prendre en main, afin de diffuser des contenus favorables à Pékin… Les entreprises proposant des services de manipulation électorale qui exploitent de faux comptes de réseaux sociaux, l’IA et d’autres actifs numériques opèrent désormais comme des entreprises légitimes dans certaines régions du monde. »

Au cours des deux dernières années, les attaques menées par la Russie, la Chine, l’Iran et la Corée du Nord ont exploité des vulnérabilités et créé d’immenses difficultés pour les organisations publiques et privées de toutes tailles. Se documenter sur les attaques passées peut fournir des indications sur les tactiques employées et la vitesse à laquelle les attaques commanditées par des États peuvent se produire.

Un besoin accru de documentation réglementaire

Outre les réglementations et les actions directes des gouvernements, les experts s’attendent à une application plus stricte de la part de la Securities and Exchange Commission (SEC) américaine et d’autres agences, concernant les lois et règles récemment adoptées. Les équipes de cybersécurité doivent améliorer leur documentation afin de se défendre elles-mêmes et de protéger leurs équipes.

Nicole Sundin, CPO d’Axio, prédit que « les CISO auront besoin d’un système de référence pour se protéger des conséquences des violations. Ce n’est un secret pour personne : la SEC tient désormais les CISO responsables des risques pris par les organisations. Actuellement, les CISO … prennent des décisions difficiles et agissent comme ils le jugent nécessaire — mais ces décisions et ces actions peuvent être documentées ou non. »

Matt Wiseman, Senior Product Manager chez Opswat, a étendu cette mise en garde à la documentation des tiers et de la nomenclature logicielle (SBOM). « La multiplication des demandes de SBOM et le besoin accru de comprendre les outils plus en profondeur entraîneront un renforcement des exigences de la part des organismes de réglementation ou des agences gouvernementales », a déclaré Wiseman.

« Face à l’inquiétude croissante suscitée par les menaces provenant des fournisseurs, des tiers ou des États-nations, tous les logiciels seront contrôlés plus rigoureusement avant d’être déployés dans des secteurs critiques. »

Simplifier la conformité

Simplifier la conformité commence par la visibilité et la cohérence. Pour répondre aux exigences réglementaires actuelles, il faut unifier les données d’événements, automatiser les rapports et réduire le suivi manuel ; autant d’évolutions qui transforment la conformité, d’une intervention d’urgence de dernière minute, en une fonction intégrée aux opérations de sécurité quotidiennes.

Graylog contribue à rendre cette évolution possible en centralisant les journaux pour fournir des éléments de preuve lors des audits, en proposant des tableaux de bord à la demande alignés sur les principaux référentiels de reporting et en appliquant des contrôles de conservation qui correspondent automatiquement aux exigences des politiques, sans alourdir la charge de travail manuel.

Les problèmes de cybersécurité des années précédentes persistent

Certains défis ne disparaissent jamais. Des fondations de sécurité fragiles, une mauvaise sensibilisation à la cybersécurité et la persistance des attaques par ransomware restent au cœur des préoccupations tant que ces menaces ne sont pas maîtrisées.

Des fondations de sécurité fragiles

Alors que les fournisseurs et les technologies se précipitent pour contrer les menaces de l’année prochaine, de nombreuses organisations accusent du retard sur les fondamentaux de la cybersécurité, tels que la gestion des actifs, la gestion des identités et des accès, la défense en profondeur, ainsi que la sensibilisation et la formation à la cybersécurité.

« Certaines exigences fondamentales pour sécuriser une organisation continueront de mettre les responsables de la sécurité de l’information à l’épreuve — principalement la mise en place d’une visibilité complète sur tous les actifs et d’un contrôle strict des personnes qui peuvent y accéder, ainsi que du niveau de privilèges dont elles disposent », a déclaré Vinay Anand, Chief Product Officer de NetSPI.

Yaron Kassner, cofondateur et CTO de Silverfort, a ajouté que « les identités compromises resteront une arme privilégiée des cybercriminels. D’innombrables organisations peinent à moderniser leurs systèmes d’accès dans un contexte de contraintes liées aux systèmes existants et de réseau enchevêtré de fournisseurs d’identité ». Rationaliser la sécurité des accès est difficile lorsque différentes équipes appliquent des stratégies différentes depuis des décennies.

« Nous commençons à observer une évolution des stratégies d’investissement dans la cybersécurité, qui reflètent mieux le paysage actuel des menaces », a déclaré Roman Arutyunov, co-Founder et SVP of products chez Xage Security.

« Les entreprises reconnaissent que la recherche proactive de menaces et la gestion d’un flot ininterrompu de détections et de faux positifs mobilisent une trop grande partie de leurs précieuses ressources de sécurité, et qu’elles se lassent de chercher une aiguille dans une botte de foin. Elles se tournent désormais vers la réduction de la surface d’attaque en protégeant leurs actifs de manière proactive. »

Une mauvaise sensibilisation à la cybersécurité

De même que les formations contre le harcèlement et les discriminations restent des priorités pour les ressources humaines, la formation de base à la cybersécurité doit également devenir un élément régulier du monde professionnel.

Frank Gartland, chief product and technology officer chez Skillable, a rappelé aux équipes de sécurité que « huit cyberattaques sur dix sont dues à une erreur humaine. Dispenser régulièrement une formation à la cybersécurité peut donc faire une grande différence pour votre cyberrésilience ».

Nick Carroll, responsable de la réponse aux incidents cyber chez Raytheon, a souligné un besoin encore plus large : celui d’une culture de la sécurité. « Sans une solide culture de la sécurité comme fondation, les outils de sécurité, tels que les pare-feu coûteux ou les solutions de détection et de réponse sur les endpoints (EDR), finiront par devenir inefficaces », a-t-il expliqué.

« Si elles ne l’ont pas encore fait, les organisations doivent commencer à sensibiliser leurs employés et leurs partenaires tiers à la cybersécurité, tout en déterminant la meilleure manière d’intégrer la sécurité à la culture et aux opérations de l’organisation. »

La persistance des attaques par ransomware

Les ransomwares ont commencé à faire la une pendant la pandémie et n’ont depuis cessé de poser problème. Des organisations désespérées continuent de payer des rançons, souvent contre l’avis des forces de l’ordre, alimentant ainsi l’intérêt des cybercriminels.

À l’époque, Raffaele Mautone, CEO et fondateur de Judy Security, prévoyait des difficultés même pour les petites et moyennes entreprises. « Les attaques par ransomware continueront de diversifier leurs cibles, en s’étendant au-delà des grandes entreprises pour toucher les petites et moyennes entreprises, les collectivités locales et les établissements de santé. Cette tendance entraînera une hausse des attaques contre les PME, qui peuvent être plus vulnérables en raison de ressources limitées en matière de cybersécurité. »

Kev Breen, directeur de la recherche sur les cybermenaces chez Immersive Labs, recommande de se préparer au pire. « Nous devons nous attendre à voir des groupes de ransomware exploiter de nouvelles techniques de contournement de la détection et de la réponse sur les endpoints (EDR), militariser rapidement des failles zero-day ainsi que de nouvelles vulnérabilités corrigées, ce qui leur permettra de contourner facilement les stratégies de défense courantes.

« Par conséquent, les équipes de sécurité ne peuvent pas s’appuyer sur un ancien manuel de sécurité. Les entreprises ne doivent pas chercher à tout détecter, mais plutôt partir du principe qu’à un moment donné, les choses tourneront mal [et] mettre en place des plans pour réagir au mieux. »

Les ransomwares doivent accéder aux endpoints pour frapper. Si les attaquants avancés chercheront de nouvelles tactiques de contournement, les organisations ne peuvent pas leur faciliter la tâche en déployant une cyberdéfense négligée. Envisagez de mettre en place une protection robuste des endpoints (antivirus, EDR, ou XDR) parmi les nombreuses couches de défense contre les ransomwares et autres attaques.

Simplifier les défenses

Simplifier les défenses commence par la maîtrise des fondamentaux — visibilité, automatisation et détection proactive.  

Graylog soutient cette approche en normalisant l’ingestion des données dans les environnements hybrides, en permettant de maintenir des règles de détection qui réduisent les faux positifs et en rationalisant les workflows de réponse aux ransomwares afin d’isoler rapidement les systèmes touchés avant que les dégâts ne se propagent.

Les ransomwares sont devenus un sujet très présent dans les médias et les podcasts. Si vous souhaitez en savoir plus sur les principales tendances en matière de sécurité, consultez notre guide des meilleurs podcasts sur la cybersécurité.

En résumé : préparez-vous dès maintenant en fonction des risques

Le paysage de la cybersécurité en 2025 s’avère plus complexe que jamais — mais les équipes peuvent le simplifier en se concentrant sur la clarté, le contexte et le contrôle. Grâce au juste équilibre entre IA, automatisation et visibilité unifiée, les SOC surchargés peuvent retrouver leur concentration et leur précision.

Pour voir comment Graylog aide les équipes à traduire ces principes en pratiques quotidiennes, découvrez les dernières fonctionnalités de la plateforme de l’entreprise et ses témoignages de réussite.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.