Cadre dirigeant de Proofpoint : « Le phishing est la principale cause des compromissions dans le monde »

Lors de Proofpoint Protect 2025, des dirigeants de l’entreprise ont expliqué comment l’IA est utilisée dans les tendances du phishing et les stratégies de cyberdéfense.

Written By
Drew Robb
Drew Robb
Sep 26, 2025
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Cet article a été publié à l’origine sur TechRepublic.

Des professionnels de la sécurité se sont réunis cette semaine à Nashville, dans le Tennessee, pour la conférence Proofpoint Protect 2025, afin de discuter des dernières cybermenaces et de l’influence croissante de l’IA sur la cybersécurité. Selon les chercheurs de Proofpoint, le phishing par e-mail reste la principale préoccupation.

Davide Canali, directeur de la recherche sur les menaces chez Proofpoint, a indiqué que l’entreprise analysait 3,5 milliards d’e-mails chaque jour, soit un tiers du total mondial. Proofpoint analyse également 49 milliards d’URL et 3 milliards de pièces jointes quotidiennement à la recherche de codes malveillants, de vols d’identifiants et de fraudes.

« Sur les 50 milliards de dollars US de pertes déclarées au cours des dernières années en raison de la cybercriminalité, la fraude représente 85 % », a déclaré Canali lors de l’événement. « Le phishing est la principale cause des compromissions dans le monde. »

Les recherches de Proofpoint sur les menaces liées au phishing et aux URL ont révélé que 71 % des utilisateurs admettaient avoir effectué des actions à risque ; presque tous savaient qu’ils faisaient quelque chose de risqué, et 58 % avaient adopté un comportement qui les aurait rendus vulnérables aux techniques courantes d’ingénierie sociale. Même les utilisateurs protégés par l’authentification multifacteur (MFA) restent vulnérables. Plus d’un million d’attaques sont lancées chaque mois pour contourner la MFA, alors que 89 % des professionnels de la sécurité estiment que la MFA offre une protection complète contre les prises de contrôle de comptes.

Les nouvelles tendances du phishing dopé à l’IA

Moins de travail pour les hackers, avec une forte probabilité de gain

L’IA fait l’objet d’investissements massifs de la part des géants de la technologie, qui se livrent une course à la domination du marché. Les cybercriminels ont eux aussi saisi le potentiel de l’IA pour accélérer leurs attaques, en l’utilisant afin d’automatiser et d’amplifier leurs techniques. Canali s’est dit très préoccupé par l’impact de l’IA sur le phishing.

« L’IA a permis aux cybercriminels de réduire de 95 % les efforts nécessaires pour lancer des attaques », a-t-il déclaré. « Quarante-six pour cent des utilisateurs sont davantage susceptibles de cliquer sur des liens de phishing générés par de grands modèles de langage (LLM). »

Hausse des attaques par accès à distance, des menaces liées aux QR codes et des campagnes automatisées

Une nouvelle génération de hackers n’a plus besoin de compétences en programmation pour mener des attaques ; les enquêtes de Proofpoint auprès des RSSI indiquent que 54 % d’entre eux considèrent l’IA générative comme un risque majeur pour la sécurité de leur organisation.

Advertisement

Par exemple, le phishing est désormais associé à des outils d’accès à distance. Les criminels se font passer pour le service d’assistance et demandent un accès à distance à l’appareil d’un employé. Une fois à l’intérieur, ils déploient rapidement des logiciels malveillants ; cette tactique n’est pas nouvelle, mais l’IA lui permet de prendre une ampleur sans précédent. Les recherches de Proofpoint ont révélé que 34 % des campagnes de logiciels malveillants diffusés par URL distribuent désormais des logiciels d’accès à distance.  

L’IA est également utilisée pour accroître le nombre de menaces liées aux QR codes — 4,2 millions au cours du premier semestre 2025 — et alimenter les campagnes de phishing automatisées. Au lieu qu’un humain conçoive une campagne de phishing, en observe les résultats et l’ajuste progressivement pour en améliorer l’efficacité, des agents d’IA sont entraînés à concevoir leurs propres campagnes, à les ajuster presque en temps réel et à déployer rapidement les e-mails de phishing les plus efficaces auprès de vastes groupes d’utilisateurs, ou à les cibler précisément sur certains profils, comme dans les attaques de spear-phishing. 

La cyberdéfense dopée à l’IA

Heureusement, l’IA est également déployée pour renforcer la sécurité. Les fournisseurs de solutions de cybersécurité s’appuient sur l’IA pour consolider les défenses, détecter plus rapidement les logiciels malveillants et les tentatives d’intrusion, et bloquer le trafic de phishing.

« L’IA nous permet de mieux comprendre le contenu des e-mails et d’être plus efficaces pour détecter et prévenir les menaces », a déclaré Dan Rapp, directeur de l’IA et des données chez Proofpoint. « L’IA signifie que nous devons entraîner en continu nos outils afin de fournir l’ensemble de données le plus pertinent », a-t-il ajouté.

Rapp a souligné que les LLM pouvaient être prohibitifs en matière de coûts dans le cadre de la cyberdéfense et longs à entraîner. Proofpoint a donc créé des modèles d’IA plus petits et spécialisés, beaucoup plus rapides à déployer ; ces modèles sont mis à jour 2,5 fois par semaine.

Advertisement

« Une stratégie de défense en profondeur est préférable pour la sécurité des e-mails », a déclaré Rapp. « Si vous examinez l’e-mail avant qu’il n’atteigne une boîte aux lettres, vous pouvez faire bien davantage, par exemple apposer des avertissements sur les contenus suspects ou les bloquer entièrement. »  

« Les agents d’IA sont largement pires » pour résister à l’ingénierie sociale

Avec toute nouvelle technologie, il faut être conscient du fait que l’on peut introduire un renard dans le poulailler, a ajouté Rapp.

« L’IA n’est pas sécurisée, quoi qu’en disent les fournisseurs, mais elle le deviendra avec le temps », a-t-il déclaré. « Nous avons mis en place de solides garde-fous pour nos outils d’IA, notamment des fonctions d’audit, de restauration et des interrupteurs d’arrêt. »  

Malgré ces mesures de protection, il a reconnu qu’il s’agissait d’un combat permanent. Les acteurs malveillants trouvent constamment de nouvelles façons de tirer parti de l’IA, aidés en cela par la littéralité de cette dernière. En renforçant la cybersécurité à l’aide de nombreux agents d’IA, les développeurs présenteront involontairement aux hackers de nouvelles voies d’accès à l’entreprise. Pourquoi ? Il s’avère que ces agents d’IA ultraperformants sont également assez stupides lorsqu’il s’agit d’ingénierie sociale.

« Si nous pensions que les humains résistaient mal à l’ingénierie sociale, les agents d’IA sont largement pires », a déclaré Ryan Kalember, directeur de la stratégie chez Proofpoint. 

Plus tôt cette semaine, lors de la conférence Proofpoint Protect 2025, l’entreprise de cybersécurité et de conformité a annoncé de nouvelles solutions de sécurité agentique fondées sur l’IA.

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.