Quelles sont les principales cybermenaces dans l'UE?
Les cybermenaces sont de plus en plus nombreuses et complexes. Les pays de l'UE renforcent la cybersécurité afin de préserver les infrastructures critiques, la stabilité économique et la vie privée numérique.
Pourquoi il est essentiel de renforcer la cybersécurité
Une cyberattaque est une activité malveillante visant à compromettre l'intégrité, la confidentialité ou la disponibilité de systèmes, réseaux ou données numériques.
Les cybermenaces continuent s'aggraver en Europe et dans le monde. En 2020, le coût économique mondial de la cybercriminalité a atteint le double du niveau de 2015.
Les cyberattaques augmentent non seulement en volume, mais aussi en complexité, car les criminels utilisent désormais des techniques de pointe, y compris l'intelligence artificielle générative (IA), pour rendre leurs attaques plus difficiles à détecter et à contrer.
Comment l'UE lutte contre la cybercriminalité
Cybermenaces majeures ayant une incidence sur l'UE
Les attaques sont de plus en plus sophistiquées et variées, et ciblent un large éventail de secteurs. Selon l'Agence de l'Union européenne pour la cybersécurité (ENISA), voici les principales cybermenaces qui touchent actuellement l'UE:
les menaces contre la disponibilité
à savoir des attaques ciblant la disponibilité d'un système ou d'un service en épuisant ses ressources ou en surchargeant l'infrastructure du réseau
les logiciels rançonneurs
les auteurs d'attaques les utilisent pour prendre le contrôle de certains actifs, en exigeant le paiement d'une rançon pour rétablir l'accès aux données ou éviter la divulgation de données
les menaces contre les données
à savoir l'accès non autorisé à des données sensibles, confidentielles ou protégées, en vue de manipuler, de divulguer ou de détruire des informations
l'ingénierie sociale
c'est-à-dire des tactiques de manipulation qui trompent les victimes et les amènent à commettre des erreurs critiques ou à communiquer des informations sensibles
les logiciels malveillants
à savoir des logiciels conçus pour infiltrer les systèmes, causer des dommages, perturber les services et dérober des données
les attaques de la chaîne d'approvisionnement
à savoir celles qui ciblent une organisation en exploitant les vulnérabilités de sa chaîne d'approvisionnement, ce qui peut entraîner des effets en cascade
Les menaces contre la disponibilité représentent 46 % des cybermenaces
Les menaces contre la disponibilité, les logiciels rançonneurs et les menaces contre les données sont les cybermenaces les plus importantes dans l'UE.
Menaces contre la disponibilité — 46 %
Logiciels rançonneurs — 27 %
Menaces contre les données — 16 %
Autres — 11 %
Principaux acteurs à l'origine des cyberattaques
Les acteurs des cybermenaces sont variés, allant principalement de groupes en cheville avec des États, à des criminels aux motivations financières, en passant par des entités privées et des hacktivistes. Chaque groupe a des méthodes et des objectifs différents:
- les acteurs liés à des États
sont des groupes associés à des gouvernements et commettant des attaques pour atteindre des objectifs politiques et stratégiques, par exemple l'espionnage - les acteurs de la cybercriminalité
cherchent à obtenir un gain financier par des attaques opportunistes, telles que l'ingénierie sociale - les acteurs offensifs du secteur privé
sont des entités qui développent et vendent des armes informatiques, souvent à des gouvernements et à des particuliers - les hacktivistes
provoquent des perturbations et se livrent au piratage pour susciter des changements politiques ou sociaux, parfois avec le soutien d'acteurs liés à des États
Secteurs les plus ciblés par les cybermenaces
Près de 20 % des cyberattaques ciblent des organisations de l'administration publique, un secteur essentiel pour les services publics et la sécurité. Viennent ensuite le secteur des transports (11 %), la finance (9 %), les infrastructures numériques (9 %), les services aux entreprises (8 %), le grand public (8 %) et l'industrie manufacturière (6 %).
Administration publique — 19 %
Transports — 11 %
Finance — 9 %
Infrastructures numériques — 9 %
Voir également
Cybersécurité de l'UE: stratégie et politiques clés
Cybersécurité: ingénierie sociale
Sécurité en ligne
Dernier réexamen : 5 février 2025