81,6% des organisations mondiales ont subi au moins une cyberattaque réussie en 2025- 85,9% en France, dont 59% ont des motivations financières contre 41% hacktivistes.
- 53% de ces attaques sont des intrusions systèmes (piratage)
- 18% impliquent des acteurs internes
- 17% emploient de l'ingénierie sociale
- 9% comportent des actions "physiques"
| 94,6% des entreprises mondiales utilisent un environnement cloud- 53% utilisent du cloud hybride, 27% du multi-cloud
- 15% des fuites d'identifiants sont imputables aux infrastructures cloud et 32% aux mécanismes de CI/CD
- 90% des organisations qui ne parviennent pas à contrôler l’utilisation du cloud public subissent une fuite de données sensibles
- 99% des failles de sécurité cloud à fin 2025 proviennent des clients, non du provider
- Les premières règles de sécurité non respectées sont la sécurité des systèmes Linux (cloud) et la gestion de l'authentification et du chiffrement (cloud hybride).
|
Pourquoi vous êtes concernés par ces chiffres 76% des cyberattaques sont conduites sur motivation financière 13% des attaques informatiques visent un gain d'avantage stratégique sur la concurrence 58% des victimes sont considérées comme "petites entreprises" (SBE)
Chaque année, les problèmes de cybersécurité sont en hausse permanente.
Outre la menace des ransomwares, cryptolockers, infostealers qui évolue constamment, les bases de données continuent également d'être une cible courante : 1000 adresses mail s'échangent environ 200$ sur le darkweb, un numéro de CB européen jusqu'à 45$, et des données de santé avoisinnent les 50$ par compte. Le cout estimé sur les entreprises de taille moyenne d'une violation de sécurité informatique est de plusieurs centaines de milliers d'euros en France, et de plusieurs millions lorsqu'il s'agit d'un détournement de données. Les indisponibilités de services, qu'elles proviennent d'attaques ciblées ou génériques, ou simplement liées à des problèmes d'infrastructure, ont-elles aussi des impacts forts sur les entrerprises.
La sécurisation du SI est affaire :- de protection des données vitales à l'entreprise
- d'obligation légale (RGPD, SoX, PCI-DSS, HADS, DORA TIBER-EU)
- de maintien opérationnel de l'activité
- d'image d'entreprise
- d'implication (sureté et économie nationale)
|
Consultant indépendant, expert en sécurité informatique, je réalise des prestations de test d'intrusion (pentest), audits de sécurité informatique, sécurisation d'achitecture (cloud, datacenter, réseau), ainsi que des formations et des animations de sensibilisation sur le thème de la sécurité informatique.
Au travers de mes interventions, je m'applique à promouvoir la culture sécurité au sein des entreprises.
Intervenant fréquemment sur Lyon, Grenoble et Paris, je peux couvrir la France entière ainsi que l'étranger. |