🌙 Découvrez notre cours du soir : En savoir plus.
📣 Ne manquez pas les Portes Ouvertes : Filière Cybersécurité

Menaces cyber les plus courantes au bureau et à la maison

25/08/2026
menaces cyber les plus courantes

Parmi les menaces cyber les plus courantes en France, le hameçonnage domine très largement et concentre près d’un tiers des demandes d’assistance des particuliers en 2025, en hausse de 71 % sur un an. Avec la généralisation du travail hybride, la vigilance ne peut plus s’arrêter à la porte du bureau. Ce qui menace votre ordinateur professionnel menace, avec les mêmes failles, votre box internet à la maison.

Quelles sont les menaces cyber les plus courantes en France aujourd’hui ?

Le hameçonnage domine très largement le classement, suivi du piratage de compte et des violations de données. À elles seules, ces trois menaces représentent plus de la moitié des demandes d’assistance traitées par Cybermalveillance.gouv.fr en 2025.

MenacePart des demandes (particuliers)Évolution 2025
Hameçonnage (phishing)~33 %+71 %
Piratage de compte>11 %-2 %
Violation de données6,6 %+107 %
Arnaque au faux support technique5,9 %+39 %
Fraude au faux conseiller bancaire15 000 demandes/an+159 %
Fraude au virement (faux RIB)13 000 demandes/an+196 %

Source : Cybermalveillance.gouv.fr, Rapport d’activité 2025, publié le 22 avril 2026.

Ce classement s’explique en grande partie par les fuites de données massives qui ont marqué 2025. Une fois en circulation, une adresse mail ou un numéro de téléphone volé sert de point de départ à des campagnes de phishing plus personnalisées qu’avant, avec des messages qui reprennent parfois le nom d’un vrai fournisseur ou d’un vrai collègue.

Cybermalveillance.gouv.fr nuance toutefois ce constat : les campagnes de phishing entièrement pilotées par IA ne sont pas encore la norme, et si la personnalisation progresse, elle reste le plus souvent artisanale.

Côté entreprises, le hameçonnage reste aussi en tête, avec une progression de 45 % des demandes d’assistance sur la même période. Les rançongiciels, eux, touchent quasiment exclusivement les organisations et n’apparaissent pas dans le classement des particuliers.

Les rançongiciels restent pourtant une priorité pour l’ANSSI. Dans son Panorama de la cybermenace 2025, publié le 11 mars 2026, l’agence fait état de 1 366 incidents de sécurité confirmés sur l’année, tous types d’attaques confondus. L’éducation, les collectivités et la santé figurent parmi les secteurs les plus visés.

Le télétravail augmente-t-il les risques cyber ?

Pas en soi, mais il déplace une partie des risques cyber vers un environnement moins protégé. Un salarié emporte ses habitudes numériques avec lui et utilise souvent le même ordinateur ou les mêmes mots de passe au bureau et chez lui, alors que les protections, elles, ne suivent pas toujours.

Au bureau, le réseau est supervisé et le service informatique reste joignable en cas de doute. À la maison, cette protection automatique disparaît : une box mal configurée ou un smartphone personnel connecté au wifi professionnel suffisent à ouvrir une brèche.

Le mélange des usages aggrave le problème. Un faux mail de livraison ouvert sur une messagerie personnelle, depuis l’ordinateur de travail, peut suffire à exposer les deux environnements à la fois.

Comment se protéger de ces menaces au bureau et à la maison ?

Les réflexes ne sont pas les mêmes des deux côtés, parce que les moyens de protection disponibles ne sont pas les mêmes non plus. Au bureau, la sécurité repose largement sur l’entreprise. À la maison, elle repose sur vous.

RéflexeAu bureauÀ la maison
RéseauWifi professionnel supervisé, éviter le wifi publicChanger le mot de passe par défaut de la box, activer le WPA3
AppareilsPoste dédié, verrouillage systématique dès qu’on s’absenteSéparer usage pro et perso, éviter les clés USB inconnues
Connexion à distanceAccès aux serveurs internes uniquement via VPN d’entrepriseMême règle à la maison : pas d’accès aux dossiers pro sans VPN
Mots de passeGestionnaire de mots de passe professionnel, authentification à deux facteursMots de passe uniques, jamais enregistrés dans le navigateur
Mises à jourGénéralement automatisées par le service informatiqueÀ faire soi-même, dès qu’elles sont proposées
En cas de doute sur un mailSignaler au service informatique ou au référent sécuritéVérifier l’expéditeur, ne jamais cliquer dans l’urgence

Un réflexe mérite une mention à part : l’authentification à deux facteurs. Elle ne rend pas un compte inviolable, mais selon Microsoft, elle bloque plus de 99 % des attaques automatisées sur les comptes, même quand le mot de passe a fuité. S’il ne fallait retenir qu’une ligne de ce tableau, ce serait celle-là.

Que faire si vous pensez être victime d’une cyberattaque ?

Réagissez vite, sans paniquer. Voici les étapes à suivre, dans l’ordre.

  1. Couper l’accès réseau de l’appareil concerné (wifi ou câble), pour limiter la propagation.
  2. Changer ses mots de passe, en commençant par la messagerie principale, si possible depuis un autre appareil.
  3. Signaler l’incident à son service informatique si vous êtes au travail, ou lancer un diagnostic gratuit sur 17cyber.gouv.fr si vous êtes chez vous.
  4. Ne payez jamais de rançon directement en cas de ransomware car rien ne garantit la récupération des données, et cela finance les attaques suivantes.
  5. Conserver les preuves (mails, captures d’écran) en vue d’un éventuel dépôt de plainte.

Questions fréquentes sur les menaces cyber

Quelle est la cyberattaque la plus fréquente en France ?
Le hameçonnage, qui représente environ un tiers des demandes d’assistance des particuliers auprès de Cybermalveillance.gouv.fr en 2025. Il arrive aussi en tête des cybermenaces côté entreprises.

Qu’est-ce que le hameçonnage (phishing) ?
Une technique qui consiste à se faire passer pour un tiers de confiance (banque, administration, transporteur, collègue) afin d’obtenir des identifiants ou des informations bancaires.

Faut-il un VPN pour travailler à distance ?
Oui, dès qu’un accès à des ressources internes de l’entreprise est nécessaire. Le VPN chiffre la connexion et empêche l’interception des données en transit.

J’ai cliqué sur un lien suspect, que faire ?
Déconnectez l’appareil du réseau, changez immédiatement vos mots de passe sensibles, puis lancez un diagnostic sur 17cyber.gouv.fr pour savoir si d’autres actions sont nécessaires.

Se former à la cybersécurité, une compétence de plus en plus recherchée

Comprendre ces menaces, c’est aussi entrevoir un métier qui recrute. L’école O’clock propose plusieurs parcours accessibles dès le niveau débutant, sans diplôme préalable :

Ces formations se suivent intégralement en téléprésentiel (à distance), avec un accompagnement pédagogique tout au long du parcours.