Codez des sites et applis web,  ajoutez de l’IA et impressionnez les recruteurs : En savoir plus.
📣 Ne manquez pas les Portes Ouvertes : Filière Infra & Cyber et Filière Web

Menaces cyber les plus courantes au bureau et à la maison

25/08/2026
menaces cyber les plus courantes

Parmi les menaces cyber les plus courantes en France, le hameçonnage domine très largement et concentre près d’un tiers des demandes d’assistance des particuliers en 2025, en hausse de 71 % sur un an. Avec la généralisation du travail hybride, la vigilance ne peut plus s’arrêter à la porte du bureau. Ce qui menace votre ordinateur professionnel menace, avec les mêmes failles, votre box internet à la maison.

Quelles sont les menaces cyber les plus courantes en France aujourd’hui ?

Le hameçonnage domine très largement le classement, suivi du piratage de compte et des violations de données. À elles seules, ces trois menaces représentent plus de la moitié des demandes d’assistance traitées par Cybermalveillance.gouv.fr en 2025.

MenacePart des demandes (particuliers)Évolution 2025
Hameçonnage (phishing)~33 %+71 %
Piratage de compte>11 %-2 %
Violation de données6,6 %+107 %
Arnaque au faux support technique5,9 %+39 %
Fraude au faux conseiller bancaire15 000 demandes/an+159 %
Fraude au virement (faux RIB)13 000 demandes/an+196 %

Source : Cybermalveillance.gouv.fr, Rapport d’activité 2025, publié le 22 avril 2026.

Ce classement s’explique en grande partie par les fuites de données massives qui ont marqué 2025. Une fois en circulation, une adresse mail ou un numéro de téléphone volé sert de point de départ à des campagnes de phishing plus personnalisées qu’avant, avec des messages qui reprennent parfois le nom d’un vrai fournisseur ou d’un vrai collègue.

Cybermalveillance.gouv.fr précise tout de même :

Les campagnes de phishing entièrement pilotées par IA ne sont pas encore la norme même si la personnalisation progresse, elle reste le plus souvent artisanale.

Côté entreprises, le hameçonnage reste aussi en tête des menaces, avec une progression de 45 % des demandes d’assistance sur la même période. Les rançongiciels, eux, touchent quasiment exclusivement les organisations et sont absents du classement des menaces pour les particuliers, mais concentrent une bonne partie de l’attention de l’ANSSI, qui a confirmé 1 366 incidents de sécurité en 2025 dans son Panorama de la cybermenace, publié le 11 mars 2026. L’éducation, les collectivités et la santé figurent parmi les secteurs les plus visés.

Pourquoi la frontière entre bureau et domicile a disparu ?

Parce qu’un salarié emporte ses habitudes numériques avec lui, au bureau comme à la maison. Il utilise souvent le même ordinateur ou les mêmes mots de passe des deux côtés, alors que les protections, elles, ne suivent pas toujours.

Au bureau, le réseau est surveillé et un service informatique reste joignable en cas de doute. À la maison, cette protection automatique disparaît et une box mal configurée ou un smartphone personnel connecté au wifi professionnel suffisent à ouvrir une brèche.

Comment se protéger de ces menaces au bureau et à la maison ?

Les réflexes ne sont pas les mêmes des deux côtés, parce que les moyens de protection disponibles ne sont pas les mêmes non plus. Au bureau, la sécurité repose largement sur l’entreprise. À la maison, elle repose sur vous.

RéflexeAu bureauÀ la maison
RéseauWifi professionnel supervisé, éviter le wifi publicChanger le mot de passe par défaut de la box, activer le WPA3
AppareilsPoste dédié, verrouillage systématique dès qu’on s’absenteSéparer usage pro et perso, éviter les clés USB inconnues
Connexion à distanceAccès aux serveurs internes uniquement via VPN d’entrepriseMême règle à la maison : pas d’accès aux dossiers pro sans VPN
Mots de passeGestionnaire de mots de passe professionnel, authentification à deux facteursMots de passe uniques, jamais enregistrés dans le navigateur
Mises à jourGénéralement automatisées par le service informatiqueÀ faire soi-même, dès qu’elles sont proposées
En cas de doute sur un mailSignaler au service informatique ou au référent sécuritéVérifier l’expéditeur, ne jamais cliquer dans l’urgence

Un réflexe mérite une mention à part : l’authentification à deux facteurs. Elle ne rend pas un compte inviolable, mais elle bloque la grande majorité des tentatives de piratage même quand le mot de passe a fuité. S’il ne fallait retenir qu’une ligne de ce tableau, ce serait celle-là.

Que faire si vous pensez être victime d’une cyberattaque ?

Réagissez vite, sans paniquer. Voici les étapes à suivre, dans l’ordre.

  1. Couper l’accès réseau de l’appareil concerné (wifi ou câble), pour limiter la propagation.
  2. Changer ses mots de passe, en commençant par la messagerie principale, si possible depuis un autre appareil.
  3. Signaler l’incident à son service informatique si vous êtes au travail, ou lancer un diagnostic gratuit sur 17cyber.gouv.fr si vous êtes chez vous.
  4. Ne payez jamais de rançon directement en cas de ransomware car rien ne garantit la récupération des données, et cela finance les attaques suivantes.
  5. Conserver les preuves (mails, captures d’écran) en vue d’un éventuel dépôt de plainte.

Questions fréquentes sur les menaces cyber

Qu’est-ce que le hameçonnage (phishing) ? Une technique qui consiste à se faire passer pour un tiers de confiance (banque, administration, collègue) afin d’obtenir des identifiants ou des informations bancaires. C’est la première cybermenace en France, tous publics confondus.

Le télétravail est-il vraiment plus risqué que le bureau ? Pas par nature, mais les protections automatiques comme le réseau surveillé ou les mises à jour centralisées y sont souvent absentes. La vigilance individuelle compte donc davantage à domicile.

Faut-il un VPN pour travailler à distance ? Oui, dès qu’un accès à des ressources internes de l’entreprise est nécessaire. Le VPN chiffre la connexion et empêche l’interception des données en transit.

J’ai cliqué sur un lien suspect, que faire ? Déconnecte l’appareil du réseau, change immédiatement tes mots de passe sensibles, puis lance un diagnostic sur 17cyber.gouv.fr pour savoir si d’autres actions sont nécessaires.

Se former à la cybersécurité, une compétence de plus en plus recherchée

Comprendre ces menaces, c’est aussi entrevoir un métier qui recrute. L’école O’clock propose plusieurs parcours accessibles dès le niveau débutant, sans diplôme préalable :

Ces formations se suivent intégralement en téléprésentiel (à distance), avec un accompagnement pédagogique tout au long du parcours.