Parmi les menaces cyber les plus courantes en France, le hameçonnage domine très largement et concentre près d’un tiers des demandes d’assistance des particuliers en 2025, en hausse de 71 % sur un an. Avec la généralisation du travail hybride, la vigilance ne peut plus s’arrêter à la porte du bureau. Ce qui menace votre ordinateur professionnel menace, avec les mêmes failles, votre box internet à la maison.
Quelles sont les menaces cyber les plus courantes en France aujourd’hui ?
Le hameçonnage domine très largement le classement, suivi du piratage de compte et des violations de données. À elles seules, ces trois menaces représentent plus de la moitié des demandes d’assistance traitées par Cybermalveillance.gouv.fr en 2025.
| Menace | Part des demandes (particuliers) | Évolution 2025 |
|---|---|---|
| Hameçonnage (phishing) | ~33 % | +71 % |
| Piratage de compte | >11 % | -2 % |
| Violation de données | 6,6 % | +107 % |
| Arnaque au faux support technique | 5,9 % | +39 % |
| Fraude au faux conseiller bancaire | 15 000 demandes/an | +159 % |
| Fraude au virement (faux RIB) | 13 000 demandes/an | +196 % |
Source : Cybermalveillance.gouv.fr, Rapport d’activité 2025, publié le 22 avril 2026.
Ce classement s’explique en grande partie par les fuites de données massives qui ont marqué 2025. Une fois en circulation, une adresse mail ou un numéro de téléphone volé sert de point de départ à des campagnes de phishing plus personnalisées qu’avant, avec des messages qui reprennent parfois le nom d’un vrai fournisseur ou d’un vrai collègue.
Cybermalveillance.gouv.fr nuance toutefois ce constat : les campagnes de phishing entièrement pilotées par IA ne sont pas encore la norme, et si la personnalisation progresse, elle reste le plus souvent artisanale.
Côté entreprises, le hameçonnage reste aussi en tête, avec une progression de 45 % des demandes d’assistance sur la même période. Les rançongiciels, eux, touchent quasiment exclusivement les organisations et n’apparaissent pas dans le classement des particuliers.
Les rançongiciels restent pourtant une priorité pour l’ANSSI. Dans son Panorama de la cybermenace 2025, publié le 11 mars 2026, l’agence fait état de 1 366 incidents de sécurité confirmés sur l’année, tous types d’attaques confondus. L’éducation, les collectivités et la santé figurent parmi les secteurs les plus visés.
Le télétravail augmente-t-il les risques cyber ?
Pas en soi, mais il déplace une partie des risques cyber vers un environnement moins protégé. Un salarié emporte ses habitudes numériques avec lui et utilise souvent le même ordinateur ou les mêmes mots de passe au bureau et chez lui, alors que les protections, elles, ne suivent pas toujours.
Au bureau, le réseau est supervisé et le service informatique reste joignable en cas de doute. À la maison, cette protection automatique disparaît : une box mal configurée ou un smartphone personnel connecté au wifi professionnel suffisent à ouvrir une brèche.
Le mélange des usages aggrave le problème. Un faux mail de livraison ouvert sur une messagerie personnelle, depuis l’ordinateur de travail, peut suffire à exposer les deux environnements à la fois.
Comment se protéger de ces menaces au bureau et à la maison ?
Les réflexes ne sont pas les mêmes des deux côtés, parce que les moyens de protection disponibles ne sont pas les mêmes non plus. Au bureau, la sécurité repose largement sur l’entreprise. À la maison, elle repose sur vous.
| Réflexe | Au bureau | À la maison |
|---|---|---|
| Réseau | Wifi professionnel supervisé, éviter le wifi public | Changer le mot de passe par défaut de la box, activer le WPA3 |
| Appareils | Poste dédié, verrouillage systématique dès qu’on s’absente | Séparer usage pro et perso, éviter les clés USB inconnues |
| Connexion à distance | Accès aux serveurs internes uniquement via VPN d’entreprise | Même règle à la maison : pas d’accès aux dossiers pro sans VPN |
| Mots de passe | Gestionnaire de mots de passe professionnel, authentification à deux facteurs | Mots de passe uniques, jamais enregistrés dans le navigateur |
| Mises à jour | Généralement automatisées par le service informatique | À faire soi-même, dès qu’elles sont proposées |
| En cas de doute sur un mail | Signaler au service informatique ou au référent sécurité | Vérifier l’expéditeur, ne jamais cliquer dans l’urgence |
Un réflexe mérite une mention à part : l’authentification à deux facteurs. Elle ne rend pas un compte inviolable, mais selon Microsoft, elle bloque plus de 99 % des attaques automatisées sur les comptes, même quand le mot de passe a fuité. S’il ne fallait retenir qu’une ligne de ce tableau, ce serait celle-là.
Que faire si vous pensez être victime d’une cyberattaque ?
Réagissez vite, sans paniquer. Voici les étapes à suivre, dans l’ordre.
- Couper l’accès réseau de l’appareil concerné (wifi ou câble), pour limiter la propagation.
- Changer ses mots de passe, en commençant par la messagerie principale, si possible depuis un autre appareil.
- Signaler l’incident à son service informatique si vous êtes au travail, ou lancer un diagnostic gratuit sur 17cyber.gouv.fr si vous êtes chez vous.
- Ne payez jamais de rançon directement en cas de ransomware car rien ne garantit la récupération des données, et cela finance les attaques suivantes.
- Conserver les preuves (mails, captures d’écran) en vue d’un éventuel dépôt de plainte.
Questions fréquentes sur les menaces cyber
Quelle est la cyberattaque la plus fréquente en France ?
Le hameçonnage, qui représente environ un tiers des demandes d’assistance des particuliers auprès de Cybermalveillance.gouv.fr en 2025. Il arrive aussi en tête des cybermenaces côté entreprises.
Qu’est-ce que le hameçonnage (phishing) ?
Une technique qui consiste à se faire passer pour un tiers de confiance (banque, administration, transporteur, collègue) afin d’obtenir des identifiants ou des informations bancaires.
Faut-il un VPN pour travailler à distance ?
Oui, dès qu’un accès à des ressources internes de l’entreprise est nécessaire. Le VPN chiffre la connexion et empêche l’interception des données en transit.
J’ai cliqué sur un lien suspect, que faire ?
Déconnectez l’appareil du réseau, changez immédiatement vos mots de passe sensibles, puis lancez un diagnostic sur 17cyber.gouv.fr pour savoir si d’autres actions sont nécessaires.
Se former à la cybersécurité, une compétence de plus en plus recherchée
Comprendre ces menaces, c’est aussi entrevoir un métier qui recrute. L’école O’clock propose plusieurs parcours accessibles dès le niveau débutant, sans diplôme préalable :
- Technicien Support IT (3,5 mois, bloc de Titre professionnel Bac+2)
- Technicien Systèmes et Réseaux (6 mois, Titre professionnel Bac+2)
- Expert CyberSécurité (8 mois, Titre professionnel Bac+4, stage obligatoire)
Ces formations se suivent intégralement en téléprésentiel (à distance), avec un accompagnement pédagogique tout au long du parcours.



