La cybersécurité en 2026 se joue sur plusieurs fronts à la fois. Les entreprises doivent protéger leurs postes de travail, leurs serveurs, leurs applications, leurs réseaux, leurs données et leurs services cloud. Elles doivent également prendre en compte leurs fournisseurs, leurs collaborateurs et désormais leurs usages de l’intelligence artificielle.
Les chiffres disponibles en 2026 montrent surtout une évolution du risque. Les attaquants ne s’appuient plus sur une seule technique. Ils combinent ingénierie sociale, exploitation de failles, compromission de comptes, rançongiciels, attaques contre les prestataires et automatisation.
Pour les organisations, cela change la manière d’aborder la sécurité. Un antivirus ou un pare-feu restent utiles, mais ils ne constituent qu’une partie d’une stratégie de protection.
Quels sont les chiffres clés de la cybersécurité en 2026 ?
Les principaux rapports publiés en 2026 montrent une hausse de la pression cyber et une diversification des attaques. En France, Cybermalveillance.gouv.fr a assisté plus de 500 000 victimes en 2025, soit une progression de 20 % sur un an. Les demandes d’assistance liées aux violations de données ont augmenté de 107 % et celles liées à l’hameçonnage de 70 %.
À l’échelle internationale, le Global Cybersecurity Outlook 2026 du World Economic Forum indique que 94 % des répondants considèrent l’intelligence artificielle comme le principal facteur de changement en cybersécurité en 2026. 87 % identifient également les vulnérabilités liées à l’IA comme le risque cyber ayant connu la croissance la plus rapide en 2025.
| Chiffre | Ce qu’il montre | Source |
|---|---|---|
| 500 000+ | Victimes assistées en France en 2025 | Cybermalveillance.gouv.fr |
| +107 % | Demandes d’assistance liées aux violations de données | Cybermalveillance.gouv.fr |
| +70 % | Progression des demandes liées à l’hameçonnage | Cybermalveillance.gouv.fr |
| 128 | Compromissions par rançongiciel portées à la connaissance de l’ANSSI en 2025 | ANSSI |
| 31 % | Part des compromissions Verizon 2026 commençant par l’exploitation d’une vulnérabilité | Verizon DBIR 2026 |
| 48 % | Part des compromissions Verizon 2026 impliquant un rançongiciel | Verizon DBIR 2026 |
| 60 % | Part des incidents analysés par ENISA dont le phishing constitue le vecteur d’intrusion | ENISA Threat Landscape 2025 |
| 94 % | Répondants du WEF considérant l’IA comme un facteur majeur de changement cyber en 2026 | World Economic Forum |
Ces chiffres ne mesurent pas exactement la même chose et ne portent pas toujours sur la même période. Ils ne doivent donc pas être additionnés. Ils permettent en revanche de comprendre les différentes dimensions du risque cyber en 2026.
Pourquoi le phishing reste-t-il une menace majeure en 2026 ?
Le phishing, ou hameçonnage, consiste à tromper une personne afin de lui faire communiquer une information, cliquer sur un lien, ouvrir une pièce jointe ou effectuer une action au profit de l’attaquant. En 2026, cette technique reste l’un des principaux vecteurs d’attaque.
Selon ENISA, le phishing représente 60 % des vecteurs d’intrusion recensés dans son panorama couvrant la période de juillet 2024 à juin 2025. L’exploitation de vulnérabilités arrive ensuite avec 21,3 %.
En France, Cybermalveillance.gouv.fr constate également une forte progression. L’organisme indique que l’hameçonnage a augmenté de 70 % en 2025 et qu’il constitue la première menace observée tous publics confondus. Chez les professionnels, les demandes d’assistance liées à cette menace ont progressé de 45 %.
Le phishing ne se limite plus au traditionnel email contenant une faute d’orthographe et un lien suspect. Les campagnes peuvent être personnalisées, utiliser des SMS, des appels téléphoniques ou des messages qui reprennent le contexte professionnel de leur cible.
Pourquoi l’intelligence artificielle facilite-t-elle le phishing ?
L’IA permet notamment de produire rapidement des textes plus cohérents, de traduire des messages, de personnaliser une campagne et d’automatiser certaines tâches de préparation.
Le problème n’est donc pas simplement que les messages frauduleux deviennent « mieux écrits ». C’est surtout que les attaquants peuvent industrialiser plus facilement leur production et adapter leurs messages à leurs cibles.
La réponse ne peut donc pas être uniquement technique. La sensibilisation à la cybersécurité reste un élément important de la protection d’une organisation.
Le CEFii propose notamment une formation courte de sensibilisation à la cybersécurité destinée notamment aux dirigeants et managers. Elle aborde les principales menaces, le phishing, les réflexes de prévention et la réaction face à un incident.
Les vulnérabilités sont-elles devenues le principal point d’entrée des cyberattaques ?
Les vulnérabilités logicielles occupent une place croissante dans les attaques. Une vulnérabilité est une faiblesse dans un logiciel, un système ou une configuration qui peut être exploitée pour compromettre un environnement informatique.
Le Verizon 2026 Data Breach Investigations Report indique que l’exploitation de vulnérabilités représente désormais 31 % des compromissions analysées, devant les identifiants volés. Verizon indique qu’il s’agit de la première fois en 19 éditions du rapport que l’exploitation de vulnérabilités devient le principal point d’entrée.
Cette évolution souligne un point essentiel : maintenir une infrastructure sécurisée ne consiste pas seulement à installer des solutions de protection. Il faut aussi savoir ce qui compose l’infrastructure, quelles versions sont utilisées, quelles failles existent et quelles mises à jour doivent être appliquées.
Pourquoi la gestion des correctifs est-elle essentielle ?
Lorsqu’une vulnérabilité est rendue publique, les organisations doivent évaluer rapidement leur exposition et appliquer les correctifs disponibles lorsque cela est possible.
Le délai peut devenir particulièrement critique lorsque des attaquants commencent à exploiter activement une faille. Verizon souligne en 2026 que l’utilisation de l’IA peut accélérer la recherche et l’exploitation de vulnérabilités, réduisant la fenêtre de réaction des défenseurs.
Cette réalité explique pourquoi les métiers liés à l’administration des systèmes, des réseaux, du cloud et de la sécurité sont étroitement liés.
Les rançongiciels sont-ils toujours une menace en 2026 ?
Oui. Les rançongiciels, ou ransomwares, restent une menace importante malgré l’évolution des méthodes d’attaque. Ils consistent généralement à compromettre un système puis à chiffrer ou exfiltrer des données afin d’obtenir un paiement ou d’exercer une pression sur la victime.
L’ANSSI indique avoir été informée de 128 compromissions par rançongiciel en 2025. Les PME, TPE et ETI restent la catégorie d’entités la plus touchée dans les incidents portés à sa connaissance.
À l’échelle mondiale, le rapport Verizon 2026 indique que les rançongiciels sont impliqués dans 48 % des compromissions analysées. Le rapport souligne également que les montants versés diminuent, tandis que de nombreuses entreprises choisissent de ne pas payer.
Le risque ne se limite pas à la perte de fichiers. Une attaque peut interrompre la production, rendre des services indisponibles, perturber la relation client ou nécessiter plusieurs semaines de fonctionnement en mode dégradé.
Pourquoi les infrastructures informatiques sont-elles au cœur de la cybersécurité ?
La sécurité d’une organisation dépend directement de la manière dont son infrastructure est conçue, administrée et surveillée. Serveurs, réseaux, postes de travail, comptes utilisateurs, services cloud, sauvegardes et applications forment un ensemble interdépendant.
Une infrastructure mal configurée peut créer une porte d’entrée même lorsque l’entreprise dispose par ailleurs de solutions de sécurité performantes.
C’est pourquoi la cybersécurité opérationnelle repose notamment sur :
- la gestion des comptes et des droits d’accès ;
- la segmentation des réseaux ;
- la sécurisation des serveurs ;
- la gestion des mises à jour ;
- la supervision des systèmes ;
- la centralisation et l’analyse des journaux ;
- les sauvegardes ;
- la détection des incidents ;
- la préparation à la réponse à incident ;
- la sécurisation des environnements cloud et virtualisés.
Le métier d’Administrateur d’infrastructures sécurisées se situe précisément à cette intersection entre administration informatique et cybersécurité.
Au CEFii, la formation Administrateur d’infrastructures sécurisées aborde notamment Linux, Windows Server, les réseaux, le cloud, la virtualisation, Docker, la supervision, l’audit de sécurité, les vulnérabilités, le SIEM, la réponse à incident et la cybersécurité opérationnelle. Le programme a été mis à jour en juillet 2026.
Quel rôle joue le cloud dans les risques de cybersécurité ?
Le cloud ne supprime pas les risques de cybersécurité. Il déplace une partie des responsabilités vers de nouveaux environnements et nécessite de maîtriser les configurations, les identités, les accès, les réseaux et les services utilisés.
Une mauvaise configuration d’un stockage, un compte trop permissif ou une clé d’accès exposée peuvent suffire à compromettre des données ou des services.
Les infrastructures modernes combinent souvent :
- serveurs physiques ou virtualisés ;
- services cloud ;
- conteneurs ;
- API ;
- outils DevOps ;
- services SaaS ;
- prestataires et fournisseurs externes.
La sécurité doit donc être pensée à l’échelle de l’ensemble de cet écosystème.
Pourquoi les fournisseurs et les sous-traitants deviennent-ils un risque cyber ?
Une entreprise peut être correctement protégée tout en restant exposée par l’un de ses partenaires. C’est le principe du risque lié à la chaîne d’approvisionnement : un fournisseur, un logiciel ou un prestataire compromis peut devenir un point d’entrée vers plusieurs organisations.
Verizon indique que les compromissions impliquant un tiers représentent 48 % des compromissions analysées dans son rapport 2026, avec une hausse de 60 % de l’implication de tiers par rapport à l’année précédente.
ENISA souligne également l’augmentation des abus liés aux dépendances numériques, notamment à travers les logiciels open source, les extensions malveillantes et les compromissions de fournisseurs de services.
Pour une entreprise, sécuriser son système d’information implique donc aussi de connaître ses dépendances et d’évaluer les risques associés à ses prestataires.
Comment l’intelligence artificielle transforme-t-elle la cybersécurité en 2026 ?
L’intelligence artificielle intervient désormais des deux côtés de la cybersécurité. Les attaquants l’utilisent pour accélérer certaines opérations, tandis que les défenseurs peuvent l’utiliser pour analyser des volumes importants de données, détecter des anomalies ou assister les équipes.
Le World Economic Forum estime que 94 % des répondants voient l’IA comme le principal facteur de changement en cybersécurité en 2026. Le même rapport indique que 64 % des organisations interrogées disposent désormais de processus pour évaluer la sécurité de leurs outils d’IA, contre 37 % en 2025.
Le sujet ne concerne donc pas uniquement les cyberattaques générées par l’IA. Les entreprises doivent aussi se demander quelles données leurs collaborateurs transmettent à des outils d’IA et comment ces outils sont intégrés dans leur environnement.
Qu’est-ce que le « shadow AI » ?
Le shadow AI désigne l’utilisation d’outils d’intelligence artificielle par des collaborateurs sans validation ou encadrement officiel de leur organisation.
Verizon indique que la proportion d’employés utilisant fréquemment des outils d’IA non approuvés est passée de 15 % à 45 % en un an dans son étude, faisant du shadow AI une source importante de risque de fuite de données.
Une politique de cybersécurité moderne doit donc également répondre à une question très concrète : quelles données avons-nous le droit de transmettre à une IA ?
Le CEFii propose également une formation de sensibilisation aux enjeux de l’IA, qui aborde notamment la confidentialité, les hallucinations, les biais, les droits et les enjeux de cybersécurité liés aux usages de l’IA. Le programme a été mis à jour en juin 2026.
Pourquoi la cybersécurité devient-elle aussi un enjeu réglementaire ?
La cybersécurité ne relève plus uniquement des équipes informatiques. Les réglementations européennes renforcent progressivement les obligations des organisations concernant la gestion des risques, les incidents, les fournisseurs et la continuité d’activité.
La directive NIS 2 prévoit notamment des mesures portant sur l’analyse des risques, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement, la gestion des vulnérabilités, la cyberhygiène, le contrôle des accès et l’authentification multifacteur.
En France, l’ANSSI poursuit en 2026 la préparation et l’accompagnement de la mise en œuvre de NIS 2. L’Agence a notamment publié en mars 2026 une version de travail du Référentiel Cyber France, destiné à accompagner les organisations concernées.
Pour les entreprises concernées, la conformité ne doit toutefois pas être considérée comme un simple exercice administratif. Les mesures demandées correspondent à des pratiques concrètes de sécurité : gestion des accès, sauvegardes, gestion des incidents, sécurité des fournisseurs ou encore traitement des vulnérabilités.
Les entreprises disposent-elles de suffisamment de compétences en cybersécurité ?
La question des compétences devient aussi importante que celle des outils. Une organisation peut acheter des solutions de sécurité, mais elle doit disposer de personnes capables de les configurer, les surveiller, interpréter leurs alertes et réagir lorsqu’un incident survient.
L’étude 2025 d’ISC2, publiée en décembre 2025 et basée sur les réponses de 16 029 professionnels et décideurs de la cybersécurité, montre que les besoins en compétences prennent désormais davantage de poids que la seule question du nombre de personnes dans les équipes. 59 % des répondants déclarent faire face à des besoins critiques ou significatifs en compétences, contre 44 % en 2024.
L’étude indique également que 95 % des répondants identifient au moins un besoin en compétences dans leur organisation.
Ces résultats montrent pourquoi les métiers de la cybersécurité nécessitent une actualisation régulière des compétences. Les technologies changent, mais les fondamentaux restent indispensables : réseaux, systèmes, authentification, journalisation, sauvegardes, gestion des vulnérabilités et réponse aux incidents.
Quelles compétences faut-il développer pour travailler en cybersécurité en 2026 ?
Une carrière dans la cybersécurité ne consiste pas uniquement à apprendre à utiliser un outil de sécurité. Les compétences recherchées reposent sur une compréhension globale des systèmes informatiques et de leurs risques.
Pour un profil technique, plusieurs domaines sont particulièrement utiles :
| Domaine | Compétences à maîtriser |
|---|---|
| Systèmes | Linux, Windows Server, administration, durcissement |
| Réseaux | Adressage, protocoles, segmentation, sécurisation des flux |
| Cloud | Environnements cloud, identités, accès, configurations sécurisées |
| Supervision | Logs, alertes, monitoring, détection d’anomalies |
| Cybersécurité | Vulnérabilités, menaces, audit, réponse à incident |
| Automatisation | Scripts, Python, PowerShell, Bash |
| DevOps | Git, CI/CD, Docker, Infrastructure as Code |
| Gouvernance | Risques, politiques de sécurité, conformité, sensibilisation |
Ces compétences sont justement au croisement des systèmes, des réseaux, du cloud et de la sécurité. Elles permettent de comprendre non seulement comment fonctionne une infrastructure, mais aussi comment elle peut être attaquée et comment réduire son exposition.
Quelle formation suivre pour se spécialiser en cybersécurité ?
Le choix dépend du niveau de départ et de l’objectif professionnel. Une personne qui souhaite simplement mieux protéger son activité n’a pas les mêmes besoins qu’un informaticien qui souhaite travailler quotidiennement sur des infrastructures sécurisées.
| Objectif | Type de formation |
|---|---|
| Comprendre les principales cybermenaces | Formation courte de sensibilisation |
| Acquérir les fondamentaux techniques | Formation cybersécurité |
| Administrer et sécuriser des infrastructures | Formation Administrateur d’infrastructures sécurisées |
| Développer des compétences en sécurité opérationnelle | Parcours ou bloc spécialisé en cybersécurité |
Le CEFii propose par exemple une formation cybersécurité pour acquérir les fondamentaux, accessible sans prérequis en cybersécurité. Elle aborde notamment les malwares, le phishing, les ransomwares et les mesures essentielles de protection.
Pour aller plus loin, la formation Administrateur d’infrastructures sécurisées prépare à administrer et sécuriser des infrastructures systèmes et réseaux, avec des compétences en cloud, virtualisation, DevOps, supervision, audit et réponse à incident.
Le CEFii propose également une formation dédiée à la cybersécurité opérationnelle, correspondant au CCP3 du titre professionnel Administrateur d’infrastructures sécurisées. Ce parcours porte notamment sur l’audit, la détection et la réponse aux incidents.
Que retenir des chiffres de la cybersécurité en 2026 ?
Les statistiques disponibles en 2026 dessinent une tendance claire : la cybersécurité devient plus technique, plus transverse et plus difficile à réduire à quelques outils.
Trois enseignements ressortent particulièrement.
1. Les attaques combinent plusieurs méthodes
Phishing, exploitation de vulnérabilités, rançongiciels, compromission de fournisseurs et vol de données peuvent se retrouver dans une même chaîne d’attaque. La protection doit donc couvrir plusieurs niveaux du système d’information.
2. L’IA accélère aussi bien l’attaque que la défense
L’intelligence artificielle permet aux attaquants d’automatiser certaines opérations et aux défenseurs d’analyser plus rapidement certaines informations. Elle crée également de nouveaux risques liés aux données et aux usages internes.
3. Les compétences humaines restent indispensables
Les outils ne remplacent pas l’analyse. Il faut toujours des professionnels capables de comprendre une architecture, interpréter une alerte, évaluer un risque, corriger une configuration et décider des mesures à prendre lors d’un incident.
Quel est le principal risque cyber en 2026 ?
Il n’existe pas une menace unique valable pour toutes les organisations. Le phishing reste un vecteur d’intrusion majeur, tandis que l’exploitation de vulnérabilités et les rançongiciels représentent également des risques importants. Les attaques contre les fournisseurs et les usages non maîtrisés de l’IA élargissent encore la surface d’exposition.
Combien de cyberattaques ont lieu en France en 2026 ?
Il n’existe pas de compteur exhaustif permettant de connaître le nombre total de cyberattaques subies par les organisations françaises. Les chiffres de Cybermalveillance.gouv.fr montrent néanmoins une forte activité : plus de 500 000 victimes ont été assistées en 2025, avec une hausse de 20 % sur un an.
Le phishing est-il toujours efficace en 2026 ?
Oui. ENISA identifie le phishing comme le principal vecteur d’intrusion dans son panorama 2025, avec 60 % des cas analysés. En France, Cybermalveillance.gouv.fr constate également une forte progression des demandes d’assistance liées à l’hameçonnage.
L’intelligence artificielle augmente-t-elle les risques de cybersécurité ?
Oui, mais elle peut également renforcer la défense. Les attaquants peuvent l’utiliser pour accélérer certaines opérations, tandis que les organisations peuvent s’en servir pour analyser des données, détecter des anomalies ou assister les équipes. Le WEF considère l’IA comme un facteur majeur de transformation de la cybersécurité en 2026.
Les antivirus sont-ils encore utiles en 2026 ?
Oui, mais ils ne constituent qu’une couche de protection parmi d’autres. Une stratégie de cybersécurité doit également prendre en compte les identités, les réseaux, les serveurs, les sauvegardes, les vulnérabilités, la supervision, les applications, les fournisseurs et la sensibilisation des utilisateurs.
Quels métiers peut-on exercer dans la cybersécurité ?
Les débouchés comprennent notamment les métiers d’administrateur systèmes et réseaux, administrateur systèmes et sécurité, administrateur réseaux et sécurité, administrateur infrastructures, administrateur cybersécurité ou encore certains métiers liés à la supervision et à la sécurité opérationnelle. Le parcours professionnel dépend du niveau technique, de l’expérience et de la spécialisation choisie.
Faut-il savoir coder pour travailler en cybersécurité ?
Pas nécessairement pour tous les métiers. En revanche, des compétences en scripting et en automatisation sont utiles pour les profils techniques. La maîtrise de Python, PowerShell ou Bash peut notamment faciliter l’administration, l’analyse et l’automatisation des tâches de sécurité.
La cybersécurité en 2026 repose autant sur les outils que sur les compétences
Les chiffres de 2026 montrent que le risque cyber évolue rapidement. Le phishing reste très présent, l’exploitation des vulnérabilités prend une place majeure, les rançongiciels continuent de provoquer des incidents importants et les dépendances aux fournisseurs augmentent la surface d’attaque.
L’intelligence artificielle ajoute une nouvelle dimension à cette évolution. Elle accélère certaines techniques offensives, mais ouvre également des possibilités pour la défense. Elle impose surtout aux organisations de revoir leurs pratiques et de développer de nouvelles compétences.
Face à cette complexité, la cybersécurité ne peut pas reposer sur un seul logiciel ou sur une seule personne. Elle nécessite des infrastructures correctement administrées, des procédures adaptées, des collaborateurs sensibilisés et des professionnels capables de détecter, comprendre et traiter les incidents.
Pour celles et ceux qui souhaitent aller au-delà de la sensibilisation et développer une véritable expertise technique, le métier d’Administrateur d’infrastructures sécurisées constitue une voie qui associe systèmes, réseaux, cloud, DevOps et cybersécurité. Le CEFii propose ce parcours à distance, avec une approche orientée vers les compétences opérationnelles.
Références et sources
- World Economic Forum, Global Cybersecurity Outlook 2026 : https://www.weforum.org/publications/global-cybersecurity-outlook-2026/
- Verizon, 2026 Data Breach Investigations Report : https://www.verizon.com/business/fr-fr/resources/reports/dbir/
- ANSSI, Panorama de la cybermenace 2025, publié en 2026 : https://cyber.gouv.fr/nous-connaitre/publications/panoramas-de-la-cybermenace/panorama-de-la-cybermenace-2025/
- Cybermalveillance.gouv.fr, Rapport d’activité et état de la menace 2025, publié en mars 2026 : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- ENISA, Threat Landscape 2025 : https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025
- ISC2, 2025 Cybersecurity Workforce Study : https://www.isc2.org/Insights/2025/12/2025-ISC2-Cybersecurity-Workforce-Study