DSI NumériqueInnovations DigitalesActusBitdefender pointe la difficulté des entreprises à réduire leur surface d’attaque

Bitdefender pointe la difficulté des entreprises à réduire leur surface d’attaque

Le 2026 Cybersecurity Assessment Report de Bitdefender montre que les entreprises comprennent mieux leurs risques, mais peinent encore à réduire concrètement leur exposition. Entre cloud, applications, e-mails compromis et IA, la surface d’attaque continue de s’étendre.

Entre cloud, applications, e-mails compromis et IA, la surface d’attaque des entreprises continue de s’étendre. Selon le 2026 Cybersecurity Assessment Report publié par Bitdefender, les organisations ont bien conscience de la nécessité de réduire leur exposition, mais elles se heurtent encore à de nombreux obstacles opérationnels.

Les principaux freins sont très concrets. 38 % des répondants citent la charge liée au maintien des règles de durcissement et des exceptions. 35,4 % mentionnent la crainte de perturber les opérations, tandis que 34,6 % évoquent le manque de ressources. Ces chiffres montrent que la difficulté ne vient pas seulement d’un déficit de sensibilisation, mais de la complexité à agir sans affecter la continuité de l’activité. Les systèmes hérités ajoutent une couche supplémentaire de difficulté. 34,5 % des répondants citent la sécurisation des environnements anciens comme un frein important. Les lacunes de visibilité, définies comme l’incertitude sur les outils réellement nécessaires à chaque utilisateur, sont mentionnées par 33,8 % des répondants. Aux États-Unis, cette difficulté est encore plus marquée, avec 48,8 % des organisations concernées.

Cette fragmentation de la visibilité intervient alors que les incidents déclarés montrent une pression persistante sur les environnements numériques. Les violations touchant les infrastructures cloud ou les applications arrivent en tête des incidents recensés sur les douze derniers mois, avec 41,8 %. Elles sont suivies par les compromissions d’e-mails professionnels, qui ont entraîné une perte financière ou une fuite de données pour 35,9 % des répondants, puis par les ransomwares, à 25,6 %.

L’ingénierie sociale alimentée par l’IA devient également une réalité opérationnelle. 59,2 % des répondants indiquent avoir subi ce type d’attaque au cours des douze derniers mois. L’IA permet aux cybercriminels d’industrialiser des campagnes plus crédibles, plus personnalisées et plus difficiles à détecter. Elle renforce notamment les risques liés aux fraudes, aux compromissions d’e-mails professionnels et aux attaques ciblées contre les collaborateurs. Pour Bitdefender, ces résultats traduisent une évolution importante du paysage cyber. Les entreprises ne font pas seulement face à davantage d’attaques. Elles doivent aussi protéger des environnements plus complexes, mêlant cloud, applications, identités, outils collaboratifs, systèmes IA et infrastructures historiques. Chaque brique supplémentaire peut créer un nouveau point d’entrée si elle n’est pas correctement surveillée, configurée et protégée.

Le rapport montre également que les menaces liées à l’IA sont désormais perçues comme des risques élevés ou extrêmes. 55,9 % des répondants s’inquiètent de l’usage de l’IA pour générer des malwares auto-mutants. 53,5 % citent la fuite de données sensibles dans des LLM publics, 52,5 % les techniques d’évasion capables de contourner les signatures EDR traditionnelles et 51,9 % les deepfakes ou le clonage vocal utilisés dans la fraude.

« Les conclusions de ce rapport montrent clairement que les stratégies de sécurité modernes doivent dépasser les défenses réactives pour réduire les risques en continu, gouverner l’adoption de l’IA et garantir la conformité dans un environnement où les adversaires sont plus rapides, plus adaptatifs et de plus en plus automatisés », déclare Andrei Florescu, President and General Manager de Bitdefender Business Solutions Group.

La cybersécurité entre ainsi dans une phase où la réduction de l’exposition devient aussi importante que la réponse aux incidents. Pour les DSI et les RSSI, l’enjeu n’est plus seulement de détecter les attaques, mais de limiter en amont les chemins exploitables par des adversaires plus rapides et mieux outillés.

Articles récents

Cela pourrait aussi vous interesser
Innovations

delaware France renforce la transformation du manufacturing avec une approche agnostique

Face à l’accélération des transformations industrielles – pression sur...

IA agentique : souveraineté, coûts, indépendance, les trois priorités

L'intelligence artificielle agentique marque une rupture bien plus profonde...

Nutanix encadre les agents IA entre modèles publics et IA privée

L’éditeur annonce le lancement de Nutanix Agent Gateway qui...

Banque et assurance : comment maîtriser les risques liés au Shadow AI

Etienne Delouvrier - COO – Avanoo Il y a vingt...

HID et Genetec proposent une nouvelle approche pour moderniser le contrôle d’accès

Dans un contexte de convergence cyber-physique et de durcissement...

Rubrik : les systèmes d’identité deviennent un enjeu de continuité d’activité

Rubrik enrichit sa suite Identity Resilience avec l’acquisition de...

Téléphonie IP : vers une nouvelle génération de gestion des alertes

La téléphonie IP ne se limite plus aux fonctions...

Souveraineté numérique : les bonnes questions à poser à son fournisseur

Vos données sensibles, celles qui font tourner votre organisation...

Cybersécurité des TPE : Paritel lance une offre firewall managée

Paritel  innove et annonce la disponibilité d'une offre firewall...

Conscio Technologies dévoile un nouveau parcours de sensibilisation à la cybersécurité

Les professionnels vivent chaque jour dans un monde incertain...

Peugeot Saveurs améliore ses prévisions de ventes et réduit les ruptures de stock

Colibri accompagne depuis 3 ans Peugeot Saveurs dans son...

Comment renforcer sa souveraineté numérique face aux nouveaux risques géopolitiques

Longtemps cantonnée aux cercles d'experts, la souveraineté numérique s'est...