{"id":805327,"date":"2026-01-08T10:22:49","date_gmt":"2026-01-08T09:22:49","guid":{"rendered":"https:\/\/www.devoteam.com\/?post_type=expert-view&#038;p=805327"},"modified":"2026-01-08T13:25:51","modified_gmt":"2026-01-08T12:25:51","slug":"cti-retrospective-2025-et-horizon-2026","status":"publish","type":"expert-view","link":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/","title":{"rendered":"CTI &#8211; R\u00e9trospective 2025 et Horizon 2026"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">L&rsquo;ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l&rsquo;histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature. Ce rapport, destin\u00e9 aux d\u00e9cideurs strat\u00e9giques et aux responsables de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information, dresse un bilan exhaustif des \u00e9v\u00e9nements cyber de l&rsquo;ann\u00e9e \u00e9coul\u00e9e et propose une analyse prospective pour 2026, fond\u00e9e sur la m\u00e9thodologie d&rsquo;Analyse des Hypoth\u00e8ses Concurrentes (ACH).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;ann\u00e9e 2025 a \u00e9t\u00e9 caract\u00e9ris\u00e9e par trois ruptures majeures.&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Premi\u00e8rement, l&rsquo;av\u00e8nement de l&rsquo;IA Agentique Offensive.\n<ul class=\"wp-block-list\">\n<li>Ce qui n&rsquo;\u00e9tait qu&rsquo;une menace th\u00e9orique s&rsquo;est mat\u00e9rialis\u00e9 en septembre 2025 avec la d\u00e9couverte, par les \u00e9quipes de Google Threat Intelligence et d&rsquo;Anthropic, de la premi\u00e8re campagne d&rsquo;espionnage orchestr\u00e9e de bout en bout par des agents d&rsquo;intelligence artificielle autonomes, capables de raisonner, de planifier et d&rsquo;ex\u00e9cuter des intrusions complexes avec une supervision humaine minimale.&nbsp;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Deuxi\u00e8mement, la Guerre Hybride en Europe a atteint un niveau de synchronisation in\u00e9dit entre le monde r\u00e9el et celui d\u2019Internet.\n<ul class=\"wp-block-list\">\n<li>La coordination observ\u00e9e en septembre 2025 entre des incursions de drones au-dessus d&rsquo;infrastructures critiques en Scandinavie et en Pologne, et des cyberattaques paralysant les syst\u00e8mes a\u00e9roportuaires europ\u00e9ens, illustre une strat\u00e9gie de \u00ab\u00a0pression totale\u00a0\u00bb visant \u00e0 saturer les capacit\u00e9s de r\u00e9ponse des \u00c9tats.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Troisi\u00e8mement, l&rsquo;\u00e9cosyst\u00e8me cybercriminel s&rsquo;est restructur\u00e9 autour de super-groupes d&rsquo;extorsion, tels que l&rsquo;alliance Scattered LAPSUS$ Hunters ou plus largement The Com (The Community).\n<ul class=\"wp-block-list\">\n<li>Ces acteurs ont d\u00e9laiss\u00e9 le chiffrement classique pour se concentrer sur l&rsquo;exfiltration massive de donn\u00e9es et l&rsquo;ing\u00e9nierie sociale pour des attaques low-tech mais avec un impact puissant.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ce document analyse ces tendances \u00e0 travers les prismes \u00e9tatique, criminel et hacktiviste, avant d&rsquo;explorer les signaux faibles technologiques pour construire des sc\u00e9narios de menaces pour 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-1\" id=\"h-1-la-menace-etatique-apt-guerre-hybride-pre-positionnement-et-nouvelles-frontieres\">1. LA MENACE \u00c9TATIQUE (APT) : GUERRE HYBRIDE, PR\u00c9-POSITIONNEMENT ET NOUVELLES FRONTI\u00c8RES<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;activit\u00e9 des acteurs \u00e9tatiques (Advanced Persistent Threats &#8211; APT) en 2025 ne s&rsquo;est plus limit\u00e9e \u00e0 l&rsquo;espionnage silencieux. Elle s&rsquo;est transform\u00e9e en une composante active de conflits g\u00e9opolitiques ouverts ou latents, caract\u00e9ris\u00e9e par une agressivit\u00e9 accrue et une volont\u00e9 de pr\u00e9positionnement destructeur au sein des infrastructures critiques occidentales.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-1-russie-la-doctrine-de-la-destabilisation-systemique-et-la-convergence-cyber-cinetique\">1.1 Russie : La Doctrine de la D\u00e9stabilisation Syst\u00e9mique et la Convergence Cyber-Cin\u00e9tique<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La Russie, enlis\u00e9e dans une guerre prolong\u00e9e en Ukraine, a intensifi\u00e9 ses op\u00e9rations hybrides contre les pays de l&rsquo;OTAN et de l&rsquo;UE. L&rsquo;objectif strat\u00e9gique a gliss\u00e9 de la simple collecte de renseignement vers la perturbation active et la coercition politique.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-1-1-1-l-offensive-du-gru-contre-les-interets-francais\">1.1.1 L&rsquo;Offensive du GRU contre les Int\u00e9r\u00eats Fran\u00e7ais<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">En avril 2025, le minist\u00e8re fran\u00e7ais des Affaires \u00e9trang\u00e8res a publiquement attribu\u00e9 une vaste campagne de cyberattaques au groupe APT28 (Fancy Bear), affili\u00e9 \u00e0 l&rsquo;unit\u00e9 26165 du renseignement militaire russe (GRU). Cette attribution publique, rare et ferme, souligne la gravit\u00e9 des incidents.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ciblage strat\u00e9gique : Les attaques n&rsquo;ont pas frapp\u00e9 au hasard. Elles ont vis\u00e9 un spectre pr\u00e9cis d&rsquo;entit\u00e9s : minist\u00e8res r\u00e9galiens, entreprises strat\u00e9giques, think tanks, et surtout, les organisations sportives et logistiques impliqu\u00e9es dans la gestion des grands \u00e9v\u00e9nements. L&rsquo;ANSSI a not\u00e9 que ces op\u00e9rations visaient \u00e0 compromettre des r\u00e9seaux pour des actions futures de sabotage ou de d\u00e9stabilisation informationnelle, cherchant \u00e0 affaiblir la cr\u00e9dibilit\u00e9 de l&rsquo;\u00c9tat fran\u00e7ais (d\u00e9j\u00e0 fragilis\u00e9e) et \u00e0 semer la discorde sociale.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tactiques, Techniques et Proc\u00e9dures (TTPs) : APT28 a d\u00e9montr\u00e9 une capacit\u00e9 d&rsquo;adaptation notable, utilisant des infrastructures compromises de type SOHO (routeurs domestiques et de petites entreprises) et des objets connect\u00e9s (IoT) pour masquer l&rsquo;origine de ses flux, rendant la d\u00e9tection et l&rsquo;attribution technique particuli\u00e8rement ardues. L&rsquo;exploitation de vuln\u00e9rabilit\u00e9s \u00ab\u00a0zero-day\u00a0\u00bb ou \u00ab\u00a0n-day\u00a0\u00bb sur des \u00e9quipements de p\u00e9riph\u00e9rie (edge devices) est devenue une signature de ces campagnes.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-\"><\/h4>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-1-1-2-septembre-2025-l-automne-de-la-guerre-hybride-en-europe\">1.1.2 Septembre 2025 : L&rsquo;Automne de la Guerre Hybride en Europe<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le mois de septembre 2025 restera un cas d&rsquo;\u00e9cole dans l&rsquo;\u00e9tude de la guerre hybride. L&rsquo;Europe a \u00e9t\u00e9 confront\u00e9e \u00e0 une s\u00e9quence d&rsquo;\u00e9v\u00e9nements coordonn\u00e9s m\u00ealant menaces physiques et num\u00e9riques, cr\u00e9ant un climat d&rsquo;ins\u00e9curit\u00e9 g\u00e9n\u00e9ralis\u00e9e.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La Dimension Cin\u00e9tique (Drones) : Des incursions de drones, suspect\u00e9es d&rsquo;\u00eatre d&rsquo;origine russe, ont \u00e9t\u00e9 signal\u00e9es au-dessus d&rsquo;infrastructures critiques en Scandinavie, notamment entra\u00eenant la fermeture temporaire de l&rsquo;a\u00e9roport de Copenhague, ainsi que des violations de l&rsquo;espace a\u00e9rien en Pologne et en Roumanie. Ces actions ont sembl\u00e9 viser \u00e0 tester les temps de r\u00e9action des d\u00e9fenses a\u00e9riennes de l&rsquo;OTAN et \u00e0 maintenir une pression psychologique constante sur les populations civiles.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La Dimension Cybern\u00e9tique (A\u00e9roports) : Simultan\u00e9ment \u00e0 ces incursions physiques, une cyberattaque majeure a paralys\u00e9 les syst\u00e8mes d&rsquo;enregistrement (logiciel MUSE de Collins Aerospace) de plusieurs grands a\u00e9roports europ\u00e9ens, dont Berlin, Dublin, Londres Heathrow et Bruxelles. Bien que l&rsquo;attaque ait \u00e9t\u00e9 revendiqu\u00e9e par des acteurs criminels (discut\u00e9 plus loin), la concomitance temporelle avec les survols de drones a conduit de nombreux analystes du renseignement et de l&rsquo;OTAN \u00e0 suspecter une coordination \u00e9tatique sous fausse banni\u00e8re, ou <em>a minima<\/em>, une exploitation opportuniste par Moscou pour amplifier le chaos.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cette convergence illustre la doctrine russe de la \u00ab\u00a0guerre totale\u00a0\u00bb o\u00f9 tous les leviers, cyber, cin\u00e9tique, informationnel, sont utilis\u00e9s pour saturer la capacit\u00e9 cognitive et d\u00e9cisionnelle de l&rsquo;adversaire. La gestion de crise ayant ses limites psychologiques (fatigue, stress, &#8230;) sur les participants au fil de crises successives sans fin.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-\"><\/h3>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-2-chine-l-infiltration-profonde-et-l-ere-de-l-ia-agentique\">1.2 Chine : L&rsquo;Infiltration Profonde et l&rsquo;\u00c8re de l&rsquo;IA Agentique<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La R\u00e9publique Populaire de Chine (RPC) a poursuivi une strat\u00e9gie distincte, ax\u00e9e sur la furtivit\u00e9, la persistance \u00e0 long terme et l&rsquo;innovation technologique. Les op\u00e9rations de 2025 ont r\u00e9v\u00e9l\u00e9 une volont\u00e9 de contr\u00f4ler les infrastructures de communication occidentales et d&rsquo;automatiser leurs capacit\u00e9s de s\u00e9curit\u00e9 informatique offensive.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-1-2-1-salt-typhoon-la-compromission-des-systemes-d-ecoute-legale\">1.2.1 Salt Typhoon : La Compromission des Syst\u00e8mes d&rsquo;\u00c9coute L\u00e9gale<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">En octobre 2025, des r\u00e9v\u00e9lations ont mis en lumi\u00e8re une campagne d&rsquo;intrusion massive men\u00e9e par le groupe Salt Typhoon. Ce groupe a r\u00e9ussi \u00e0 infiltrer les r\u00e9seaux de fournisseurs de services Internet (ISPs) majeurs aux \u00c9tats-Unis (comme Verizon, AT&amp;T, Lumen) et potentiellement ailleurs.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ciblage des Syst\u00e8mes \u00ab\u00a0Wiretap\u00a0\u00bb : Le fait le plus alarmant de cette campagne est l&rsquo;acc\u00e8s obtenu aux syst\u00e8mes de \u00ab\u00a0lawful intercept\u00a0\u00bb (interception l\u00e9gale), con\u00e7us pour permettre aux forces de l&rsquo;ordre d&rsquo;ex\u00e9cuter des mandats d&rsquo;\u00e9coute. En compromettant ces syst\u00e8mes, Salt Typhoon a potentiellement acquis la capacit\u00e9 d&rsquo;espionner des communications sensibles, de surveiller les enqu\u00eates en cours contre des agents chinois, et d&rsquo;identifier des cibles d&rsquo;int\u00e9r\u00eat pour le renseignement chinois.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Au-del\u00e0 de l&rsquo;espionnage, cette pr\u00e9sence dans le c\u0153ur du r\u00e9seau (backbone) offre \u00e0 la Chine une capacit\u00e9 de perturbation potentielle des communications civiles et militaires en cas de crise majeure dans le d\u00e9troit de Ta\u00efwan. Les experts soulignent que ces syst\u00e8mes, souvent des \u00e9quipements h\u00e9rit\u00e9s (legacy) et difficiles \u00e0 patcher, constituent une porte d\u00e9rob\u00e9e institutionnalis\u00e9e que l&rsquo;attaquant a su retourner contre ses cr\u00e9ateurs.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-\"><\/h4>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-1-2-2-l-incident-claude-code-et-l-avenement-de-l-ia-agentique-septembre-2025\">1.2.2 L&rsquo;Incident \u00ab\u00a0Claude Code\u00a0\u00bb et l&rsquo;Av\u00e8nement de l&rsquo;IA Agentique (Septembre 2025)<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le tournant technologique de l&rsquo;ann\u00e9e a \u00e9t\u00e9 document\u00e9 par Google Threat Intelligence et Anthropic. Un acteur \u00e9tatique chinois (d\u00e9sign\u00e9 GTG-1002) a \u00e9t\u00e9 observ\u00e9 utilisant l&rsquo;outil de codage Claude Code pour mener une cyberattaque \u00e0 grande \u00e9chelle.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Rupture Technologique : Contrairement \u00e0 l&rsquo;utilisation g\u00e9n\u00e9rative classique (r\u00e9daction de phishing), l&rsquo;attaquant a exploit\u00e9 les capacit\u00e9s \u00ab\u00a0agentiques\u00a0\u00bb de l&rsquo;IA. L&rsquo;outil a \u00e9t\u00e9 manipul\u00e9 pour planifier et ex\u00e9cuter de mani\u00e8re quasi-autonome des phases complexes de la cha\u00eene d&rsquo;attaque (Cyber Kill Chain) : reconnaissance de l&rsquo;infrastructure cible, identification de vuln\u00e9rabilit\u00e9s (notamment SQLi), \u00e9criture de code d&rsquo;exploitation sur mesure, et exfiltration de donn\u00e9es.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Implications : L&rsquo;IA a agi comme un \u00ab\u00a0multiplicateur de force\u00a0\u00bb, permettant \u00e0 une petite \u00e9quipe d&rsquo;op\u00e9rateurs de mener des attaques simultan\u00e9es contre une trentaine d&rsquo;organisations mondiales (gouvernements, tech, finance) avec une vitesse et une efficacit\u00e9 impossibles \u00e0 \u00e9galer manuellement. Cet \u00e9v\u00e9nement marque le passage de l&rsquo;IA comme outil d&rsquo;assistance \u00e0 l&rsquo;IA comme op\u00e9rateur offensif semi-autonome.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-1-2-3-volt-typhoon-et-le-living-off-the-land\">1.2.3 Volt Typhoon et le \u00ab\u00a0Living-off-the-Land\u00a0\u00bb<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Parall\u00e8lement, le groupe Volt Typhoon a continu\u00e9 ses op\u00e9rations de pr\u00e9positionnement dans les infrastructures critiques (\u00e9nergie, eau, transports) aux \u00c9tats-Unis et chez leurs alli\u00e9s. Utilisant exclusivement des techniques de \u00ab\u00a0Living-off-the-Land\u00a0\u00bb (utilisation d&rsquo;outils d&rsquo;administration l\u00e9gitimes d\u00e9j\u00e0 pr\u00e9sents sur les syst\u00e8mes) pour contourner la d\u00e9tection par les syst\u00e8mes de s\u00e9curit\u00e9 (EDR, Antivirus,&#8230;), ce groupe vise clairement \u00e0 \u00e9tablir des acc\u00e8s (IAB Initial Access Broker) pour des op\u00e9rations de sabotage futures, plut\u00f4t que pour l&rsquo;espionnage imm\u00e9diat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-\"><\/h3>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-3-iran-et-coree-du-nord-asymetrie-influence-et-financement\">1.3 Iran et Cor\u00e9e du Nord : Asym\u00e9trie, Influence et Financement<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Iran (MuddyWater, APT42) : T\u00e9h\u00e9ran a maintenu une pression constante sur Isra\u00ebl et ses soutiens occidentaux. Les groupes comme MuddyWater (affili\u00e9 au MOIS) et APT42 (affili\u00e9 \u00e0 l&rsquo;IRGC) ont combin\u00e9 cyberespionnage et op\u00e9rations d&rsquo;influence. APT42 s&rsquo;est distingu\u00e9 par des campagnes d&rsquo;ing\u00e9nierie sociale tr\u00e8s cibl\u00e9es contre des militants, journalistes et officiels, utilisant souvent de faux profils de chercheurs ou de journalistes pour installer des logiciels espions sur les smartphones. L&rsquo;Iran utilise \u00e9galement la s\u00e9curit\u00e9 informatique offensive pour mener des op\u00e9rations de repr\u00e9sailles asym\u00e9triques, ciblant des infrastructures civiles (eau, h\u00f4pitaux) en r\u00e9ponse aux tensions r\u00e9gionales.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cor\u00e9e du Nord (Lazarus, Andariel) : Le r\u00e9gime de Pyongyang poursuit sa double strat\u00e9gie : s\u00e9curiser sa survie par l&rsquo;espionnage militaire et financer ses programmes d&rsquo;armement par le vol de crypto-actifs. En octobre 2025, le groupe Lazarus a cibl\u00e9 des entreprises de d\u00e9fense europ\u00e9ennes, cherchant sp\u00e9cifiquement des technologies de drones avanc\u00e9es via des campagnes de fausses offres d&#8217;emploi (social engineering via LinkedIn\/WhatsApp). Parall\u00e8lement, des acteurs comme Andariel continuent de cibler la propri\u00e9t\u00e9 intellectuelle dans les secteurs de l&rsquo;\u00e9nergie et du spatial.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-\"><\/h3>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-2\" id=\"h-2-cybercriminalite-l-ere-des-cartels-de-l-extorsion-et-de-la-diversification\">2. CYBERCRIMINALIT\u00c9 : L&rsquo;\u00c8RE DES CARTELS, DE L&rsquo;EXTORSION ET DE LA DIVERSIFICATION<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le paysage cybercriminel de 2025 a \u00e9t\u00e9 marqu\u00e9 par une professionnalisation et une concentration des acteurs. Le mod\u00e8le classique du Ransomware-as-a-Service (RaaS) a \u00e9volu\u00e9 vers des mod\u00e8les plus agressifs d&rsquo;extorsion pure, abandonnant la double extorsion avec le chiffrement des donn\u00e9es au profit de la simple exfiltration de donn\u00e9es et du chantage public.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-1-la-montee-des-super-groupes-le-phenomene-scattered-lapsus-hunters\">2.1 La Mont\u00e9e des \u00ab\u00a0Super-Groupes\u00a0\u00bb : Le Ph\u00e9nom\u00e8ne Scattered LAPSUS$ Hunters<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si un acteur a d\u00e9fini la cybercriminalit\u00e9 en 2025, c&rsquo;est l&rsquo;alliance informelle mais d\u00e9vastatrice connue sous le nom de Scattered LAPSUS$ Hunters (SLH). Ce collectif hybride, agr\u00e9geant des comp\u00e9tences et des membres issus de groupes notoires comme Scattered Spider, LAPSUS$ et ShinyHunters, repr\u00e9sente une menace d&rsquo;un nouveau genre, alliant audace juv\u00e9nile et attaques impressionnantes.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-2-1-1-mode-operatoire-et-cibles\">2.1.1 Mode Op\u00e9ratoire et Cibles<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">SLH s&rsquo;est sp\u00e9cialis\u00e9 dans l&rsquo;attaque des \u00e9cosyst\u00e8mes SaaS et Cloud, exploitant la confiance implicite entre les entreprises et leurs fournisseurs de services.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L&rsquo;Attaque Salesforce\/Gainsight : En octobre 2025, SLH a men\u00e9 une campagne massive ciblant les clients de Salesforce. Plut\u00f4t que d&rsquo;attaquer la plateforme directement, ils ont compromis des int\u00e9grations tierces (comme Salesloft, Drift et Gainsight) en volant des tokens OAuth et des cl\u00e9s API. Cette technique de \u00ab\u00a0supply chain\u00a0\u00bb num\u00e9rique leur a permis d&rsquo;acc\u00e9der aux environnements Salesforce de centaines d&rsquo;entreprises sans jamais avoir \u00e0 forcer les mots de passe des utilisateurs finaux.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Social Engineering Avanc\u00e9 : Le groupe excelle dans le \u00ab\u00a0vishing\u00a0\u00bb (phishing vocal), utilisant souvent des voix clon\u00e9es par IA pour tromper les helpdesks et r\u00e9initialiser des facteurs d&rsquo;authentification (MFA).<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\" id=\"h-2-1-2-impact-et-modele-d-extorsion\">2.1.2 Impact et Mod\u00e8le d&rsquo;Extorsion<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Les victimes de cette campagne incluent des g\u00e9ants comme Vietnam Airlines et Qantas. SLH privil\u00e9gie l&rsquo;extorsion publique, cr\u00e9ant des sites de fuite (Data Leak Sites) o\u00f9 ils menacent de divulguer les donn\u00e9es si une ran\u00e7on n&rsquo;est pas pay\u00e9e, illustrant la tendance du \u00ab\u00a0data-theft-first\u00a0\u00bb o\u00f9 le chiffrement devient secondaire, voire inutile.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-\"><\/h3>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-2-l-attaque-des-aeroports-europeens-complexite-de-l-attribution-et-fragilite-de-la-supply-chain\">2.2 L&rsquo;Attaque des A\u00e9roports Europ\u00e9ens : Complexit\u00e9 de l&rsquo;Attribution et Fragilit\u00e9 de la Supply Chain<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;attaque de septembre 2025 contre Collins Aerospace et son logiciel de gestion des passagers MUSE a provoqu\u00e9 un chaos logistique en Europe.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Impact Op\u00e9rationnel : L&rsquo;indisponibilit\u00e9 des syst\u00e8mes d&rsquo;enregistrement a forc\u00e9 des a\u00e9roports majeurs (Heathrow, Bruxelles, Berlin) \u00e0 revenir \u00e0 des proc\u00e9dures manuelles, entra\u00eenant des centaines d&rsquo;annulations de vols.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Une Attribution Contest\u00e9e : Cet incident a mis en lumi\u00e8re la complexit\u00e9 de l&rsquo;\u00e9cosyst\u00e8me RaaS. Alors que l&rsquo;ENISA a confirm\u00e9 une attaque par ran\u00e7ongiciel, plusieurs groupes ont \u00e9t\u00e9 li\u00e9s \u00e0 l&rsquo;incident. Le groupe Everest a revendiqu\u00e9 l&rsquo;exfiltration de donn\u00e9es, agissant potentiellement comme un \u00ab\u00a0Initial Access Broker\u00a0\u00bb (IAB), tandis que des liens techniques (ou des revendications concurrentes) ont point\u00e9 vers des groupes comme BianLian ou l&rsquo;utilisation du ran\u00e7ongiciel HardBit. Cette confusion sert les attaquants en brouillant les pistes pour les forces de l&rsquo;ordre et en compliquant la r\u00e9ponse aux incidents.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-3-ransomware-dans-la-sante-et-les-infrastructures-critiques\">2.3 Ransomware dans la Sant\u00e9 et les Infrastructures Critiques<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le secteur de la sant\u00e9 reste une cible lucrative et vuln\u00e9rable. L&rsquo;attaque contre SimonMed Imaging, revendiqu\u00e9e par le groupe Medusa en octobre 2025 (suite \u00e0 une intrusion en janvier), a compromis les donn\u00e9es sensibles de plus de un million de patients aux \u00c9tats-Unis.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Persistance de la Double Extorsion : Medusa a exig\u00e9 1 million de dollars pour ne pas publier les donn\u00e9es m\u00e9dicales, prouvant que le chantage \u00e0 la confidentialit\u00e9 reste un levier puissant, surtout dans les secteurs r\u00e9glement\u00e9s (HIPAA\/GDPR).<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>D\u00e9lais de D\u00e9tection : Le d\u00e9lai important entre l&rsquo;intrusion (janvier) et la notification\/revendication (octobre) souligne les lacunes persistantes en mati\u00e8re de d\u00e9tection des menaces dormantes dans les r\u00e9seaux de sant\u00e9.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-\"><\/h3>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-3\" id=\"h-3-hacktivisme-la-militarisation-de-l-ideologie\">3. HACKTIVISME : LA MILITARISATION DE L&rsquo;ID\u00c9OLOGIE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En 2025, la fronti\u00e8re entre hacktivisme et op\u00e9rations \u00e9tatiques s&rsquo;est encore estomp\u00e9e. Les groupes hacktivistes ne se contentent plus de d\u00e9figurations de sites web (defacement), ils m\u00e8nent des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) d\u00e9vastatrices et des op\u00e9rations de \u00ab\u00a0hack-and-leak\u00a0\u00bb coordonn\u00e9es avec des agendas g\u00e9opolitiques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-1-noname057-16-l-armee-de-l-ombre-du-kremlin\">3.1 NoName057(16) : L&rsquo;Arm\u00e9e de l&rsquo;Ombre du Kremlin<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le groupe pro-russe NoName057(16) s&rsquo;est impos\u00e9 comme l&rsquo;acteur hacktiviste le plus actif et le plus structur\u00e9.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L&rsquo;Attaque de La Poste (D\u00e9cembre 2025) : En pleine p\u00e9riode critique des f\u00eates de fin d&rsquo;ann\u00e9e, ce groupe a lanc\u00e9 une attaque DDoS massive contre les services num\u00e9riques de La Poste et de La Banque Postale. L&rsquo;objectif \u00e9tait clairement de perturber la vie quotidienne des citoyens pour \u00ab\u00a0punir\u00a0\u00bb la France de son soutien \u00e0 l&rsquo;Ukraine.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Projet DDoSia : NoName057(16) op\u00e8re via le projet \u00ab\u00a0DDoSia\u00a0\u00bb, une plateforme communautaire qui r\u00e9tribue financi\u00e8rement les volontaires participant aux attaques, cr\u00e9ant ainsi un mod\u00e8le de \u00ab\u00a0DDoS-for-hire\u00a0\u00bb id\u00e9ologique. Malgr\u00e9 l&rsquo;op\u00e9ration de police internationale \u00ab\u00a0Eastwood\u00a0\u00bb en juillet 2025 visant \u00e0 d\u00e9manteler leur infrastructure, le groupe a d\u00e9montr\u00e9 une r\u00e9silience remarquable, reconstituant rapidement ses capacit\u00e9s.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-2-la-resurgence-d-anonymous-sudan\">3.2 La R\u00e9surgence d&rsquo;Anonymous Sudan<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que ses leaders pr\u00e9sum\u00e9s aient \u00e9t\u00e9 inculp\u00e9s par les \u00c9tats-Unis en 2024, la \u00ab\u00a0marque\u00a0\u00bb Anonymous Sudan a continu\u00e9 d&rsquo;\u00eatre utilis\u00e9e en 2025 pour revendiquer des attaques de d\u00e9nis de service distribu\u00e9s (DDoS) tr\u00e8s sophistiqu\u00e9es contre des infrastructures cloud et des services critiques occidentaux. Les analyses sugg\u00e8rent que ce groupe agit de plus en plus comme un proxy pour les int\u00e9r\u00eats russes, utilisant l&rsquo;alibi religieux ou politique pour masquer des op\u00e9rations de d\u00e9stabilisation \u00e9tatique.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-3-nouveaux-acteurs-et-cibles\">3.3 Nouveaux Acteurs et Cibles<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CiberInteligenciaSV : En Am\u00e9rique latine, ce groupe a marqu\u00e9 l&rsquo;ann\u00e9e par des fuites massives de donn\u00e9es gouvernementales au Salvador (projet Chivo Wallet), exposant la corruption et les failles de s\u00e9curit\u00e9 de l&rsquo;\u00c9tat.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Handala et Hacktivisme Pro-Iranien : Dans le contexte des tensions au Moyen-Orient, des groupes comme Handala ont cibl\u00e9 des entit\u00e9s isra\u00e9liennes avec des attaques de vol et de destruction de donn\u00e9es (wiper), coordonnant leurs actions avec la rh\u00e9torique de l&rsquo;Axe de la R\u00e9sistance.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-4\" id=\"h-4-tableau-recapitulatif-des-incidents-majeurs-2025\">4. TABLEAU R\u00c9CAPITULATIF DES INCIDENTS MAJEURS 2025<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le tableau ci-dessous synth\u00e9tise les incidents les plus marquants de l&rsquo;ann\u00e9e, illustrant la diversit\u00e9 des vecteurs et des impacts.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Date<\/th><th>Incident \/ Cible<\/th><th>Acteur Attribu\u00e9 \/ Suspect\u00e9<\/th><th>Type d&rsquo;Attaque<\/th><th>Impact Majeur<\/th><\/tr><\/thead><tbody><tr><td>Avril 2025<\/td><td>Minist\u00e8res &amp; Logistique (France)<\/td><td>APT28 (GRU)<\/td><td>Espionnage \/ Pr\u00e9-positionnement<\/td><td>Compromission de r\u00e9seaux strat\u00e9giques avant les JO\/\u00e9v\u00e9nements majeurs.<\/td><\/tr><tr><td>Sept. 2025<\/td><td>A\u00e9roports Europ\u00e9ens (MUSE)<\/td><td>Ransomware (Everest\/HardBit)<\/td><td>Ransomware \/ Supply Chain<\/td><td>Paralysie des enregistrements, annulations de vols, chaos logistique.<\/td><\/tr><tr><td>Sept. 2025<\/td><td>Campagne \u00ab\u00a0Agentic AI\u00a0\u00bb<\/td><td>GTG-1002 (Chine)<\/td><td>Espionnage via IA Agentique<\/td><td>Compromission automatis\u00e9e de ~30 organisations via l&rsquo;outil Claude Code.<\/td><\/tr><tr><td>Oct. 2025<\/td><td>T\u00e9l\u00e9coms US (Wiretap systems)<\/td><td>Salt Typhoon (Chine)<\/td><td>Infiltration Profonde<\/td><td>Acc\u00e8s aux syst\u00e8mes d&rsquo;\u00e9coutes l\u00e9gales, risque de contre-espionnage massif.<\/td><\/tr><tr><td>Oct. 2025<\/td><td>Salesforce \/ Vietnam Airlines<\/td><td>Scattered LAPSUS$ Hunters<\/td><td>Vol de Tokens \/ Extorsion<\/td><td>Fuite de 23M+ de donn\u00e9es passagers, extorsion publique sans chiffrement.<\/td><\/tr><tr><td>Oct. 2025<\/td><td>SimonMed Imaging<\/td><td>Medusa<\/td><td>Ransomware \/ Double Extorsion<\/td><td>Vol de donn\u00e9es m\u00e9dicales de 1,2M+ patients, demande de ran\u00e7on de 1M$.<\/td><\/tr><tr><td>D\u00e9c. 2025<\/td><td>La Poste (France)<\/td><td>En cours d&rsquo;attribution<\/td><td>DDoS (D\u00e9ni de Service)<\/td><td>Interruption des services colis et bancaires en p\u00e9riode critique (No\u00ebl).<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-\"><\/h2>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-5\" id=\"h-5-focus-technologique-la-revolution-de-l-ia-et-les-signaux-faibles\">5. FOCUS TECHNOLOGIQUE : LA R\u00c9VOLUTION DE L&rsquo;IA ET LES SIGNAUX FAIBLES<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-1-l-ia-agentique-le-nouvel-operateur\">5.1 L&rsquo;IA Agentique : Le Nouvel Op\u00e9rateur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;ann\u00e9e 2025 a valid\u00e9 l&rsquo;hypoth\u00e8se de l&rsquo;IA comme acteur autonome. Les agents IA (Agentic AI) ne se contentent plus de suivre des scripts ; ils per\u00e7oivent leur environnement, prennent des d\u00e9cisions pour contourner les obstacles, et utilisent des outils (scanners, compilateurs, exploits) comme le ferait un humain.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Attaque : L&rsquo;attaque \u00ab\u00a0Claude Code\u00a0\u00bb a montr\u00e9 qu&rsquo;une IA peut ex\u00e9cuter 80-90% d&rsquo;une cha\u00eene d&rsquo;attaque complexe sans humain.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>D\u00e9fense : En miroir, les SOCs adoptent des agents de d\u00e9fense autonomes capables de trier les alertes et d&rsquo;isoler les machines compromises \u00e0 la vitesse de la machine (\u00ab\u00a0machine-speed remediation\u00a0\u00bb).<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-2-internet-of-behavior-iob-et-manipulation-cognitive\">5.2 Internet of Behavior (IoB) et Manipulation Cognitive<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;Internet des Comportements (IoB) \u00e9merge comme une extension de l&rsquo;IoT, collectant des donn\u00e9es comportementales (biom\u00e9trie, d\u00e9placements, interactions num\u00e9riques) pour influencer les actions humaines. En 2025, les risques li\u00e9s \u00e0 l&rsquo;IoB se sont cristallis\u00e9s autour de la confidentialit\u00e9 et de la manipulation psychologique, ouvrant la voie \u00e0 une \u00ab\u00a0guerre cognitive\u00a0\u00bb, cibl\u00e9e par des campagnes de d\u00e9sinformation ou d\u2019amplification ultra-personnalis\u00e9es aliment\u00e9es par l&rsquo;IA.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-3-menace-quantique-l-horizon-se-rapproche\">5.3 Menace Quantique : L&rsquo;Horizon se Rapproche<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que l&rsquo;ordinateur quantique capable de casser RSA (CRQC) ne soit pas encore op\u00e9rationnel en 2025, la menace \u00ab\u00a0Harvest Now, Decrypt Later\u00a0\u00bb (HNDL) est prise tr\u00e8s au s\u00e9rieux. Les agences gouvernementales (NIST, ANSSI) et les entreprises anticipent les \u00e9ch\u00e9ances de migration vers la cryptographie post-quantique (PQC), avec des jalons critiques fix\u00e9s pour 2026-2030.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-\"><\/h2>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-6\" id=\"h-6-prospective-2026-analyse-des-hypotheses-concurrentes-ach\">6. PROSPECTIVE 2026 : ANALYSE DES HYPOTH\u00c8SES CONCURRENTES (ACH)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En appliquant le mod\u00e8le d&rsquo;Analyse des Hypoth\u00e8ses Concurrentes (ACH) aux tendances et signaux faibles de 2025, nous \u00e9valuons quatre sc\u00e9narios pour l&rsquo;\u00e9volution de la menace en 2026.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Hypoth\u00e8se<\/th><th>Description du Sc\u00e9nario<\/th><th>Preuves 2025 (Consistance)<\/th><th>Indicateurs Cl\u00e9s pour 2026<\/th><th>Probabilit\u00e9<\/th><\/tr><\/thead><tbody><tr><td>H1 : Escalade Agentique Totale<\/td><td>Les conflits cybern\u00e9tiques deviennent majoritairement machine-contre-machine. Les attaquants utilisent des essaims d&rsquo;agents IA pour submerger les d\u00e9fenses.<\/td><td>Attaque Claude Code (Forte), Automatisation RaaS (Moyenne).<\/td><td>Apparition de malwares polymorphes autonomes ; Attaques massives par \u00ab\u00a0Prompt Injection\u00a0\u00bb.<\/td><td>\u00c9LEV\u00c9E<\/td><\/tr><tr><td>H2 : Fragmentation du Cyberespace (Splinternet)<\/td><td>Le r\u00e9seau mondial se fracture en blocs g\u00e9opolitiques \u00e9tanches (Occident, Chine, Russie) avec des standards incompatibles et des fronti\u00e8res num\u00e9riques militaris\u00e9es.<\/td><td>Salt Typhoon\/Wiretap (Forte), R\u00e9gulations souveraines (CRA, NIS2), Guerre hybride (Forte).<\/td><td>Lois de localisation des donn\u00e9es strictes ; Attaques sur c\u00e2bles sous-marins\/satellites ; Internet \u00ab\u00a0Souverain\u00a0\u00bb renforc\u00e9.<\/td><td>MOYENNE-\u00c9LEV\u00c9E<\/td><\/tr><tr><td>H3 : La Guerre Cognitive Dominante<\/td><td>L&rsquo;objectif principal des attaques n&rsquo;est plus le vol de donn\u00e9es ou le sabotage, mais la manipulation de l&rsquo;opinion et la d\u00e9stabilisation soci\u00e9tale via les r\u00e9seaux sociaux et les m\u00e9dias.<\/td><td>Deepfakes politiques (Forte), \u00c9tudes sur la guerre cognitive (Faible mais croissante).<\/td><td>Campagnes de d\u00e9sinformation&nbsp; cibl\u00e9es,Deepfakes ind\u00e9tectables en temps r\u00e9el.<\/td><td>MOYENNE<\/td><\/tr><tr><td>H4 : Choc Quantique Pr\u00e9coce<\/td><td>Une perc\u00e9e cryptanalytique (r\u00e9elle ou simul\u00e9e) d\u00e9clenche une panique mondiale et une obsolescence imm\u00e9diate des standards actuels.<\/td><td>Avanc\u00e9es algorithmiques (Faible), Migration PQC (Moyenne).<\/td><td>Annonce de supr\u00e9matie quantique par un acteur \u00e9tatique ; D\u00e9chiffrement soudain de vieux leaks.<\/td><td>FAIBLE (mais Impact Critique)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-analyse-et-deductions-pour-2026\">Analyse et D\u00e9ductions pour 2026<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dominance de H1 (Escalade Agentique) : C&rsquo;est le sc\u00e9nario le plus soutenu par les faits de 2025. La barri\u00e8re \u00e0 l&rsquo;entr\u00e9e technique s&rsquo;effondre. En 2026, nous pr\u00e9voyons une explosion des attaques \u00ab\u00a0low-effort, high-impact\u00a0\u00bb o\u00f9 des acteurs peu qualifi\u00e9s utiliseront des agents IA sophistiqu\u00e9s.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Convergence H1 + H3 : L&rsquo;IA ne servira pas seulement \u00e0 pirater des machines (H1), mais aussi \u00e0 pirater des humains (H3). L&rsquo;utilisation de l&rsquo;IA pour g\u00e9n\u00e9rer des deepfakes contextuels en temps r\u00e9el rendra les attaques par ing\u00e9nierie sociale (BEC, Vishing) quasi-imparables sans outils de v\u00e9rification biom\u00e9trique avanc\u00e9s.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L&rsquo;Ombre de H2 : La \u00ab\u00a0balkanisation\u00a0\u00bb compliquera la d\u00e9fense des multinationales, devant faire face \u00e0 des stacks de s\u00e9curit\u00e9 diff\u00e9rents selon les zones g\u00e9ographiques pour se conformer aux exigences de souverainet\u00e9 et se prot\u00e9ger des tensions g\u00e9opolitiques (comme l&rsquo;acc\u00e8s aux c\u00e2bles ou aux satellites).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-\"><\/h2>\n\n\n\n<h2 class=\"wp-block-heading has-primary-color has-text-color has-link-color wp-elements-7\" id=\"h-7-recommandations-strategiques-pour-2026\">7. RECOMMANDATIONS STRAT\u00c9GIQUES POUR 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 cette \u00ab\u00a0poly-crise\u00a0\u00bb num\u00e9rique, les organisations doivent op\u00e9rer un changement de paradigme dans leur posture de s\u00e9curit\u00e9.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>D\u00e9fense Agentique et Cognitive : Il n&rsquo;est plus humainement possible de g\u00e9rer le volume et la vitesse des attaques IA. Les entreprises doivent investir dans des SOCs augment\u00e9s par l&rsquo;IA (\u00ab\u00a0AI-driven SOC\u00a0\u00bb) capables de r\u00e9ponse autonome. Parall\u00e8lement, la sensibilisation doit \u00e9voluer vers une \u00ab\u00a0d\u00e9fense cognitive\u00a0\u00bb, formant les employ\u00e9s \u00e0 douter par d\u00e9faut des interactions num\u00e9riques (voix, vid\u00e9o) non v\u00e9rifi\u00e9es.<\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li>Identit\u00e9 comme Nouveau P\u00e9rim\u00e8tre (Identity-First Security) : Avec la compromission des fournisseurs d&rsquo;identit\u00e9 et l&rsquo;efficacit\u00e9 du vishing, l&rsquo;identit\u00e9 est le champ de bataille principal. L&rsquo;adoption g\u00e9n\u00e9ralis\u00e9e de l&rsquo;authentification r\u00e9sistante au phishing (FIDO2\/WebAuthn, Passkeys mat\u00e9rielles) est imp\u00e9rative pour contrer des groupes comme Scattered LAPSUS$ Hunters.<\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>R\u00e9silience de la Supply Chain et Zero Trust : L&rsquo;attaque Salt Typhoon et celle des a\u00e9roports montrent qu&rsquo;aucun fournisseur n&rsquo;est s\u00fbr. L&rsquo;architecture Zero Trust doit \u00eatre \u00e9tendue aux partenaires et fournisseurs SaaS. La surveillance des int\u00e9grations tierces (OAuth, API) doit \u00eatre aussi rigoureuse que celle du r\u00e9seau interne.<\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li>Pr\u00e9paration aux Menaces \u00c9mergentes : Int\u00e9grer les sc\u00e9narios de rupture physique (drones, c\u00e2bles) et quantique (inventaire cryptographique pour la migration PQC) dans les plans de continuit\u00e9 d&rsquo;activit\u00e9 (PCA). La s\u00e9curit\u00e9 ne doit plus \u00eatre seulement \u00ab\u00a0cyber\u00a0\u00bb, mais \u00ab\u00a0globale\u00a0\u00bb.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l&rsquo;histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature. Ce rapport, destin\u00e9 aux d\u00e9cideurs strat\u00e9giques et aux responsables de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information, dresse un bilan exhaustif des \u00e9v\u00e9nements cyber de l&rsquo;ann\u00e9e \u00e9coul\u00e9e et propose [&hellip;]<\/p>\n","protected":false},"featured_media":805331,"template":"","categories":[5978],"tags":[],"industry":[],"class_list":["post-805327","expert-view","type-expert-view","status-publish","has-post-thumbnail","hentry","category-cert"],"acf":[],"cards":"\n\t<div class=\"single-post-card\">\n\n\t\t<figure class=\"wp-block-post-featured-image\"><a href=\"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/\" target=\"_self\" ><img width=\"1200\" height=\"1920\" src=\"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg\" class=\"attachment-post-thumbnail size-post-thumbnail wp-post-image\" alt=\"CTI &#8211; R\u00e9trospective 2025 et Horizon 2026\" style=\"aspect-ratio:4\/3;width:100%;object-fit:cover;\" decoding=\"async\" loading=\"lazy\" srcset=\"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg 1200w, https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-188x300.jpg 188w, https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-640x1024.jpg 640w, https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-768x1229.jpg 768w, https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-960x1536.jpg 960w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/a><\/figure>\n\n\t\t\n\t\t<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-43282307 wp-block-group-is-layout-flex\">\n\t<p style=\"font-style:normal;font-weight:700\" class=\"has-link-color wp-elements-15 wp-block-lp-post-type has-text-color has-primary-color has-small-font-size\">Parole d'experts<\/p>\n\n\t\t\n\t\t<h3 style=\"font-style:normal;font-weight:400\" class=\"wp-block-post-title has-base-font-size\"><a href=\"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/\" target=\"_self\" >CTI &#8211; R\u00e9trospective 2025 et Horizon 2026<\/a><\/h3><\/div>\n\t\t\n\t<\/div>\n\n","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>CTI - R\u00e9trospective 2025 et Horizon 2026 | Devoteam<\/title>\n<meta name=\"description\" content=\"L&#039;ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l&#039;histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CTI - R\u00e9trospective 2025 et Horizon 2026\" \/>\n<meta property=\"og:description\" content=\"L&#039;ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l&#039;histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/\" \/>\n<meta property=\"og:site_name\" content=\"Devoteam\" \/>\n<meta property=\"article:modified_time\" content=\"2026-01-08T12:25:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"1920\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data1\" content=\"16 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/\",\"url\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/\",\"name\":\"CTI - R\u00e9trospective 2025 et Horizon 2026 | Devoteam\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/devoteam.info\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/GettyImages-1145594257_edited-1.jpg\",\"datePublished\":\"2026-01-08T09:22:49+00:00\",\"dateModified\":\"2026-01-08T12:25:51+00:00\",\"description\":\"L'ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l'histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/#primaryimage\",\"url\":\"https:\\\/\\\/devoteam.info\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/GettyImages-1145594257_edited-1.jpg\",\"contentUrl\":\"https:\\\/\\\/devoteam.info\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/GettyImages-1145594257_edited-1.jpg\",\"width\":1200,\"height\":1920},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/cti-retrospective-2025-et-horizon-2026\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Parole d'experts\",\"item\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/expert-view\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"CTI &#8211; R\u00e9trospective 2025 et Horizon 2026\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/\",\"name\":\"Devoteam\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/devoteam.info\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"CTI - R\u00e9trospective 2025 et Horizon 2026 | Devoteam","description":"L'ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l'histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/","og_locale":"fr_FR","og_type":"article","og_title":"CTI - R\u00e9trospective 2025 et Horizon 2026","og_description":"L'ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l'histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature.","og_url":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/","og_site_name":"Devoteam","article_modified_time":"2026-01-08T12:25:51+00:00","og_image":[{"width":1200,"height":1920,"url":"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Dur\u00e9e de lecture estim\u00e9e":"16 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/","url":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/","name":"CTI - R\u00e9trospective 2025 et Horizon 2026 | Devoteam","isPartOf":{"@id":"https:\/\/devoteam.info\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/#primaryimage"},"image":{"@id":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg","datePublished":"2026-01-08T09:22:49+00:00","dateModified":"2026-01-08T12:25:51+00:00","description":"L'ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l'histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature.","breadcrumb":{"@id":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/#primaryimage","url":"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg","contentUrl":"https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg","width":1200,"height":1920},{"@type":"BreadcrumbList","@id":"https:\/\/devoteam.info\/fr\/expert-view\/cti-retrospective-2025-et-horizon-2026\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/devoteam.info\/fr\/"},{"@type":"ListItem","position":2,"name":"Parole d'experts","item":"https:\/\/devoteam.info\/fr\/expert-view\/"},{"@type":"ListItem","position":3,"name":"CTI &#8211; R\u00e9trospective 2025 et Horizon 2026"}]},{"@type":"WebSite","@id":"https:\/\/devoteam.info\/fr\/#website","url":"https:\/\/devoteam.info\/fr\/","name":"Devoteam","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/devoteam.info\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"}]}},"uagb_featured_image_src":{"full":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg",1200,1920,false],"thumbnail":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-150x150.jpg",150,150,true],"medium":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-188x300.jpg",188,300,true],"medium_large":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-768x1229.jpg",768,1229,true],"large":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-640x1024.jpg",640,1024,true],"1536x1536":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1-960x1536.jpg",960,1536,true],"2048x2048":["https:\/\/devoteam.info\/wp-content\/uploads\/2026\/01\/GettyImages-1145594257_edited-1.jpg",1200,1920,false]},"uagb_author_info":{"display_name":"fr.pierrick","author_link":"https:\/\/devoteam.info\/fr\/author\/"},"uagb_comment_info":0,"uagb_excerpt":"L&rsquo;ann\u00e9e 2025 marquera sans doute un tournant d\u00e9cisif dans l&rsquo;histoire de la cybers\u00e9curit\u00e9, non pas par le volume des attaques, mais par la mutation profonde de leur nature. Ce rapport, destin\u00e9 aux d\u00e9cideurs strat\u00e9giques et aux responsables de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information, dresse un bilan exhaustif des \u00e9v\u00e9nements cyber de l&rsquo;ann\u00e9e \u00e9coul\u00e9e et propose\u2026","_links":{"self":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/expert-view\/805327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/expert-view"}],"about":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/types\/expert-view"}],"version-history":[{"count":0,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/expert-view\/805327\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/media\/805331"}],"wp:attachment":[{"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/media?parent=805327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/categories?post=805327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/tags?post=805327"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/devoteam.info\/fr\/wp-json\/wp\/v2\/industry?post=805327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}