En bref :
À mesure que l’interconnectivité numérique se développe, les cyberattaques deviennent de plus en plus sophistiquées grâce à l’intelligence artificielle, augmentant considérablement leur impact sur les entreprises. Cet article explore les principales menaces émergentes et présente des stratégies clés pour aider les organisations à renforcer leur position en matière de cybersécurité
L’IA réduit le coût de la cyberrésilience, mais alimente également de nouvelles menaces
Le coût des cyberattaques n’augmente plus de manière uniforme. En effet, le rapport 2025 d’IBM sur le coût d’une violation de données révèle une baisse de 9 % du coût moyen mondial d’une violation, qui s’établit désormais à 4,44 millions de dollars, soit la première baisse en cinq ans. Ce changement est largement imputable à l’adoption croissante d’outils de sécurité basés sur l’IA, qui ont permis aux organisations de raccourcir le cycle de vie des violations et d’améliorer leur confinement. Le cycle de vie moyen d’une violation est tombé à 241 jours, soit le plus court depuis près de dix ans, signe d’une amélioration des capacités de détection et de réponse. Selon le rapport d’IBM, 16 % des violations impliquaient l’IA, principalement par le biais de campagnes d’hameçonnage et d’usurpations d’identité deepfake. Plus inquiétant encore, 20 % des violations étaient liées à l’IA fantôme : des outils non autorisés ou non gérés fonctionnant en dehors de toute surveillance officielle. Dans ces cas, 97 % des organisations concernées ne disposaient pas de contrôles d’accès adéquats. Résultat ? Une mauvaise gouvernance de l’IA a ajouté en moyenne 670 000 dollars aux coûts des violations.
Si l’IA permet aux équipes de sécurité d’être plus efficaces, le panorama des menaces évolue rapidement. Les tensions géopolitiques, les méthodes d’attaque autonomes et les technologies de plus en plus réactives accroissent les enjeux. Pour garder une longueur d’avance, les organisations doivent aller au-delà des investissements dans des outils avancés. Elles doivent élaborer et tester régulièrement des stratégies de résilience pour garantir leur capacité à résister aux cyberattaques et à assurer leur reprise suite à celles-ci.
Comprendre les cybermenaces : qui sont les acteurs malveillants ?
Puisqu’aucune entreprise n’est totalement à l’abri des cybermenaces, il est essentiel de comprendre le contexte actuel. Dans cet écosystème complexe, différents acteurs aux motivations et aux capacités diverses posent en effet un éventail de risques à l’intégrité financière et opérationnelle des entreprises.
Sur le plan défensif, des organismes gouvernementaux tels que la Securities and Exchange Commission des États-Unis resserrent la réglementation sur la cybersécurité des entreprises, notamment en raison de la menace complexe que représentent les acteurs étatiques étrangers. Les dirigeants d’entreprise sont ainsi tenus personnellement responsables de l’efficacité de leur programme de cybersécurité.
Le double rôle joué par les acteurs parrainés par des États dans l’évolution des cybertechnologies offensives et défensives entraîne différentes répercussions sur les entreprises.
Pour en savoir plus sur les cybermenaces à grande échelle
Lire la suiteComprendre les cybermenaces : qui sont les acteurs malveillants?
Puisqu’aucune entreprise n’est totalement à l’abri des cybermenaces, il est essentiel de comprendre le contexte actuel. Dans cet écosystème complexe, différents acteurs aux motivations et aux capacités diverses posent en effet un éventail de risques à l’intégrité financière et opérationnelle des entreprises.
Plus inquiétant encore est l’utilisation d’usurpations deepfake générées par l’IA : des imitations audio et vidéo réalistes de collègues, de dirigeants ou de personnalités publiques. Ces outils sont de plus en plus utilisés dans les attaques d’ingénierie sociale pour manipuler les employés et les inciter à transférer des fonds, à partager des identifiants ou à contourner les protocoles de sécurité. Au Canada, des escrocs ont utilisé une vidéo deepfake du premier ministre Justin Trudeau pour promouvoir un stratagème d’investissement frauduleux, entraînant des pertes financières pour des citoyens peu méfiants. Aux États-Unis, une fraude de plusieurs millions de dollars a été perpétrée en utilisant des vidéos deepfake d’un directeur financier et d’employés lors d’un appel vidéo d’entreprise, ce qui a entraîné des transferts non autorisés de 25 millions de dollars. À mesure que ces outils deviennent plus accessibles, les organisations doivent investir dans des technologies de détection avancées et dans la formation de sensibilisation des employés pour anticiper cette menace en constante évolution.
Les systèmes hérités augmentent le risque. De nombreuses organisations continuent de s’appuyer sur une infrastructure obsolète, dépourvue de contrôles de sécurité modernes, ce qui en fait des cibles privilégiées pour l’exploitation. Avec l’adoption accélérée de l’infonuagique, les entreprises doivent mettre en œuvre une surveillance continue des configurations, appliquer le principe du moindre privilège d’accès et moderniser leurs systèmes hérités afin de réduire leurs zones d’exposition aux attaques.
Au Canada et aux États-Unis, de récentes violations ont exploité des vulnérabilités en matière de gestion des identités et des accès pour infiltrer les réseaux et élever les privilèges. Ces incidents entraînent fréquemment des vols de données ou le déploiement de rançongiciels. Alors que l’identité devient le nouveau périmètre des environnements infonuagiques et hybrides, les organisations doivent adopter des principes de confiance zéro, appliquer des politiques d’authentification strictes et surveiller les schémas d’accès inhabituels afin de réduire leur exposition.
En juillet 2025, Ingram Micro, distributeur informatique mondial, a été victime du rançongiciel SafePay, obligeant l’entreprise à mettre hors service ses systèmes clés pendant près d’une semaine. Plus tôt dans l’année, le groupe Medusa avait ciblé un centre médical régional américain, chiffrant les systèmes de radiologie et volant ainsi 1,2 To de données diagnostiques, entraînant le réacheminement des patients en urgence. En avril, le groupe Qilin a piraté une banque d’investissement européenne grâce à une faille zero-day dans un VPN, exfiltrant plus de 600 Go de données sensibles avant de chiffrer les systèmes. Au Canada, la Chambre des communes a subi une violation de données liée à un rançongiciel en août 2025, où des attaquants ont exploité une vulnérabilité Microsoft pour accéder aux renseignements personnels des législateurs et du personnel et les divulguer. Autant d’exemples d’incidents qui ont eu une incidence significative sur des entreprises et des personnes du monde entier.
D’autres bonnes pratiques de cybersécurité pour les entreprises
- La sensibilisation aux risques et l’élimination des angles morts constituent votre première ligne de défense contre les cybermenaces. Prenez des mesures ciblées visant à protéger vos actifs numériques en décelant les vulnérabilités et les lacunes potentielles de votre infrastructure de sécurité.
- Effectuez des tests de sécurité selon un calendrier précis pour garantir que votre organisation et son architecture technologique sont résilientes face aux cyberattaques actuelles.
- Limitez votre exposition aux risques en utilisant les données accessibles pour détecter rapidement les menaces, notamment en surveillant les plateformes et les forums clandestins où les cybercriminels s’échangent des données volées.
- Surveillez les comportements de votre réseau en tout temps afin d’empêcher les accès non autorisés à votre infrastructure numérique et de vous prémunir contre les cybermenaces et les fuites de données.
- Évaluez vos protocoles de continuité des affaires et votre résilience. Votre entreprise et vos fournisseurs devraient être en mesure de poursuivre leurs activités advenant une cyberattaque.
- Intégrez la gestion des cyberrisques à votre stratégie d’affaires globale afin d’aider les administrateurs et les investisseurs à prendre des décisions éclairées et à utiliser judicieusement les ressources disponibles. Lisez notre article : Six stratégies pour remédier aux lacunes dans les connaissances en cybersécurité des membres du conseil d’administration
La grande complexité des cybermenaces montre bien que la cybersécurité n’est pas seulement l’affaire des services de TI. Il s’agit plutôt d’une responsabilité commune qui exige des stratégies exhaustives de gestion des risques auxquelles doivent contribuer plusieurs parties prenantes, dont les directeurs des finances et d’autres décideurs financiers.
BDO est là pour vous
Les spécialistes de la cybersécurité de BDO connaissent les risques associés aux technologies perturbatrices et proposent une gamme complète de services en cybersécurité conçus pour les entreprises. Nous évaluerons minutieusement votre degré de maturité en matière de cybersécurité, analyserons votre réseau afin d’en déceler les vulnérabilités et ferons le bilan complet des risques auxquels vous êtes exposé.
Pour vous aider à anticiper les menaces émergentes, notre Centre de cybersécurité et d’innovation numérique allie une surveillance des menaces en tout temps à un accompagnement concret en matière d’innovation, permettant ainsi à votre équipe de tester de nouvelles technologies et de renforcer sa résilience numérique. Prenez rendez-vous dès aujourd’hui pour découvrir comment nos experts peuvent renforcer votre sécurité et vous accompagner dans votre transformation.