Les PME deviennent des cibles privilégiées des cyberattaques : nouvelle crainte de malwares basés sur l'IA
Une enquête internationale montre que les PME sont des cibles privilégiées des cyberattaquants. Peu conscientes du problème, leur petite taille ne les protège aucunement contre les menaces. La moitié d’entre elles ont subi un incident au cours des 12 derniers mois, voire même plusieurs. La généralisation de l'IA est à l’origine d’une nouvelle vague de malwares. Analyse.
Une enquête mondiale, menée par le spécialiste de la cybersécurité ESET, auprès de 4.400 décideurs d’organisations employant de 25 à 1.000 terminaux en Europe, Amérique du Nord et Asie, révèle l’état de la cybersécurité dans les petites et moyennes entreprises.
La principale leçon qu’il faut tirer du rapport « SMB Cyber Readiness Index 2026 » est la confirmation que les PME ne sont pas suffisamment conscientes des dangers qui pèsent sur la pérennité de leurs structures.
45 % des PME victimes d’une attaque durant l’année
Concrètement, l’étude examine le niveau de santé des PME en matière de cybersécurité face aux défis les plus pressants auxquels elles sont confrontées, à savoir le double rôle de l'IA dans la création de nouvelles menaces au sein du paysage des menaces actuelles et dans la défense contre celles-ci dans les environnements commerciaux ; ainsi que la place globale de la cybersécurité et la formation en sensibilisation aux incidents.
Il ressort du rapport des inquiétudes croissantes de la part des PME à propos de l'IA. Les résultats montrent en effet que 45 % des PME ont subi un incident de cybersécurité au cours des 12 derniers mois, et que 14 % d'entre elles en ont subi plusieurs. Une majorité des PME interrogées (61 %) se dit fort préoccupée par ces attaques, tandis que 75 % considèrent la cyberguerre et les conflits internationaux comme de véritables cybermenaces pouvant impacter leurs activités.
Parmi les cybermenaces identifiées, les PME sont particulièrement préoccupées par les maliciels basés sur l'IA, même si actuellement ces menaces restent relativement rares.
Le danger des attaques contre la chaîne logistique et les outils IA
L’étude démontre que les PME sous-estiment la gravité des attaques contre la chaîne d'approvisionnement et les outils IA.
Ainsi, plus d'un tiers des PME ont admis avoir enquêté sur leurs propres cyber incidents dans un délai de deux semaines. Il ressort de ces enquêtes des préoccupations importantes vis-à-vis de leurs partenaires technologiques et des risques associés aux outils d'IA, notamment à ce que l'on appelle l'IA fantôme (Sahdow IA).

Entre optimisme et naïveté
L'enquête souligne tout de même plusieurs tendances positives. Les exigences en matière d'assurance et de conformité incitent les entreprises à renforcer les pratiques de cybersécurité. De nombreuses PME ont admis que leur taille ne la protège pas contre les cybermenaces. Ce qui semble mieux les préparer à faire face aux attaques.
L’étude révèle en effet que 68 % des PME indiquent avoir confiance dans leur capacité à prévenir les attaques et 75 % font confiance à leur cyber-résilience pour répondre aux incidents.
Mieux encore, 65 % des PME sondées se disent satisfaites de leur budget cybersécurité, tandis que 15 % sont même « plus que satisfaites ». Alors qu’elles ne sont que 11 % seulement à ne disposer que d'une protection de cyber minimale.
Le rapport nous apprend par ailleurs que 87 % des responsables interrogés considèrent la formation des employés comme très importante, même essentielle, à la cyber-résilience, et 67 % organisent des formations plus d'une fois par an.
Une petite minorité seulement (6 %) reconnaît n’utiliser que des programmes de sensibilisation de base, tandis que 2 % n’offrent carrément aucune formation en cybersécurité.
Lire le rapport complet sur https://eset.com/be-fr/professionnels/smb-cyber-readiness-index