- Place de l'IT - https://placedelit.com -

Contenu restreint

Les applications de communication restent des leurres privilégiés, avec une forte progression des campagnes exploitant WhatsApp et Microsoft Teams. Source: Kaspersky.
Les applications de communication restent des leurres privilégiés, avec une forte progression des campagnes exploitant WhatsApp et Microsoft Teams. Source: Kaspersky.

L’essor rapide de l’intelligence artificielle en entreprise ouvre déjà de nouveaux terrains de jeu aux cybercriminels.
Dans son Panorama 2026 des menaces visant les PME, Kaspersky a recensé 33 352 attaques reposant sur de faux outils d’IA auprès d’utilisateurs de PME entre janvier et avril 2026. Soit près de cinq fois plus qu’un an auparavant. Pour autant, cette progression spectaculaire ne signifie pas que l’IA soit devenue le principal vecteur de compromission. Les faux outils de communication restent largement devant, preuve que les attaquants continuent surtout d’exploiter les habitudes numériques les plus courantes.
La rupture se situe ailleurs: la cybercriminalité suit désormais presque en temps réel l’adoption des nouveaux services numériques. Assistants d’IA, plateformes SaaS, outils collaboratifs et identités cloud deviennent autant de supports pour des techniques de phishing, de vol d’identifiants ou de diffusion de malware déjà bien établies.
Pour les PME, cette évolution élargit considérablement le périmètre à protéger. La réputation d’un domaine ou d’un service ne suffit plus à garantir sa légitimité, tandis que la multiplication des applications connectées étend en permanence les relations de confiance au sein du système d’information.
Le rapport de Kaspersky met également en évidence un autre phénomène: les accès compromis aux PME sont devenus des actifs négociables dans l’écosystème cybercriminel. Une entreprise peut être ciblée pour ses propres données, mais aussi comme point d’entrée vers ses clients ou partenaires.
L’article analyse ces nouvelles chaînes de confiance, le déplacement du risque vers l’identité et la supply chain, ainsi que les implications concrètes pour les DSI et RSSI. Il est enrichi de nombreuses illustrations et données issues de l’étude Kaspersky pour visualiser les principales évolutions observées en 2026.