L'hameçonnage est passé de 7 pour cent des intrusions à 23 en un an
Vingt-trois pour cent. C'est la part des intrusions que les équipes d'intervention de Microsoft ont pu relier à un message d'hameçonnage sur l'année écoulée jusqu'en juin 2026. Un an plus tôt, le chiffre était de sept.
Il provient du rapport Microsoft Digital Defense 2026, publié le 1er octobre et couvrant la période de juillet 2025 à juin 2026. Le résumé de Microsoft est inhabituellement direct: dans les débuts de la course à l'IA, les attaquants en tirent davantage que les défenseurs. Le délai médian entre la découverte d'une vulnérabilité et la mise au point d'une attaque fonctionnelle est tombé bien en dessous de 24 heures. Les systèmes exposés dans le nuage sont attaqués en moyenne 5,3 heures après leur apparition. Le rapport décrit aussi JADEPUFFER, que Microsoft présente comme la première attaque d'extorsion automatisée et pilotée par IA qu'il ait documentée, observée début juillet.
Le chiffre de l'hameçonnage est la partie qui touche les gens ordinaires. L'ancienne méthode pour repérer un message frauduleux reposait sur un français maladroit, une mise en page étrange et une histoire qui s'effondrait à la seconde lecture. Ce n'étaient jamais les vrais signaux, seulement les plus faciles à vérifier, et un modèle de langage les efface tous les trois d'un coup. Idem pour le faux profil sans historique et la pièce d'identité qui semble légèrement bancale.
Ce qui marche encore, c'est la méthode ennuyeuse. Cessez de faire confiance au message et remontez vous-même à la source: tapez l'adresse de la banque, appelez le numéro imprimé au dos de la carte, ouvrez l'application plutôt que le lien. Et gardez à jour les logiciels qui ouvrent ces messages, car une fenêtre d'exploitation qui se compte en heures ne laisse aucune place à un navigateur mis à jour pour la dernière fois en août. Tendvane peut faire passer vos applications installées par winget en une seule fois, ce qui enlève l'effort.