menu mobile
L’information économique au cœur des marchés africains

B2B : Les services aux entreprises, cible n°1 des attaques par ransomware

BRVMC0000000 - BRVMC
La BRVM Ferme dans 1h24min

Une nette recrudescence des attaques informatiques frappe les organisations à l'échelle mondiale en ce mois de septembre 2026. Entre l'explosion des attaques par rançongiciel ciblant le tissu économique et les fuites massives de données confidentielles via l'IA générative, la vulnérabilité opérationnelle des entreprises atteint un niveau particulièrement critique pour la continuité de leurs activités.

Selon les données consolidées par Check Point au cours du mois de septembre 2026, les organisations ont subi en moyenne 2 803 cyberattaques par semaine, marquant une progression de 16% sur un mois et un bond de 48% sur un an.

Si le secteur de l'éducation demeure le plus ciblé en volume absolu (6 656 attaques hebdomadaires) en raison de la rentrée scolaire, c'est la menace pesant sur le tissu économique et financier privé qui suscite les plus vives inquiétudes chez les chefs d'entreprise.

Les services B2B en première ligne

La menace la plus lourde de conséquences financières reste le rançongiciel (ou ransomware) : ce logiciel malveillant est conçu pour bloquer l'accès à un système informatique ou chiffrer des données sensibles, avant d'exiger le paiement d'une rançon pour rétablir l'accès ou fournir la clé de déchiffrement.

En septembre, 824 attaques par rançongiciel ont été dénombrées au niveau mondial, enregistrant une hausse fulgurante de 53% sur un an.

Le secteur des services aux entreprises est la cible privilégiée des pirates, concentrant à lui seul 31,3% des victimes, loin devant les biens de consommation (15,2%) et l'industrie (11%).

Pour les experts et chercheurs en cybersécurité, ce ciblage massif du B2B s'explique par la volonté des cybercriminels de frapper les prestataires clés afin de créer un effet domino sur l'ensemble de leur chaîne de valeur. En neutralisant un seul prestataire de services informatiques ou financiers, les attaquants compromettent, par extension, l'activité de dizaines d'entreprises clientes.

Fuites de données financières via l'IA générative

Parallèlement aux attaques externes, la gouvernance interne des données émerge comme un facteur de risque majeur avec l'adoption massive des outils d'intelligence artificielle en entreprise.

Une requête sur 39 (soit 2,5%) adressée aux plateformes d'IA générative comme ChatGPT, Claude ou Mistral présentait un risque élevé de fuite de données sensibles, touchant 89% des entreprises qui utilisent régulièrement ces solutions.

Plus inquiétant encore pour la direction financière et les auditeurs, 70% des organisations voient leurs employés transmettre des données financières dans leurs requêtes d'IA ; 71% y exposent des données d'infrastructure informatique et réseau ; 68% y partagent des informations juridiques et réglementaires.

Dans des secteurs hautement régulés comme les services financiers, où le taux d'exposition aux requêtes à haut risque atteint 4,1%, l'absence de chartes d'usage et de contrôles stricts menace directement la confidentialité des affaires et la conformité réglementaire.

L'e-mail, la principale porte d'entrée

En matière d'intrusion, le courrier électronique reste le vecteur privilégié des cybercriminels. En septembre, 1,1% des e-mails en circulation (soit un e-mail sur 91) ont été identifiés comme des tentatives d'hameçonnage (ou phishing) : cette technique d'ingénierie sociale est utilisée par les cybercriminels pour tromper une personne afin qu'elle communique des informations confidentielles.

Dans 81% des cas d'hameçonnage, la menace s'est matérialisée sous la forme de liens malveillants conçus pour piéger les collaborateurs et dérober leurs identifiants d'accès.

Prévention

Face à ce cocktail détonnant de menaces combinant des attaques par rançongiciel et des risques émergents liés à l'IA, l'urgence de dépasser les défenses morcelées devient une priorité stratégique.

Pour préserver leur valeur financière, leur réputation et leur continuité d'exploitation, les entreprises sont appelées à déployer des architectures de sécurité préventives et centralisées, alliant visibilité globale, automatisation par l'IA et gouvernance rigoureuse des usages numériques sur l'ensemble de leurs canaux.

Anselme Akéko

Publié le 09/10/26 11:15

La Rédaction

SOYEZ LE PREMIER A REAGIR A CET ARTICLE

Pour poster un commentaire, merci de vous identifier.

oxOUOHNM-o5V45MhraY1ZzRsczcm0rg6FlxNfYewCDs False