Magic Quadrant™ pour la gestion des accès privilégiés 2025 : Netwrix reconnue pour la quatrième année consécutive. Téléchargez le rapport.

Plateforme
Centre de ressourcesActualités
Rapport sur la cybersécurité Netwrix 2025 : Un tiers des organisations à l'échelle mondiale ont adapté leur architecture de sécurité pour répondre aux menaces pilotées par l'IA

Rapport sur la cybersécurité Netwrix 2025 : Un tiers des organisations à l'échelle mondiale ont adapté leur architecture de sécurité pour répondre aux menaces pilotées par l'IA

Apr 23, 2025

Frisco, Texas

Les principaux défis de sécurité introduits par l'IA incluent de nouvelles menaces, de nouvelles surfaces d'attaque et de nouvelles exigences de conformité.

Netwrix, un fournisseur de cybersécurité axé sur les menaces liées aux données et à l'identité, a annoncé aujourd'hui la sortie de son rapport annuel mondial 2025 Cybersecurity Trends Report basé sur une enquête mondiale auprès de 2 150 professionnels de l'IT et de la sécurité de 121 pays. Il révèle que 60 % des organisations utilisent déjà l'intelligence artificielle (IA) dans leur infrastructure IT et que 30 % envisagent de mettre en œuvre l'IA.

Les recherches montrent que l'IA a eu un impact sur la posture de sécurité des organisations. 37 % des répondants affirment que les nouvelles menaces pilotées par l'IA les ont forcés à ajuster leur approche de la sécurité, 30 % signalent l'émergence d'une nouvelle surface d'attaque en raison de l'utilisation de l'IA par leurs utilisateurs professionnels, et 29 % ont du mal avec la conformité puisque les auditeurs exigent une preuve de la sécurité et de la confidentialité des données dans les systèmes basés sur l'IA.

Les processus commerciaux pilotés par l'IA d'aujourd'hui sont vulnérables à une multitude de nouvelles menaces auxquelles les équipes de sécurité doivent être préparées. Les données indiquent une augmentation des incidents de sécurité qui sont axés sur l'identité et l'infrastructure. En effet, les attaques basées sur l'identité sont susceptibles de dominer encore plus, avec de nouvelles méthodes astucieuses pour contourner l'authentification multifacteur (MFA), l'abus d'identités de machine à machine comme les comptes de service et les jetons, le phishing par voix et vidéo deepfake alimenté par l'IA, et même la création d'identités synthétiques à grande échelle.

Jeff Warren, Chief Product Officer chez Netwrix

Les charges de travail d'IA entraînées sur des données d'entreprise propriétaires représentent une propriété intellectuelle et sont des cibles attrayantes pour les cybercriminels. Il est important de sécuriser les données tout au long du cycle de vie de l'IA, de l'ingestion à l'entraînement des modèles jusqu'à la surveillance des points d'API pour tout signe d'injection rapide, d'abus ou de fuite de modèle. Enfin, les équipes de sécurité devraient appliquer les principes de Zero Trust dans le monde de l'IA : supposer que chaque interaction avec le système d'IA, interne ou externe, pourrait être malveillante, et imposer une authentification stricte, un accès à privilège minimal et une surveillance continue.

Dirk Schrader, VP de la Recherche en Sécurité chez Netwrix

Dans l'enquête de cette année, nous avons examiné les incidents qui ont nécessité une réponse dédiée des équipes de sécurité, plutôt que ceux qui ont été automatiquement détectés et résolus. Selon cette définition, 51% des répondants ont confirmé avoir vécu un incident de sécurité au cours des 12 derniers mois. Le nombre d'organisations ne signalant aucun impact d'incidents de sécurité diminue rapidement, passant de 45% en 2023 à seulement 36% en 2025. 75% des répondants ont signalé des dommages financiers dus aux attaques — une augmentation significative par rapport à 60% en 2024. Le nombre d'organisations estimant leurs dommages à 200 000 dollars ou plus a presque doublé, passant de 7% à 13%.

Les coûts directs d'une violation sont bien compris, mais les coûts plus subtils incluent la perte de propriété intellectuelle, les retards dans le développement de produits et les dommages à la réputation, qui sont tous difficiles à quantifier mais peuvent être dévastateurs, surtout si l'innovation est essentielle au modèle d'affaires. Les violations nuisent à la confiance dans la marque, et le taux d'attrition des clients atteint souvent son pic lorsque vient le moment de renouveler le contrat — bien après que la crise immédiate semble résolue.

Jeff Warren, Chief Product Officer chez Netwrix

Pour plus d'informations sur les types d'incidents de sécurité les plus courants, les priorités informatiques organisationnelles, les tendances en matière d'assurance cyber et plus encore, téléchargez le rapport ici.

Partager sur