- Près de trois tentatives d’intrusion sur quatre visent l’humain et ses identifiants.
- L’IA accélère les attaques : une faille peut être exploitée en moins de 24 heures.
- Double authentification et méfiance envers les pièces jointes restent les meilleures parades.
Chaque automne, Microsoft publie son grand rapport annuel sur la cybersécurité, le Digital Defense Report. L’édition 2026, parue le 1er octobre, couvre la période de juillet 2025 à juin 2026. Son constat tient en deux phrases : l’intelligence artificielle rend les attaques plus rapides et plus nombreuses, mais leur cible reste la même.
Cette cible, c’est vous. Les pirates misent toujours sur l’erreur humaine et le vol d’identifiants pour entrer dans un système. Voici ce que contient le rapport et les gestes simples qui permettent de ne pas devenir la prochaine victime.
Que révèle le rapport de Microsoft ?
Microsoft occupe une position unique pour observer la menace. Ses logiciels équipent une grande partie des ordinateurs et des entreprises de la planète. L’éditeur observe donc chaque jour une masse énorme de tentatives d’attaque. Ses chiffres donnent une idée assez fidèle de ce qui se passe sur Internet.
Une photographie mondiale de la menace
Le rapport s’appuie sur plus de 165 000 milliards de signaux de sécurité analysés chaque jour. Ses équipes repèrent en outre 31 millions de connexions suspectes en 24 heures, liées à des comptes ou des mots de passe. Côté messagerie, l’éditeur filtre en moyenne 5,2 milliards d’e-mails quotidiens pour bloquer virus et hameçonnage.
L’humain, cible numéro un
Le chiffre le plus parlant concerne la porte d’entrée des pirates : 73,3 % des tentatives d’accès visent une personne ou ses identifiants. Elles prennent la forme d’une pièce jointe ouverte sans méfiance, d’un compte déjà piraté ou d’une manipulation bien rodée. L’hameçonnage explose : il représente 23 % des intrusions observées, contre 7 % l’année précédente.

Comment l’IA change-t-elle la donne ?
L’intelligence artificielle ne crée pas de nouvelles méthodes de piratage. Elle rend surtout les anciennes plus efficaces. Les pirates s’en servent pour aller plus vite, viser plus large et automatiser des étapes qui demandaient du temps. Les défenseurs, eux, doivent suivre le rythme.
Des attaques à la vitesse de la machine
Le délai entre la découverte d’une faille et son exploitation peut désormais tomber sous les 24 heures. Près de 40 000 vulnérabilités ont été rendues publiques au premier semestre 2026, et l’année pourrait doubler le total habituel. Lors d’un test en environnement contrôlé, une IA a même enchaîné seule 32 étapes d’attaque successives.
Vos conversations avec les chatbots visées aussi
Le rapport cite un cas révélateur. En décembre 2025, Microsoft a découvert une extension de navigateur malveillante, installée plus de 600 000 fois, qui aspirait l’historique des conversations avec ChatGPT et DeepSeek. Près de 10 000 organisations ont été touchées. Or ces échanges contiennent de plus en plus de code, de données clients ou de mots de passe collés à la va-vite.
Que cherchent les pirates ?
Derrière la technique, l’objectif reste très classique. Les pirates veulent des accès, puis des données. Le rapport décrit un enchaînement qui revient d’une attaque à l’autre. Comprendre ce scénario aide à repérer le maillon faible.
Des identifiants en cascade
Tout commence par une personne piégée. Le pirate cherche ensuite les accès réservés aux logiciels, comme les clés d’API, des sortes de mots de passe utilisés par les applications. Il tente enfin d’obtenir des droits d’administrateur. Plus de la moitié des intrusions à partir d’un compte compromis débouchent sur le vol d’autres identifiants.
Des données à revendre
Au bout de la chaîne, il y a presque toujours un vol : 63 % des intrusions impliquent une fuite de données. Fichiers clients, documents internes ou coordonnées bancaires finissent revendus ou utilisés pour faire chanter l’entreprise. Le rapport recense aussi plus de 46 millions de tentatives d’escroquerie où le fraudeur se fait passer pour un interlocuteur de confiance par e-mail.
Comment se protéger au quotidien ?
La bonne nouvelle, c’est que les parades les plus efficaces ne coûtent rien. Puisque les attaques visent d’abord les personnes, quelques habitudes suffisent à fermer beaucoup de portes. Elles valent pour un particulier comme pour une petite entreprise. La meilleure protection reste un utilisateur méfiant et des comptes bien verrouillés.
Verrouiller ses comptes
Activez la double authentification partout où c’est possible : un identifiant volé ne suffit plus alors à entrer. Les clés d’accès, ou passkeys, proposées par Google, Apple ou Microsoft, vont encore plus loin en supprimant ce code secret. Un gestionnaire de mots de passe évite enfin de réutiliser le même sur plusieurs sites.
Garder les bons réflexes
Méfiez-vous des pièces jointes inattendues, même si l’expéditeur semble connu : entre 89 et 95 % des fichiers piégés envoyés par e-mail servent à voler des identifiants. Faites le tri dans les extensions de votre navigateur et n’installez que celles dont vous avez vraiment besoin. Évitez de coller des données sensibles dans un chatbot, et faites vos mises à jour sans attendre. Ces gestes simples ne rendent pas invulnérable, mais ils découragent la grande majorité des attaques.