Publication du 17e rapport annuel M-Trends de Mandiant, qui met en lumière les résultats de plus de 500 000 heures d’enquêtes sur les incidents en 2025.
Principales conclusions du rapport M-Trends 2026 :
-
Essor de l’ingénierie sociale vocale : le phishing vocal est devenu le deuxième vecteur d’infection initial le plus courant, reflétant une évolution vers des attaques plus interactives et menées par des humains.
-
Le secteur des nouvelles technologies est le plus ciblé : En 2025, le secteur des nouvelles technologies était le secteur le plus fréquemment ciblé dans les enquêtes de Mandiant, dépassant les services financiers qui étaient en tête en 2023 et 2024.
-
Transfert « rapide » entre attaquants : un acteur malveillant obtient un accès initial puis le transmet rapidement à un autre acteur malveillant pour mener à bien des opérations à plus fort impact comme les ransomwares, parfois en moins de 30 secondes, transformant ce qui serait traditionnellement des alertes de faible priorité en compromissions majeures.
-
Les défaillances humaines et systémiques restent prédominantes : si l’IA permet aux adversaires d’étendre leurs opérations, la majorité des intrusions continuent de provenir de lacunes au niveau des personnes, des processus et des contrôles des systèmes.
-
Augmentation du temps de séjour : En 2025, le temps de séjour médian mondial est passé à 14 jours, fortement influencé par le cyberespionnage et les incidents impliquant des travailleurs informatiques nord-coréens, qui avaient tous deux des temps de séjour médians de 122 jours.
Quelques tendances intéressantes pour la zone EMEA :
-
Prévalence plus élevée du phishing par e-mail : le phishing par e-mail est resté plus fréquent dans la zone EMEA que dans le reste du monde, où sa part globale continue de diminuer.
-
Le temps de séjour dans la zone EMEA est supérieur à la moyenne mondiale : le temps de séjour médian dans la zone EMEA était de 20 jours en 2025, supérieur à la moyenne mondiale de 14 jours, même si cela représente une baisse de sept jours par rapport à 2024.
-
Évolution vers la détection interne : en 2025, 60 % des incidents survenus dans la zone EMEA ont été identifiés en premier lieu en interne, contre 40 % par notification externe, ce qui marque un renversement de tendance par rapport à 2024.
Autres nouvelles de la RSA Conference 2026
S’appuyant sur les renseignements sur les menaces fournis par Mandiant et GTIG, et sur les capacités de raisonnement sans précédent des tout nouveaux modèles Gemini, Google Cloud explique à la RSA Conference 2026 (RSAC) comment il renforce considérablement l’avantage des défenseurs.
Annonces clés concernant les produits :
-
Présentation de l’analyse du dark web (en avant-première) dans Google Threat Intelligence, qui exploite les modèles Gemini les plus récents pour aider les clients à transformer les vastes quantités de données du dark web en informations précises et pertinentes.
-
Pour contrer les attaques à la vitesse de l’ordinateur qui surpassent les méthodes traditionnelles, Google Security Operations introduit l’automatisation par agents (en avant-première) qui utilise des agents d’IA pour automatiser dynamiquement les réponses aux menaces.
-
Les clients de Google Security Operations peuvent désormais également créer leurs propres agents de sécurité pour l’entreprise grâce à la prise en charge du serveur MCP (Model Context Protocol) à distance (disponible en avril). Les clients n’ont plus besoin d’héberger leur propre serveur client MCP pour les opérations de sécurité, ce qui leur permet de mettre en œuvre une gouvernance et des contrôles unifiés pour les agents de sécurité qu’ils développent.
Vous trouverez ICI l’article de blog à propos de la RSA Conference et le rapport M-Trends est téléchargeable ICI.





