Le rapport récapitulatif de KnowBe4 pour le deuxième trimestre 2025 met en lumière la vulnérabilité persistante des employés face aux courriels malveillants d’apparence familière, émanant des RH, du service informatique ou de grandes marques
Tribune – KnowBe4, plateforme de cybersécurité de renommée mondiale spécialisée dans la gestion globale des risques humains, publie aujourd’hui son rapport récapitulatif des simulations de phishing pour le deuxième trimestre 2025. Ce rapport souligne que les collaborateurs continuent d’être vulnérables aux techniques d’ingénierie sociale reposant sur la familiarité et la confiance. Cette vulnérabilité se manifeste dans les interactions fréquentes avec des communications internes ou provenant de marques connues, représentant 98 % des objets d’e-mails les plus cliqués. Toutes ces données ont été recueillies via la plateforme KnowBe4 HRM+ entre le 1er avril et le 30 juin 2025.
Principaux enseignements du rapport :
Stabilité par rapport au trimestre précédent
- Les tendances en matière de simulations de phishing sont restées globalement similaires à celles du premier trimestre 2025 (du 1er janvier au 31 mars).
Prépondérance des thèmes liés à l’interne
- Les sujets internes représentent 98,4 % des 10 modèles d’e-mails les plus cliqués.
- Parmi ceux-ci, les sujets liés aux ressources humaines ont causé 42,5 % des échecs face au phishing, et ceux liés à l’informatique, 21,5 %.
Landing pages des marques
- 71,9 % des interactions avec des landing pages malveillantes impliquaient du contenu de marque.
- Microsoft arrive en tête avec 26,7 %, suivi de LinkedIn, X, Okta et Amazon.
Liens les plus cliqués
- 80,6 % des 20 liens les plus cliqués provenaient de simulations à thème interne.
- Parmi eux, 68,2 % utilisaient des techniques d’usurpation de domaine.
Interactions avec des pièces jointes
- Les clics sur les fichiers PDF ont augmenté de 8,1 % par rapport au 1er trimestre.
- Les PDF représentaient 61,1 % des 20 pièces jointes les plus courantes, contre 20,9 % pour les fichiers HTML et 18,0 % pour les documents Word
« L’un des principaux enseignements de ce rapport est le rôle fondamental que joue la confiance en cybersécurité », a déclaré Erich Kron, expert en cybersécurité chez KnowBe4. « Qu’il s’agisse de confiance envers les communications internes, les marques connues ou même des individus connus, les e-mails de phishing qui semblent provenir de sources légitimes ont toujours plus de chances de ne pas éveiller les soupçons. Nous observons cela de manière récurrente dans des scénarios réels, où les attaquants emploient des techniques sophistiquées d’ingénierie sociale pour exploiter cet instinct humain fondamental, compliquant la distinction entre e-mails légitimes et malveillants. »
Erich Kron poursuit :
« Les résultats du deuxième trimestre renforcent la nécessité, pour les organisations, de renforcer leurs défenses humaines via une approche multicouche axée sur la gestion du risque humain. Cela implique l’autonomisation des employés grâce à une formation à la sécurité pertinente, adaptée et dispensée en temps opportun, ainsi qu’à l’aide de technologies de détection intelligentes capables d’identifier et d’atténuer les menaces en temps réel. »






