Vacances d’été : les appareils mobiles deviennent la surface d’attaque la plus exposée des entreprises

0
158

A l’approche des vacances d’été, Zimperium, leader mondial de la sécurité mobile basée sur l’IA, alerte sur la hausse des cybermenaces visant les appareils mobiles. Entre les connexions à des réseaux Wi-Fi publics non sécurisés, le téléchargement d’applications locales et la multiplication des campagnes de phishing amplifiées par l’IA générative, les smartphones sont devenus l’une des principales portes d’entrée vers les systèmes d’information des entreprises. Face à cette menace grandissante, les entreprises ont tout intérêt à renforcer leur posture de sécurité mobile avant les grands départs. Tribune.

Les déplacements multiplient les risques pour les entreprises

Chaque été, des millions de salariés quittent leur environnement de travail habituel tout en restant connectés aux ressources de leur entreprise depuis des environnements non maîtrisés : aéroports, hôtels, gares, cafés ou locations de vacances.

Le smartphone occupe désormais une place centrale dans ces déplacements. Il fait office à la fois de carte d’embarquement, de clé d’hôtel, de moyen de paiement, d’outil d’authentification, d’application bancaire et de messagerie professionnelle. Cette concentration d’usages en fait aujourd’hui l’une des surfaces d’attaque les plus critiques pour l’entreprise.

Les réseaux Wi-Fi publics restent un vecteur d’attaque privilégié

Selon le rapport Global Mobile Threat Report 2025  de Zimperium, plus de 5 millions de réseaux Wi-Fi publics non sécurisés ont été recensés dans le monde en 2025. Malgré les risques, 33 % des utilisateurs continuent de se connecter à des réseaux ouverts.

Ces connexions peuvent permettre à des cybercriminels d’intercepter des données, de rediriger les utilisateurs vers des sites frauduleux ou encore de récupérer des identifiants de connexion grâce à des attaques de type « homme du milieu » (Man-in-the-Middle).

Le phishing mobile gagne en efficacité grâce à l’IA

Les voyageurs constituent une cible particulièrement attractive. Un SMS signalant un retard de vol, une confirmation d’hôtel, une demande de paiement ou un problème de livraison peuvent facilement sembler légitime dans un contexte de déplacement.

Dans son rapport, Zimperium révèle aussi que le phishing mobile, ou « mishing », représente près de 30% des menaces observées. Le smishing (phishing par SMS et messagerie) est à l’origine, de son côté, de plus de 75% de ces attaques.

L’IA amplifie encore le phénomène en produisant des messages plus crédibles, personnalisés et particulièrement difficiles à distinguer des communications légitimes.

Les applications téléchargées en voyage élargissent la surface d’attaque

Lors de leurs déplacements, les utilisateurs téléchargent régulièrement de nouvelles applications : paiement de stationnement, applications de bus et autres transports en commun, services locaux. Si elles répondent à un besoin immédiat, ces applications, qui échappent généralement aux contrôles de l’entreprise, cohabitent avec des outils professionnels, des messageries d’entreprise et des applications d’authentification multifactorielle (MFA).

Selon le rapport Mobile Banking Heist Report 2026 de Zimperium, 34 familles actives de malwares ciblent actuellement plus de 1 200 applications financières dans 90 pays. Ces logiciels malveillants sont capables d’intercepter des codes de validation, de détourner des sessions utilisateurs et de voler des identifiants sensibles.

Trois mesures que les entreprises devraient adopter pendant la période estivale

Face à la multiplication des menaces mobiles, il ne suffit plus de sensibiliser les collaborateurs aux risques. Les entreprises doivent être en mesure de détecter, évaluer et bloquer les menaces avant qu’elles ne compromettent un appareil utilisé à des fins professionnelles. Trois mesures prioritaires permettent de réduire significativement ce risque :

  • Renforcer la détection du phishing mobile

Les solutions de protection doivent couvrir les SMS, les applications de messagerie, les QR codes et les fichiers PDF, désormais largement utilisés dans les campagnes d’attaque.

  • Évaluer en continu les risques liés aux applications tierces

Les équipes de sécurité doivent disposer d’une visibilité permanente sur les applications installées et détecter celles présentant un niveau de risque élevé.

  • Contrôler l’accès aux données sensibles

Les entreprises doivent mettre en place de politiques d’accès conditionnel pour limiter, voire bloquer l’accès aux ressources critiques depuis des réseaux Wi-Fi publics non sécurisés.

Les déplacements estivaux ne créent pas de nouvelles menaces. Ils amplifient des vulnérabilités déjà présentes tout au long de l’année : davantage de connexions à des réseaux inconnus, téléchargements d’applications et sollicitations exploitant l’urgence.

À mesure que l’IA industrialise et crédibilise les attaques, les entreprises ne peuvent plus limiter leur stratégie de sécurité aux postes de travail et aux réseaux. Les appareils mobiles doivent désormais bénéficier du même niveau de visibilité, de contrôle et de protection que le reste de l’environnement numérique.

Pour plus d’informations détaillées, cliquez ICI