|

L’IA et le “phishing-as-a-service" stimulent l’augmentation des attaques par email, rapporte Barracuda
Le rapport 2026 sur les menaces par email révèle que les attaquants adoptent des méthodes de diffusion plus furtives, soulignant le besoin d’une protection des e-mails intégrée et multi-niveaux
Conclusions clés :
- L’ingénierie sociale pilotée par l’IA et le phishing-as-a-service accélèrent les opérations des attaquants, entraînant une augmentation à la fois du volume et du taux de réussite des attaques par email.
- Les adversaires se tournent vers des méthodes de livraison plus furtives, incluant des charges utiles basées sur URL, des documents intégrés au code QR et des techniques de prise de contrôle de comptes qui contournent les défenses traditionnelles.
- La recherche renforce la nécessité d’une protection des e-mails intégrée et multi-couches dans le cadre d’une stratégie plus large de cyberrésilience, garantissant que les organisations puissent prévenir, détecter et réagir rapidement face aux menaces.
Paris, France – le mardi 12 mai 2026 — Barracuda Networks, Inc., fournisseur de solutions de sécurité de premier plan face aux cybermenaces pour les entreprises de toutes tailles es tailles, a publié aujourd’hui, le rapport sur les menaces par e-mail 2026. De nouvelles découvertes de Barracuda Research, la branche de renseignement sur les menaces de Barracuda, montrent que l’ingénierie sociale pilotée par l’IA et le phishing-as-a-service accélèrent à la fois le volume et l’efficacité des attaques par email, permettant aux cyber-attaquants d’étendre les opérations et d’augmenter le taux de réussite des campagnes ciblées.
Ce rapport met également en avant un changement dans les tactiques des attaquants : les acteurs malveillants passent de charges utiles basées sur des fichiers à une livraison basée sur des URL, et intégrent des codes QR dans des formats de documents de confiance pour dissimuler des destinations malveillantes. Les attaquants exploitent en outre les techniques de prise de contrôle de comptes pour contourner les défenses traditionnelles et diffuser des messages très convaincants depuis des boîtes de réception compromises, qui souligne la nécessité d’une protection des e-mails intégrée et multi-niveaux.

Sur la base de télémétries mondiales collectées en janvier 2026, Barracuda Research a analysé plus de 3,1 milliards d’e-mails, en examinant les emails malveillants, spam ou indésirables afin de quantifier ces tendances et d’évaluer leur impact sur les organisations à travers le monde.
Les résultats incluent :
- 1 message sur 3 est malveillant ou du spam indésirable
- 48 % des e-mails malveillants sont du phishing
- 34 % des entreprises subissent au moins un incident de prise de contrôle de compte chaque mois
- Plus de 10 % des pièces jointes HTML sont malveillantes
- 70 % des PDF malveillants contiennent des QR codes menant à des sites de phishing
- 90 % des campagnes de phishing à fort volume utilisaient des kits de phishing en tant que service
« L’email n’est plus seulement un canal de communication — c’est la première ligne de l’identité, de la confiance et de la continuité des affaires », a déclaré Merium Khalid, Director of SOC Offensive Security, Office of the CTO, Barracuda. « Alors que les attaquants industrialisent le phishing avec l’IA et le phishing-as-a-service, l’avenir de la défense doit évoluer tout aussi rapidement. Les organisations qui restent en avance privilégieront la sécurité intégrée des e-mails, combinée à la protection de l’identité et à la réponse automatisée, dans le cadre d’une stratégie plus large axée sur la résilience. Lorsque la prévention, la détection rapide et la réponse automatisée aux incidents fonctionnent ensemble, les entreprises peuvent réduire les risques, limiter l’impact des compromis de comptes et maintenir la continuité même lorsque les menaces s’accélèrent. »
Pour lire le rapport complet, rendez-vous sur le lien suivant : https://www.barracuda.com/reports/2026-email-threats-report.
À propos de Barracuda :
Barracuda est une entreprise mondiale de premier plan en cybersécurité, offrant une résilience complète facilitée à l’achat, au déploiement et à l’utilisation grâce à un modèle centré sur le partenaire d’abord. Notre plateforme intelligente BarracudaONE offre une cyberrésilience à travers l’email, les données, les applications, les réseaux et la gestion XDR dans un écosystème ouvert. Confiée par des centaines de milliers d’organisations et de partenaires à travers le monde, Barracuda propose des solutions et un support de pointe dans le secteur, propulsés par des personnes et renforcés par l’IA, pour des entreprises de toutes tailles.
Barracuda Networks, Barracuda et le logo Barracuda Networks sont des marques déposées ou des marques déposées de Barracuda Networks, Inc. aux États-Unis et dans d’autres pays.
Contacts Presse :
Agence TEAM LEWIS
[email protected]
Tel : 06 17 98 29 88 / 06 18 53 06 12
|