Vous pensiez que votre entreprise était trop petite pour intéresser les pirates ?
C'est une croyance répandue chez les dirigeants de TPE et PME. Et c'est précisément ce que les cybercriminels comptent sur vous pour penser. Selon une alerte publiée par la société taïwanaise de cybersécurité TeamT5, relayée par Bloomberg, le volume des cyberattaques soutenues par l'État chinois a plus que doublé depuis que ces groupes ont commencé à utiliser des outils d'intelligence artificielle.
Ce chiffre mérite qu'on s'y arrête : pas 10 % de plus, pas 30 %, mais plus du double. Et les entreprises visées ne sont pas toutes des infrastructures critiques ou des ministères.
Ce que l'intelligence artificielle change pour les pirates
Jusqu'à présent, mener une cyberattaque demandait du temps et des compétences pointues. Identifier les failles d'un système, rédiger un logiciel malveillant, cartographier un réseau informatique : chacune de ces étapes pouvait prendre des jours, voire des semaines.
Avec les outils d'intelligence artificielle (des logiciels capables de rédiger du texte ou du code à partir d'une simple instruction), une partie de ce travail s'automatise. Les enquêteurs de TeamT5 ont documenté plusieurs cas concrets :
- Un groupe de pirates a utilisé DeepSeek (un modèle d'IA d'origine chinoise) pour rédiger du code d'exploitation de failles.
- Un autre groupe s'en est servi pour collecter des adresses IP et cartographier des réseaux d'entreprises.
- Un troisième groupe a utilisé Claude Code (un outil de développement assisté par IA) pour se déplacer discrètement dans le système informatique d'une entreprise taïwanaise.
- Dans au moins un cas, ChatGPT a servi à construire un module de déchiffrement pour accéder à des messages privés.
Concrètement, l'IA réduit le temps entre le moment où une faille est découverte et le moment où elle est exploitée. Ce délai, qui pouvait laisser le temps de réagir, se compresse.
Pourquoi votre PME est concernée
On pourrait penser que ces attaques ciblent uniquement de grandes organisations. La réalité est plus préoccupante. Quand le coût et le temps nécessaires pour mener une attaque diminuent, les pirates élargissent leur liste de cibles. Une PME qui traite des données clients, qui stocke des coordonnées bancaires, ou qui dépend de son site pour prendre des commandes devient une cible viable, même sans intérêt stratégique particulier.
Les conséquences d'une intrusion réussie peuvent être sévères :
- Paralysie totale de l'activité pendant plusieurs jours.
- Fuite de données clients avec obligations légales de notification (le RGPD impose des sanctions en cas de négligence).
- Rançon exigée pour récupérer l'accès à vos propres fichiers.
- Perte de confiance de vos clients et partenaires.
Et contrairement à ce qu'on imagine, la porte d'entrée est souvent simple : un email convaincant, un mot de passe trop faible, un accès non protégé. L'IA améliore justement la qualité de ces emails de piège, qui ressemblent désormais à une vraie communication de votre banque, de votre comptable ou d'un fournisseur.
Ce que vous pouvez faire dès maintenant
Il n'existe pas de protection absolue. Mais plusieurs mesures réduisent significativement le risque, sans nécessiter un département informatique dédié.
La double authentification (ou MFA) est la mesure la plus efficace par rapport à son coût, qui est nul. Elle consiste à demander, en plus du mot de passe habituel, une confirmation via votre téléphone à chaque connexion. Même si un pirate obtient votre mot de passe, il ne peut pas entrer sans ce deuxième facteur. Activez-la sur votre messagerie professionnelle, votre espace d'hébergement, votre outil de comptabilité, votre accès bancaire en ligne.
La sensibilisation de vos salariés est tout aussi importante. Un seul clic sur un lien malveillant suffit. Prenez dix minutes lors d'une réunion pour montrer à votre équipe à quoi ressemble un email suspect, et donnez-leur un réflexe simple : en cas de doute, on appelle directement l'expéditeur avant de cliquer.
Les mises à jour régulières de vos logiciels, de votre site et de vos outils bouchent les failles que les pirates cherchent à exploiter. Un site WordPress ou une application non mise à jour est une cible facile.
Une sauvegarde déconnectée de vos données critiques vous permet de reprendre l'activité sans payer de rançon si vous êtes touché. Vérifiez que cette sauvegarde existe et qu'elle fonctionne.
Source : The Decoder, d'après Bloomberg et les analyses de TeamT5.
Et votre site, il vaut quoi ?
Vitesse, accessibilité, référencement technique. Le rapport est écrit pour un dirigeant, pas pour un développeur. Gratuit, sans inscription.