Au travail, trois Européens sur quatre croisent déjà une cybermenace

|Auteur: Équipe éditoriale de QUASA|5 min de lecture| 1
Au travail, trois Européens sur quatre croisent déjà une cybermenace

Le 30 septembre 2026, la Commission européenne a publié son Eurobaromètre sur la cybersécurité au travail : trois salariés de l’Union européenne sur quatre déclarent avoir rencontré des courriels, messages ou liens suspects dans leur activité. Publiés au lancement du Mois européen de la cybersécurité, ces résultats décrivent une exposition fréquente à des contenus douteux. Le phishing, ou hameçonnage, est la menace la plus souvent citée.

Eunews précise que l’enquête en ligne a interrogé 25 747 citoyens dans les 27 États membres du 27 avril au 8 mai 2026, sur les six mois précédents : parmi les salariés, 39 % signalent du phishing, 18 % des tentatives de vol de données personnelles, 17 % des logiciels malveillants, 16 % des tentatives de vol de mots de passe et 15 % des escroqueries générées par IA. La taille de l’échantillon concerne l’ensemble des personnes interrogées ; les proportions sur les menaces au travail concernent les salariés répondants.

Le phishing domine les risques rencontrés

Dans l’enquête, le phishing recouvre des messages frauduleux ou des sites conçus pour obtenir des données ou un accès non autorisé. Son mécanisme explique sa place dans le classement : le salarié peut rencontrer la tentative dans un courriel, une conversation ou un lien avant même qu’un système informatique ne détecte une intrusion. Une demande d’identifiants peut ainsi être repérée et signalée sans qu’aucun mot de passe ait été communiqué.

Les catégories décrivent des méthodes et des objectifs qui peuvent se croiser. Une tentative d’hameçonnage peut chercher à voler un mot de passe ou des données personnelles ; les pourcentages ne représentent donc pas nécessairement des groupes distincts de salariés et ne doivent pas être additionnés. Les logiciels malveillants désignent un autre mode d’attaque. Une escroquerie générée par IA décrit, elle, la manière dont le contenu trompeur a été produit : celui-ci peut encore parvenir à son destinataire par un message ou un lien.

Rencontrer une menace ne signifie pas subir une intrusion

Le résultat central porte sur ce que les salariés disent avoir vu ou reçu. Recevoir un message suspect, reconnaître une tentative de fraude, cliquer sur son lien et perdre effectivement des données sont des situations différentes. L’enquête ne permet pas de déduire du nombre de contenus rencontrés combien de comptes ont été compromis, ni combien d’organisations ont subi une attaque réussie.

L’ENISA chiffre à 74 % la part des salariés déclarant avoir reçu des courriels, messages ou liens suspects, à 18 % celle des salariés qui n’ont connaissance d’aucun incident dans leur organisation et à 45 % celle des salariés recevant régulièrement des informations de sensibilisation. La réponse sur les incidents dépend de ce que chacun sait de son organisation ; elle ne mesure pas la même chose que la réception d’un contenu suspect. Un signalement peut conduire à vérifier un message, un compte ou un appareil, puis à établir si une intrusion a réellement eu lieu.

Ce que ces réponses changent dans le travail quotidien

La fréquence des messages suspects donne une place particulière aux gestes accomplis avant l’ouverture d’un lien ou la transmission d’une information. Un salarié peut reconnaître une demande inhabituelle sans disposer des moyens techniques pour déterminer si elle fait partie d’une campagne plus large. L’équipe informatique a besoin du signalement pour retrouver d’éventuels messages semblables, examiner les accès concernés et distinguer une tentative arrêtée d’un incident établi.

Les fraudes générées par IA compliquent cette première appréciation lorsque le ton d’un message paraît familier ou qu’un contenu imite une personne connue. L’apparence crédible ne renseigne pas, à elle seule, sur l’identité de l’expéditeur. Une vérification par un canal déjà connu répond à ce problème précis ; elle évite de se fier aux coordonnées fournies dans la demande suspecte.

Des actions différentes selon le risque signalé

Les résultats orientent vers des réponses simples, adaptées au type de contenu rencontré. Ce sont des recommandations éditoriales fondées sur les mécanismes décrits dans l’enquête, et non des mesures dont celle-ci aurait testé l’efficacité.

  • Devant un courriel ou un lien suspect, le salarié peut vérifier la demande par un canal habituel, sans utiliser le lien ni les coordonnées du message, puis la transmettre au canal interne de signalement.
  • Si des identifiants ont déjà été saisis, il faut le préciser immédiatement à l’équipe informatique. Celle-ci peut examiner le compte, interrompre d’éventuels accès abusifs et déterminer si des données ont été consultées.
  • Si un fichier inattendu a été ouvert, le salarié peut indiquer ce qu’il a fait et à quel moment, sans tenter de conclure lui-même qu’un logiciel malveillant a été installé. Ces éléments aident l’équipe informatique à vérifier l’appareil et les accès.
  • Pour une demande qui semble imiter une personne connue, y compris avec un contenu généré par IA, la vérification doit porter sur l’origine de la demande. Les responsables informatiques peuvent ensuite rapprocher les alertes similaires et informer les autres destinataires concernés.

Pour les organisations, la conséquence immédiate est de rendre le signalement assez simple pour qu’il intervienne dès le doute. La vérification technique peut alors commencer pendant que le message circule encore, et les salariés peuvent recevoir une réponse claire sur la nature de l’alerte.

À lire aussi :

Partager:

Abonnez-vous à notre newsletter

Recevez directement les dernières actualités sur le Web3, l’IA et les cryptomonnaies.

0