Cybersécurité : l’IA, outil à double tranchant pour les PME
Colombe Laferté
Ce contenu est réservé aux abonnés La Tribune

Photo d'illustration
Steve Marcus
Colombe Laferté
Ce contenu est réservé aux abonnés La Tribune

Photo d'illustration
Steve Marcus
Depuis le début de l'année 2025, le centre de réponse à incidents de cybersécurité (CSIRT) de Provence Alpes Côte d'Azur a traité 39 cyberattaques, contre 34 en 2024, soit une augmentation de 114%. Si le phénomène s'amplifie - +15% en France entre 2024 et 2025 selon l'Agence française de sécurité informatique (Anssi) -, il touche toutes les tailles d'entreprises et établissements, mais dans la majorité des cas les plus petites entreprises, moins préparées pour surmonter les conséquences d'une attaque qui se chiffrent à 50 000 euros en moyenne. Un coup fatal pour certaines qui sont parfois contraintes de cesser leur activité.
« Dans la majorité des cas, la finalité de ces cyberattaques est de récupérer de l'argent », analyse Laurent Londeix, président du directoire du CSIRT Urgence Cyber Région Sud, au moyen de stratégie d'hameçonnage par mail - phishing -, d'usurpation d'identité, de vols de données, de ransomware - rançon logiciel -. Les infrastructures critiques liées aux domaines de l'énergie, de la santé et de l'administration sont également largement touchées, victimes de l'objectif « de perturber la société », selon Laurent Londeix, et les collectivités représentent « un quart des attaques ».
À lire également
Mais si le phénomène ne fait que s'amplifier, les cyberattaques prennent un nouveau visage dans un contexte de révolution numérique et d'extension de l'intelligence artificielle. « L'IA change la donne dans tous les domaines, y compris dans la cyber », admet Jean Larroumets, fondateur de la plateforme toulonnaise Egerie qui évalue en continu l'exposition des entreprises aux risques cyber en combinant intelligence humaine et IA. Et le président du directoire du CSIRT Urgence Cyber Région Sud de confirmer : « Historiquement, les cyberattaques étaient liées à des mails. Désormais, c'est de plus en plus sophistiqué : l'IA permet la production de deepfake reproduisant la voix et l'image, de façon très crédible, du président de l'entreprise ». Auparavant mal rédigés et facilement repérables comme arnaques, les mails et messages sont aujourd'hui personnalisés et parfaitement rédigés.
Colombe Laferté