Ransomware : la cybermenace la plus lourde dans l'UE
Selon le rapport de l'agence européenne Enisa, le ransomware est la menace la plus lourde à court terme dans l'Union. 57 % des incidents analysés avaient des motivations idéologiques.

Le ransomware reste la menace informatique la plus lourde à court terme dans l'Union européenne. C'est la conclusion du rapport de l'agence européenne de cybersécurité Enisa. D'après ce document, 57 % des incidents analysés avaient des motivations idéologiques. Les attaques ne relèvent donc plus seulement d'une activité économique : elles servent de plus en plus souvent d'instrument de conflit.
Un marché de 206 milliards
Face à cette pression, les dépenses augmentent. D'après les relevés de MarketsandMarkets cités par CorCom, le marché de la sécurité pour les infrastructures critiques passera de 160,28 milliards de dollars en 2026 à 206,31 milliards en 2031. Le taux de croissance annuel composé s'établit à 5,2 % depuis 2025, année où la valeur atteignait 153,87 milliards. Le segment des télécommunications est le plus dynamique, avec une croissance annuelle de 7,4 %. Lockheed Martin et Thales y figurent parmi les principaux acteurs, dans un secteur en phase de consolidation.
Le cas italien : l'OT sous attaque
Pour l'Italie, la donnée la plus inquiétante ne concerne pas les grands opérateurs, mais le tissu manufacturier. Un livre blanc réalisé par une société de sécurité informatique et repris par CorCom indique que 90 % des entreprises manufacturières italiennes ont subi au moins un incident informatique au cours de l'année écoulée. L'éventail des événements comprend des ransomwares, des attaques par déni de service, de l'espionnage industriel et des manipulations physiques des installations d'automatisation. Il s'agit des systèmes OT qui pilotent la production et qui n'ont souvent pas été conçus pour être exposés au réseau.
Le document identifie trois points faibles structurels : la difficulté à évaluer précisément les risques, les contraintes réglementaires et organisationnelles qui ralentissent les interventions, et une approche essentiellement réactive, où la sécurité est renforcée après l'incident et non avant. Il ajoute une observation qui n'a rien de trivial : l'absence de profils spécialisés dans la sécurité OT est l'un des principaux obstacles, même lorsque les budgets et la volonté ne manquent pas.
« Le périmètre industriel est aujourd'hui le point faible de la chaîne, parce qu'une usine à l'arrêt coûte plus cher que n'importe quelle rançon » : c'est le message qui ressort des deux documents.
La contre-mesure indiquée est organisationnelle avant d'être technologique : segmenter les réseaux d'usine, recenser les actifs connectés, définir des plans de restauration testés périodiquement et former le personnel de production, pas seulement celui de l'informatique.
Sources
3- 01ANSA — Enisa: ransomware minaccia cyber con il maggiore impatto a breve termine in UeIT
- 02CorCom — Infrastrutture critiche: il mercato della sicurezza varrà 206 miliardi nel 2031IT
- 03CorCom — OT sotto attacco: la cybersecurity è la sfida urgente per il manifatturiero italianoIT
Tous les chiffres et citations de ce texte proviennent des sources citées ci-dessous.
Les contenus ont été préparés par l'équipe de rédaction, assistée par l'IA.
Commentaires
0- Aucun commentaire — soyez le premier.