Bureau privé de renseignement numérique OSINT légal — Cyberveille — Due diligence
Analyste comparant des rapports cyber officiels et des tableaux statistiques dans un observatoire parisien
Illustration éditoriale

Données ouvertes · édition 2025

Observatoire public des menaces numériques 2025.

Des faits comparables lorsque c’est possible, des périmètres explicites partout. Cette page réunit des indicateurs officiels sélectionnés sans additionner des jeux incompatibles ni les présenter comme des incidents observés par IIS.

Indicateurs sélectionnés

Trois regards officiels, trois périmètres distincts.

1 366incidents portés à la connaissance de l’ANSSI en 2025
4 875incidents analysés par l’ENISA sur sa période de référence
Plus de 500 000victimes assistées via Cybermalveillance.gouv.fr en 2025
60%des vecteurs d’accès initial observés attribués au phishing par l’ENISA

Règle de lecture : Les périmètres et définitions diffèrent selon les organismes. Ces valeurs ne doivent pas être additionnées.

ANSSI · France

Événements portés à la connaissance de l’agence : 2024 et 2025.

Indicateur20242025Lecture
Événements de sécurité4 3863 586Signalements et incidents dans le périmètre ANSSI indiqué.
Signalements3 0042 209Événements ne devenant pas nécessairement des incidents confirmés.
Incidents1 3611 366Catégorie de traitement confirmée par l’éditeur.

L’ANSSI indique également 460 événements de fuite potentielle en 2025, dont 42 % confirmés après investigation. L’enseignement et la recherche représentent 34 % des secteurs ciblés dans cette ventilation, devant les ministères et collectivités à 24 %.

ENISA · European Union

Le volume d’attaques ne se confond pas avec l’impact opérationnel.

Part des DDoS77%77%
Phishing dans l’accès initial60%60%
Exploitation de vulnérabilités dans l’accès initial21.3%21.3%
Entités essentielles NIS253.7%53.7%

L’ENISA a analysé 4 875 incidents du 1er juillet 2024 au 30 juin 2025. Environ 80 % sont associés à l’hacktivisme dans l’analyse publiée, tandis que l’agence précise que 2 % seulement des incidents hacktivistes ont entraîné une interruption de service. Les pourcentages doivent donc être lus avec leur dénominateur et leurs conséquences.

ENISA · 22 septembre 2026

Un nouveau rapport européen couvre une autre période d’observation.

Le rapport ENISA Threat Landscape 2026, publié le 22 septembre 2026, analyse des événements observés du 1er janvier au 31 décembre 2025. Il complète l’édition 2025 ci-dessus, dont la fenêtre va de juillet 2024 à juin 2025.

51 %Cas enregistrés concernant les DDoS
32 %Administration publique parmi les secteurs ciblés
73 %Entités essentielles et importantes au sens de NIS2

Sélection de valeurs publiées. La période chevauche celle de l’édition 2025 ; les deux éditions ne constituent pas une série directement comparable. Les catégories NIS2 2026 regroupent entités essentielles et importantes.

Consulter la publication ENISA 2026 et son périmètre complet.

Cybermalveillance.gouv.fr · France

Les demandes d’assistance montrent la pression ressentie par les usagers.

≈ 33%des demandes d’assistance des particuliers liées à l’hameçonnage
15 000recherches d’assistance des particuliers, environ, pour faux conseiller bancaire (+159 %)
13 000recherches d’assistance des particuliers, environ, pour fraude au virement (+196 %)
+517%évolution des recherches d’assistance des particuliers pour usurpation de numéro de téléphone

Méthodologie

Comment cet observatoire est construit et doit être utilisé.

IIS a retranscrit une sélection limitée d’indicateurs majeurs depuis les pages publiques des éditeurs liées ci-dessous. Chaque valeur conserve son éditeur, sa période, son libellé et son périmètre. Aucune extrapolation n’est appliquée et aucun volume incompatible n’est additionné à un autre.

Les fichiers réutilisables emploient des clés neutres. Le CSV contient 20 lignes principales ; le JSON conserve aussi les ventilations sectorielles. Consultez la publication source avant d’utiliser une valeur dans une décision, un rapport ou une comparaison.

Qualité des données et limites de lecture

Les totaux ANSSI publiés ne sont pas recalculés : signalements + incidents diffèrent du total de 11 en 2025 et de 21 en 2024. La source ne fournit pas ici de rapprochement. Les indicateurs Cybermalveillance hors total portent sur les particuliers ; 500 000 est un seuil dépassé, pas un décompte exact.

Contrôle effectué à partir des publications primaires liées le 2 octobre 2026. Les qualificatifs du CSV distinguent valeur publiée, approximation et seuil dépassé.

Contrôles avant de comparer ou additionner

Pour l’ANSSI 2025, la source publie 3 586 événements, 2 209 signalements et 1 366 incidents. Ces deux derniers nombres totalisent 3 575. Cet observatoire conserve les valeurs publiées sans inventer d’explication pour l’écart de 11. Ne reconstituez pas le total par addition.

La publication ENISA 2025 comporte une notice de révision 1.3 datée du 22 septembre 2026. Les indicateurs présentés ici proviennent du résumé éditeur lié ; pour une analyse détaillée, consultez le rapport révisé et identifiez la version utilisée. Rapport et notice de révision.

FAQ

Lire les chiffres sans les surinterpréter.

Peut-on additionner ces chiffres ?

Non. Chaque organisme utilise une population, un canal de remontée, une période et des définitions différents. Les chiffres décrivent des périmètres distincts.

S’agit-il des incidents des clients IIS ?

Non. Il s’agit d’indicateurs publics sélectionnés, publiés par l’ANSSI, l’ENISA et Cybermalveillance.gouv.fr. Aucune donnée de mission IIS n’est incluse.

Pourquoi présenter ensemble pourcentages et volumes ?

Un volume décrit un nombre dans un jeu donné ; un pourcentage décrit une part ou une évolution avec son propre dénominateur. Chaque valeur doit être lue avec son périmètre et sa source.

Des indicateurs à votre exposition

Les statistiques publiques donnent un contexte. Une analyse cadrée détermine ce qui concerne réellement votre organisation.

Cadrer une analyse