ANSSI Panorama 2025 : ce qu\u2019il faut retenir
Analyse du Panorama de la cybermenace 2025 publié par l\u2019ANSSI : 2209 signalements, 1366 incidents traités, 128 ransomwares et les priorités stratégiques 2026-2030.
L'ANSSI a publié son Panorama de la cybermenace 2025, et les chiffres confirment une tendance lourde : la menace cyber ne faiblit pas, elle se diversifie. Avec 2 209 signalements d'événements de sécurité et 1 366 incidents traités par le CERT-FR, l'année 2025 marque une hausse continue des sollicitations. Décryptage des enseignements clés.
Les chiffres marquants du Panorama 2025
Le rapport de l'ANSSI révèle une photographie précise de la menace en France :
-
2 209 signalements d'événements de sécurité reçus par l'ANSSI
-
1 366 incidents traités par le CERT-FR, soit une moyenne de 3,7 incidents par jour
-
128 incidents ransomware confirmés, les PME et ETI restant les cibles principales
-
Éducation : 34% des incidents concernent le secteur éducatif et la recherche
-
Santé : 10% des incidents, avec des conséquences directes sur la continuité des soins
Le secteur éducatif en première ligne
Avec 34% des incidents traités, l'éducation et la recherche sont le secteur le plus touché. Les universités et laboratoires de recherche cumulent des facteurs de risque : systèmes hétérogènes, budgets IT limités, forte exposition internationale et données de recherche à haute valeur stratégique. Les groupes APT liés à des États exploitent ces faiblesses pour du vol de propriété intellectuelle.
Ransomware : toujours la menace n°1
Les 128 incidents ransomware confirmés ne représentent que la partie visible. L'ANSSI estime que de nombreuses victimes ne signalent pas les attaques. Les groupes comme LockBit 3.0, ALPHV/BlackCat et leurs successeurs continuent d'opérer via le modèle Ransomware-as-a-Service (RaaS). Le temps médian entre l'intrusion initiale et le déploiement du ransomware s'est réduit à moins de 48 heures dans plusieurs cas documentés.
Pour les entreprises, cela signifie que la détection précoce est critique. Un monitoring continu capable d'identifier les mouvements latéraux dans les premières heures fait la différence entre un incident contenu et une paralysie totale.
Vincent Strubel et la présidence du G7 Cyber
Fait notable : Vincent Strubel, directeur général de l'ANSSI, prend la présidence du G7 Cybersecurity Working Group en 2026. Cette position permet à la France de peser sur les normes internationales de cybersécurité, notamment sur la coopération entre CERTs nationaux et le partage d'indicateurs de compromission (IoC) entre alliés.
Stratégie nationale cyber 2026-2030
Le Panorama 2025 s'inscrit dans la nouvelle stratégie nationale de cybersécurité 2026-2030 qui met l'accent sur :
-
La transposition de NIS2 : élargissement du périmètre des entités régulées à plus de 15 000 organisations en France
-
Le renforcement des capacités de détection : déploiement de sondes souveraines sur les réseaux des opérateurs d'importance vitale (OIV)
-
La montée en compétences : objectif de former 75 000 professionnels cyber d'ici 2030
-
La certification SecNumCloud : obligation progressive pour l'hébergement des données sensibles des administrations
Ce que cela signifie pour votre organisation
Les enseignements du Panorama 2025 sont directement actionnables :
-
Évaluez votre exposition : cartographiez vos actifs exposés avec des outils d'audit de surface d'attaque
-
Renforcez la détection : les règles statiques ne suffisent plus face à des attaquants qui opèrent en moins de 48h. Un agent IA comme ThreatClaw corrèle les événements en temps réel
-
Préparez-vous à NIS2 : la directive impose des obligations de notification d'incident sous 24h. Votre processus de réponse doit être automatisé
-
Investissez dans la formation : le facteur humain reste le vecteur d'entrée principal (phishing, compromission de credentials)
FAQ
Où trouver le Panorama de la cybermenace 2025 de l'ANSSI ?
Le rapport complet est disponible en téléchargement gratuit sur le site officiel de l'ANSSI (cyber.gouv.fr). Il est publié chaque année au premier trimestre et constitue la référence pour comprendre l'état de la menace en France.
Mon entreprise est-elle concernée par NIS2 ?
Si votre entreprise opère dans l'un des 18 secteurs listés (énergie, transport, santé, numérique, administration publique, etc.) et dépasse 50 employés ou 10M€ de CA, vous êtes probablement concerné. L'ANSSI met à disposition un outil d'auto-évaluation sur MonEspaceNIS2.
Comment ThreatClaw aide face aux menaces identifiées par l'ANSSI ?
ThreatClaw adresse directement les problématiques soulevées par le Panorama : détection des mouvements latéraux précédant un ransomware, corrélation d'événements multi-sources, et réponse automatisée pour réduire le dwell time. Nos offres sont dimensionnées pour les PME comme pour les grands comptes.
Quel est le coût moyen d'un incident ransomware en France ?
Selon les données compilées par l'ANSSI et le Club des Experts de la Sécurité de l'Information et du Numérique (CESIN), le coût moyen d'un incident ransomware pour une ETI française se situe entre 250 000€ et 1,5M€, incluant la remédiation, la perte d'exploitation et les frais juridiques. Ce chiffre n'inclut pas le paiement éventuel de rançon.
Articles liés
Nous avons détoné un échantillon Phobos vivant. Voici ce qu'il fait, suppression des clichés instantanés, coupure du pare-feu, et la règle Sigma qui l'attrape, validée sur plusieurs échantillons, zéro faux positif.
Emotet, le botnet et chargeur malveillant, refait surface. Découvrez ses techniques et comment ThreatClaw renforce votre détection avec 24 règles YARA validées.
Découvrez Drokbk, un cheval de Troie d'accès à distance (RAT) sophistiqué ciblant les PME. ThreatClaw renforce sa détection avec 26 règles YARA validées pour contrer cette menace persistante.
Découvrez Dosia, un logiciel malveillant sophistiqué ciblant les SMB. ThreatClaw renforce sa détection avec 3 règles YARA validées, couvrant T1027 et T1105 (MITRE ATT&CK).