Publié le 20 octobre 2025 18:12:00. Les petites et moyennes entreprises (PME) britanniques sont de plus en plus exposées aux cyberattaques, qui se sophistiquent et deviennent plus faciles à réaliser pour les criminels, avec un coût moyen par incident qui continue d’augmenter.
- 42 % des petites entreprises et 67 % des entreprises de taille moyenne ont subi une cyberattaque au cours de l’année écoulée.
- L’ingénierie sociale, notamment le phishing, reste la méthode la plus courante utilisée par les attaquants (85 % des entreprises ciblées).
- Une nouvelle forme d’attaque, le « quishing » (phishing par QR code), émerge et contourne les systèmes de sécurité traditionnels.
Le paysage des cybermenaces évolue rapidement, et les PME britanniques se retrouvent particulièrement vulnérables. Les acteurs malveillants ciblent de plus en plus ces entreprises, considérées comme des cibles plus accessibles que les grandes organisations disposant de ressources importantes en matière de cybersécurité. Les données récentes révèlent qu’au cours de la dernière année, 42 % des petites entreprises ont signalé des incidents de cybersécurité, un chiffre qui grimpe à 67 % pour les entreprises de taille moyenne.
L’ingénierie sociale demeure l’une des armes privilégiées des cybercriminels. Selon les données, 85 % des entreprises britanniques ont été la cible d’escroqueries par courrier électronique. Cette popularité s’explique par la dépendance des PME au courrier électronique pour leurs communications commerciales essentielles et par le manque de procédures de vérification formelles pour les demandes financières. De plus, les employés des petites entreprises assument souvent plusieurs responsabilités, ce qui les rend plus susceptibles d’être victimes de tactiques d’ingénierie sociale exploitant leur charge de travail et leur manque de temps.
Les attaquants affinent également leurs techniques d’ingénierie sociale, menant des recherches approfondies sur leurs cibles pour personnaliser leurs messages et gagner leur confiance. Ils peuvent se faire passer pour des fournisseurs, des clients ou faire référence à des activités commerciales récentes afin de rendre leurs tentatives de phishing plus crédibles.
Une nouvelle menace, le « quishing » (ou « QR Phishing »), gagne du terrain. Cette technique consiste à utiliser des codes QR pour rediriger les victimes vers des sites web malveillants, contournant ainsi les solutions de cybersécurité traditionnelles, telles que les passerelles de messagerie sécurisées. Cloudflare explique que le manque de sensibilisation au quishing contribue à son succès, car la formation à la cybersécurité se concentre généralement sur les liens hypertextes malveillants plutôt que sur les codes QR.
Face à ces défis, la formation régulière du personnel est essentielle. Les employés doivent être sensibilisés aux techniques d’ingénierie sociale et apprendre à reconnaître les communications suspectes. La nature personnalisée de ces attaques, combinée à la quantité d’informations disponibles sur les entreprises et leurs employés sur les réseaux sociaux, rend la vigilance de tous les acteurs de l’entreprise cruciale.
Le contenu de cet article est destiné à fournir un guide général sur le sujet. Des conseils spécialisés doivent être demandés concernant votre situation spécifique.