Bureau privé de renseignement numérique OSINT légal — Cyberveille — Due diligence
Analyste comparant des rapports cyber officiels et des tableaux statistiques dans un observatoire parisien

Données ouvertes · édition 2025

Observatoire public des menaces numériques 2025.

Des faits comparables lorsque c’est possible, des périmètres explicites partout. Cette page réunit des indicateurs officiels sélectionnés sans additionner des jeux incompatibles ni les présenter comme des incidents observés par IIS.

Indicateurs sélectionnés

Trois regards officiels, trois périmètres distincts.

1 366incidents portés à la connaissance de l’ANSSI en 2025
4 875incidents analysés par l’ENISA sur sa période de référence
500 000victimes assistées via Cybermalveillance.gouv.fr en 2025
60%des vecteurs d’accès initial observés attribués au phishing par l’ENISA

Règle de lecture : Les périmètres et définitions diffèrent selon les organismes. Ces valeurs ne doivent pas être additionnées.

ANSSI · France

Événements portés à la connaissance de l’agence : 2024 et 2025.

Indicateur20242025Lecture
Événements de sécurité4 3863 586Signalements et incidents dans le périmètre ANSSI indiqué.
Signalements3 0042 209Événements ne devenant pas nécessairement des incidents confirmés.
Incidents1 3611 366Catégorie de traitement confirmée par l’éditeur.

L’ANSSI indique également 460 événements de fuite potentielle en 2025, dont 42 % confirmés après investigation. L’enseignement et la recherche représentent 34 % des secteurs ciblés dans cette ventilation, devant les ministères et collectivités à 24 %.

ENISA · European Union

Le volume d’attaques ne se confond pas avec l’impact opérationnel.

Part des DDoS77%
Phishing dans l’accès initial60%
Exploitation de vulnérabilités dans l’accès initial21.3%
Entités essentielles NIS253.7%

L’ENISA a analysé 4 875 incidents du 1er juillet 2024 au 30 juin 2025. Environ 80 % sont associés à l’hacktivisme dans l’analyse publiée, tandis que l’agence précise que 2 % seulement des incidents hacktivistes ont entraîné une interruption de service. Les pourcentages doivent donc être lus avec leur dénominateur et leurs conséquences.

Cybermalveillance.gouv.fr · France

Les demandes d’assistance montrent la pression ressentie par les usagers.

≈ 33%des demandes d’assistance liées à l’hameçonnage
15 000parcours d’assistance pour faux conseiller bancaire (+159 %)
13 000parcours d’assistance pour fraude au virement (+196 %)
+517%évolution des recherches liées à l’usurpation de numéro de téléphone

Méthodologie

Comment cet observatoire est construit et doit être utilisé.

IIS a retranscrit une sélection limitée d’indicateurs majeurs depuis les pages publiques des éditeurs liées ci-dessous. Chaque valeur conserve son éditeur, sa période, son libellé et son périmètre. Aucune extrapolation n’est appliquée et aucun volume incompatible n’est additionné à un autre.

Les fichiers réutilisables emploient des clés neutres. Le CSV contient 20 lignes principales ; le JSON conserve aussi les ventilations sectorielles. Consultez la publication source avant d’utiliser une valeur dans une décision, un rapport ou une comparaison.

FAQ

Lire les chiffres sans les surinterpréter.

Peut-on additionner ces chiffres ?

Non. Chaque organisme utilise une population, un canal de remontée, une période et des définitions différents. Les chiffres décrivent des périmètres distincts.

S’agit-il des incidents des clients IIS ?

Non. Il s’agit d’indicateurs publics sélectionnés, publiés par l’ANSSI, l’ENISA et Cybermalveillance.gouv.fr. Aucune donnée de mission IIS n’est incluse.

Pourquoi présenter ensemble pourcentages et volumes ?

Un volume décrit un nombre dans un jeu donné ; un pourcentage décrit une part ou une évolution avec son propre dénominateur. Chaque valeur doit être lue avec son périmètre et sa source.

Des indicateurs à votre exposition

Les statistiques publiques donnent un contexte. Une analyse cadrée détermine ce qui concerne réellement votre organisation.

Cadrer une analyse