Le phishing se fait plus discret, mais aussi plus dangereux. Si son volume a reculé d’environ 20 % sur un an, l’IA accélère les campagnes de phishing ciblées et les opérations d’accès initial.

Les chercheurs de Zscaler ThreatLabz observent que les attaquants ne se limitent plus aux e-mails. Ils recherchent des surfaces d’attaque exposées, testent des identifiants volés et prennent le contrôle de comptes au sein de flux chiffrés.

 

Ce rapport aborde les sujets suivants :

  • Le volume du phishing diminue, mais les attaques se concentrent dans un nombre plus restreint de campagnes plus efficaces, capables de se fondre dans les processus métiers et les secteurs d’activité de confiance
  • L’IA accélère à la fois le réalisme et la rapidité d’exécution des attaques, en facilitant la création de leurres convaincants ainsi que le déploiement et le renouvellement rapides des infrastructures malveillantes
  • Le chiffrement est devenu le principal allié des attaquants lors de la phase d’accès initial. Sans visibilité TLS, de nombreuses activités échappent aux équipes de sécurité.
  • Les technologies de tromperie révèlent les intentions des attaquants dès les premières étapes, en exposant les analyses, les sondages et la validation des identifiants avant même que l’accès ne soit établi
  • Les mesures concrètes à appliquer pour éliminer les risques liés à l’accès initial, notamment la réduction de la surface d’attaque, le renforcement des contrôles d’identité et la détection plus précoce des prises de contrôle
threatlabz-2026-phishing-initial-access-report

Principales statistiques de Zscaler

65,5 %

Forte hausse annuelle du phishing dans le secteur des services

95,2 %

Aattaques de phishing diffusées via des canaux chiffrés

89,9 millions

Interactions avec des leurres provenant de 1,37 million d’adresses IP d’attaquants uniques