Temps de lecture :
4
min

Cyberattaques pendant l'été : les PME dans la ligne de mire

Cyberattaques pendant l'été : les PME dans la ligne de mire

L'été est une période propice aux cyberattaques. Alors que les effectifs diminuent et que la vigilance baisse, les cybercriminels intensifient leurs actions. En juillet 2025, Check Point Research a recensé 487 incidents de ransomware dans le monde, soit 41 % de plus qu'un an auparavant, dont 24 % en Europe. Les PME françaises sont particulièrement exposées : selon l'ANSSI, elles représentaient 37 % des victimes de rançongiciels en 2024, devant les collectivités territoriales (17 %) et les établissements de santé.

Les trois menaces à surveiller cet été

Le ransomware : une activité record, une fragmentation préoccupante

Le ransomware reste une menace majeure pour les PME, avec des attaques toujours plus nombreuses et difficiles à tracer. Check Point Research recensait 85 groupes d’extorsion actifs au troisième trimestre 2025, un record.

En France, Semco Technologies et 5àSec ont été touchés en juillet 2025. L’ANSSI souligne aussi que plus de la moitié de ses opérations de cyberdéfense en 2024 concernaient des vulnérabilités sur des VPN, pare-feu ou routeurs insuffisamment mis à jour.

L'hameçonnage ciblé, dopé à l'IA

Le phishing a changé de nature. Les campagnes actuelles sont alimentées par des données collectées en amont sur LinkedIn, les sites web d'entreprise ou des bases compromises. Un dirigeant dont l'agenda public indique une absence, un collaborateur ayant partagé sa destination de vacances sur les réseaux sociaux : ces informations suffisent à construire un prétexte convaincant.

L'ANSSI confirme dans son panorama 2024 l'utilisation croissante d'infostealers, des logiciels conçus pour collecter des identifiants menant au déploiement de rançongiciels. Ces outils sont discrets, automatisés et témoignent d'une professionnalisation des attaquants.

L'exploitation des accès mal sécurisés

Le travail à distance, devenu courant, multiplie les points d'entrée potentiels. Les connexions RDP (Remote Desktop Protocol) exposées sans authentification multifacteur, les VPN avec des configurations obsolètes, les équipements non patchés avant les départs en vacances : autant de failles que les attaquants scannent activement, à grande échelle et de façon automatisée.

L'ANSSI l'a confirmé : les accès distants non sécurisés représentent l'un des vecteurs d'intrusion les plus utilisés par les cybercriminels opportunistes.

Ce que coûte une attaque pour une PME

Le coût moyen d’une cyberattaque pour une entreprise française atteint environ 14 720 €, selon les données publiées sur data.gouv.fr. Mais une entreprise sur huit déclare des dommages supérieurs à 230 000 €, entre pertes d’exploitation, remédiation technique, sanctions et atteinte à la réputation.

La continuité d’activité est également menacée : 49 % des TPE-PME se disent mal préparées à une cyberattaque et 58 % peinent à en mesurer les conséquences. En plein été, avec des équipes réduites et peu de procédures de crise, l’impact peut devenir particulièrement lourd.

A mettre en place avant les vacances

La bonne nouvelle : les mesures les plus efficaces ne sont pas les plus complexes à déployer. Elles demandent surtout de l'anticipation.

Auditer l'existant avant de fermer

Avant les congés, un audit permet d’identifier les équipements exposés, les droits excessifs et les sauvegardes défaillantes afin de corriger les vulnérabilités prioritaires.

Stim Plus accompagne les PME et ETI avec des audits de sécurité, une restitution claire des risques et un plan d’action hiérarchisé pour sécuriser leur infrastructure avant l’été.

Appliquer les correctifs avant les départs en congés

L'ANSSI le rappelle que l'application des correctifs de sécurité sur les équipements exposés doit être « urgente ». VPN, pare-feu, serveurs accessibles depuis l'extérieur, ces composants doivent être à jour avant le milieu de la période estivale. La fenêtre idéale se situe entre mai et fin juillet, pour laisser le temps de tester les correctifs sans créer d'instabilité en plein cœur de l'été.

Activer l'authentification multifacteur sur tous les accès sensibles

L'authentification multifacteur (MFA) est aujourd'hui le rempart le plus simple et le plus efficace contre les tentatives d'intrusion via des identifiants compromis. Elle ne remplace pas une politique de sécurité globale, mais elle bloque la grande majorité des attaques opportunistes. Son déploiement sur les accès VPN, messageries et outils métiers n'est plus un choix ,,c'est un prérequis. Stim Plus accompagne les entreprises dans le déploiement et la configuration du MFA, quel que soit l'environnement technique en place.

Mettre en place une surveillance continue pendant l'été

Sans supervision active, une intrusion peut rester invisible plusieurs semaines, notamment pendant une fermeture estivale.

Stim Plus propose des solutions de détection externalisées associant antivirus ou EDR à un SOC managé. Vos systèmes sont ainsi surveillés en continu par des analystes capables de détecter les comportements suspects et d’intervenir avant qu’un incident ne perturbe votre activité.

Sensibiliser les équipes avant les congés

Un rappel ciblé ,par e-mail, en réunion d'équipe ou via une courte formation, sur les risques du phishing estival, des connexions depuis des réseaux non sécurisés et de l'arnaque au président peut faire une différence concrète. La sensibilisation ne coûte presque rien. Son absence peut revenir très cher.

Le dispositif public cybermalveillance.gouv.fr met gratuitement à disposition des kits de sensibilisation adaptés aux PME, ainsi qu'un guide de bonnes pratiques téléchargeable pour préparer son entreprise à la période estivale.

Vous souhaitez évaluer l'état de votre infrastructure avant l'été ou mettre en place une surveillance active de vos systèmes pendant la période estivale ? L'équipe Stim Plus accompagne les PME et ETI dans l'audit, la sécurisation et la supervision de leur système d'information. Contactez-nous sur stimplus.com pour définir ensemble les actions prioritaires avant les congés.

Contactez-nous

Remplissez le formulaire ci-dessous pour discuter avec un de nos expert
Nom complet
Entreprise
Numéro de téléphone
Adresse Email
Votre message
Nous avons bien reçu votre message :)
Oups ! Une erreur s'est produite lors de l'envoi du formulaire. Veuillez réssayer.

Un projet informatique ?

Depuis plus de 35 ans, Stim Plus accompagne les entreprises :

 Distribution IT
 Services managés
 Infrastructure
 Cybersécurité
 Cloud computing

Plus de 3 000 clients nous font confiance.
Nous contacter
Partager l'article sur :