Entre la démocratisation de l’IA et l’industrialisation des cybermenaces, la normalisation progressive de la cryptographie post-quantique et le passage à l’identité numérique dans l’entreprise, Chad Thunberg, CISO chez Yubico, Christopher Harrell, Chief Technology Strategy Officer et Derek Hanson, Field CTO, partagent leurs prédictions pour alerter sur les transformations majeures qui redéfiniront le paysage des menaces et des défenses dans les mois à venir.
« Lorsque je réfléchis aux grandes tendances qui influencent le monde aujourd’hui, l’IA me vient naturellement à l’esprit, mais surtout parce que moi-même (comme beaucoup d’autres) je suis lassé des discussions autour de l’IA. L’utilisation de l’IA générative ces dernières années pour créer rapidement du contenu a inondé tous les recoins d’Internet sans apporter une quantité proportionnelle de contenu “utile”, ce qui a conduit à un sentiment de déséquilibre. En conséquence, Internet a été envahi par les fausses informations (accidentelles ou intentionnelles), les escroqueries et diverses méthodes pour faire du chiffre rapidement, à un rythme beaucoup plus rapide que par le passé. L’IA ayant grandement contribué à faciliter la tâche des cybercriminels, cela a entraîné une augmentation massive des menaces sophistiquées d’ingénierie sociale et de phishing basées sur l’IA.
L’utilité de l’IA s’est rapidement améliorée au fil des ans, et je pense qu’elle finira par aider le grand public de manière significative. En 2026, le secteur de la cybersécurité devrait concentrer davantage ses efforts à l’échelle mondiale sur l’accélération de l’adoption de normes de transparence et d’authenticité des contenus numériques. Il pourra ainsi aider chacun à distinguer la réalité de la fiction et poursuivre la mise en place d’une authentification multi-facteurs (MFA) résistante au phishing, afin de minimiser l’impact des escroqueries. Je pense que davantage de responsables et d’organisations de cybersécurité partageront ce point de vue en 2026 et, d’ici là, se concentreront sur l’identification des types de menaces de cybersécurité et des contre-mesures associées qui seront les plus répandues cette année, notamment les attaques basées sur l’identité. » - Chad Thunberg, CISO chez Yubico.
« Si l’on se projette dans l’avenir de l’authentification et de l’identité, 2026 sera une année charnière, car le secteur intensifiera ses efforts de normalisation afin de rendre la cryptographie post-quantique (PQC) viable à grande échelle. Ces efforts concernent les passkeys, les cartes à puce traditionnelles et d’autres spécifications relatives au chiffrement, à la signature, à l’identité numérique et bien plus encore.
En fin de compte, l’adoption de la PQC sera une évolution plutôt qu’une transition soudaine. Les organisations doivent commencer dès maintenant à planifier cette transition, et la première étape consiste à établir une nomenclature cryptographique claire (CBOM). De nombreuses solutions existantes ne prennent pas en charge les nouveaux algorithmes PQC, il est donc essentiel d’identifier rapidement les plateformes qui devront être mises à jour et les fournisseurs auxquels il faudra faire appel. À partir de 2026, l’objectif des organisations du monde entier devrait être de garantir la sécurité des identités numériques face aux futures menaces quantiques, sans sacrifier la facilité d’utilisation et la confiance qui constituent notre fondement depuis le début. » - Christopher Harrell, Chief Technology Strategy Officer chez Yubico.
« Cette année, le paysage de l’identité numérique connaîtra un changement radical, l’industrie passant d’une approche étroite, centrée sur le consommateur, à une approche axée sur l’entreprise. En étendant la confiance au-delà des collaborateurs internes à une organisation, telles que les centaines de milliers de fournisseurs et de partenaires externes qui composent une supply chain mondiale, les entreprises pourront enfin mettre en œuvre la vérification hautement sécurisée requise pour des interactions sécurisées et à enjeux élevés. Cette évolution est le fondement de la sécurité moderne et le moyen le plus efficace de lutter contre les menaces émergentes telles que la désinformation générée par l’IA. L’identité numérique passera ainsi d’une fonctionnalité de pointe à la pierre angulaire fondamentale de l’entreprise, ouvrant la voie à un avenir où chaque interaction numérique sera à la fois transparente et vérifiable. » - Derek Hanson, Field CTO chez Yubico