En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Une nouvelle étude de Zimperium révèle que les attaques basées sur l’IA ciblent de plus en plus les terminaux mobiles et devancent de plusieurs années la préparation des entreprises

Publication: 30 juillet

Partagez sur
 
 


- L’IA démultiplie l’efficacité du phishing. Les incidents de phishing détectés sur les appareils mobiles des employés ont augmenté de 380 % depuis janvier 2025, tandis que le nombre d’appareils depuis lesquels un utilisateur a cliqué sur un lien malveillant a progressé de 110 % en 2025 par rapport à l’année précédente.

- Le Shadow AI explose dans les applications mobiles. L’adoption de l’IA dans les applications mobiles a été multipliée par 14 sur Android et par 7 sur iOS, créant de nouveaux angles morts pour les équipes chargées de la sécurité et de la conformité.

- Les malwares assistés par l’IA favorisent la fraude. Le cybercriminel moyen utilise désormais l’IA dans 15 techniques MITRE ATT&CK, allant parfois jusqu’à en utiliser 40 à 50 au sein d’une même campagne.

- Le "vibe coding accroît les risques applicatifs. D’ici 2027, 25 % des défauts logiciels pourraient être imputables à du code généré par l’IA, contre moins de 1 % en 2023.

Zimperium, leader mondial de la sécurité mobile basée sur l’IA, a publié aujourd’hui son rapport Global Mobile Threat 2026, qui confirme que l’IA accélère la vitesse, l’ampleur et la sophistication des attaques mobiles, bien plus rapidement que les entreprises n’adaptent leurs capacités de défense. Ce rapport, principalement fondé sur les travaux de l’équipe de recherche zLabs de Zimperium, montre que l’IA transforme en profondeur le paysage des menaces mobiles : les campagnes de phishing mobile sont plus convaincantes et massives que jamais, les malwares sont de plus en plus sophistiqués et l’on assiste à une adoption massive du Shadow AI ainsi qu’à l’émergence d’une nouvelle génération d’applications mobiles vulnérables développées à l’aide de l’IA.

Les entreprises ont massivement investi dans la protection des postes de travail, des infrastructures Cloud et des réseaux, toutefois, la sécurité mobile reste encore largement reléguée au second plan. L’essor de l’IA fait des appareils mobiles la surface d’attaque la plus vulnérable au sein des entreprises.

« L’IA a profondément rebattu les cartes de la sécurité mobile. Elle rend les attaques contre les appareils mobiles plus simples à lancer, plus faciles à industrialiser et beaucoup plus sophistiquées. Les entreprises sont désormais contraintes de repenser la manière dont elles instaurent la confiance et se protègent contre la fraude sur les appareils et les applications mobiles dont dépendent chaque jour leurs collaborateurs et leurs clients. Que ce soit dans le secteur privé ou au sein des administrations, les appareils et les applications mobiles sont devenus essentiels au fonctionnement des activités, à la confiance des clients et aux opérations critiques. Pourtant, le mobile demeure, dans la plupart des cas, la surface d’attaque la moins protégée. Dans le même temps, l’IA a considérablement abaissé les barrières à l’exploitation des vulnérabilités des appareils et des applications mobiles. Résultat : le niveau de sophistication et le volume des menaces que nous anticipions d’ici cinq ans sont déjà une réalité aujourd’hui. Les entreprises, tout comme leurs actionnaires, sont confrontés à l’un des plus grands risques de cybersécurité de ces dernières années, sans que la plupart d’entre elles ne disposent d’un véritable plan de réponse. » a déclaré Shridhar Mittal, CEO de Zimperium.

Selon certaines sources, les campagnes de phishing assistées par l’IA auraient progressé de plus de 1 200 %. Les données de Zimperium montrent que les tentatives de phishing détectées sur les appareils mobiles des employés ont augmenté de 380 % depuis janvier 2025, tandis que le nombre d’appareils sur lesquels un employé a cliqué sur un lien malveillant a progressé de 110 % en 2025 par rapport à l’année précédente.

Le rapport révèle également que l’IA est désormais capable de générer des contenus de phishing jugés 4,5 fois plus convaincants que ceux rédigés par un humain, et que près de 86 % des attaques de phishing contiennent désormais des éléments générés par l’intelligence artificielle.

Les spywares continuent également de proliférer sur les terminaux professionnels. Selon le rapport, ces logiciels espions sont désormais présents sur près d’un appareil mobile sur dix (soit une multiplication par plus de quatre d’une année sur l’autre). Cette évolution donne aux attaquants encore plus d’opportunités de dérober des identifiants, de surveiller les communications et d’accéder à des données sensibles d’entreprise.

Au-delà des menaces externes, les entreprises sont également confrontées à un risque interne croissant face à l’adoption massive par leurs collaborateurs, multipliée par 14 sur Android et par 7 sur iOS, d’applications mobiles intégrant des fonctionnalités IA. Cela crée de nouveaux défis en matière de confidentialité des données, de gouvernance, de conformité et de protection de la propriété intellectuelle.

Le rapport analyse enfin l’impact du développement d’applications assisté par l’IA sur la sécurité mobile en entreprise. Si cela accélère le développement logiciel, l’IA introduit également de nouvelles sources de vulnérabilités si le code n’est pas correctement sécurisé tout au long du cycle de vie de l’application. Ces conclusions soulignent l’importance d’intégrer la sécurité tout au long du processus de développement afin de réduire les risques avant que les applications n’entrent en production.

Les conclusions du rapport confirment que l’IA redéfinit fondamentalement le paysage des menaces mobiles en entreprise, obligeant les entreprises à repenser la manière dont elles sécurisent les appareils mobiles, les applications et les données sensibles. Alors que les cybercriminels continuent d’innover plus rapidement grâce à l’IA, les entreprises ont besoin d’une stratégie de sécurité mobile spécialement conçue pour faire face aux menaces actuelles en constante évolution.

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: