Tendance 1 : L'IA comme accélérateur des cyberattaques
L'intelligence artificielle générative a transformé le paysage des cybermenaces en 2024 et la tendance va s'accélérer en 2025. Ce qui prenait auparavant des semaines de préparation — un e-mail de phishing convaincant dans la langue cible, un faux site web crédible, une désinformation adaptée au contexte — peut maintenant être produit en quelques minutes. Les campagnes de spear phishing sont devenues indiscernables de communications légitimes.
Pour les PME, cela signifie que le phishing n'est plus un problème réservé aux grandes entreprises. Des groupes autrefois spécialisés dans les grandes cibles descendent vers des entreprises de 50 à 500 salariés, avec des attaques automatisées et personnalisées à grande échelle. La barrière d'entrée pour lancer une cyberattaque sophistiquée a été divisée par dix.
Tendance 2 : Le splinternet et ses conséquences pour les entreprises
L'internet mondial se fragmente. La Russie développe son réseau souverain (RuNet), la Chine a depuis longtemps son « Great Firewall », et même des démocraties envisagent des régulations qui morcelleront l'espace numérique global. Pour les entreprises internationales, cela crée de nouveaux risques : certaines de vos solutions SaaS pourraient devenir inaccessibles dans certains marchés, vos données pourraient être soumises à des réglementations contradictoires, et votre supply chain numérique pourrait être fragmentée.
Tendance 3 : Les attaques sur les infrastructures critiques
En 2024, les attaques contre les infrastructures critiques ont augmenté de 30 % selon l'ANSSI. Énergie, eau, transport, télécoms, finance : ces secteurs sont des cibles privilégiées des groupes étatiques et des groupes criminels qui cherchent à maximiser l'impact. Pour les entreprises qui dépendent de ces infrastructures, la question n'est plus « est-ce que ça peut arriver ? » mais « qu'est-ce que je fais si ça arrive ? ».
Tendance 4 : La multiplication des conflits de basse intensité et leurs effets économiques
Le monde en 2025 compte davantage de conflits actifs de faible à moyenne intensité que n'importe quand depuis 1945. Ces conflits ont des effets économiques directs sur les entreprises : disruption des chaînes logistiques, volatilité des matières premières, risques pour les personnels expatriés, fermetures de marchés. Le plus difficile pour les dirigeants est d'anticiper ces disruptions plutôt que de les subir.
Le détroit d'Ormuz, la mer Rouge, Taïwan, les Balkans, le Sahel : autant de zones où un incident peut avoir des répercussions mondiales sur certains secteurs en moins de 48 heures. Avoir une veille géopolitique structurée n'est plus un luxe, c'est une nécessité opérationnelle pour les entreprises exposées à ces marchés.
Tendance 5 : La convergence entre risques cyber et risques géopolitiques
La frontière entre cyberguerre et géopolitique n'a jamais été aussi poreuse. Les attaques cyber sont désormais des instruments de politique étrangère, utilisées pour la déstabilisation, l'espionnage économique, et la pression diplomatique. Cela signifie que le contexte géopolitique doit informer votre analyse des menaces cyber — et vice versa.
Une entreprise qui exporte vers l'Ukraine, entretient des relations commerciales avec la Chine ou travaille dans le secteur de la défense doit comprendre que son profil de risque cyber est directement lié à ces positions géopolitiques. Les attaques APT (Advanced Persistent Threats) ciblant des PME industrielles françaises ont augmenté de 40 % depuis 2022.
"En 2025, un dirigeant qui ne suit pas l'actualité géopolitique et cyber est comme un pilote qui volerait sans instruments. Les turbulences existent, qu'on les surveille ou non."
Restez informé en temps réel avec Risk Pulse
Risk Pulse de Vigilis est un abonnement hebdomadaire d'intelligence des risques géopolitiques et cyber, pensé pour les dirigeants qui ont besoin d'une information structurée, actuelle et actionnablee — sans passer des heures à lire des sources disparates. Pour 49 €/mois, accédez à une veille professionnelle directement dans votre inbox.