Statistiques et informations
sur la cybersécurité
Explorez les informations et statistiques clés en matière de cybersécurité pour 2025 et 2026
Sources de données et méthodes de compilation
Les statistiques de cybersécurité présentées sur cette page sont basées sur des incidents signalés publiquement et couverts par les médias, provenant de sources mondiales, notamment des divulgations de violations, des plaintes déposées par les forces de l’ordre et des recherches sectorielles. Ces chiffres visent à mettre en évidence les tendances signalées en matière de cybersécurité plutôt qu’à représenter l’ampleur totale de la cybercriminalité mondiale.
Une explication complète de la méthodologie, du champ d’application, des sources et des limites est disponible sur la page dédiée « Méthodologie et sources ».
Méthodologie d’analyse des statistiques de cybersécurité de NordVPN
Méthodologie d’analyse des statistiques de cybersécurité de NordVPN
Aperçu de la cybersécurité en 2025
La cybersécurité en 2025 est marquée par des opérations persistantes de rançongiciels, des violations de données à grande échelle, ainsi que par la fraude et le vol d’identifiants continus qui affectent les organisations et les particuliers dans le monde entier. Cette année, les rapports publics continuent de documenter des milliers d’incidents confirmés dans tous les secteurs, reflétant le rythme soutenu des menaces numériques. Les modèles économiques à long terme prévoient que le coût mondial de la cybercriminalité pourrait approcher les 16 000 milliards de dollars par an d’ici 20291, soulignant l’impact financier croissant d’un monde de plus en plus connecté.
Statistiques sur les violations de données en matière de cybersécurité
Les statistiques sur les violations de données varient selon qu’elles mesurent les divulgations publiques, les notifications réglementaires ou les incidents ayant fait l’objet d’une enquête. Ces chiffres décrivent différentes parties du cycle de vie d’une violation. Les statistiques suivantes décrivent la fréquence et l’ampleur des violations.
À quelle fréquence les violations de données se produisent-elles ?
Rien qu’en 2025, notre analyse a recensé environ 8 500 incidents distincts de violation de données. L’Identity Theft Resource Center (ITRC) a signalé2 2 563 compromissions de données rendues publiques au cours des trois premiers trimestres de l’année. En comparaison, les données sur les violations accessibles au public ont révélé environ 2 900 événements uniques rien qu’au troisième trimestre.
Au cours du premier semestre 2025, 96,9 % des incidents de violation impliquaient des cyberattaques confirmées ou suspectées. L’ITRC rapporte3 un chiffre inférieur de 77,8 % au premier semestre 2025, et ces incidents liés à des attaques ont à eux seuls exposé 114 582 621 personnes, soit environ 69 % de toutes les victimes au cours de cette période.
Violations de données majeures de 2025
Statistiques sur les attaques de cybersécurité
Les statistiques sur les attaques de cybersécurité révèlent la véritable ampleur des menaces numériques auxquelles sont confrontés les particuliers, les entreprises et les gouvernements dans le monde entier. Alors que la télémétrie des fournisseurs et les agences nationales de cybersécurité signalent des centaines de millions, voire des milliards, de tentatives d’attaques chaque année, seule une fraction de ces incidents est rendue publique.
En 2025, nos recherches ont révélé que des attaques de cybersécurité se produisaient environ toutes les 14 minutes, avec environ 85 attaques de cybersécurité distinctes par jour. Cela inclut tous les types d’attaques : violations de données, rançongiciels, ingénierie sociale, malwares, attaques DDoS, etc.
Les plus grandes attaques de cybersécurité
Principales menaces et principaux risques en matière de cybersécurité
Les principales menaces en matière de cybersécurité comprennent les rançongiciels, l’hameçonnage, le vol d’identifiants, le déploiement de malwares, la compromission de la chaîne d’approvisionnement et les erreurs de configuration dans le Cloud. Ces catégories de menaces représentaient collectivement 93 % de toutes les cyberattaques enregistrées par notre analyse en 2025.
Ransomware ou rançongiciel
Les rançongiciels ont été l’une des cybermenaces les plus dominantes en 2025, représentant 26 % de tous les événements de cybermenaces en 2025, soit un incident sur quatre. Au total, 4 850 incidents de rançongiciels distincts ont été enregistrés par notre analyse, ce qui signifie qu’une attaque de rançongiciel s’est produite environ toutes les deux heures tout au long de l’année.
Statistiques sur la cybercriminalité
La cybercriminalité est devenue l’une des formes les plus répandues de criminalité économique dans le monde, affectant les consommateurs, les entreprises et les gouvernements à une échelle sans précédent. La fraude, l’usurpation d’identité et les escroqueries numériques représentent désormais des millions d’incidents signalés chaque année, avec des pertes allant du piratage de comptes individuels à des impacts systémiques mesurés en milliards de dollars.
Selon l’analyse des statistiques de cybersécurité de NordVPN, les pertes liées à la cybercriminalité signalées ont atteint 54 à 58 milliards de dollars en 2025. Cependant, à l’échelle mondiale, il est indiqué42-44 que le coût de la cybercriminalité est estimé à environ 15 600 milliards de dollars par an en 2029, les projections indiquant qu’il pourrait atteindre 12 200 milliards de dollars d’ici 2031.
En outre, notre analyse, basée sur des données accessibles au public concernant des incidents dont l’impact financier a été divulgué, montre que 79,7 % des cybercrimes entraînent des dommages supérieurs à 1 million de dollars, et que 27,2 % d’entre eux entraînent des coûts importants, de 10 millions de dollars ou plus.
Statistiques de cybersécurité par secteur
Le risque en matière de cybersécurité varie fortement selon le secteur, en raison des différences de sensibilité des données, de la complexité opérationnelle, de la pression réglementaire et des motivations des attaquants. Des secteurs tels que la santé et la finance sont confrontés à une exposition persistante en raison de la valeur des données personnelles et financières, tandis que le commerce de détail, l’énergie, l’administration publique et les petites entreprises sont confrontés à un mélange de volume d’attaques élevé, de maturité inégale en matière de sécurité et d’effets en cascade sur la chaîne d’approvisionnement.
Statistiques sur les violations dans les services financiers et le secteur bancaire
L’analyse par NordVPN des données rendues publiques montre que les incidents de violation dans le secteur financier représentaient ≈20,7 % de toutes les violations signalées, ce qui correspond à environ 148 incidents de violation dans le secteur financier par mois. Des rapports externes47 confirment ce chiffre et indiquent également que le secteur financier représente environ un cinquième des notifications de violation mondiales, selon les perspectives de violation multisectorielles.
Le coût moyen d’une violation de données dans le secteur financier est estimé48 à environ 6,08 millions de dollars, soit environ 22 % de plus que le coût moyen mondial.
En 2024, l’enquête mondiale auprès des responsables de l’identité et de la sécurité49 a révélé que 46 % des institutions financières avaient subi une violation de données au cours des 24 derniers mois, ce qui signifie que le risque de subir une violation de données sur une période de deux ans est presque de 50 %.
Statistiques sur les dépenses en cybersécurité
Notre analyse révèle que les organisations dépensent collectivement plus de 6 milliards de dollars en coûts consécutifs aux violations en 2025, contre une seule annonce d’investissement proactif.
SK Telecom : 2,3 billions de wons (~1,7 milliard de dollars) d’indemnisation
Capital One : règlement de 425 millions de dollars
AT&T : règlement de 177 millions de dollars
PSNI : fonds d’indemnisation de 119 millions de livres sterling (150 millions de dollars)
Infosys McCamish : règlement à hauteur de 17,5 millions de dollars
Un examen de 2025 d’une enquête mondiale59 indique que 93 % des organisations ont augmenté leurs budgets de cybersécurité d’au moins 10 %, mais qu’environ 70 % d’entre elles estiment toujours que leur préparation globale à la cybersécurité est « débutante » ou « en formation ».
Une enquête longitudinale menée par IANS et Artico Search60 montre que la sécurité représentait 13,2 % du total des budgets technologiques en 2024, contre 8,6 % en 2020, ce qui reflète une nette évolution vers des dépenses axées sur la sécurité.
On estime61 que le marché mondial de l’Assurance Cyber risques atteindra environ 16,3 milliards de dollars en 2025 et plus que doublera d’ici 2030, avec un taux de croissance annuel supérieur à 10 %.
Les dépenses mondiales des utilisateurs finaux en matière de sécurité de l’information et de gestion des risques devraient62 atteindre 213 milliards de dollars en 2025, contre 193 milliards de dollars en 2024, et devraient grimper à environ 240 milliards de dollars en 2026.
Les benchmarks 2024 de Forrester63 mettent en évidence le personnel comme un coût majeur : le personnel de sécurité consomme environ 28 % du budget moyen de cybersécurité, les organisations dépensant en moyenne environ 157 593 $ par employé de cybersécurité.
Le rapport d’Ivanti sur l’état de la cybersécurité en 202564 indique que près des trois quarts des organisations déclarent que leurs budgets de cybersécurité augmentent, et 81 % estiment que leur budget de sécurité pour 2025 est suffisant pour atteindre leurs objectifs en matière de sécurité.
Le Budget in Brief du Département de la Sécurité intérieure des États-Unis pour l’exercice 202565 fixe le financement global du DHS à 107,9 milliards de dollars, dont une part substantielle est affectée à la sécurité intérieure, y compris les initiatives de cyberdéfense et de résilience.
Au sein du DHS65, la Cybersecurity and Infrastructure Security Agency (CISA) reçoit une proposition de 3,0 milliards de dollars en 2025, finançant 4 021 postes et 3 641 ETP dédiés à la cybersécurité et à la sécurité des infrastructures des États-Unis.
La demande de budget des États-Unis pour 2025 pour l’US Cyber Command (USCYBERCOM) est d’environ 1,706 milliard de dollars66, en hausse d’environ 54 millions de dollars par rapport à 2024, pour soutenir les opérations élargies de la force de mission cybernétique.