Ignorer le contenu principal

Étude Kaspersky : 35 % des cyberattaques majeures dans les PME impactent directement les effectifs

8 septembre 2026

Une nouvelle étude Kaspersky révèle l’impact réel des incidents de sécurité sur les PME françaises : au-delà des pertes financières, la gestion des équipes, l’infrastructure IT et le détournement d'outils par les cybercriminels sont en première ligne.

En France, 35,3 % des PME victimes d'un incident de cybersécurité majeur indiquent que cet événement a eu un impact direct sur la gestion de leurs effectifs (réorganisations, recrutements d'urgence ou départs). Selon la dernière étude internationale de Kaspersky menée auprès des responsables IT et sécurité, la crise RH s'impose ainsi comme la première conséquence de l'attaque la plus grave subie au cours des 12 derniers mois, devant la perte de contrôle des systèmes (32,4 %) et l'interruption des services clients (29,4 %).

Loin de se limiter à des pertes pécuniaires immédiates, les conséquences des cyberattaques les plus sévères touchent le cœur opérationnel des PME françaises :

  • Perte de contrôle sur l’infrastructure informatique : 32,4 % des entreprises ont subi une perte de maîtrise de leurs systèmes ou équipements connectés.
  • Interruption des services clients : 29,4 % font état d’une indisponibilité temporaire de leurs plateformes en ligne ou espaces clients.
  • Dommages durables : 23,5 % constatent des dégâts irréversibles sur leurs systèmes ou équipements, et 17,6 % déplorent une perte définitive de données.

Des PME ciblées pour servir de tremplin vers d'autres victimes

L’étude met en évidence un changement d'objectif chez les assaillants. Lorsqu'ils s'en prennent aux PME en France, leur préoccupation principale n'est plus uniquement le vol direct de données clients (14,7 %) : dans 44,1 % des attaques les plus graves, l'objectif premier des cybercriminels est d'utiliser l'infrastructure de la PME pour rebondir et cibler d'autres organisations ou partenaires.

Parmi les autres motivations majeures observées sur le territoire :

  • Le détournement du matériel informatique pour le minage de cryptomonnaies (35,3 %).
  • Le sabotage des opérations ou des processus internes (32,3 %).
  • L'appropriation d'informations sur la stratégie commerciale (35,3 %) et de données financières ou juridiques sensibles (32,4 %).

L'équipe de sécurité informatique et la R&D particulièrement visées

En France, les attaques les plus destructrices atteignent prioritairement les départements techniques et stratégiques. L'équipe dédiée à la sécurité informatique (IT Security) est ciblée dans 79,4 % des attaques majeures, devant la Recherche & Développement (58,8 %), l'IT général (47,1 %) et les Ressources Humaines (47,1 %).

Une réorientation des efforts post-incident

Face à ces constats, l'heure est au renforcement opérationnel. Pour éviter la récidive, la première mesure adoptée par les PME françaises a été le développement ou la mise à jour des formations spécialisées destinées aux équipes IT (38,2 %). Les entreprises privilégient également l'intégration d'outils de renseignement sur les menaces (Threat Intelligence) pour 35,3 % d'entre elles, ainsi que la mise à jour de la sécurité sur tous les postes de travail (32,4 %) et le durcissement de la politique de mots de passe (32,4 %).

« Les incidents cyber entraînent souvent des conséquences bien plus dévastatrices pour les petites et moyennes entreprises que les attaques médiatisées ne le font pour les grandes corporations. Parfois, cela peut menacer la survie même de ces structures aux ressources limitées », commente Ilya Markelov, Head of Unified Platform Product Line chez Kaspersky.

Pratiques recommandées pour limiter les risques d'impact critique

Afin d'anticiper les menaces, Kaspersky préconise d'appliquer des principes d'hygiène numérique rigoureux :

  • Contrôler les accès : Appliquer une gestion stricte des privilèges aux ressources internes et aux services cloud, et veiller à la révocation immédiate des droits lors du départ d'un employé.
  • Sécuriser les données : Planifier des sauvegardes quotidiennes et isolées pour garantir la continuité de l'activité en cas de panne ou de chiffrement par un ransomware.
  • Encadrer le risque humain : Associer les outils de protection à des rappels réguliers concernant la gestion des identifiants et la navigation sécurisée, tout en soumettant l'adoption de tout nouveau logiciel à l'accord préalable de l'équipe informatique.

À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité et de protection de la vie privée numérique fondée en 1997. Pionnière dans le secteur grâce à son approche de « Cyber Immunité », Kaspersky protège les particuliers, les entreprises, les infrastructures critiques et les gouvernements contre les cybermenaces, avec plus d'un milliard d'appareils protégés à ce jour.

Kaspersky garantit une cybersécurité adaptée aux besoins des entreprises, en mettant l'accent sur l'obtention de résultats concrets, la protection du chiffre d'affaires, l'allègement de la charge de travail et la prévention des interruptions de service. Les connaissances approfondies de Kaspersky en matière de menaces et son expertise en sécurité se traduisent constamment par des solutions et des services innovants destinés aux organisations de toutes tailles, des petites entreprises aux grandes sociétés, combinant des technologies de protection éprouvées basées sur l'IA avec une gestion simple et un support expert.

Reconnue par des tests indépendants et bénéficiant de la confiance de millions de particuliers à travers le monde et de près de 200 000 organisations, Kaspersky aide à détecter les menaces plus tôt, à réagir plus rapidement et à opérer avec davantage de confiance et de liberté, en protégeant ce qui compte le plus pour nos clients. Pour en savoir plus, rendez-vous sur www.kaspersky.fr

Étude Kaspersky : 35 % des cyberattaques majeures dans les PME impactent directement les effectifs

Une nouvelle étude Kaspersky révèle l’impact réel des incidents de sécurité sur les PME françaises : au-delà des pertes financières, la gestion des équipes, l’infrastructure IT et le détournement d'outils par les cybercriminels sont en première ligne.
Kaspersky logo

À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité et de protection de la vie privée fondée en 1997. En innovant dans le secteur grâce à son approche de « cyberimmunité », Kaspersky protège les particuliers, les entreprises, les infrastructures critiques et les pouvoirs publics contre les cybermenaces, avec plus d'un milliard d'appareils protégés à ce jour.

Kaspersky offre Cybersecurity True to Business, en mettant l'accent sur des résultats concrets, la protection du chiffre d'affaires, l'allègement de la charge de travail et la prévention des temps d'arrêt. L'expertise approfondie de Kaspersky en matière de Threat Intelligence et de sécurité se traduit en permanence par des solutions et des services innovants destinés aux organisations de toutes tailles, des petites entreprises aux grandes sociétés, alliant des technologies de protection éprouvées basées sur l'IA à une gestion simplifiée et à un accompagnement d'experts.

Reconnu par des tests indépendants et choisi par des millions de particuliers à travers le monde ainsi que par près de 200 000 organisations, Kaspersky permet de détecter les menaces plus tôt, de réagir plus rapidement et de travailler avec plus de confiance et de liberté, tout en protégeant ce qui compte le plus pour nos clients. Plus d'informations sur : www.kaspersky.fr.

Articles connexes Communiqués de presse