Israël deuxième mondial des cyberattaques selon le rapport Microsoft 2026

Selon le rapport de Microsoft, Israël se classe deuxième mondial des cyberattaques en 2026, subissant 7,6 % de l'activité mondiale et 39 % des cybermenaces iraniennes.

Mako•Auteur : דיגיטל
Source •
Israël deuxième mondial des cyberattaques selon le rapport Microsoft 2026
Photo : Mako / צילום: Alexander Peterson, shutterstock

Israël a été classé au deuxième rang mondial et au premier rang au Moyen-Orient et en Afrique pour la fréquence des cyberattaques, selon le rapport annuel sur la défense numérique de Microsoft (MDDR). Au cours du premier semestre 2026, Israël a été la cible de 7,6 % de l'ensemble de l'activité enregistrée dans le rapport. Les États-Unis se classent premiers avec 25,5 %, suivis d'Israël, de l'Ukraine à 4,8 % et de Taïwan à 3,9 %. Sur le plan régional, Israël a enregistré 210 cyberattaques d'origine étatique, devançant largement les Émirats arabes unis avec 50 et l'Égypte avec 30.

Selon les données de renseignement sur les menaces de Microsoft, Israël a été la principale cible des acteurs malveillants iraniens, absorbant 39 % de l'ensemble de l'activité iranienne. Les États-Unis se classent deuxièmes avec 23 %, suivis des Émirats arabes unis avec 9 %. Le rapport, publié pour la septième année consécutive, s'appuie sur les cybermenaces observées entre juillet 2025 et juin 2026, s'appuyant sur l'infrastructure de surveillance mondiale de Microsoft qui traite plus de 165 billions de signaux de sécurité par jour.

Accélération de l'IA et nouvelles surfaces d'attaque

Une tendance majeure soulignée dans le rapport est l'utilisation de l'intelligence artificielle par les agresseurs pour accélérer et amplifier leurs opérations. Le délai médian entre la divulgation d'une vulnérabilité et son exploitation opérationnelle est tombé à moins de 24 heures. Parallèlement, l'année 2026 s'oriente vers un record historique avec environ 72 000 vulnérabilités documentées (CVE). De plus, les agents IA constituent une nouvelle surface d'attaque : en juillet 2026, une première attaque par rançongiciel entièrement autonome a été documentée.

« Les acteurs de la menace iraniens ont mené des campagnes de grande envergure contre Israël et d'autres adversaires régionaux tout en élargissant leurs opérations contre les États-Unis », indique le rapport, mettant en lumière l'imbrication entre cyberopérations et objectifs géopolitiques.

Rançongiciels et secteurs ciblés

Microsoft relie les conflits régionaux à une transition croissante vers des opérations de sabotage et de destruction, ciblant notamment les technologies opérationnelles (OT). Le rapport fait état d'une hausse de 21 % des incidents de rançongiciels ciblant Israël par rapport à l'année précédente (23 cas contre 19), illustrant une stratégie de guerre hybride.

Les secteurs à forte valeur stratégique ont concentré l'essentiel des attaques iraniennes : la recherche et le milieu universitaire ont représenté 28 % des cibles, les technologies de l'information 12 %, les transports 11 %, et les organismes gouvernementaux 8%.

Réaction de la Direction nationale du cyberespace

Réagissant à la publication du rapport, Yossi Karadi, chef de la Direction nationale du cyberespace, a déclaré : « L'État d'Israël mène une campagne cybernétique intense et se trouve en première ligne des menaces mondiales. Notre mission est de réduire l'impact des attaques et de permettre au pays de continuer à fonctionner sous une menace constante. »

Dans la même rubrique