Threat Hunting Report 2026 de CrowdStrike : découvrez les analyses de nos experts. Télécharger le rapport

Résumé du Threat Hunting Report 2026 de CrowdStrike

2,5 x
Le taux de pistes de détection déclenchées par un agent IA par rapport aux pistes déclenchées par un humain.
24 heures
Les cyberadversaires liés à la Chine exploitent les vulnérabilités après la divulgation effective d'une preuve de concept (PoC).
300 +
dépendances logicielles compromises par ALTERED SPIDER en une seule journée.

Découvrez comment les cyberadversaires exploitent la confiance dans tous les domaines

  • Les systèmes d'IA sont devenus des cibles d'attaque à forte valeur.
  • Les vulnérabilités sont exploitées quelques heures après la divulgation.
  • L'abus des identités transforme les connexions de confiance en point d'accès au cloud.
L'IA est un outil, une cible et un multiplicateur de force pour les cyberadversaires
2,5x
Le taux de pistes de détection déclenchées par un agent IA par rapport aux pistes déclenchées par un humain.

Les cybercriminels utilisent l'IA pour générer des charges actives et des commandes shell, exploiter l'infrastructure de l'IA et détourner les LLM d'entreprise.

 

200 000 requêtes API envoyées en deux minutes lors d'une campagne de LLMjacking, en exploitant à grande échelle les ressources d'IA de la victime.

 

Les mêmes outils d'IA qui soutiennent les entreprises modernes créent des surfaces d'attaque mal protégées que les cyberadversaires exploitent déjà.

La course contre la montre : le délai des exploits s'effondre

L'IA de pointe réduit la fenêtre d'exploit, permettant aux cyberadversaires de détecter des vulnérabilités, de générer des exploits et de cartographier les trajectoires d'attaque rapidement et à grande échelle.

OPERATOR PANDA

24

heures

Les cyberadversaires liés à la Chine exploitent les vulnérabilités après la divulgation effective d'une preuve de concept (PoC).

80+

victimes identifiées en seulement quatre jours après la divulgation d'une seule vulnérabilité

Les attaques de la supply chain se déplacent en amont

Les cyberadversaires s'infiltrent plus profondément dans l'écosystème des développeurs, en utilisant un composant de confiance comme rampe de lancement pour des compromissions en aval et interdomaines.

PUNK SPIDER

300+

dépendances logicielles compromises par ALTERED SPIDER en une seule journée

131

packages de framework d'IA empoisonnés par STARDUST CHOLLIMA

Les connexions de confiance deviennent des voies d'attaque dans le cloud

Les cyberadversaires exploitent des flux d'authentification légitimes pour transformer une identité compromise en un accès rapide au SaaS et au cloud, souvent sans logiciel malveillant, mouvement latéral ou élévation des privilèges.

171 %

d'augmentation des activités de cybercriminalité axées sur le cloud

15x

fois plus de tentatives de phishing par Device Code sur les appareils

background
Mikael Le Gall

Mikael Le Gall

Manager, Sales Engineering, CrowdStrike

Webinaire : cybermenaces

La confiance exploitée : dans les coulisses du Threat Hunting Report 2026 de CrowdStrike

Les experts de CrowdStrike dévoilent les derniers renseignements issus du terrain. Découvrez comment les cyberadversaires exploitent la confiance pour créer des voies d'attaque connectées et interdomaines, et se fondre dans les activités normales.

Apprenez à les connaître. Détectez-les.
Stoppez-les.


Accédez à l'Adversary Hub pour découvrir comment les cybercriminels les plus dangereux au monde ciblent des organisations comme la vôtre.

STARDUST CHOLLIMA

Corée du Nord

PUNK SPIDER

Cybercriminalité

Ne laissez pas un composant de confiance détourné
devenir un point d'entrée pour les brèches.

Télécharger

FAQ

Ce rapport s'appuie sur les observations terrain de l'équipe CrowdStrike OverWatch. Nos threat hunters experts traquent les cyberadversaires les plus avancés au monde, 24 h/24 et 7 /7. Le Threat Hunting Report 2026 de CrowdStrike regroupe les conclusions des enquêtes qu'ils ont menées entre le 1er juillet 2025 et le 30 juin 2026.

Petites et moyennes entreprises (PME) :
Les PME manquent souvent des ressources nécessaires pour construire des opérations complètes de sécurité en interne. La cyberveille leur permet d'atteindre un niveau de protection qu'elles ne pourraient pas obtenir autrement, tout en leur offrant des informations clés pour mieux cibler leurs efforts de défense et réduire les risques.

Entreprises :
Pour les grandes entreprises disposant d'équipes de sécurité dédiées, la cyberveille réduit les coûts, minimise les compétences requises pour la gestion des incidents et améliore l'efficacité des analystes de sécurité en intégrant des données externes dans leurs opérations.

Alors que d'autres adaptent des fonctionnalités d'IA à des architectures existantes, la plateforme CrowdStrike Falcon® combine plusieurs capacités. Unifiée et autonome, cette solution offre des renseignements de première ligne sur les cyberadversaires, une visibilité interdomaines sur les endpoints, l'identité et le cloud, une détection et une réponse à la vitesse de la machine, ainsi qu'une gestion intégrée de l'exposition. Ces capacités réduisent l'écart de vitesse entre les cyberattaques modernes accélérées par l'IA et les organisations qui les combattent.

Visitez le Hub des cyberadversaires de CrowdStrike pour suivre les dernières activités des cyberadversaires et retrouver les contenus de l'équipe Counter Adversary Operations. 

Source et méthodologie : toutes les informations fournies sont basées sur les renseignements exclusifs sur les cybermenaces recueillis par l'équipe Counter Adversary Operations de CrowdStrike entre le 01/07/2025 et le 30/06/2026. Les statistiques peuvent inclure des données couvrant l'intégralité de la période étudiée ou des extraits de données correspondant à des plages de dates spécifiques au sein de cette période.