Les organisations du monde entier ont fait face en moyenne à 2 803 cyberattaques par semaine en septembre 2026, selon les chiffres de Check Point rapportés par IT Security Guru. C'est 16 % de plus qu'en août et 48 % de plus qu'en septembre de l'année dernière. Ces chiffres révèlent une tendance claire : la montée des attaques par rançongiciel et par hameçonnage fait peser davantage de pression sur les organisations et sur les personnes qui y travaillent.
Le rapport source est bref, ce billet s'en tient donc à ce qu'il indique et explique ce que cela signifie concrètement, notamment lesquels de ces risques un VPN permet réellement de contrer et lesquels il ne permet pas.
Ce que montrent les chiffres de Check Point pour septembre 2026
Le chiffre principal est une moyenne de 2 803 attaques par semaine et par organisation en septembre 2026. Deux comparaisons permettent de le mettre en contexte :
- En hausse de 16 % par rapport à août 2026, une augmentation d'un mois sur l'autre.
- En hausse de 48 % par rapport à septembre 2025, une augmentation d'une année sur l'autre.
Le rapport relie cette augmentation aux rançongiciels et à l'hameçonnage, les deux types de menaces mis en avant dans ses conclusions. Une moyenne n'est pas équivalente à ce que vit chaque organisation, certaines connaissant une activité bien plus intense et d'autres bien moindre. Toutefois, une hausse de cette ampleur sur une seule année suggère que les attaquants intensifient leurs efforts plutôt que de simplement redistribuer leurs cibles.
Cela s'inscrit également dans une tendance plus large que nous avons déjà couverte. Notre rapport sur les attaques par rançongiciel qui ont doublé à l'échelle mondiale en juillet 2026 décrivait une direction ascendante similaire, et les données de septembre suggèrent que la pression ne s'est pas relâchée.
Pourquoi l'hameçonnage et les rançongiciels alimentent cette augmentation
L'hameçonnage et les rançongiciels sont étroitement liés. L'hameçonnage est souvent la première étape : un courriel, un SMS ou un message convaincant persuade quelqu'un de cliquer sur un lien, d'ouvrir une pièce jointe ou de saisir son mot de passe sur une fausse page de connexion. Une fois qu'un attaquant dispose d'un point d'ancrage ou d'identifiants valides, le rançongiciel peut suivre, chiffrant les fichiers et exigeant un paiement.
Cette combinaison est attrayante pour les criminels pour plusieurs raisons :
- L'hameçonnage coûte peu cher à envoyer en masse et n'a besoin de fonctionner que sur une petite proportion de destinataires.
- Un seul mot de passe volé peut ouvrir la porte à tout un réseau.
- Les rançongiciels offrent aux attaquants un moyen direct de transformer un accès en argent.
Les dégâts ne sont pas abstraits. Notre couverture d'un groupe de rançongiciels à l'origine de violations chez ANC, SAA et Pick n Pay montre comment un seul groupe peut frapper de nombreuses institutions bien connues. Les rapports régionaux racontent une histoire similaire, notamment les attaques par rançongiciel qui ont bondi dans les entreprises du Golfe en 2026.
Ce que les particuliers peuvent faire et ne peuvent pas faire
Il est facile de penser qu'une statistique concernant les organisations vous concerne peu. Mais les employés, les indépendants et les petits entrepreneurs sont souvent le point d'entrée que recherchent les attaquants. Vous ne pouvez pas contrôler le réseau d'une entreprise, mais vous pouvez réduire le risque d'être le maillon faible.
Ce que vous pouvez faire :
- Activer l'authentification multifacteur (MFA) pour votre messagerie, vos services bancaires, votre stockage cloud et vos comptes professionnels. Un mot de passe volé devient alors beaucoup moins utile à lui seul.
- Ralentir face aux messages inattendus. L'urgence, les demandes de paiement inhabituelles et les liens inconnus sont des signes courants d'hameçonnage.
- Utiliser un gestionnaire de mots de passe afin que chaque compte ait un mot de passe unique et que vous soyez moins susceptible de saisir vos identifiants sur une fausse page.
- Maintenir vos appareils et applications à jour, car les attaquants exploitent souvent des failles connues que les correctifs résolvent déjà.
- Sauvegarder vos fichiers importants hors ligne ou dans un emplacement distinct, afin qu'un rançongiciel ne puisse pas retenir votre seule copie en otage.
Ce que vous ne pouvez pas faire seul : corriger les serveurs de votre employeur, réparer des systèmes mal configurés ou empêcher un fournisseur d'être victime d'une violation. Cela dépend de la mise en place de bonnes pratiques de sécurité par les organisations, et c'est pourquoi signaler les messages suspects aux équipes informatiques ou de sécurité est important.
Là où un VPN aide et là où il n'aide pas
Un VPN chiffre votre trafic internet entre votre appareil et le serveur VPN et masque votre adresse IP aux sites que vous consultez. C'est utile sur un Wi-Fi public et pour limiter ce que votre fournisseur d'accès peut voir. C'est un outil de confidentialité, et il a une réelle valeur dans ce rôle.
Mais il ne répond pas aux principaux facteurs identifiés par Check Point :
- Hameçonnage : un VPN ne vous empêche pas de cliquer sur un lien malveillant ou de saisir votre mot de passe sur un faux site. Le message arrive et la page se charge de la même manière avec ou sans VPN.
- Rançongiciels : un VPN n'élimine pas les logiciels malveillants déjà présents sur votre appareil et n'empêche pas l'exécution d'une pièce jointe malveillante.
- Identifiants volés : si un attaquant possède votre mot de passe, un VPN ne l'empêche pas de se connecter. C'est la MFA qui le fait.
En bref, un VPN protège les données en transit, tandis que les attaques à l'origine de cette augmentation réussissent généralement en trompant les personnes ou en exploitant une sécurité de compte faible. Considérez un VPN comme une couche parmi d'autres, et non comme un substitut à la MFA, aux mises à jour, aux sauvegardes et à la vigilance face à l'hameçonnage.
Ce que cela signifie pour vous
La hausse de 48 % d'une année sur l'autre suggère que les attaquants sont plus actifs, les habitudes de base comptent donc plus qu'avant. Si vous travaillez pour une organisation, partez du principe que des tentatives d'hameçonnage vous parviendront. Si vous dirigez une petite entreprise, partez du principe que le rançongiciel est un risque réaliste, et non lointain. La bonne nouvelle, c'est que les défenses les plus efficaces sont pour la plupart peu coûteuses et à votre portée.
À retenir et à mettre en pratique
- Activez la MFA sur votre messagerie et sur tout compte contenant de l'argent ou des données sensibles.
- Marquez une pause avant de cliquer sur des liens ou d'ouvrir des pièces jointes que vous n'attendiez pas.
- Conservez des sauvegardes régulières et distinctes des fichiers que vous ne pouvez pas vous permettre de perdre.
- Mettez à jour rapidement votre système d'exploitation, votre navigateur et vos applications.
- Utilisez un VPN pour la confidentialité sur les réseaux non fiables, mais ne comptez pas sur lui contre l'hameçonnage ou les rançongiciels.
Pour des étapes concrètes, lisez notre guide sur comment se protéger contre la menace des rançongiciels en 72 heures. C'est un point de départ pratique pour répondre à la montée des attaques par rançongiciel et par hameçonnage avant qu'elles ne vous atteignent.




