Un nouveau rapport de NTT DATA met un chiffre concret sur ce que les équipes de sécurité avertissent depuis des années : les attaquants vont plus vite, et l'IA en est la raison. Le rapport 2026 de l'entreprise a constaté que certaines intrusions pilotées par l'IA passent désormais de l'accès initial à l'exfiltration complète des données en seulement 72 minutes. Parallèlement, l'activité des ransomwares continue de grimper, montrant que vitesse et volume augmentent ensemble plutôt que l'un remplaçant l'autre.
Pour les internautes et les entreprises de tous les jours, ce changement compte. Une fenêtre d'attaque qui se réduit signifie moins de temps pour remarquer une violation, moins de temps pour réagir, et moins de temps pour limiter les dégâts avant que les données sensibles aient déjà disparu.
La fenêtre qui se réduit entre l'accès et l'exfiltration
Traditionnellement, les cyberattaques se déroulaient par étapes qui laissaient aux défenseurs de la place pour réagir. Un intrus obtenait un accès, explorait discrètement un réseau, élevait ses privilèges, puis ne passait que plus tard au vol de données. Ce processus pouvait prendre des heures, des jours, ou plus, donnant aux équipes de sécurité une chance de détecter une activité inhabituelle avant que des dégâts réels ne surviennent.
Les conclusions de NTT DATA suggèrent que ce calendrier s'effondre. Lorsque l'automatisation pilotée par l'IA est impliquée dans la chaîne d'attaque, le rapport a constaté que les données peuvent être identifiées, conditionnées et exfiltrées en environ 72 minutes. C'est une compression spectaculaire par rapport aux schémas d'intrusion plus lents et plus manuels autour desquels les équipes de sécurité ont historiquement planifié.
Ce type d'accélération est cohérent avec les rapports plus larges de l'industrie sur les intrusions assistées par l'IA. Des couvertures récentes, y compris les reportages sur des agents d'IA utilisés pour pirater des dizaines d'entreprises pour un coût minimal, ont montré que l'automatisation ne rend pas seulement les attaques plus rapides, elle les rend aussi moins chères et plus faciles à déployer à grande échelle.
Les ransomwares ne ralentissent pas
L'un des points les plus notables du rapport de NTT DATA est que les ransomwares augmentent toujours même si les attaquants adoptent des tactiques plus rapides assistées par l'IA. La vitesse et l'extorsion ne sont pas des tendances concurrentes ; elles semblent se renforcer mutuellement. Un chemin plus rapide vers les données volées donne aux opérateurs de ransomwares plus de levier avant même qu'une organisation victime ne réalise ce qui s'est passé.
Cela correspond à d'autres données récentes sur la trajectoire des ransomwares. Un rapport séparé a constaté que les attaques de ransomwares ont bondi de 87 % dans le monde, certaines régions faisant face à des milliers d'attaques tentées par semaine. Combiné au chiffre de 72 minutes de NTT DATA, le tableau qui se dessine est celui de groupes de ransomwares non seulement plus fréquents, mais aussi plus efficaces pour extraire de la valeur une fois qu'ils sont entrés.
Le schéma plus large apparaît également dans le suivi continu des attaques contre les entreprises américaines. Les agences de presse ont maintenu des décomptes continus d'incidents tout au long de l'année, et les reportages de style factbox sur la recrudescence des cyberattaques par IA contre les entreprises américaines reflètent la même tendance que celle décrite par NTT DATA : les attaques deviennent plus fréquentes, plus automatisées et plus difficiles à prédire en utilisant d'anciennes hypothèses sur le comportement des attaquants.
Pourquoi l'IA comprime le calendrier des attaques
La raison centrale pour laquelle l'IA raccourcit le cycle de vie d'une attaque est simple. Les tâches qui exigeaient un opérateur humain qualifié travaillant manuellement — rechercher des fichiers de valeur, tester des identifiants, ou identifier quels systèmes contiennent des données sensibles — peuvent désormais être automatisées et exécutées en continu. Cela élimine une grande partie du délai d'essais et d'erreurs qui ralentissait autrefois les attaquants.
Cela a des implications directes sur la vie privée. Plus les données peuvent être localisées et extraites d'un réseau rapidement, moins les individus sont avertis avant que leurs informations personnelles ne soient exposées ou vendues. Les outils de détection conçus autour d'anciens schémas d'attaque plus lents peuvent simplement ne pas avoir assez de temps pour signaler quoi que ce soit avant que l'exfiltration ne soit déjà terminée.
Ce que cela signifie pour vous
Pour la plupart des individus, cette tendance ne signifie pas que les appareils personnels sont soudainement plus exposés à un ciblage personnel par des attaquants pilotés par l'IA. Les organisations confrontées à ces intrusions plus rapides sont généralement des entreprises, des hôpitaux et d'autres institutions détenant de grands volumes de données. Mais c'est précisément là le problème : ce sont les mêmes organisations qui détiennent vos dossiers personnels, vos détails financiers et vos informations de compte.
Une fenêtre d'exfiltration de 72 minutes signifie qu'au moment où une notification de violation est envoyée — des semaines ou des mois plus tard — les données peuvent avoir disparu presque immédiatement après la compromission initiale. Cela renforce la valeur de supposer que tout compte lié à une organisation détenant des données pourrait éventuellement être exposé, et d'agir en conséquence à l'avance plutôt que seulement après la réception d'un avis de violation.
Agir maintenant
La montée des cyberattaques pilotées par l'IA n'exige pas la panique, mais elle appelle à des habitudes pratiques qui supposent que les violations se produiront plus rapidement et avec moins d'avertissement qu'avant :
- Utilisez des mots de passe uniques et forts pour chaque compte, idéalement gérés avec un gestionnaire de mots de passe, afin qu'un identifiant compromis ne se répercute pas sur d'autres.
- Activez l'authentification multifacteur partout où elle est proposée, car elle peut arrêter un attaquant même après le vol des identifiants.
- Surveillez régulièrement les relevés financiers et de comptes plutôt que d'attendre une notification de violation, étant donné la rapidité avec laquelle les données peuvent désormais être exfiltrées.
- Restez prudent avec les organisations qui stockent des données personnelles sensibles et prêtez attention à leurs antécédents en matière de sécurité lorsque c'est possible.
Le rapport 2026 de NTT DATA rappelle que le calendrier des cyberattaques par IA se réduit rapidement, et que les organisations comme les individus gagnent à ajuster leurs attentes — et leurs défenses — en conséquence.




