Rapport sur les menaces ESET
S1 2026
Un aperçu du paysage des cybermenaces au premier semestre de 2026, selon la télémétrie d’ESET et le point de vue des experts d’ESET en détection et en recherche sur les menaces.

S1 2026
Un aperçu du paysage des cybermenaces au premier semestre de 2026, selon la télémétrie d’ESET et le point de vue des experts d’ESET en détection et en recherche sur les menaces.

Entre 03-05/2026, ESET a analysé 900,000 compétences d’IA provenant de dépôts populaires et en a trouvé 25,000 suspectes et plus de 3,000 malveillantes. Les résultats comprenaient des compétences malveillantes utilisant des outils de piratage tels que Mimikatz et Impacket, des compétences suspectes capables de s’auto-modifier et de créer des mécanismes de persistance, ainsi que des compétences de « sécurité » bénignes, mais inefficaces pouvant créer un faux sentiment de protection.


Entre 03-05/2026, ESET a analysé 900,000 compétences d’IA provenant de dépôts populaires et en a trouvé 25,000 suspectes et plus de 3,000 malveillantes. Les résultats comprenaient des compétences malveillantes utilisant des outils de piratage tels que Mimikatz et Impacket, des compétences suspectes capables de s’auto-modifier et de créer des mécanismes de persistance, ainsi que des compétences de « sécurité » bénignes, mais inefficaces pouvant créer un faux sentiment de protection.
Le S1 2026 a enregistré des niveaux records d’hameçonnage par code QR, aussi appelé quishing, les fraudeurs ayant profité de l’utilisation généralisée des codes QR. La télémétrie d’ESET a relevé en moyenne 100,000 détections par mois, avec un sommet en avril. Des codes QR figuraient dans environ 11% des courriels d’hameçonnage détectés, la plupart des détections ayant eu lieu aux États-Unis, en Espagne et au Mexique.


ESET Research a cartographié l’écosystème des outils de neutralisation des EDR, recensant plus de 100 outils utilisés pour neutraliser, bloquer ou aveugler les logiciels de sécurité lors d’une attaque par rançongiciel. Plus de 60 d’entre eux reposent sur la technique Bring Your Own Vulnerable Driver (BYOVD) pour mener leurs attaques depuis le noyau. Bien que les attaques par rançongiciel aient continué d’augmenter au S1 2026, la proportion de victimes qui paient a chuté à 14–28%. Une fuite provenant du groupe The Gentlemen a révélé son outil interne de neutralisation des EDR, GentleKiller.
Le S1 2026 a vu apparaître PromptSpy, le premier logiciel malveillant Android observé en train d’utiliser activement l’IA générative lors de son exécution. Il a montré comment l’IA générative peut rendre les logiciels malveillants plus dynamiques et adaptables dans différents environnements. Jusqu’à présent, les chercheurs d’ESET n’ont observé aucun autre logiciel malveillant Android alimenté par l’IA générative, probablement en raison des mécanismes de protection contre les abus intégrés aux grands modèles de langage.

Les rapports d'ESET sur les menaces fournissent régulièrement un aperçu approfondi du paysage mondial des menaces et des principales tendances et évolutions qui le façonnent. Les statistiques et les tendances présentées dans le rapport sont basées sur les données télémétriques d'ESET, telles qu'interprétées par les experts d'ESET en détection des menaces et en recherche et sensibilisation à la sécurité. En tant que tels, les rapports fournissent des informations uniques pour aider les défenseurs à naviguer dans l'environnement des menaces qui évolue et devient de plus en plus complexe.
Le rapport ESET sur les menaces est publié deux fois par an, l'édition H1 couvrant la période allant de décembre à mai et l'édition H2 couvrant la période allant de juin à novembre.
Le rapport ESET sur les menaces a une portée mondiale - les principales statistiques et tendances présentées dans le rapport sont basées sur les données télémétriques mondiales d'ESET. Cependant, des développements régionaux peuvent être couverts dans les analyses du rapport afin de fournir des exemples concrets des tendances discutées.
Les statistiques sur les menaces présentées dans les ESET Threat Reports sont basées sur les données collectées par les propres systèmes de détection d'ESET à travers sa gamme de produits de sécurité - endpoint, cloud et mobile - et leurs technologies propriétaires en couches. Les autres sources utilisées dans les analyses du rapport peuvent inclure des pots de miel, des flux de sécurité externes ainsi que des données provenant d'autres fournisseurs de cybersécurité.
Les rapports ESET sur les menaces proposent des analyses approfondies des dernières tendances du paysage des menaces, enrichies de commentaires et de recommandations de l'équipe diversifiée de spécialistes en cybersécurité d'ESET - dont beaucoup interviennent fréquemment lors de conférences prestigieuses de l'industrie telles que RSA, Black Hat et Virus Bulletin, et sont renommés pour leur expertise.
Avec les centres de R&D d'ESET répartis en Europe, en Asie et en Amérique du Nord, les analystes d'ESET assurent une couverture mondiale 24 heures sur 24, en s'appuyant sur les différents fuseaux horaires et sites pour répondre à l'évolution du paysage des menaces.
En outre, les rapports contiennent une section régulière sur la télémétrie des menaces, avec des statistiques complètes sur les catégories de menaces surveillées. Ces données sont traitées avec l'intention sincère de limiter les biais, afin de maximiser la valeur des informations fournies. Les graphiques sont accompagnés de différences calculées entre la période actuelle et les périodes précédentes afin de mettre en évidence les changements de tendance.
Les rapports d'activité APT d'ESET fournissent une vue d'ensemble des activités de certains groupes de menaces persistantes avancées (APT) qui ont fait l'objet d'une enquête et d'une analyse par ESET Research au cours de la période de référence. Les groupes APT sont généralement des acteurs très sophistiqués, souvent soutenus par des États-nations, qui se livrent à des cyberattaques ciblées et à l'espionnage. En revanche, les rapports sur les menaces se concentrent sur les cybermenaces généralisées - appelées "crimeware" - qui ne sont généralement pas ciblées par nature et peuvent donc affecter n'importe qui.
ESET respecte votre vie privée. Consultez notre politique de confidentialité ici.