Parmi les pays européens, le Portugal s'est classé 19e en termes de fréquence à laquelle les clients ont été touchés par des cyberattaques au cours du premier semestre 2026.
Dans sa septième édition, le rapport souligne le rôle croissant de l’intelligence artificielle dans le paysage de la cybersécurité, celle-ci étant utilisée tant par les attaquants que par les équipes de sécurité pour accélérer les processus et opérer à grande échelle.
Intentions des utilisateurs
Pour les cybercriminels, cette technologie permet de découvrir des vulnérabilités, d’analyser des informations et d’adapter leurs attaques plus rapidement.
De leur côté, les équipes de sécurité utilisent l’IA pour identifier et enquêter sur les menaces, ainsi que pour y répondre plus efficacement.
Malgré ces évolutions, les comptes compromis et les identifiants volés restent parmi les principaux moyens utilisés par les attaquants pour accéder aux organisations.
La protection de l’identité a donc été identifiée comme un sujet de préoccupation, le phishing représentant 23 % des intrusions enregistrées en 2026.
Microsoft conseille aux organisations de renforcer les mesures de protection de leurs identités numériques, en particulier pour les comptes critiques, afin de réduire les risques d’une première intrusion et d’empêcher les attaques de se propager davantage.
Par ailleurs, les organismes gouvernementaux et les services publics continuent de susciter un intérêt considérable de la part des cyberattaquants, représentant 27 % de l’activité enregistrée cette année.
Secteur ciblé
Ce secteur est considéré comme une cible attractive car les organismes publics détiennent des informations sensibles et fournissent des services essentiels.
Elles sont également reliées à des réseaux plus vastes regroupant des organismes publics, des entreprises technologiques, des prestataires de services et des opérateurs d’infrastructures critiques.
Pedro Soares, directeur de la sécurité nationale chez Microsoft Portugal, a déclaré que le paysage de la cybersécurité était entré dans une nouvelle phase où la simple prévention des attaques ne suffisait plus.
Il a ajouté que les organisations devaient également être capables de réagir rapidement, de protéger leurs identités numériques et de maintenir le fonctionnement des opérations essentielles en cas d’incident, expliquant que la résilience était devenue de plus en plus importante tant pour la sécurité que pour la compétitivité.
Le rapport met également en garde contre le fait que les cybermenaces deviennent plus rapides, plus interconnectées et plus difficiles à contenir.
Dans ce contexte, la résilience ne se limite pas à la reprise après une attaque.
Selon Microsoft, cela implique également de se préparer à des incidents susceptibles de se propager rapidement à plusieurs organisations et nécessitant des réponses coordonnées pour maintenir le fonctionnement des services essentiels.









Follow us on social media