Augmentation de 35 % des cyberattaques en Suisse au mois de juillet
En juillet, le nombre de cyberattaques en Suisse s'élevait en moyenne à 1 489 par entreprise et par semaine, ce qui correspond à une hausse de 35 % par rapport à l'année précédente. Les attaques par ransomware ont doublé par rapport à l'année précédente et le nombre de cybermenaces a également augmenté en juillet 2026.

Check Point Research, le département de veille stratégiques sur les menaces de Check Point Software Technologies Ltd., publie les résultats de son rapport « Global Threat Intelligence » pour juillet 2026. La situation en matière de cybermenaces s'est détériorée à plusieurs égards au cours du mois de juillet. Le volume mondial des attaques a continué d’augmenter et les activités liées aux ransomwares se sont écartées de la tendance plutôt stable observée en début d’année. Par ailleurs, les risques liés à l’IA générative (GenAI) sont apparus plus clairement que le risque opérationnel. À l’échelle des entreprises, l’utilisation des outils d’IA s’est généralisée et le nombre de prompts générés a augmenté, le plus souvent sans gouvernance appropriée.
Dans une comparaison avec l'Autriche et l'Allemagne, la Suisse se situe dans la moyenne. En Suisse, les organisations ont été confrontées en moyenne à 1 489 attaques par semaine, ce qui correspond à une hausse de 35 %. En Autriche, en revanche, le nombre d'attaques par semaine et par organisation était certes plus élevé (2 314), mais le niveau y a toujours été élevé, de sorte que la hausse, de 34 % en glissement annuel, est légèrement inférieure. En Allemagne, 1 723 cyberattaques par semaine ont été recensées, ce qui correspond à une hausse de 40 %.
« Nous avons une nouvelle fois constaté une recrudescence des attaques visant des organisations suisses, et les gros titres consacrés aux victimes parlent d'eux-mêmes. Le phishing et les ransomwares figurent notamment parmi les techniques d'attaque les plus courantes. Nos données montrent qu’en juillet, les cybercriminels ont surtout pris pour cible les administrations, les hôpitaux, ainsi que les entreprises du secteur des technologies médicales et du commerce », explique Marco Pierro, directeur national pour la Suisse chez Check Point Software.
Le secteur de l'éducation reste le plus touché, tandis que ceux de l'énergie et de l'hôtellerie-restauration ont progressé
En juillet, le secteur de l'éducation est resté, à l'échelle mondiale, le secteur le plus touché, avec une moyenne de 4 848 attaques par semaine et par organisation, soit une hausse de 14 % par rapport à l'année précédente. Venaient ensuite le secteur public, avec 3 044 attaques, et celui des télécommunications, avec 2 927 attaques, tandis que le nombre d'attaques contre le secteur de l'énergie et des services publics a augmenté de 20 % pour atteindre 2 759, et que le secteur de l'hôtellerie, voyages et des loisirs, avec 2 614 attaques (soit une hausse de 28 %), s’est classé pour la première fois parmi les cinq premiers.
L'Europe enregistre une forte augmentation des cyberattaques
Dans l'ensemble, l'Europe s'est distinguée, à l'échelle continentale, par une forte augmentation des cyberattaques : leur nombre a augmenté de 18 % par rapport à l'année précédente, pour atteindre 2 051 attaques par semaine et par entreprise, tandis qu'en Amérique du Nord, cette hausse s'est élevée à 9 %, pour atteindre 1 613 attaques.
Les risques liés à l'IA générative passent du stade théorique à celui de risque quotidien pour les entreprises
Les risques liés à l'IA générique sont devenus un sujet courant dans le monde des affaires : une requête sur 36 présentait un risque élevé de perte de données sensibles. 88 % des entreprises qui utilisent régulièrement l'IA générique ont été confrontées à des requêtes à haut risque. 22 % des prompts contenaient des informations potentiellement sensibles. Les entreprises utilisaient en moyenne huit outils d’IA générative, les utilisateurs générant en moyenne 95 prompts. Les données à caractère personnel constituaient la catégorie la plus fréquemment concernée par les fuites de données sensibles et apparaissaient dans 70 % des cas examinés, suivies par les données financières ainsi que par les infrastructures réseau et informatiques, avec 68 % chacune.
Les e-mails restent un vecteur majeur de cyberrisques
Les e-mails restent un canal à haut risque et à fort volume : un e-mail sur 128 a été classé comme une tentative d'hameçonnage. Ce chiffre souligne le rôle du courrier électronique comme point de départ fréquent du vol d'identifiants, de la propagation de logiciels malveillants et des attaques de type « Business Email Compromise ».
Omer Dembinsky, responsable de la recherche sur les données chez Check Point Research, explique : « Les données du mois de juillet montrent que les cyberrisques s’accumulent simultanément sur plusieurs fronts. Le volume des attaques continue d’augmenter, les ransomwares ont fortement progressé et la menace liée à l’IA générative fait désormais partie intégrante des activités quotidiennes des entreprises. Les entreprises ont besoin d’une sécurité préventive, pilotée par l’IA, qui protège les réseaux, les utilisateurs, les données et les flux de travail basés sur l’IA avant que les attaques ne puissent avoir des conséquences. »
Le nombre de victimes de ransomware signalées augmente en flèche
C'est dans le domaine des ransomwares que l'on a constaté l'évolution la plus marquée en juillet. Le nombre d'attaques signalées a atteint 964. En pourcentage, cela représente une hausse de 49 % par rapport à juin et de 87 % par rapport à juillet 2025. Cela marque un net revirement par rapport au premier semestre de l'année 2026, durant lequel l'activité mensuelle liée aux ransomwares s'élevait en moyenne à environ 672 incidents. Le secteur des « services aux entreprises » est resté le plus touché, avec 32 % des victimes signalées, suivi par l«» industrie « avec 14 % et le secteur des » biens de consommation et services » avec 13 %.
L'Amérique du Nord est restée la région la plus touchée, avec 45 % des incidents liés aux ransomwares signalés, suivie par l'Europe avec 28 %. Le commerce des logiciels de chiffrement et de chantage reste donc toujours aussi lucratif.
« The Gentlemen » et « Qilin » sont les groupes de ransomware les plus actifs
« The Gentlemen » et « Qilin » ont été les groupes de ransomware les plus actifs en juillet, chacun étant à l'origine de 14 % des attaques signalées. « DeadLock » s'est classé troisième avec 10 % et 97 victimes signalées, ce qui illustre les changements constants au sein de l'écosystème des ransomwares.
« La forte hausse des cyberattaques se poursuit sans relâche et, malgré tous les efforts déployés, un facteur reste déterminant : les ransomwares. Parmi les groupes les plus actifs en juillet figuraient « The Gentlemen » et « Qilin ». Le groupe « the Gentlemen » cible spécifiquement les appareils connectés à Internet (VPN, pare-feu) comme point d’entrée et, dès qu’il a obtenu l’accès, chiffre l’ensemble du réseau en l’espace de quelques heures. Les partenaires associés au groupe RaaS Qilin sont quant à eux connus pour recourir à des tactiques de double chantage », explique Patrick Fetter, ingénieur commercial en chef et évangéliste en cybersécurité chez Check Point Software.
Source : Checkpoint
