8 avril 2026
Les techniques de tromperie basées sur l'IA industrialisée entraînent une hausse de 1 151 % des attaques par injection visant iOS, alors que l'usurpation d'identité par deepfake touche les entreprises
Londres, Royaume-Uni – 8 avril 2026 – iProov, leader mondial des solutions de vérification d'identité biométrique fondées sur la science, a publié aujourd'hui son rapport 2026 sur les menaces. S'appuyant sur des observations en temps réel des activités criminelles à travers le monde, ce rapport examine comment l'IA générative permet aux acteurs malveillants de faire évoluer leurs tactiques et de lancer des attaques plus rapidement et à plus grande échelle, en ciblant les organisations qui s'appuient sur la vérification d'identité numérique pour sécuriser l'accès à leurs systèmes et leurs transactions de grande valeur.
Parmi les principales conclusions, on peut citer :
- Les attaques par injection visant les appareils iOS ont bondi de 1 151 % au cours du second semestre 2025, contribuant ainsi à une hausse annuelle de 741 %.
- L'usurpation d'identité par deepfake gagne du terrain au sein des entreprises, touchant les processus opérationnels quotidiens, en particulier les interactions vidéo.
- L'Asie du Sud-Est a enregistré une hausse de 720 % du nombre d'attaques au troisième trimestre 2025, ce qui met en évidence le rôle de la région en tant que terrain d'essai pour les nouvelles techniques de fraude.
« L'identité est en train de devenir le nouveau champ de bataille de la cybersécurité », a déclaré le Dr Andrew Newell, directeur scientifique chez iProov. « L'IA générative permet aux pirates de mener des attaques d'usurpation d'identité à grande échelle. Pour s'en prémunir, les entreprises doivent être en mesure de prouver la présence humaine réelle lors des interactions numériques afin de garantir la confiance et la sécurité. »
Les signes de cette menace croissante se manifestent dans l'ensemble du secteur. Selon le Ponemon Institute, 41 % des organisations ont été victimes d’attaques par deepfake visant leurs dirigeants, tandis qu’une étude de étude de Gartner réalisée en septembre 2025 a révélé que 37 % des responsables de la cybersécurité ont été confrontés à des incidents de deepfake lors d’appels vidéo. Ces résultats illustrent comment les progrès de l’IA accélèrent les attaques basées sur l’identité — des deepfakes à l’usurpation d’identité en passant par l’ingénierie sociale — dans l’ensemble des systèmes numériques et des communications d’entreprise. Des incidents cybernétiques récents, notamment ceux ayant touché Marks & Spencer et Jaguar Land Rover, démontrent comment des failles dans la sécurité des identités et des accès peuvent exposer les organisations, permettant à une seule attaque réussie d’usurpation d’identité ou d’ingénierie sociale de perturber les systèmes et les opérations.
La faille de sécurité iOS
Les attaques visant les appareils iOS se sont multipliées rapidement tout au long de l'année 2025, ce qui indique qu'ils sont soudainement devenus une cible de choix pour les pirates. Alors que le premier semestre a connu une augmentation de 14 % des attaques par injection, l'activité a explosé au second semestre, avec une hausse de 1 151 % par rapport à la même période en 2024. Cela marque l'industrialisation de techniques d'attaque qui n'étaient auparavant envisageables qu'à des fins expérimentales ou sous l'égide d'États, celles-ci passant d'opérations isolées à des scénarios d'attaque systématisés et réutilisables, déployés à grande échelle.
Les deepfakes renforcent leur emprise sur les entreprises
Les deepfakes sont de plus en plus utilisés au-delà des systèmes de vérification d'identité et s'intègrent désormais dans les flux de travail quotidiens des entreprises, en particulier dans les interactions vidéo. Les progrès en matière de génération d'images en vidéos, rendus possibles par des outils d'IA largement accessibles tels que Kling AI, Nano Banana et d'autres plateformes similaires, permettent plus facilement que jamais de créer rapidement des identités synthétiques très réalistes à partir d'un matériel source minimal.
La mondialisation des réseaux criminels, avec l'Asie du Sud-Est en tête
La fraude à l'identité s'internationalise également de plus en plus. Les groupes criminels mènent des attaques en Asie du Sud-Est, qui est devenue un terrain d'essai pour de nouvelles techniques, notamment les attaques par caméra virtuelle et le vol de dossiers d'identité KYC. En 2025, la région a connu des pics d'activité spectaculaires, avec notamment une augmentation de 720 % des attaques au cours du troisième trimestre. Une fois leur efficacité prouvée, ces techniques sont ensuite adoptées et étendues par les groupes criminels à d'autres régions, en particulier l'Amérique latine, accélérant ainsi la propagation d'attaques coordonnées visant l'identité au sein des institutions financières et des plateformes numériques du monde entier.
Les entreprises doivent passer à une détection continue des menaces liées à l'identité et à l'alignement sur les normes
L'évolution rapide du paysage des menaces dépasse les approches statiques et traditionnelles de la vérification et de l'authentification des identités. Ces approches partent du principe que les menaces sont constantes et que les défenses peuvent être testées uniquement à l'aide de méthodologies statiques ; elles sont désormais obsolètes et dangereuses. Par conséquent, les organisations doivent adopter des systèmes qui surveillent en permanence l'environnement des menaces et sont conçus pour évoluer en réponse à l'évolution des menaces, en s'appuyant de plus en plus sur l'IA. Cela élargit leur champ d'action, qui ne se limite plus aux capacités technologiques, mais s'étend à la visibilité, à l'agilité et à la rapidité des systèmes d'entreprise qui les soutiennent. La conformité aux normes et directives récemment mises à jour, décrites dans les documents NIST SP 800-63-4, CEN/TS 18099 et la certification FIDO Face Verification, est essentielle à cet égard.
Méthodologie et thèmes du rapport
Le rapport annuel iProov Threat Intelligence Report 2026 s'appuie sur les données du Centre des opérations de sécurité d'iProov (iSOC), combinant la détection des menaces en temps réel, les renseignements externes sur les menaces, la surveillance du dark web, les tests d'intrusion menés par une équipe rouge et la recherche en matière de sécurité biométrique.
Télécharger le rapport
Pour télécharger le rapport complet et en savoir plus sur les dernières tendances en matière de menaces liées à la vérification d'identité et sur les stratégies d'atténuation, veuillez cliquer ici.
