- i24NEWS
- Technologie
- Près de 40 % des cyberattaques iraniennes ont visé Israël, révèle Microsoft
Près de 40 % des cyberattaques iraniennes ont visé Israël, révèle Microsoft
Les États-Unis arrivent en deuxième position avec 23 %, devant les Émirats arabes unis avec 9 %


Israël a été la principale cible des cyberattaques attribuées à des acteurs iraniens au cours de la période étudiée par Microsoft, concentrant 39 % des incidents recensés, selon le rapport annuel de défense numérique publié jeudi par le géant américain. Les États-Unis arrivent en deuxième position avec 23 %, devant les Émirats arabes unis avec 9 %.
Le rapport, qui porte sur la période allant de juillet 2025 à juin 2026, constate une évolution des méthodes employées par les groupes liés à Téhéran. Aux opérations d'espionnage s'ajoutent de plus en plus des actions destinées à perturber ou détruire des systèmes, notamment par l'effacement de données et des attaques visant des technologies opérationnelles. Microsoft relève également une combinaison croissante entre cyberattaques, opérations militaires et campagnes d'influence.
Les attaques par rançongiciel contre Israël ont par ailleurs augmenté de 21 % par rapport à l'année précédente. Selon Microsoft, cette évolution pourrait traduire l'utilisation du ransomware par l'Iran comme un outil de guerre hybride poursuivant également des objectifs politiques. Les groupes iraniens cherchent parallèlement à maintenir un accès durable aux systèmes infiltrés, aussi bien à des fins d'espionnage que pour préparer d'éventuelles opérations de perturbation ultérieures.
Les secteurs de la recherche et de l'enseignement supérieur constituent les principales cibles de l'activité iranienne, avec 28 % des attaques recensées. Viennent ensuite les technologies de l'information (12 %), les transports (11 %), les organismes gouvernementaux (8 %), ainsi que les instituts de recherche et les ONG (8 %).
Pour pénétrer dans les systèmes, les attaquants continuent notamment d'exploiter des failles de sécurité connues, des mécanismes d'authentification insuffisants et des infrastructures exposées à Internet. Le vol d'identifiants et le phishing restent parmi les principales méthodes utilisées. Plus de 99 % des premières tentatives d'intrusion observées dans les environnements cloud reposaient sur des attaques de type "Password Spray", qui consistent à tester des mots de passe courants sur un grand nombre de comptes.
Le directeur du système national israélien de cybersécurité, Yossi Karadi, estime qu'Israël se trouve "en première ligne des menaces mondiales". "Dans le cyberespace, on ne voit peut-être pas de missiles dans le ciel, mais il n'y a pas de cessez-le-feu. La bataille se déroule 24 heures sur 24, sept jours sur sept", a-t-il déclaré. Il souligne également que le recours croissant à l'intelligence artificielle accélère le rythme des attaques et augmente leur ampleur, obligeant les systèmes de défense à évoluer en permanence.