Des piratages de télécommunications soutenus par l’État à l’épée à double tranchant de l’IA, la GCA exhorte à des défenses pratiques et axées sur la communauté
New York, NY – 10 décembre 2025 – La Global Cyber Alliance (GCA), une organisation internationale à but non lucratif dédiée à l’amélioration de la sécurité d’Internet, a publié aujourd’hui son examen des tendances cybernétiques de 2025 et ses stratégies de réponse pour 2026.
1. Des piratages persistants de télécommunications ont exposé la fragilité de l’infrastructure
Le groupe de cybermenace Salt Typhoon a compromis d’importants fournisseurs de télécommunications, a violé les systèmes d’écoute téléphonique du gouvernement et a établi un accès persistant à travers les réseaux mondiaux. Au lieu de chercher à voler les données des clients, Salt Typhoon s’est concentré sur le contrôle de l’infrastructure de communication sur laquelle des milliards de personnes comptent chaque jour.
Le rapport de la GCA, « Salt Typhoon à travers Internet : ce que les pots de miel AIDE révèlent sur une campagne persistante liée à l’État », démontre les caractéristiques opérationnelles de Salt Typhoon grâce à des schémas d’attaque observables s’étendant sur plus de 2 ans et recommande des mesures défensives qui offrent une protection contre les vecteurs d’attaque documentés.
Salt Typhoon, et d’autres attaques comme celle-ci, se développeront en 2026. La GCA continuera d’approfondir sa collaboration avec les opérateurs de télécommunications, les organismes de réglementation et les partenaires techniques, en permettant des mesures défensives grâce à son portail AIDE, et en comprenant que là où nous travaillons ensemble, des améliorations mesurables s’ensuivent.
2. L’IA est devenue un multiplicateur de force
Les organisations ont utilisé l’IA pour détecter les anomalies, trier les alertes et rationaliser la réponse aux incidents, tandis que les criminels ont utilisé l’IA pour intensifier les tentatives d’hameçonnage, sonder automatiquement les systèmes et concevoir des attaques ciblées.
La GCA a lancé une page de ressources sur l’IA offrant des conseils de sécurité pratiques et des explications aux non-experts afin de rester en sécurité dans un monde axé sur l’IA.
En 2026, les petites entreprises et les organisations à but non lucratif seront particulièrement vulnérables, car elles manquent souvent de personnel, de temps et d’expertise pour évaluer et gérer les risques. La GCA utilisera l’IA pour automatiser le cycle de vie complet de la formation et des ressources de la GCA afin d’atteindre plus de personnes dans plus d’endroits que jamais auparavant.
3. La pénurie de compétences en cybersécurité s’est accentuée à mesure que l’IA automatise les tâches de routine
Les organisations de toutes tailles sont confrontées à une pénurie de main-d’œuvre en matière de cybersécurité. Pendant ce temps, de nombreuses personnes ne connaissent pas ou ignorent simplement les bases de la cybersécurité, laissant les individus et les organisations exposés à l’hameçonnage, à la fraude et aux attaques d’ingénierie sociale.
En plus d’améliorer continuellement nos boîtes à outils de cybersécurité, la GCA a mis à l’essai un programme d’études IA+Cyber qui n’enseigne pas seulement aux étudiants les risques liés à l’IA, mais les transforme en bâtisseurs de solutions.
En 2026, le « vibe coding » créera des bogues et des vulnérabilités de sécurité supplémentaires. La GCA étendra le programme d’études AI+Cyber qui dote la prochaine génération de leaders de la cybersécurité de compétences pratiques et d’un état d’esprit axé sur la sécurité.
4. Les cybercriminels ont profité des crises et des dons saisonniers
Les consommateurs ont perdu 12,5 milliards de dollars en raison de la fraude en 2024. Les tempêtes majeures, les crises humanitaires et la générosité de fin d’année ont alimenté une recrudescence des stratagèmes de dons frauduleux en 2025.
La GCA a mis à jour les conseils sur la prévention de la fraude caritative et offre des conseils pour magasiner en ligne en toute sécurité, surtout pendant les fêtes, lorsque la cybercriminalité augmente jusqu’à 30 %.
En 2026, ces attaques ne feront qu’empirer, car la criminalité basée sur l’IA devient plus facile, moins chère et meilleure. La GCA continuera de fournir des conseils pratiques et des tutoriels simples et faciles à suivre qui aident les gens à rester plus en sécurité en ligne.
5. Les organisations à but non lucratif axées sur la cybersécurité ont connu des difficultés dans un contexte de financement incertain
Des centaines d’organisations à but non lucratif maintiennent des fonctions de cybersécurité essentielles pour le bien d’Internet et de tous ses utilisateurs, mais sont souvent gérées avec des équipes squelettiques et des budgets très serrés. Lorsque ces services ne sont pas disponibles pour élaborer et protéger les normes techniques, distribuer du code open source, protéger directement les personnes et améliorer la fiabilité, tout le monde en souffre.
La GCA s’est efforcée de combler cette lacune en coordonnant l’écosystème de cybersécurité à but non lucratif afin de réduire les chevauchements et de débloquer des possibilités de collecte de fonds conjointes. La GCA, en collaboration avec l’Internet Society, a annoncé le Fonds Common Good Cyber et a souligné l’impact réel des organisations à but non lucratif de cybersécurité.
Les défis de financement persisteront en 2026. La GCA dirigera le Comité de l’écosystème du Fonds Common Good Cyber afin d’approfondir la coordination internationale et de fournir un soutien évolutif contre les préjudices numériques, en veillant à ce que les organisations qui protègent les communautés les plus vulnérables du monde disposent des outils, de la visibilité et du soutien dont elles ont besoin pour assurer la sécurité des personnes en ligne.
« Alors que nous regardons vers 2026, notre objectif est de permettre la résilience au quotidien », a déclaré Brian Cute, PDG par intérim de la GCA. « Si nous donnons aux gens des outils simples et éprouvés et que nous les jumelons à des améliorations au niveau de l’infrastructure et à une collaboration mondiale, nous pouvons modifier de manière significative la courbe du risque cybernétique. »



