97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Communiqués de presse

Rapport Filigran : 90 % des intrusions dans le secteur financier motivées par le gain financier, sur fond d’escalade des menaces IA et supply chain

3 min de lecture
Filigran Report: 90% of Financial Sector Breaches Driven by Financial Gain as AI and Supply Chain Threats Escalate

Shadow AI, compromission de tiers et ransomware à double extorsion convergent alors que DORA fait de la résilience pilotée par le renseignement une exigence réglementaire.

Filigran Report: 90% of Financial Sector Breaches Driven by Financial Gain as AI and Supply Chain Threats Escalate

PARIS–(BUSINESS WIRE)–Filigran, l’entreprise européenne open source de gestion des menaces, publie aujourd’hui Cyberthreats in the Financial Sector, un rapport qui cartographie l’évolution du paysage des menaces auquel font face les institutions financières et les évolutions réglementaires qui redéfinissent la manière dont elles doivent y répondre.

Le rapport révèle que 90 % des intrusions ayant touché les institutions financières en 2025 étaient motivées par l’appât du gain, les fuites de données représentant 64 % des incidents et les ransomwares 36 %. Le secteur financier a été le deuxième secteur le plus coûteux en matière de fuites de données, à 5,56 millions de dollars par incident.

L’IA aggrave le risque. Le Shadow AI a représenté 20 % des intrusions liées à l’IA, et 97 % des organisations touchées ne disposaient pas de contrôles d’accès adéquats. La compromission de la supply chain a atteint un niveau systémique, des tiers étant impliqués dans 30 % des intrusions du secteur financier.

Avec l’entrée en application du règlement européen DORA (Digital Operational Resilience Act), les institutions financières doivent démontrer une gestion des risques pilotée par le renseignement, des tests d’intrusion fondés sur la menace sur leurs systèmes de production, et une supervision robuste des tiers.

Téléchargez le rapport complet sur filigran.io.

FAQ

Comment les institutions financières peuvent-elles se préparer aux exigences de tests d’intrusion fondés sur la menace de DORA ?

Les articles 26 et 27 de DORA imposent des tests d’intrusion fondés sur le renseignement au moins tous les trois ans sur les systèmes de production, les superviseurs attendant une amélioration mesurable d’un cycle à l’autre.
La plateforme XTM de Filigran connecte directement le renseignement sur les menaces à la simulation d’attaques, permettant une validation continue et fondée sur la menace, alignée sur des cadres comme DORA et le CTEM.

En quoi les ransomwares ciblent-ils différemment les institutions financières ?

Environ 12,8 % des organisations financières B2B ont subi un ransomware en 2025, les attaquants combinant de plus en plus le chiffrement avec l’exfiltration de données dans des tactiques de double extorsion qui déclenchent des obligations de déclaration réglementaire. Le rapport de Filigran révèle que la double extorsion est désormais la tactique de ransomware dominante contre les institutions financières.

Pourquoi le risque cyber lié aux tiers est-il désormais une menace systémique pour les institutions financières ?

Les compromissions de tiers comme MOVEit ont continué de toucher de grandes banques jusqu’en 2025, et le vol de 1,5 milliard de dollars de Bybit a montré comment les faiblesses de la supply chain dans les flux de transactions peuvent conduire directement à des pertes extrêmes. Les recherches de Filigran recommandent un partage continu du renseignement et des simulations d’attaques à travers l’écosystème
des fournisseurs.

À propos de Filigran

Filigran, entreprise de cybersécurité, propose une approche open source, dopée à l’IA et informée par la menace du Continuous Threat Exposure Management (CTEM). Sa plateforme eXtended Threat Management (XTM) fournit le renseignement sur les menaces, la validation de l’exposition et la réduction du risque cyber. En savoir plus : Site webBlogLinkedIn

Contact médias

Treble
Matt Grant
filigran@treblepr.com

Lire la suite

Explorez des sujets et analyses associés