Rapport Filigran : 90 % des intrusions dans le secteur financier motivées par le gain financier, sur fond d’escalade des menaces IA et supply chain

Shadow AI, compromission de tiers et ransomware à double extorsion convergent alors que DORA fait de la résilience pilotée par le renseignement une exigence réglementaire.

PARIS–(BUSINESS WIRE)–Filigran, l’entreprise européenne open source de gestion des menaces, publie aujourd’hui Cyberthreats in the Financial Sector, un rapport qui cartographie l’évolution du paysage des menaces auquel font face les institutions financières et les évolutions réglementaires qui redéfinissent la manière dont elles doivent y répondre.
Le rapport révèle que 90 % des intrusions ayant touché les institutions financières en 2025 étaient motivées par l’appât du gain, les fuites de données représentant 64 % des incidents et les ransomwares 36 %. Le secteur financier a été le deuxième secteur le plus coûteux en matière de fuites de données, à 5,56 millions de dollars par incident.
L’IA aggrave le risque. Le Shadow AI a représenté 20 % des intrusions liées à l’IA, et 97 % des organisations touchées ne disposaient pas de contrôles d’accès adéquats. La compromission de la supply chain a atteint un niveau systémique, des tiers étant impliqués dans 30 % des intrusions du secteur financier.
Avec l’entrée en application du règlement européen DORA (Digital Operational Resilience Act), les institutions financières doivent démontrer une gestion des risques pilotée par le renseignement, des tests d’intrusion fondés sur la menace sur leurs systèmes de production, et une supervision robuste des tiers.
Téléchargez le rapport complet sur filigran.io.
FAQ
Comment les institutions financières peuvent-elles se préparer aux exigences de tests d’intrusion fondés sur la menace de DORA ?
Les articles 26 et 27 de DORA imposent des tests d’intrusion fondés sur le renseignement au moins tous les trois ans sur les systèmes de production, les superviseurs attendant une amélioration mesurable d’un cycle à l’autre.
La plateforme XTM de Filigran connecte directement le renseignement sur les menaces à la simulation d’attaques, permettant une validation continue et fondée sur la menace, alignée sur des cadres comme DORA et le CTEM.
En quoi les ransomwares ciblent-ils différemment les institutions financières ?
Environ 12,8 % des organisations financières B2B ont subi un ransomware en 2025, les attaquants combinant de plus en plus le chiffrement avec l’exfiltration de données dans des tactiques de double extorsion qui déclenchent des obligations de déclaration réglementaire. Le rapport de Filigran révèle que la double extorsion est désormais la tactique de ransomware dominante contre les institutions financières.
Pourquoi le risque cyber lié aux tiers est-il désormais une menace systémique pour les institutions financières ?
Les compromissions de tiers comme MOVEit ont continué de toucher de grandes banques jusqu’en 2025, et le vol de 1,5 milliard de dollars de Bybit a montré comment les faiblesses de la supply chain dans les flux de transactions peuvent conduire directement à des pertes extrêmes. Les recherches de Filigran recommandent un partage continu du renseignement et des simulations d’attaques à travers l’écosystème
des fournisseurs.
À propos de Filigran
Filigran, entreprise de cybersécurité, propose une approche open source, dopée à l’IA et informée par la menace du Continuous Threat Exposure Management (CTEM). Sa plateforme eXtended Threat Management (XTM) fournit le renseignement sur les menaces, la validation de l’exposition et la réduction du risque cyber. En savoir plus : Site web – Blog – LinkedIn
Contact médias
Treble
Matt Grant
filigran@treblepr.com
Lire la suite
Explorez des sujets et analyses associés

Rapport Filigran : les organisations voient leurs menaces mais n’agissent pas assez vite — 84 % affirment que les cyberattaques exploitent des risques connus mais non priorisés
Découvrez les conclusions du rapport State of Threat Management de Filigran, et pourquoi la rapidité d’action est désormais le vrai enjeu.
Lire la suite
Les attaques dopées à l’IA deviennent la première préoccupation des professionnels de la sécurité, révèle une nouvelle enquête Filigran
Une enquête menée auprès de professionnels de la cybersécurité à Infosecurity Europe révèle que les organisations peinent à prioriser les risques, valider les menaces et se préparer aux attaques pilotées par l’IA
Lire la suite
Filigran lance XTM One, une plateforme AI-native pour l'automatisation du Continuous Threat Exposure Management
Découvrez XTM One, la couche AI agentique de Filigran. Connectez OpenCTI et OpenAEV pour créer une boucle continue de la threat intelligence à la remédiation validée.
Lire la suite