针对网络骚扰的求助请求在职业群体中不断增加

Les demandes d’assistance pour cyberharcèlement se multiplient chez les publics professionnels

Silicon.fr by Clément Bohic 2026-03-27 18:07 Original
摘要
法国政府网络安全求助平台 Cybermalveillance.gouv.fr 在年度报告中提醒:所谓“勒索软件求助”数量需谨慎解读,部分求助者实际遭遇的是恶意软件/设备故障或以勒索为手段的诈骗;同时,企业与协会的网络霸凌(cyberharcèlement)求助量在 2025 年显著上升,且专业群体中“在线账户被盗”已成为主要来源(占 20.9%)。报告还披露 2025 年第四季度出现新型“冒名开设账户后定向攻击雇主”的薪资挪用手法,并指出与 2025 年 10 月 SEPA 转账自动身份核验机制上线有关;在处置层面,17Cyber 与各地区 CSIRT 的协同“下沉”持续推进,2025 年约 50 万次求助中 93% 来自个人。

Cybermalveillance.gouv.fr 在年度报告中提醒,关于勒索软件和各类网络事件的统计,不能只看表面数字。对个人用户而言,很多“自认遭遇攻击”的求助,实际上可能只是病毒感染、设备故障,或带有勒索性质的诈骗;而在所有事件类别中,也存在明显交叉:例如“银行顾问诈骗”往往源于病毒感染或邮箱被盗,“邮件账号被黑”又常常是“转账欺诈”的起点。典型手法是,攻击者先识别一张待支付发票,再冒充债权人,以“银行账户变更”为由诱导转账。

报告还指出,工资劫持出现了新变种。Cybermalveillance.gouv.fr 观察到,在 2025 年第四季度,攻击者会先冒用受害者身份开设账户,再针对雇主下手。这一变化似乎与法国在 2025 年 10 月上线的 SEPA 转账自动身份核验跨银行系统有关,说明犯罪手法正在围绕风控机制快速调整。

在企业和协会中,勒索软件按求助量排第四;在地方政府和行政机构中排第三。2025 年,在线账号被盗已成为这些专业群体最主要的求助来源,占 20.9%,且入侵路径并未出现明显变化。与此同时,网络骚扰(cyberharcèlement)的求助量大幅上升,增幅超过三倍,成为值得警惕的新趋势。

从全年约 50 万次求助来看,93% 来自个人用户,同比增加 47%;企业/协会占 6%,同比增加 73%;地方政府/行政机构仅占 1%,但同比也增长 22%。按 Cybermalveillance.gouv.fr 的外推估算,2025 年每 1000 名个人中有 7 人使用了 17Cyber 服务;企业/协会为每 1000 家 3 家;地方政府则高达每 1000 个机构 141 个,显示公共部门对专业支持的依赖度极高。

机构在“下沉到现场”方面也明显加码。2025 年,Cybermalveillance.gouv.fr 在地方政府和区域生态中持续开展行动:5 月在索恩-卢瓦尔省勒克鲁索举办首届 Forum InCyber des territoires;10 月推出首个 CyberTour,5 个站点分别是 Rennes、Périgueux、Lille、Rouen 和 Paris-La Défense。127 场活动中,72 场在法兰西岛大区举行,但机构强调,约 1.15 万名被其触达的受众中,59% 实际居住在外省,说明网络安全宣教正在向全国扩散。

“规模化落地”还体现在 17Cyber 服务中接入了区域 CSIRT 的电话支持,用于处理一级事件。到 2025 年底,已接入的区域 CSIRT 包括 Nouvelle-Aquitaine、Occitanie、Réunion、Grand Est 和 Caraïbes。整体来看,法国网络安全求助需求正在从个人端向专业端扩散,而账号盗用、转账欺诈、工资劫持和网络骚扰,正成为更具现实威胁的高频问题。

Summary
Cybermalveillance.gouv.fr warns that ransomware-related assistance figures can be misleading, as many “victim” reports actually involve malware, device malfunctions, or extortion-style scams. In 2025, online account takeovers became the leading source of incident requests for businesses, associations, and public bodies (20.9%), while requests for cyberharassment more than tripled; the report also notes a Q4 2025 shift toward targeting employers via identity fraud, potentially linked to an October 2025 interbank SEPA identity-verification system. The agency highlights “scaling up” support in French territories through initiatives like InCyber Forums and a CyberTour, plus integrating regional CSIRTs into the 17Cyber first-level incident response process.

Cybermalveillance.gouv.fr’s annual report warns against reading ransomware and incident-assistance figures too literally: many users who believe they are victims are in fact dealing with a virus, a device malfunction, or an extortion scam. The same caution applies across incident categories, because overlaps are common. For example, “bank adviser” fraud can stem from malware infection or from a compromised email account, while email account hijacking is often the starting point for wire-transfer fraud. In the classic scenario, the attacker spots an unpaid invoice, impersonates the creditor, and claims bank details have changed.

A newer payroll-diversion variant has emerged. Cybermalveillance.gouv.fr says it observed in Q4 2025 a tactic targeting employers after the attacker had first opened a bank account in the victim’s name by stealing their identity. The group believes this may be linked to the rollout, in October 2025, of an interbank automatic identity-check system for all SEPA transfers.

Among businesses and associations, ransomware ranked fourth in volume of assistance requests; among local authorities and public administrations, it ranked third. In both segments, online account takeover became the leading source of requests in 2025, accounting for 20.9% of cases, with no major change in compromise vectors. At the same time, requests related to cyberharassment more than tripled in professional audiences.

Out of roughly 500,000 assistance requests received in 2025, about 93% came from individuals, up 47% year on year. Businesses and associations accounted for 6% of requests, up 73%, while local authorities and administrations represented 1%, up 22%. On an extrapolated basis, Cybermalveillance.gouv.fr says 7 in 1,000 individuals used 17Cyber, compared with 3 in 1,000 businesses/associations and 141 in 1,000 local authorities.

The organization also expanded its on-the-ground outreach to public-sector users throughout the year. Key milestones included the first Forum InCyber des territoires in May in Le Creusot, Saône-et-Loire, and a first-ever CyberTour in October with five stops: Rennes, Périgueux, Lille, Rouen and Paris-La Défense. Most events took place in Île-de-France, 72 out of 127, but Cybermalveillance notes that most of the roughly 11,500 people it estimates having reached through these efforts, 59%, live in the regions.

That territorial scaling also showed up in the 17Cyber support service, which added telephone assistance from regional CSIRTs for first-level incident handling. By the end of 2025, the network included CSIRT Nouvelle-Aquitaine, Occitanie, Réunion, Grand Est and Caraïbes.

Résumé
Cybermalveillance.gouv.fr appelle à relativiser les statistiques d’assistance : une partie des “victimes” de ransomwares sont en réalité confrontées à des virus/dysfonctionnements ou à des escroqueries d’extorsion, et les incidents se recoupent (ex. fraude au conseiller bancaire liée à une infection ou au piratage de messagerie). En 2025, le piratage de comptes en ligne devient la principale source de sollicitations pour les entreprises/associations (20,9%) et le cyberharcèlement explose chez les publics professionnels (plus que triplé), tandis qu’un nouveau schéma de détournement de salaires viserait des employeurs via usurpation d’identité, possiblement facilité par la vérification d’identité automatique des virements SEPA. Côté dispositifs, 17Cyber a reçu environ 500 000 demandes (93% particuliers) et renforce le “passage à l’échelle” avec l’intégration de CSIRT régionaux (accompagnement de premier niveau) et des actions terrain comme le Forum InCyber des territoires et un CyberTour.

En matière de ransomwares, gare aux statistiques en trompe-l’œil.

Dans son rapport annuel, Cybermalveillance.gouv.fr n’avance pas les choses ainsi, mais invite à relativiser le volume de demandes d’assistance émanant de particuliers. Nombre de ceux qui s’estiment victimes font en fait face à un virus et/ou à un dysfonctionnement de leur appareil, ou encore à des escroqueries avec des procédés d’extorsion.

Les demandes d’assistance pour cyberharcèlement triplent chez les publics professionnels

Il convient plus globalement de relativiser les chiffres pour l’ensemble des catégories d’incidents, vu les recoupements qu’il peut y avoir entre eux. La fraude au conseiller bancaire, par exemple, peut découler d’une infection par virus ou du piratage d’un compte de messagerie.

De même, le piratage de boîte mail est souvent à la racine des fraudes au virement. Dans le schéma traditionnel, l’escroc identifie une facture en attente de règlement, se fait passer pour le créancier et prétexte un changement de coordonnées bancaires.

Une variante consiste à détourner les salaires. Cybermalveillance.gouv.fr explique avoir observé, au quatrième trimestre 2025, une nouveauté : le ciblage des employeurs en ayant préalablement ouvert un compte au nom de la victime, après avoir usurpé son identité. Ce phénomène semble répondre à la mise en place, en octobre 2025, d’un système interbancaire de vérification d’identité automatique pour tout virement SEPA.

En volume de demandes d’assistance, les ransomwares arrivent quatrièmes chez les entreprises et les associations ; troisièmes chez les collectivités et les administrations. Sur ces publics, le piratage de comptes en ligne est devenu, en 2025, la principale source de sollicitations (20,9 %). Sans évolution notable des vecteurs de compromission. En parallèle, le volume de demandes pour cyberharcèlement a plus que triplé.

La situation pour les entreprises et les associations :

Pour les collectivités et les administrations :

Un premier FIC des territoires et des passerelles avec les CSIRT régionaux

Sur les quelque 500 000 demandes d’assistance reçues en 2025, environ 93 % ont émané de particuliers (+ 47 % sur un an). Contre 6 % d’entreprises / associations (+ 73 %) et 1 % de collectivités / administrations (+ 22 %). Par extrapolation, Cybermalveillance.gouv.fr affirme que 7 particuliers sur 1000 ont eu recours au 17Cyber, pour 3 entreprises/associations sur 1000 et 141 collectivités sur 1000.

Des interventions « terrain » auprès des collectivités, il y en a eu tout au long de l’année. Notamment, en mai, le premier Forum InCyber des territoires, au Creusot (Saône-et-Loire). Et, en octobre, un CyberTour – premier du genre – avec 5 étapes (Rennes, Périgueux, Lille, Rouen, Paris-La Défense). La majorité ont eu lieu en Île-de-France (72 sur 127). Mais Cybermalveillance tient à souligner que la majeure partie (59 %) des quelque 11 500 personnes qu’elle estime avoir sensibilisées à ces occasions « résident en région ».

Le fameux « passage à l’échelle » dans les territoires s’est aussi manifesté par l’intégration, dans les services d’assistance 17Cyber, d’un accompagnement téléphonique de CSIRT régionaux pour la gestion des incidents de premier niveau. Fin 2025 étaient dans la boucle les CSIRT Nouvelle-Aquitaine, Occitanie, Réunion, Grand Est et Caraïbes.

Illustration principale générée par IA

The post Les demandes d’assistance pour cyberharcèlement se multiplient chez les publics professionnels appeared first on Silicon.fr.

AI Insight
Core Point

Cybermalveillance.gouv.fr says professional users are seeing a sharp rise in cyberharassment support requests, while overall incident data should be read cautiously because many cases overlap or are misclassified.

Key Players

Cybermalveillance.gouv.fr — French national cyber assistance platform, based in France.

17Cyber — incident support service operated in France, based in France.

CSIRT regional teams — regional cyber incident response teams, based in France and overseas territories.

Industry Impact
  • ICT: High — rising account compromise, email takeover, and fraud cases affect digital services and security operations.
  • Computing/AI: Medium — more demand for cyber defense, identity verification, and incident response tooling.
Tracking

Strongly track — the surge in professional cyberharassment and account-hijack requests signals worsening threat pressure and expanding demand for response services.

Categories
网络安全
AI Processing
2026-03-30 14:22
openai / gpt-5.4-nano