Technologies, industrie manufacturière, construction et services publics concentrent les revendications observées en France. Les attaquants cherchent à exploiter la pression économique et opérationnelle provoquée par une interruption.
Les groupes de ransomware ne semblent plus sélectionner leurs cibles uniquement en fonction de leur taille. Le rapport semestriel de Bitdefender montre qu’ils privilégient également les organisations dont l’arrêt d’activité peut provoquer une forte pression financière, industrielle ou sociale. En France, les entreprises technologiques arrivent en tête des secteurs concernés par les revendications publiques, suivies par l’industrie manufacturière et la construction. Les administrations et organismes publics occupent la quatrième place. Ces structures exploitent souvent des systèmes difficiles à interrompre et disposent de délais limités pour remettre leurs services en fonctionnement.
Cette stratégie contribue à placer la France au sixième rang mondial, avec 131 organisations revendiquées comme victimes au premier semestre 2026. Le pays concentre près de 30 % des cas recensés en Europe occidentale. La région enregistre 436 victimes revendiquées, contre 310 au premier semestre 2025, soit une progression supérieure à 40 %.
Les PME et les fournisseurs élargissent la surface d’attaque
Les grandes organisations ne sont pas les seules concernées. Bitdefender observe une extension des campagnes vers les petites et moyennes entreprises, qui disposent parfois de moyens de protection et de réponse plus limités. Les fournisseurs, les prestataires et les autres acteurs de la chaîne d’approvisionnement peuvent aussi servir de point de passage vers une cible plus importante. Cette évolution modifie l’évaluation économique du risque. Une interruption chez un sous-traitant peut ralentir une chaîne de production, bloquer une livraison ou rendre indisponible un service numérique utilisé par plusieurs clients. La résilience dépend alors autant de la préparation interne que de la capacité des partenaires à contenir une attaque.
Selon Jade Brown, Threat Researcher chez Bitdefender, les groupes affinent leurs stratégies afin de viser les organisations sur lesquelles une interruption exercera la plus forte pression. La cyber-résilience devient ainsi un sujet de continuité d’activité qui doit associer la direction, les équipes informatiques, les métiers et les fournisseurs critiques.
Les données du rapport correspondent aux organisations publiquement revendiquées par les groupes de ransomware. Elles constituent un indicateur de l’évolution de la menace, sans couvrir les incidents restés confidentiels ou n’ayant fait l’objet d’aucune publication.


