ESET Research analyse les cybermenaces du second semestre 2025, l’IA se place au cœur des attaques
• ESET Research publie son rapport semestriel sur les menaces, couvrant les tendances observées de juin à novembre 2025.
• Les arnaques en ligne se perfectionnent notamment avec des deepfakes plus réalistes, sites de phishing générés par IA et publicités éphémères pour contourner la détection.
• Malgré une brève réapparition après sa perturbation en mai 2025, Lumma Stealer affiche un net déclin, avec une baisse de 86 % des détections au second semestre 2025.
• Les attaques NFC gagnent en ampleur et en sophistication, avec de nouvelles fonctionnalités et campagnes malveillantes détectées au second semestre 2025.
ESET Research dévoile son rapport semestriel couvrant la période de juin à novembre 2025. Ce document analyse les tendances du paysage des menaces, observées à la fois par la télémétrie ESET et par les analyses des experts en détection et en recherche des laboratoires ESET. Au second semestre 2025, les malwares qui utilisent l’intelligence artificielle sont passés du stade conceptuel à des usages concrets. ESET a ainsi identifié PromptLock, le premier ransomware connu, piloté par l’IA, capable de générer dynamiquement des scripts malveillants. Si l’IA demeure aujourd’hui principalement utilisée pour produire des contenus d’hameçonnages et d’escroquerie plus réalistes, PromptLock, aux côtés de quelques autres menaces émergentes basées sur l’IA, amorce une nouvelle ère dans l’évolution des cybermenaces.
« Les opérateurs derrière les arnaques à l’investissement Nomani(1) ont également perfectionné leurs méthodes. Nous avons constaté une nette amélioration de la qualité des deepfakes, l’apparition de sites de phishing générés par l’IA, ainsi que des campagnes publicitaires éphémères pour échapper au mécanisme de détection », explique Jiří Kropáč, directeur des laboratoires de prévention des menaces chez ESET. Selon la télémétrie d’ESET, les détections liées aux arnaques Nomani ont progressé de 62 % sur un an, malgré un léger ralentissement observé au second semestre 2025. Ces arnaques, initialement diffusées sur Meta, sont apparues sur d’autres plateformes, dont YouTube.
Sur le front des ransomwares, le nombre de victimes a dépassé les chiffres de 2024 bien avant la fin de l’année. Les projections d’ESET Research font état d’une hausse annuelle de 40 %. Les groupes Akira et Qilin se sont imposés comme les principaux acteurs du modèle « ransomware as a service », tandis que Warlock, un nouvel entrant plus discret, s’est distingué par l’introduction de techniques d’évasion inédites. Les « tueurs d’EDR ou EDR Killer » continuent de proliférer, confirmant que les solutions de détection et de réponse restent un obstacle majeur pour les cybercriminels.
Après sa perturbation mondiale en mai, Lumma Stealer a tenté deux brèves réapparitions. Toutefois, son déclin semble désormais acté. Les détections ont chuté de 86 % au second semestre 2025 par rapport au premier, et l’un de ses principaux vecteurs de diffusion, le cheval de Troie HTML/FakeCaptcha utilisé dans les attaques ClickFix, a pratiquement disparu de la télémétrie ESET.
A l’inverse, CloudEyE, également connu sous le nom de GuLoader, a connu une croissance spectaculaire, avec une augmentation proche d’un facteur trente selon les données d’ESET. Diffusé via des campagnes d’e-mails malveillants, ce service de téléchargement et de chiffrement de malwares est utilisé pour déployer d’autres charges malveillantes, notamment des ransomwares, ainsi que des voleurs d’informations largement répandus tels que Rescoms, Formbook et Agent Tesla. La Pologne a été le pays le plus touché, concentrant 32 % des tentatives d’attaque CloudEyE détectées au second semestre 2025.
Dans l’écosystème mobile, les attaques NFC ont gagné en ampleur et en sophistication, comme en témoigne leur augmentation de 87 % dans la télémétrie ESET. NGate, pionnier des menaces NFC, a évolué pour inclure le vol de contacts, ouvrant la voie à des attaques plus ciblées. RatOn, un nouveau malware inédit pour opérer des fraudes NFC, combine de manière originale des fonctionnalités de cheval de Troie et d’accès à distance (RAT), avec des attaques par relais NFC, illustrant la créativité des cybercriminels. RatOn a été diffusé via de fausses pages Google Play et des publicités imitant une version pour adulte de TikTok ou des services bancaires numériques. PhantomCard, variante de NGate adaptée au marché brésilien, a été observé dans plusieurs campagnes locales.
Pour plus d’informations, consultez le rapport complet en accès libre sur WeLiveSecurity.com, disponible en anglais et en français.
À propos d’ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète. Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l’intelligence artificielle et l’expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues. Ses technologies, entièrement conçues dans l’UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d’utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels. Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s’adaptant constamment à l’évolution rapide du paysage numérique.
L’article ESET Research analyse les cybermenaces du second semestre 2025, l’IA se place au cœur des attaques est apparu en premier sur WMC.
Le président américain Donald Trump a ordonné, jeudi, la suspension temporaire du programme de la loterie de la “Green Card”, après que le suspect de deux fusillades survenues à l’université Brown et au Massachusetts Institute of Technology (MIT) est entré aux États-Unis par ce dispositif.
L’UBCI, partenaire de la Chambre de Commerce et d’Industrie Tuniso-Française (CCITF), a participé à la première édition de « LeBridge25 », un événement dédié à la mise en relation des entreprises innovantes et des startups, organisé le lundi 15 décembre 2025.
Dans un monde où l’intelligence artificielle croît à une vitesse vertigineuse, Nizar Yaiche a rappelé que les Ressources Humaines ne peuvent pas se contenter d’accompagner la productivité. Elles doivent devenir un contre-pouvoir éthique, garantes de l’équité algorithmique et protectrices des millions de personnes qui risquent de ne pas suivre le rythme. Derrière les milliards investis et les projections de richesse, il y a une réalité plus dure : celle des “victimes” de la révolution IA.
Une table ronde sur le Nouveau cinéma Arabe sera organisée demain mercredi 17 décembre 2025 à l’hôtel Africa à 10h30, dans le cadre de la programmation spéciale de films qui ont marqué les esprits et se sont imposés comme des œuvres uniques dans l’histoire du cinéma arabe, au menu des Journées Cinématographiques de Carthage (JCC).
Dans le cadre d’un hommage rendu au réalisateur et producteur algérien Lakhdar Hamina,les JCC organisent une masterclass vendredi 19 décembre 2025 à 11h à la Salle des Jeunes créateurs de la Cité de la Culture avec pour invité Malik Lakdhar Hamina, acteur, réalisateur, scénariste et fils du détenteur de la Palme d’or du festival de Cannes en 1975.
Après avoir montré l’ampleur des chiffres et des enjeux macroéconomiques, Nizar Yaiche a, lors de la 12 -ème édition des HR Awards organisée vendredi 12 décembre à Tunis par l’Arforghe et la KAS, consacré une partie de son intervention à l’impact concret de l’IA sur les Ressources Humaines.
L’Université de Tunis et l’Association SOS Villages d’Enfants ont signé une convention de partenariat marquant une nouvelle étape dans leur engagement commun en faveur de la jeunesse.
Le ministre des affaires sociales, Issam Lahmar, a appelé, ce jeudi, les pays arabes à mettre en place des programmes communs et à unifier leurs politiques et leurs efforts afin de parvenir à un développement inclusif plaçant l’être humain au cœur de ses priorités, avec pour objectif la réalisation de la justice sociale et la garantie d’une vie décente à l’ensemble des sociétés arabes, en particulier aux catégories vulnérables et marginalisées.
Tunis, 16 décembre 2025 –
les services de téléphonie mobile et fixe, les services d’accès à Internet, ainsi que les solutions de télécommunications dédiées aux entreprises. Une reconnaissance transversale qui illustre la cohérence et la solidité du modèle de relation client déployé par Ooredoo sur l’ensemble de ses segments.
Commentant cette nouvelle distinction, Mansoor Rashid Al-Khater, CEO de Ooredoo Tunisie, a déclaré : « Être élu Service Client de l’Année pour la septième fois consécutive est une reconnaissance forte, car elle émane directement de l’expérience réelle de nos clients. Elle reflète l’engagement remarquable de nos équipes, leur sens des responsabilités et leur volonté constante d’offrir une expérience de qualité, fondée sur la confiance, la proximité et l’excellence. Chez Ooredoo, nous considérons cette distinction non comme un aboutissement, mais comme une motivation supplémentaire pour continuer à élever nos standards et anticiper les attentes de nos clients. »
Avec cette septième consécration, Ooredoo réaffirme son ambition : faire de la qualité de service un pilier durable de sa relation avec ses clients et un levier clé de création de valeur à long terme.
Par décision du Tribunal de Première Instance de Tunis en date du 16 juin 2025, La TSI a été placée sous mandat judiciaire. Madame Nour El Houda ABASSI, Monsieur Faouzi BEN SALEM et Monsieur Mohamed HAOUIDHEK ont été désignés en qualité de mandataires de justice, sous la supervision de Madame le juge contrôleur Dorra BOUGHARKA. Ils sont chargés de la gestion de la