Sous la loupe des pirates informatiques : la vague de cyberattaques en 2026

L'ampleur et la sophistication des cyberattaques en 2026 ne cessent de croître, et l'Espagne, la Colombie, le Mexique, le Chili et le Pérou en font l'expérience de différentes manières, mais avec un point commun : celui qui ne sait pas quels sont ses actifs exposés ne peut pas les défendre.
Dans cet article, nous passons en revue cinq faits clés concernant les cyberattaques de 2026 dans ces cinq pays, ainsi que les mesures concrètes qui s'avèrent efficaces pour les endiguer.
Espagne : des milliers d'incidents chaque semaine
En Espagne, les organismes officiels chargés de la cybersécurité estiment à près de deux mille le nombre d'attaques hebdomadaires contre des organisations du pays, avec une augmentation notable, d'une année sur l'autre, du nombre d'incidents enregistrés (source).
Le schéma se répète : plus la numérisation est importante, plus la surface d'attaque est grande. Dans le cadre du rapport sur les cyberattaques de 2026, les entités qui n’ont pas encore procédé à un inventaire rigoureux de leurs actifs sont, systématiquement, les plus lentes à détecter et à maîtriser un incident.
La Colombie : l'un des pays les plus visés de la région
La Colombie figure régulièrement parmi les pays les plus ciblés d'Amérique latine sur la carte des cyberattaques 2026, avec des millions de tentatives d'attaque quotidiennes selon divers rapports du secteur (source).
Les PME constituent la cible privilégiée : elles représentent la grande majorité du tissu entrepreneurial colombien et, parallèlement, la majorité des victimes de cyberattaques, principalement parce qu’elles investissent moins dans la protection et utilisent des systèmes obsolètes (source). Le phishing reste le moyen d'accès le plus efficace, non pas en raison de sa sophistication technique, mais parce qu'il exploite le facteur humain.
Une tendance qui inquiète particulièrement les analystes est l'essor du « ransomware-as-a-service », qui a considérablement abaissé le seuil d'accès pour les attaquants disposant de peu de connaissances techniques, associé à un recours croissant à l'intelligence artificielle pour automatiser et personnaliser les attaques.
Mexique : de la réaction à la gestion continue de l'exposition
Au Mexique, la numérisation accélérée des grandes entreprises et des PME a également élargi le champ d'action des cyberattaques en 2026. L'approche qui gagne du terrain sur le marché mexicain est celle de la gestion continue de l'exposition aux menaces (CTEM) : plutôt que de réagir au cas par cas, les organisations cherchent à surveiller en permanence quels actifs sont exposés et à hiérarchiser leur protection en fonction du risque réel (source).
La sécurité dans le cloud et la gestion des identités figurent, aux côtés de la visibilité des actifs, parmi les axes prioritaires pour endiguer les cyberattaques en 2026 dans le pays.
Chili : les infrastructures critiques sous la loupe
Au Chili, les cyberattaques de 2026 visent principalement les infrastructures informatiques critiques : la banque, l'énergie et les télécommunications sont les secteurs que la loi n° 21.663 elle-même identifie comme les plus exposés et auxquels elle impose de signaler tout incident au CSIRT national dans les plus brefs délais (source).
La particularité du Chili réside dans le fait que, contrairement à d’autres pays de la région, il existe déjà une autorité — l’Agence nationale de cybersécurité (ANCI) — dotée de pouvoirs de contrôle et de sanction. Cela fait de chaque incident non signalé dans les délais un double problème : l'attaque elle-même, et la sanction réglementaire pour ne pas l'avoir signalée dans les délais imposés par la loi (source).
Pérou : des centaines de millions de tentatives d'attaque
Le Pérou affiche certains des chiffres les plus élevés de la région en matière de cyberattaques en 2026 : rien que durant les premiers mois de l'année, plus de 748 millions de tentatives d'attaque ont été recensées, selon FortiGuard Labs (source). Le phishing, les ransomwares et les attaques automatisées utilisant l'intelligence artificielle figurent en tête des menaces, et des secteurs tels que la finance, l'énergie et l'exploitation minière concentrent une grande partie des incidents (source).
Le fait le plus préoccupant n'est pas le nombre d'attaques, mais un sentiment de sécurité mal fondé : la plupart des grandes et moyennes entreprises s'estiment prêtes à faire face à une faille de sécurité, mais n'ont pas investi dans la prévention, ce qui rend le pays particulièrement vulnérable alors même que le risque est déjà largement connu.
Comment se protéger contre les cyberattaques en 2026 : l'inventaire comme première ligne de défense
Dans ces cinq pays, la tendance est la même : les cyberattaques de 2026 gagnent en volume et en automatisation, mais la défense la plus efficace reste la plus élémentaire : savoir, à tout moment, de quels actifs technologiques dispose l'entreprise, où ils se trouvent et dans quel état ils sont.
Sans cet inventaire, toute stratégie de détection ou d'intervention part d'un désavantage structurel. Vous pouvez commencer par consulter notre guide sur la manière de réaliser un audit logiciel ou télécharger notre liste de contrôle de conformité NIS2/ENS, qui repose précisément sur la gestion des actifs comme fondement de la défense.
Savez-vous avec certitude quels sont les actifs de votre entreprise qui sont actuellement exposés ? Demandez un diagnostic de visibilité des actifs.

De la loi NIS2 aux attaques massives par ransomware : le défi de la cybersécurité en Espagne et en Amérique latine

CyberITAM et rentabilité : la clé pour faire approuver votre budget de cybersécurité en 2026
