{"id":34769,"date":"2026-08-26T00:00:23","date_gmt":"2026-08-25T22:00:23","guid":{"rendered":"https:\/\/www.proactivanet.com\/blog\/non-categorise\/de-la-loi-nis2-aux-attaques-massives-par-ransomware-le-defi-de-la-cybersecurite-en-espagne-et-en-amerique-latine\/"},"modified":"2026-08-26T00:00:23","modified_gmt":"2026-08-25T22:00:23","slug":"de-la-loi-nis2-aux-attaques-massives-par-ransomware-le-defi-de-la-cybersecurite-en-espagne-et-en-amerique-latine","status":"publish","type":"post","link":"https:\/\/www.proactivanet.com\/fr\/blog\/proactivanet\/de-la-loi-nis2-aux-attaques-massives-par-ransomware-le-defi-de-la-cybersecurite-en-espagne-et-en-amerique-latine\/","title":{"rendered":"De la loi NIS2 aux attaques massives par ransomware : le d\u00e9fi de la cybers\u00e9curit\u00e9 en Espagne et en Am\u00e9rique latine"},"content":{"rendered":"<p>Parler de cybers\u00e9curit\u00e9, ce n'est plus parler d'une menace lointaine ni d'une obligation future. En Espagne, l'entr\u00e9e en vigueur de la directive NIS2 a fait de la mise en conformit\u00e9 une date pr\u00e9cise du calendrier. En Am\u00e9rique latine, le probl\u00e8me pr\u00e9sente un autre aspect : la r\u00e9gion est devenue la principale cible mondiale des ransomwares. Deux r\u00e9alit\u00e9s distinctes, unies par une m\u00eame conclusion : sans visibilit\u00e9 sur les actifs informatiques, aucune d\u00e9fense ni conformit\u00e9 n'est possible.<\/p>\n<h2>Espagne : le NIS2 passe du stade de projet de loi \u00e0 celui de loi<\/h2>\n<p>Pendant pr\u00e8s de deux ans, la directive NIS2 est rest\u00e9e en Espagne une directive \u00ab en attente de transposition \u00bb. La situation a chang\u00e9 en avril 2026, lorsque le d\u00e9cret royal compl\u00e9tant sa transposition dans l'ordre juridique espagnol est entr\u00e9 en vigueur. Les entit\u00e9s essentielles et importantes disposent d\u00e9sormais d'un d\u00e9lai maximal de neuf mois pour se mettre pleinement en conformit\u00e9.<\/p>\n<p>Les chiffres expliquent l'urgence de la situation. Le bilan de cybers\u00e9curit\u00e9 de l'INCIBE, publi\u00e9 en f\u00e9vrier 2026, fait \u00e9tat de 122 223 incidents trait\u00e9s en 2025, soit 26 % de plus que l'ann\u00e9e pr\u00e9c\u00e9dente :<\/p>\n<ul>\n<li><strong>55 411<\/strong> incidents li\u00e9s \u00e0 des logiciels malveillants, la cat\u00e9gorie la plus fr\u00e9quente.<\/li>\n<li><strong>45 445<\/strong> cas de fraude en ligne, soit une hausse de 19 % par rapport \u00e0 2024.<\/li>\n<li><strong>25 133<\/strong> cas de hame\u00e7onnage, le vecteur d'attaque le plus courant.<\/li>\n<li><strong>392<\/strong> attaques par ransomware, dont le co\u00fbt moyen s'\u00e9l\u00e8ve \u00e0 entre 80 000 et 150 000 euros par incident dans une entreprise espagnole de taille moyenne.<\/li>\n<li><strong>237 028<\/strong> syst\u00e8mes vuln\u00e9rables d\u00e9tect\u00e9s et signal\u00e9s de mani\u00e8re proactive par l'INCIBE-CERT.<\/li>\n<\/ul>\n<p>Au sein du groupe des op\u00e9rateurs essentiels et importants r\u00e9gis par la directive NIS2, l'INCIBE a trait\u00e9 401 incidents en 2025, le secteur bancaire ayant concentr\u00e9 34 % des attaques, suivi par celui des transports (14 %) et de l'\u00e9nergie (8 %).<\/p>\n<p>Le r\u00e9gime de sanctions pr\u00e9vu figure parmi les plus s\u00e9v\u00e8res du cadre r\u00e9glementaire europ\u00e9en : jusqu\u2019\u00e0 10 millions d\u2019euros ou 2 % du chiffre d\u2019affaires annuel global pour les entit\u00e9s essentielles, et jusqu\u2019\u00e0 7 millions d\u2019euros ou 1,4 % pour les entit\u00e9s importantes, avec une responsabilit\u00e9 personnelle des organes de direction en cas de n\u00e9gligence grave. Son champ d'application est \u00e9galement vaste : on estime que la directive NIS 2 concerne directement quelque 5 760 entit\u00e9s en Espagne, r\u00e9parties dans 18 secteurs, avec un seuil d'application relativement bas (plus de 50 salari\u00e9s ou plus de 10 millions d'euros de chiffre d'affaires dans les secteurs r\u00e9glement\u00e9s).<\/p>\n<h2>Am\u00e9rique latine : la r\u00e9gion en t\u00eate du classement mondial en mati\u00e8re de ransomware<\/h2>\n<p>Alors que l'Espagne met de l'ordre dans son cadre r\u00e9glementaire, l'Am\u00e9rique latine est confront\u00e9e \u00e0 un probl\u00e8me d'une toute autre ampleur : selon le rapport <em>\u00ab State of Ransomware 2026<\/em> \u00bb de Kaspersky, la r\u00e9gion s'est impos\u00e9e en 2025 comme la plus touch\u00e9e au monde par les ransomwares, 8,13 % des organisations latino-am\u00e9ricaines ayant \u00e9t\u00e9 victimes de ce type d'attaque, devant l'Asie-Pacifique (8 %), l'Afrique (7,62 %) et l'Europe (3,82 %).<\/p>\n<p>D'autres donn\u00e9es confirment l'ampleur du probl\u00e8me :<\/p>\n<ul>\n<li>Les attaques par ransomware dans la r\u00e9gion ont augment\u00e9 de 78 % en un an seulement, passant de plus de 250 en 2024 \u00e0 plus de 450 en 2025, selon le rapport \u00ab <em>Latin America Cyber Threat Landscape<\/em> \u00bb d\u2019Intel 471. Le nombre de variants actifs a presque doubl\u00e9, passant de 48 \u00e0 79.<\/li>\n<li>Selon Check Point Research, les organisations d'Am\u00e9rique latine ont subi en moyenne plus de 3 000 cyberattaques par semaine en 2026, un chiffre bien sup\u00e9rieur \u00e0 la moyenne mondiale.<\/li>\n<li>Au cours du premier semestre 2026, le Br\u00e9sil a enregistr\u00e9 plus de 100 victimes de ransomware, le Mexique pr\u00e8s de 80, l'Argentine 39 et la Colombie 33, selon les donn\u00e9es recueillies par ESET \u00e0 partir du site ransomware.live.<\/li>\n<li>Rien qu'au Mexique, plus de 237 000 tentatives d'attaques par ransomware ont \u00e9t\u00e9 recens\u00e9es en douze mois, selon Kaspersky, soit plus de 19 000 tentatives par mois.<\/li>\n<\/ul>\n<p>Le Br\u00e9sil concentre environ 30 % de l'ensemble des victimes de la r\u00e9gion, les secteurs des biens de consommation, de l'\u00e9nergie, de l'agriculture et des services professionnels figurant parmi les plus touch\u00e9s.<\/p>\n<h2>Deux r\u00e9alit\u00e9s, une m\u00eame origine : on ne peut pas prot\u00e9ger ce que l'on ne voit pas<\/h2>\n<p>En Espagne, le d\u00e9fi consiste \u00e0 prouver la conformit\u00e9 aupr\u00e8s d'une autorit\u00e9 de r\u00e9gulation, avec des d\u00e9lais et des sanctions bien pr\u00e9cis. En Am\u00e9rique latine, le d\u00e9fi consiste \u00e0 endiguer une vague d'attaques qui augmente \u00e0 un rythme bien sup\u00e9rieur \u00e0 la moyenne mondiale. Mais dans les deux cas, la r\u00e9ponse part du m\u00eame point : savoir pr\u00e9cis\u00e9ment quels \u00e9quipements mat\u00e9riels et logiciels une organisation a d\u00e9ploy\u00e9s, qui les utilise et quel niveau de risque chacun d'entre eux repr\u00e9sente.<\/p>\n<p>Sans un inventaire des actifs \u00e0 jour et fiable, aucune organisation ne peut \u00e9valuer les risques li\u00e9s \u00e0 sa cha\u00eene d'approvisionnement, signaler un incident dans les d\u00e9lais impos\u00e9s par la directive NIS2, ni identifier rapidement les syst\u00e8mes expos\u00e9s \u00e0 une vague de ransomware. La gestion des actifs informatiques (ITAM) n'est pas une exigence administrative secondaire : c'est la base sur laquelle repose toute strat\u00e9gie de cybers\u00e9curit\u00e9, que l'objectif soit de se conformer \u00e0 une r\u00e9glementation europ\u00e9enne ou de r\u00e9sister \u00e0 la pression des menaces qui font aujourd'hui de l'Am\u00e9rique latine l'\u00e9picentre mondial des ransomwares.<\/p>\n<p>&nbsp;<\/p>\n<h2 dir=\"ltr\">Savez-vous vraiment quels sont les actifs que vous devez prot\u00e9ger ?<\/h2>\n<p dir=\"ltr\">Avec Proactivanet, vous pouvez recenser 110 % de votre parc informatique, identifier les vuln\u00e9rabilit\u00e9s avant qu\u2019elles ne se transforment en incident et progresser dans votre mise en conformit\u00e9 avec la directive NIS2 gr\u00e2ce \u00e0 des donn\u00e9es r\u00e9elles, et non \u00e0 des hypoth\u00e8ses.<\/p>\n<p dir=\"ltr\"><strong><a href=\"https:\/\/www.proactivanet.com\/fr\/contact\/\">Demandez une d\u00e9monstration gratuite<\/a><\/strong> et d\u00e9couvrez comment faire le premier pas vers une cybers\u00e9curit\u00e9 fond\u00e9e sur une visibilit\u00e9 totale, que vous exerciez vos activit\u00e9s en Espagne ou en Am\u00e9rique latine.<\/p>\n<hr>\n<p><em>Sources des donn\u00e9es : <a href=\"https:\/\/www.cosmikal.es\/ciberseguridad-en-espana-q1-2026-amenazas-reales-marco-normativo-pendiente-y-un-sector-en-plena-ebullicion\/\" target=\"_blank\" rel=\"noopener\">INCIBE (Bilan de la cybers\u00e9curit\u00e9 2025)<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/about\/press-releases\/america-latina-la-region-mas-afectada-por-el-ransomware-kaspersky\" target=\"_blank\" rel=\"noopener\">Kaspersky (State of Ransomware 2026)<\/a>, <a href=\"https:\/\/www.kiteworks.com\/es\/gestion-de-riesgos-de-ciberseguridad\/panorama-de-amenazas-ciberneticas-en-america-latina-2026-informe-intel-471\/\" target=\"_blank\" rel=\"noopener\">Intel 471 (Latin America Cyber Threat Landscape, janvier 2026)<\/a>, <a href=\"https:\/\/www.infobae.com\/tecno\/2026\/05\/13\/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales\/\" target=\"_blank\" rel=\"noopener\">Check Point Research<\/a> et <a href=\"https:\/\/www.welivesecurity.com\/es\/ransomware\/primer-semestre-2026-ataques-sectores-mas-afectados\/\" target=\"_blank\" rel=\"noopener\">ESET\/ransomware.live (premier semestre 2026)<\/a><\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Parler de cybers\u00e9curit\u00e9, ce n'est plus parler d'une menace lointaine ni...  <\/p>\n<div class=\"read-more mt-4 text-blue text-xs\"><\/div>\n","protected":false},"author":7,"featured_media":34768,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1931,1929],"tags":[],"class_list":["post-34769","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-proactivanet"],"acf":{"is_icon":""},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/posts\/34769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/comments?post=34769"}],"version-history":[{"count":0,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/posts\/34769\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/media\/34768"}],"wp:attachment":[{"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/media?parent=34769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/categories?post=34769"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.proactivanet.com\/fr\/wp-json\/wp\/v2\/tags?post=34769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}