Puntueus renforce les contrôles contre les cyberattaques pour faire face à la hausse des cas de phishing

Les cyberattaques augmentent de 10 % sur les domaines .EUS et les cas de phishing doublent

La Fondation PUNTUEUS a rendu publics les données de cybersécurité qui composent l’état des lieux annuel de la sécurité des domaines .EUS. Selon les données de 2025, le taux d’attaques a augmenté de 10 % par rapport à 2024, le phishing constituant la principale menace. Par rapport à l’année précédente, les cas de phishing ont doublé : 9 cas ont été enregistrés en 2024, contre 18 en 2025.

Le phishing est un type d’attaque visant à dérober les données ou l’identité des utilisateurs, en obtenant des informations personnelles (telles que des numéros de carte bancaire, des données bancaires ou des mots de passe) par le biais de sites web qui semblent légitimes.

Selon Josu Waliño, directeur de PUNTUEUS, l’utilisation de l’intelligence artificielle a rendu les attaques plus sophistiquées et, bien qu’elles aient souvent une origine lointaine, il est de plus en plus fréquent qu’elles utilisent également des contenus en langue basque afin de rendre la tromperie plus crédible.
« L’intelligence artificielle a fait tomber les barrières linguistiques. Désormais, les attaques nous parviennent dans notre propre langue, ce qui facilite la prise de confiance de la victime. »

DE 2022 À 2025 : LA DÉTECTION S’ÉLARGIT ET LES ALERTES AUGMENTENT DE MANIÈRE SIGNIFICATIVE

En élargissant la perspective de 2022 à 2025, la croissance des tentatives d’attaque détectées est encore plus marquée. En 2022, 29 cas ont été détectés (taux d’abus de 0,2 %), dont 6 faux positifs. En 2025, en revanche, 117 cas ont été détectés (taux d’abus de 0,7 %), dont 46 faux positifs.

Ces données soulignent deux idées principales : d’une part, la croissance générale des tentatives de cybermenaces (selon Cyberzaintza, les cyberattaques ont augmenté de 48 % en Euskadi au cours des deux dernières années) ; d’autre part, l’augmentation des faux positifs est le signe d’une détection plus étendue, c’est-à-dire que les capacités de détection ont été renforcées et l’analyse préventive améliorée.

En 2025, PUNTUEUS a commencé à utiliser l’intelligence artificielle dans ses tâches de surveillance afin de détecter les cyberattaques de manière prédictive. L’outil de surveillance analyse les nouveaux domaines enregistrés et signale ceux présentant un risque de malveillance afin qu’ils soient examinés manuellement par les techniciens. Ce processus préventif génère davantage d’alertes, y compris des faux positifs, mais l’objectif est clair : identifier les menaces potentielles le plus tôt possible et accroître la capacité d’agir avant que le dommage ne survienne.

BLOCK.EUS, UNE COUCHE DE PROTECTION PRÉVENTIVE

En complément de la surveillance, PUNTUEUS propose aux organisations le service BLOCK.EUS afin de renforcer la prévention. Conçu pour les entités exposées au risque d’usurpation d’identité, ce service empêche le typosquattage (enregistrement de noms similaires) et le phishing en bloquant des milliers de variantes du nom de domaine .EUS du client. Selon les mots de Waliño :
« Notre objectif n’est pas seulement de réagir une fois l’attaque produite, mais de bloquer à l’avance les noms de domaine frauduleux nécessaires à la réalisation de ces attaques ; la sécurité numérique doit impérativement reposer sur la prévention. »

PLUS D’INFORMATIONS

L’évolution des cyberattaques contre les domaines .EUS peut être consultée en ligne et en temps réel sur :
https://puntu.eus/zibersegurtasun-behatokia/

Le label certifie la protection des données personnelles et la protection contre les menaces dans toutes les relations de PuntueUS.