Marc Lefeuvre
Marc Lefeuvre
Consultant en cybersecurite senior
| · ~18 min de lecture

NIS2 en vigueur, cyberattaques en hausse de 45%, Cerballiance hacke : le bilan cybersecurite de juillet 2026 pour les RSSI

Premier semestre 2026 : les chiffres sont tombes, et ils sont alarmants. Les cyberattaques ciblant les organisations francaises ont bondi de 45% par rapport a 2025, avec 12 incidents significatifs par semaine recenses par l'ANSSI. La directive NIS2, applicable depuis janvier 2026, etend desormais ses obligations a 18 secteurs — mais la majorite des entreprises concernees ne sont pas encore en conformite. En parallele, le secteur sante enchaine les catastrophes : Cerballiance (700 laboratoires), MonLogicielMedical (15 millions de dossiers), Cegedim Sante. Etat des lieux complet pour les RSSI et dirigeants d'entreprise.

TL;DR — L'essentiel en 30 secondes

  • Cyberattaques +45% vs 2025 : 12 incidents significatifs par semaine en France. 54 000+ incidents de securite au T1 2026 (+37% vs T1 2025). Ransomware +74%, rancons moyennes depassant 250 000 euros.
  • NIS2 applicable depuis janvier 2026 : 18 secteurs concernes (contre 7 avant), entreprises de +50 salaries ou +10M euros de CA. Premiers controles attendus au Q3 2026. Sanctions jusqu'a 10M euros ou 2% du CA mondial.
  • Sante : cible numero un : Cerballiance (700 labos) hacke fin mars 2026, MonLogicielMedical (11-15 millions de dossiers), Cegedim Sante (15 millions de patients). Le secteur sante concentre a lui seul 22% des cyberattaques francaises.
  • Phishing IA en explosion : 40% des attaques par phishing utilisent desormais des elements generes par IA. Les emails frauduleux sont plus convaincants, mieux cibles et plus difficiles a detecter.

Les chiffres de la cybermenace en France : premier semestre 2026

Les donnees compilees par l'ANSSI, l'ISI Sec et les principaux editeurs de securite convergent vers un constat univoque : la France subit une acceleration sans precedent des cyberattaques. Le premier semestre 2026 a enregistre 54 000 incidents de securite, soit une hausse de 37% par rapport au T1 2025. En moyenne, l'ANSSI traite desormais 12 incidents significatifs chaque semaine — contre 8 a la meme periode l'an dernier.

Le ransomware reste le vecteur le plus destructeur. Les attaques par rancongiciel ont bondi de 74% entre 2024 et 2025, et la tendance se poursuit en 2026. Les rancons moyennes exigees depassent desormais les 250 000 euros pour les PME et ETI, et peuvent atteindre plusieurs millions pour les grands groupes. Les operateurs de ransomware les plus actifs en France — LockBit 4.0, BlackCat/ALPHV et le nouveau groupe Medusa — operent en mode RaaS (Ransomware as a Service), abaissant le seuil technique pour les affilies.

Le phishing, porte d'entree de la majorite des attaques, connait une mutation qualitative majeure. 40% des campagnes de phishing detectees en 2026 utilisent des elements generes par intelligence artificielle : emails rediges dans un francais impeccable, sans les fautes d'orthographe qui servaient jadis de signal d'alerte, avec une personnalisation poussee exploitant les donnees des reseaux sociaux professionnels. Les deepfakes vocaux et video commencent egalement a etre utilises dans des arnaques au president ciblees.

TABLEAU DE BORD CYBERMENACES FRANCE — S1 2026 +45% Cyberattaques vs 2025 12 incidents/semaine +74% Ransomware 2024-2025 Rancons moy. >250K EUR 40% Phishing avec IA Elements generes par IA 54K+ Incidents T1 2026 +37% vs T1 2025 Evolution trimestrielle des incidents (milliers) 31K T1 2025 36K T2 2025 39K T3 2025 42K T4 2025 54K T1 2026 ANSSI 2026 Budget : 320M EUR (+22%) Effectifs : 850 agents (650 en 2024) 105 startups cyber/an Ecosysteme en croissance
Avis d'expert
Marc Lefeuvre

« La hausse de 45% n'est pas une surprise pour ceux qui suivent le terrain. Ce qui a change en 2026, c'est la qualite des attaques. Le phishing assiste par IA a rendu obsoletes la plupart des filtres anti-spam traditionnels. Les emails frauduleux sont rediges dans un francais parfait, personnalises avec les donnees LinkedIn de la cible, et ciblent les processus metier reels de l'entreprise. On est passe du spam de masse a l'ingenierie sociale de precision industrielle. »

Marc Lefeuvre, Consultant en cybersecurite senior — WebGuard Agency

NIS2 : six mois apres l'entree en vigueur, ou en sont les entreprises francaises ?

La directive NIS2 (Network and Information Security 2) est applicable en France depuis le 17 janvier 2026. Par rapport a NIS1, le changement d'echelle est considerable. Le perimetre passe de 7 a 18 secteurs : aux secteurs historiques (energie, transports, sante, finance, eau) s'ajoutent desormais l'industrie manufacturiere, l'agroalimentaire, la gestion des dechets, les services postaux, l'espace, l'administration publique, les services numeriques, la recherche, et les fournisseurs de services de securite.

Le critere de taille est clair : sont concernees les entreprises de plus de 50 salaries ou realisant plus de 10 millions d'euros de chiffre d'affaires dans les secteurs vises. NIS2 distingue deux categories d'entites : les entites essentielles (EE) et les entites importantes (EI), avec des niveaux d'obligations differencies. Les sanctions peuvent atteindre 10 millions d'euros ou 2% du chiffre d'affaires mondial pour les entites essentielles, et 7 millions d'euros ou 1,4% du CA pour les entites importantes.

Six mois apres l'entree en vigueur, le constat est preoccupant. Selon les estimations de l'ANSSI et des cabinets de conseil en cybersecurite, moins de 30% des entreprises nouvellement soumises a NIS2 ont entame un programme structure de mise en conformite. Beaucoup de PME et ETI ignorent encore qu'elles sont concernees. Les premiers controles de conformite sont attendus au Q3 2026, et les entreprises non preparees risquent des sanctions financieres mais surtout une exposition accrue aux cyberattaques — NIS2 n'est pas un exercice bureaucratique, c'est un cadre de securisation effective.

Critere NIS1 (2018-2025) NIS2 (depuis jan. 2026)
Secteurs couverts 7 secteurs 18 secteurs
Seuil d'eligibilite OSE designes par l'Etat >50 salaries ou >10M EUR CA
Nombre d'entites FR ~500 OSE ~15 000+ entites
Notification d'incident 72h 24h (alerte) + 72h (rapport)
Sanctions max. Non harmonisees 10M EUR ou 2% CA mondial
Responsabilite dirigeants Indirecte Personnelle et directe
Supply chain Non couverte Securite fournisseurs obligatoire
Avis d'expert
Camille Durand

« Le vrai changement de NIS2, ce n'est pas le nombre de secteurs. C'est la responsabilite personnelle des dirigeants. Desormais, le directeur general peut etre tenu personnellement responsable en cas de non-conformite ayant conduit a un incident. Cela change completement la dynamique dans les COMEX : la cybersecurite n'est plus un sujet technique delegue au DSI, c'est un risque juridique direct pour la direction. Les entreprises qui l'ont compris ont lance des programmes de gouvernance cyber. Les autres vont l'apprendre a leurs depens lors des premiers controles. »

Camille Durand, Responsable Conformite — WebGuard Agency

Sante : Cerballiance, MonLogicielMedical, Cegedim — le secteur le plus cible de France

Le secteur de la sante est devenu la cible numero un des cybercriminels en France. Les raisons sont multiples : donnees medicales hautement valorisees sur le dark web (un dossier medical se negocie entre 250 et 1 000 euros, contre 5 a 20 euros pour des identifiants bancaires), systemes informatiques souvent vetustes, faible maturite cyber des etablissements, et obligation de continuite de soins qui pousse au paiement des rancons.

Cerballiance — filiale de Cerba HealthCare operant 700 laboratoires d'analyses medicales en France — a ete victime d'une cyberattaque fin mars 2026. Les attaquants ont exfiltre des donnees patients incluant noms, dates de naissance, coordonnees et resultats d'analyses medicales. L'ampleur exacte de la fuite est toujours en cours d'evaluation, mais le reseau de 700 laboratoires implique potentiellement des centaines de milliers de patients affectes.

Cet incident s'inscrit dans une serie noire pour la sante francaise. MonLogicielMedical, editeur de logiciels pour cabinets medicaux, a subi une intrusion qui a expose entre 11 et 15 millions de dossiers patients. Quelques semaines plus tard, Cegedim Sante, fournisseur de solutions informatiques pour les professionnels de sante, a ete compromis avec un impact estime a 15 millions de patients. Au total, les trois incidents cumules pourraient representer plus de 30 millions de dossiers medicaux exposes — soit pres de la moitie de la population francaise.

INCIDENTS MAJEURS SANTE FRANCE — 2025-2026 MonLogicielMedical 11-15M dossiers patients Logiciels cabinets medicaux 2025 Cegedim Sante 15M patients impactes Solutions IT sante Debut 2026 Cerballiance 700 laboratoires hackes Cerba HealthCare (filiale) Mars 2026 Impact cumule : potentiellement 30M+ dossiers medicaux exposes — pres de 50% de la population francaise

L'impact pour les patients est direct : risque d'usurpation d'identite, fraude a l'assurance maladie, chantage base sur des informations medicales sensibles (resultats VIH, traitements psychiatriques, grossesses). Pour les etablissements de sante, les consequences vont au-dela du financier : perturbation des soins, perte de confiance des patients, et desormais sanctions NIS2 puisque le secteur sante est classe en entite essentielle.

Avis d'expert
Sophie Marchand

« Le secteur sante cumule tous les facteurs de risque : des donnees extremement sensibles et valorisees, une dette technique massive avec des systemes parfois vieux de 15 ans, une culture de la securite encore embryonnaire, et une obligation de continuite de soins qui donne un levier enorme aux rancongiciels. Cerballiance, avec ses 700 laboratoires, illustre un probleme systemique : la concentration des donnees chez quelques gros acteurs multiplie l'impact d'une seule intrusion. NIS2 va forcer le secteur a investir massivement dans la cybersecurite, mais le retard a combler est considerable. »

Sophie Marchand, Analyste Threat Intelligence — WebGuard Agency

WebGuard Agency

Votre entreprise est-elle conforme NIS2 ?

WebGuard Agency realise un diagnostic NIS2 complet en 5 jours : analyse d'eligibilite, gap analysis, feuille de route priorisee et budget estimatif.

Demander un diagnostic NIS2 gratuit

L'ANSSI monte en puissance : budget, effectifs et ecosysteme cyber francais

Face a la montee des menaces, l'Etat francais renforce ses moyens. Le budget de l'ANSSI a ete augmente de 22% pour atteindre 320 millions d'euros en 2026. Les effectifs de l'agence sont passes de 650 agents en 2024 a 850 agents aujourd'hui, avec un objectif de 1 000 agents d'ici fin 2027. L'ANSSI concentre ses recrutements sur les profils d'analystes en threat intelligence, d'experts en reponse a incident et de specialistes NIS2.

L'ecosysteme francais de la cybersecurite se developpe en parallele. 105 nouvelles startups cyber ont ete creees en France sur les douze derniers mois, portant l'ecosysteme a plus de 600 entreprises specialisees. La France se positionne comme le premier ecosysteme cyber en Europe continentale, derriere le Royaume-Uni. Les segments les plus dynamiques sont la detection de menaces par IA, la securite du cloud souverain, la gestion des identites (IAM/PAM) et la conformite automatisee.

Malgre ces avancees, un desequilibre persiste. L'offre de cybersecurite se concentre sur les grandes entreprises et les ETI, laissant les PME en difficulte. Selon une etude de la CCI de France, 70% des PME de 50 a 250 salaries n'ont pas de responsable cybersecurite dedie, et 45% n'ont jamais realise d'audit de securite. NIS2 va forcer une partie de ces entreprises a s'equiper, mais la penurie de talents cyber — estimee a 15 000 postes non pourvus en France — ralentit la montee en competences du tissu economique.

ECOSYSTEME CYBERSECURITE FRANCE — 2026 ANSSI 320M EUR 850 agents 105 Nouvelles startups 15K+ Entites NIS2 FR 15K Postes non pourvus 70% PME sans RSSI Sources : ANSSI, ISI Sec, Jedha, Usine Digitale — Donnees compilees juillet 2026

Recommandations : les 5 priorites pour les RSSI au second semestre 2026

Face a ce panorama, les RSSI et DSI doivent prioriser leurs actions pour le S2 2026. Voici les cinq axes strategiques que nous recommandons a nos clients chez WebGuard Agency.

01

Lancer un programme NIS2 maintenant

Verifiez votre eligibilite, realisez une gap analysis, et commencez par les mesures a impact rapide : politique de gestion des incidents, registre des actifs, cartographie des risques. Les premiers controles arrivent au Q3 — les entreprises qui n'ont pas commence seront exposees.

02

Deployer le MFA partout, sans exception

L'authentification multifacteur doit couvrir tous les systemes critiques : email, VPN, applications metier, outils collaboratifs, acces cloud. Privilegiez les cles FIDO2/passkeys au SMS (vulnerable au SIM swapping). Le MFA seul bloque 99,9% des attaques par credential stuffing.

03

Former au phishing IA avec des simulations realistes

Les formations classiques ne suffisent plus face au phishing genere par IA. Deployez des campagnes de simulation mensuelles utilisant les memes techniques que les attaquants : francais parfait, personnalisation LinkedIn, usurpation de marque. Mesurez les taux de clic et formez individuellement les collaborateurs a risque.

04

Auditer la chaine fournisseurs

NIS2 impose explicitement la securisation de la supply chain. Identifiez vos fournisseurs critiques, evaluez leur posture de securite, integrez des clauses cyber dans les contrats. Les attaques via les fournisseurs (supply chain attacks) representent 25% des incidents majeurs en 2026.

05

Mettre en place ou renforcer le SOC 24/7

Avec 12 incidents significatifs par semaine en France, la detection en temps reel n'est plus optionnelle. Un SOC manage (externalise) est l'option la plus accessible pour les PME et ETI : surveillance 24/7, correlation d'evenements, reponse a incident sous 4 heures. Le cout est une fraction d'un SOC interne.

Avis d'expert
Thomas Bertrand

« Je vois deux categories d'entreprises en ce moment. Celles qui ont compris que NIS2 et la hausse des menaces imposent un changement de paradigme, et qui investissent maintenant dans la detection, la conformite et la formation. Et celles qui continuent a croire que ca n'arrive qu'aux autres. Le probleme, c'est que les chiffres sont sans ambiguite : avec 54 000 incidents au T1, la question n'est plus de savoir si votre entreprise sera attaquee, mais quand. Et les entreprises non preparees paieront le prix fort — en rancon, en amende NIS2, ou en perte de reputation. »

Thomas Bertrand, Directeur SOC — WebGuard Agency

Perspectives : ce qui attend les entreprises au S2 2026

Le second semestre 2026 s'annonce decisif pour la cybersecurite en France. Plusieurs echeances vont structurer le paysage. Les premiers controles NIS2 commenceront au Q3, avec une priorite donnee aux entites essentielles des secteurs les plus exposes (energie, sante, finance, transports). L'ANSSI devrait publier ses lignes directrices detaillees pour les entites importantes d'ici septembre, clarifiant les attentes en matiere de mesures techniques et organisationnelles.

Cote menaces, les tendances du S1 vont se poursuivre et s'amplifier. Le phishing assiste par IA va devenir la norme plutot que l'exception. Les groupes de ransomware vont continuer a cibler les secteurs critiques, en particulier la sante, les collectivites territoriales et les sous-traitants industriels. Les attaques via la supply chain vont s'intensifier, poussees par la conscience que compromettre un fournisseur donne acces a des dizaines de clients simultanement.

Pour les RSSI, le message est clair : le temps de la prise de conscience est revolu. Les entreprises qui n'investissent pas maintenant dans la cybersecurite — MFA, SOC, conformite NIS2, formation des equipes — accumulent un risque existentiel. Le cout d'un incident moyen pour une ETI francaise depasse desormais le million d'euros (rancon, remediation, perte d'exploitation, atteinte reputationnelle). A comparer avec le cout d'un programme de cybersecurite structure : entre 50 000 et 200 000 euros par an pour une PME de 100 a 500 salaries.

Questions frequentes

Qu'est-ce que la directive NIS2 et quelles entreprises sont concernees en France ?

La directive NIS2 (Network and Information Security 2), applicable depuis janvier 2026, etend les obligations de cybersecurite a 18 secteurs (contre 7 auparavant). Sont concernees les entreprises de plus de 50 salaries ou realisant plus de 10 millions d'euros de chiffre d'affaires dans des secteurs comme la sante, l'energie, les transports, la finance, l'industrie manufacturiere, les services numeriques ou l'agroalimentaire. Les sanctions peuvent atteindre 10 millions d'euros ou 2% du chiffre d'affaires mondial. Les dirigeants sont personnellement responsables en cas de non-conformite.

Que s'est-il passe lors du hack de Cerballiance fin mars 2026 ?

Fin mars 2026, Cerballiance — filiale de Cerba HealthCare operant 700 laboratoires d'analyses medicales en France — a subi une cyberattaque majeure. Les attaquants ont exfiltre des donnees patients incluant noms, dates de naissance, coordonnees et resultats d'analyses medicales. Cet incident s'inscrit dans une serie d'attaques contre le secteur sante francais, avec MonLogicielMedical (11 a 15 millions de dossiers) et Cegedim Sante (15 millions de patients) egalement compromis, confirmant que la sante est la cible prioritaire des cybercriminels en France.

Pourquoi les cyberattaques ont-elles augmente de 45% en France en 2026 ?

Cette hausse de 45% resulte de la convergence de plusieurs facteurs : la professionnalisation des groupes de ransomware operant en RaaS (Ransomware as a Service), l'utilisation de l'IA generative dans 40% des campagnes de phishing rendant les attaques plus convaincantes et plus difficiles a detecter, l'elargissement de la surface d'attaque lie au travail hybride et a l'adoption massive du cloud, et le retard persistant de nombreuses PME et ETI francaises en matiere de cybersecurite. L'ANSSI signale desormais 12 incidents significatifs par semaine en moyenne.

Comment les entreprises francaises doivent-elles reagir face a ces menaces en 2026 ?

Les entreprises doivent prioriser quatre axes immediats : (1) verifier leur eligibilite NIS2 et lancer un programme de mise en conformite avant les premiers controles prevus au Q3 2026, (2) deployer l'authentification multifacteur (MFA) sur tous les systemes critiques en privilegiant les cles FIDO2/passkeys, (3) mettre en place ou renforcer un SOC avec une detection 24/7 pour reduire le temps de detection des incidents, et (4) former tous les collaborateurs au phishing IA avec des simulations mensuelles realistes. Le budget recommande par l'ANSSI est de 5 a 10% du budget IT consacre a la cybersecurite.

Pour aller plus loin

Cet article fait partie de notre couverture continue du paysage des menaces et de la conformite cyber en France. Retrouvez nos analyses complementaires :

Sources : ANSSI | ISI Sec | Jedha | Usine Digitale

Preparez votre entreprise aux menaces du S2 2026

Diagnostic NIS2, audit de securite, deploiement MFA, SOC manage : les experts WebGuard Agency construisent avec vous un programme de cybersecurite adapte a votre taille et votre secteur. Premier diagnostic offert.

Contactez nos experts →
3 juillet 2026 · 🕑 18 min
Certifications & accreditations
PASSI (ANSSI)
ISO 27001
CEH Certified
OSCP
CISSP
SOC 2 Type II
Newsletter

Veille cybersecurite

Recevez chaque semaine les dernieres menaces, vulnerabilites et bonnes pratiques directement dans votre boite mail.

Pas de spam. Desinscription en un clic. Environ 1 email par semaine.

Pret a renforcer votre cybersecurite ?

Rejoignez les entreprises qui font confiance a WebGuard Agency pour proteger leurs actifs numeriques. Premier audit offert.

Voir nos tarifs
200+
Audits realises
99,9%
Disponibilite SOC
< 4h
Temps de reponse

🛡️ Audit de sécurité gratuit — réponse en 24h, sans engagement

Obtenir mon audit gratuit →