Rapport 2025 de Zscaler ThreatLabz sur les menaces liées à l’IoT et à l’OT

Zscaler ThreatLabz publie son rapport 2025 sur les menaces mobiles, IoT et OT. Les chiffres sont frappants : 239 applications malveillantes sur Google Play Store, une hausse de 387 % des attaques ciblant le secteur de l’énergie, et des cybercriminels qui diversifient leurs cibles à une vitesse inédite. Voici ce que l’on en retient.

Menaces IoT OT cybersécurité : des chiffres qui parlent d’eux-mêmes

Le rapport ThreatLabz 2025 dresse un constat sans appel : les attaques ciblant les environnements mobiles, IoT et OT s’intensifient. Les malwares sur Android ont ainsi progressé de 67 % en un an. Par ailleurs, 239 applications malveillantes ont été identifiées sur Google Play Store totalisant à elles seules 42 millions de téléchargements.

Ces applications se font passer pour des outils de productivité. Elles exploitent donc la confiance des utilisateurs, notamment dans un contexte de travail hybride où les appareils mobiles sont au cœur des usages professionnels. La menace ne vient plus seulement de l’extérieur elle se glisse dans les outils du quotidien.

Infrastructures critiques : une hausse vertigineuse des attaques

C’est pourtant du côté des infrastructures critiques que les chiffres sont les plus préoccupants. Le secteur de l’énergie a subi une hausse de 387 % des attaques IoT/OT par rapport à l’année précédente. Une augmentation qui illustre un changement de stratégie clair : les cybercriminels ciblent désormais les secteurs à fort impact opérationnel.

Dans le paysage IoT, les secteurs de l’industrie et des transports restent par ailleurs les plus exposés. Ensemble, ils représentent plus de 40 % des incidents IoT enregistrés en 2025. Ce chiffre traduit une diversification croissante des cibles les attaquants ne se concentrent plus sur un seul secteur, mais cherchent les maillons les plus vulnérables de chaînes interdépendantes.

Des familles de malwares qui dominent le paysage IoT

Côté menaces IoT, trois familles de malwares dominent largement : Mirai, Mozi et Gafgyt représentent ensemble environ 75 % de toutes les charges malveillantes. Mirai concentre à lui seul 40 % des transactions bloquées. Ces malwares ne sont pas nouveaux mais leur persistance confirme que de nombreuses organisations n’ont toujours pas colmaté les failles qu’ils exploitent.

Géographiquement, les États-Unis concentrent 54 % du trafic de malwares IoT. Du côté mobile, l’Inde arrive en tête avec 26 % des attaques suivie des États-Unis à 15 % et du Canada à 14 %.

Ce que l’on retient : Zero Trust et IA, les deux piliers de la réponse

Le rapport Zscaler ThreatLabz 2025 confirme une tendance de fond : les attaquants s’adaptent vite et diversifient leurs cibles. Ils exploitent ainsi les angles morts des environnements hybrides. Face à cette réalité, une approche Zero Trust devient donc indispensable. Combinée à une détection alimentée par l’IA, elle permet de réduire la surface d’attaque et de limiter les mouvements latéraux. C’est ainsi que les organisations gardent une longueur d’avance.

Partager cet article

Nos billets d’humeur les plus lus

Pitch presse : ce qui fait la différence

Le pitch presse est l'un des leviers les plus efficaces pour capter l'attention d'un…

Relations presse et salon professionnel : les 5 erreurs à ne pas commettre

Vous avez investi du temps, du budget et de l'énergie pour profiter de participer à un…

RP & salon professionnel : adoptez l’approche thématique

500 exposants en moyenne sur un salon professionnel, c'est autant de communiqués de…