← Retour au blog
Cybersécurité · 7 min de lecture

5 attaques cyber qui visent les PME de l'Hérault

Phishing, ransomware, fraude au président, piratage Microsoft 365, attaque du site web : les 5 menaces observées chez les PME de Montpellier et Nîmes.

Par , fondateur de Wesud

Pour une PME basée à Montpellier, Nîmes ou ailleurs en Occitanie, les cybermenaces ne sont plus abstraites. Le baromètre CESIN 2025 montre que 47 % des entreprises françaises ont été touchées dans l'année, et que les TPE/PME sont désormais la cible n°1 des attaquants, moins protégées, mais riches en données monnayables.

Voici les 5 attaques les plus fréquemment rencontrées sur le terrain en 2026, avec des cas concrets observés dans la région et les contre-mesures qui fonctionnent vraiment.

1. Le phishing par email

Toujours en tête des incidents. Les attaquants envoient des mails imitant Microsoft, Google, votre banque, ou même un fournisseur connu. L'objectif : faire cliquer un employé sur un lien piégé qui capture ses identifiants.

Cas réel observé en Hérault, mars 2026 : un cabinet d'expertise comptable de 12 personnes reçoit un email « DocuSign » demandant de signer un document client. Un assistant clique, entre ses identifiants Microsoft 365 → boîte mail compromise pendant 3 jours, fuite de fichiers clients sensibles. Coût final : 18 000 € (notification CNIL + remédiation + audit imposé par l'assureur).

Comment se protéger

  • MFA obligatoire sur tous les comptes critiques (Microsoft, Google, banque, RH)
  • Filtrage anti-phishing au niveau messagerie (Microsoft Defender for Office 365, Vade)
  • Sensibilisation trimestrielle des équipes avec faux phishing simulés
  • Procédure simple : ne JAMAIS saisir un mot de passe depuis un lien email

2. Le ransomware

Le scénario le plus médiatisé. Un employé ouvre une pièce jointe Excel piégée → tous les fichiers du serveur sont chiffrés en quelques minutes → demande de rançon en cryptomonnaie (15 000 à 80 000 € pour une PME).

Ce qui marche

  • Sauvegardes 3-2-1 (3 copies, 2 supports différents, 1 hors site) chiffrées et immuables
  • Antivirus managé moderne de type EDR (Sentinel, CrowdStrike, Bitdefender GravityZone)
  • Restriction stricte des droits administrateur sur les postes utilisateurs
  • Test trimestriel de la procédure de restauration (la sauvegarde non testée n'existe pas)

L'erreur fatale observée : une PME héraultaise de 25 personnes touchée en 2025 avait ses sauvegardes... sur le même réseau que les serveurs principaux, donc chiffrées par le ransomware en même temps. 6 semaines d'arrêt, dépôt de bilan évité de justesse.

3. La fraude au président (FOVI)

Les attaquants se font passer pour le dirigeant et envoient un mail urgent au comptable demandant un virement « exceptionnel et confidentiel » sur un nouveau RIB. Ils utilisent souvent des informations LinkedIn pour rendre le message crédible.

Variante de plus en plus fréquente : appel téléphonique avec voix imitée par IA (deepfake audio) pour confirmer le virement. Cas régional : une PME nîmoise de 40 personnes a perdu 47 000 € en début 2026 sur ce schéma. L'attaquant connaissait le nom du comptable et s'est présenté avec la voix synthétique du dirigeant en déplacement.

Contre-mesures

  • Procédure stricte : tout virement supérieur à 5 000 € requiert une double validation hors mail
  • Vérification systématique par appel téléphonique sur le numéro habituel (jamais celui fourni dans le mail)
  • Si la voix dit « j'ai changé de numéro » → suspect par défaut, on rappelle l'ancien
  • Sensibilisation spécifique des équipes comptables et RH

4. La compromission de comptes Microsoft 365

Conséquence directe du phishing. L'attaquant accède à un compte M365 et peut alors :

  • Lire et exfiltrer emails et fichiers SharePoint/OneDrive
  • Créer des règles de transfert automatique vers une adresse externe (vol silencieux pendant des semaines)
  • Envoyer des emails depuis votre domaine pour escroquer vos clients
  • Propager un ransomware via Teams ou OneDrive partagé

Détection et protection

  • Activer le MFA partout (gain immédiat : -99,9 % du risque selon Microsoft)
  • Configurer Conditional Access, bloquer les connexions depuis pays inhabituels
  • Surveillance des règles de transfert mail (alertes automatiques via Defender)
  • Plan d'action documenté en cas de compromission (qui appelle qui, quoi communiquer)

5. L'attaque sur le site web

Sites WordPress mal mis à jour, boutiques en ligne avec plugins obsolètes, formulaires non protégés. L'attaquant peut afficher un message de revendication (défacement → mauvaise pub immédiate), voler les données clients (RGPD → notification CNIL obligatoire), ou héberger du contenu pirate sur votre serveur (Google blackliste votre domaine).

Bonnes pratiques

  • WAF en amont (Cloudflare gratuit ou managé)
  • Mises à jour automatiques du CMS et des plugins
  • Sauvegardes site + base de données quotidiennes hors-site
  • Hébergement avec auto-scaling et protection DDoS native

Comment couvrir ces 5 risques sans exploser le budget

Bonne nouvelle : les 5 attaques partagent les mêmes contre-mesures fondamentales. Ce socle est précisément ce que nous mettons en place en cybersécurité pour PME à Montpellier.

  1. MFA partout (gratuit, gain énorme)
  2. Sauvegardes 3-2-1 immuables
  3. Antivirus EDR moderne (50 à 100 € par poste et par an)
  4. Sensibilisation trimestrielle des équipes
  5. Procédure d'incident écrite : numéros à appeler, qui décide quoi, qui communique

Coût total annuel pour une PME de 20 personnes : 4 000 à 8 000 €. Bien moins que le coût moyen d'une seule attaque réussie (50 000 € pour un ransomware moyen).

Vous voulez un audit cybersécurité gratuit de votre PME ? Wesud intervient à Montpellier, Vendargues, Castries, Nîmes et alentours.

Demander un audit
Le service associé
Cybersécurité pour TPE et PME à Montpellier

Cybersécurité PME à Montpellier : audit, RSSI externalisé, protection phishing et ransomware conforme ANSSI. Wesud, expert Hérault. Audit offert.

Articles liés