Deux millions de cyberattaques ont été détectées et bloquées en 2025 par l'Agence monégasque de sécurité numérique (AMSN), uniquement sur les services de l'État de la Principauté, a indiqué son directeur Bruno Valentin à l'occasion des 26e Assises de la cybersécurité de Monaco, qui ont réuni plus de 3 500 visiteurs.
Une agence dédiée à la protection de l'État et des entreprises
L'AMSN, ouverte il y a dix ans, emploie une vingtaine d'ingénieurs qui traquent quotidiennement toute trace de piratage informatique. Bruno Valentin, en poste depuis février 2026, précise que la structure protège principalement les services de l'État, les Opérateurs d'importance vitale (OIV) dans les secteurs de la santé, des finances, de l'énergie et des télécoms, ainsi que les entreprises monégasques (TPE, PME). « L'État et les OIV sont notre priorité au vu des conséquences que cela pourrait avoir pour la Principauté », souligne-t-il.
L'agence couvre la prévention, la détection et la réponse à incidents. Elle travaille en lien avec la direction de la Sûreté publique (DSP), qui dispose de deux spécialistes en investigation numérique, et avec l'Agence de protection des données personnelles de Monaco (APDP). En cas de compromission, un OIV doit signaler l'incident à l'AMSN, mais aussi à l'APDP et à la DSP.
Une augmentation de 25 % des attaques par rançongiciel
Les menaces évoluent constamment. Sur une année glissante, on observe au niveau mondial une augmentation de 25 % des attaques par rançongiciel (ransomware). Les hackers pénètrent dans le système informatique, volent les données, les chiffrent et exigent une rançon. Environ 7 500 entités dans le monde en ont été victimes en un an, certaines ayant dû fermer après des demandes de rançon de plusieurs millions d'euros. À Monaco, quelques victimes sont à déplorer, dont une entreprise qui s'en est sortie.
En 2025, l'AMSN a détecté et bloqué deux millions de cyberattaques sur les services de l'État, un chiffre stable par rapport à l'année précédente. En revanche, les attaques sur les équipements grand public (points d'accès wifi, routeurs domestiques, aspirateurs connectés, systèmes de vidéosurveillance) sont en forte augmentation.
Des conseils pour éviter les pièges
Bruno Valentin rappelle qu'un périphérique vulnérable sera tôt ou tard piraté. Il recommande de faire les mises à jour, de changer régulièrement les mots de passe et de ne pas utiliser de périphériques personnels (clés USB, disques externes) au travail. Il met en garde contre le typosquattage, qui consiste à insérer une lettre supplémentaire dans une adresse mail pour duper l'utilisateur, et conseille de ne jamais divulguer de données sensibles sur des IA grand public comme ChatGPT, Gemini ou Claude. Il suggère aussi de stocker les données sur un disque dur hors ligne.
Le site cybermalveillance.gouv.mc, qui existe déjà en France, sera bientôt en ligne à Monaco. Il aura pour mission de sensibiliser, prévenir et accompagner les victimes d'actes de cybermalveillance, avec des fiches réflexes pour réagir selon les situations.
L'IA et la course aux vulnérabilités
Interrogé sur l'impact de l'IA, Bruno Valentin explique qu'elle permet d'aller plus vite, pour les attaquants comme pour les défenseurs. « C'est une course sans ligne d'arrivée », dit-il. Il y a dix ans, on détectait 5 000 vulnérabilités par an sur les logiciels ; cette année, on en dénombre 75 000 nouvelles. La marge de manœuvre des attaquants réside dans l'intervalle entre la découverte d'une faille et sa correction.
Enfin, un label « Expert Cyber Monaco » devrait voir le jour au premier semestre 2027. Il permettra aux sociétés d'informatique locales d'être labellisées après une évaluation technique conforme aux standards requis. Elles devront couvrir trois domaines : la sécurisation des systèmes d'information, leur maintenance et l'assistance technique en cas d'incidents de sécurité. Une entreprise monégasque victime d'un piratage pourra ainsi faire appel à une société labellisée sans craindre pour sa légitimité et sa compétence.