| Question | Lecture la plus solide |
|---|---|
| Les cyberattaques ou incidents de sécurité augmentent-ils à Hong Kong ? | Oui, si l’on se fonde sur les statistiques du HKCERT : les incidents de sécurité atteignent un record, avec une hausse annuelle de 27 %. |
| L’IA est-elle identifiée comme un risque cyber ? | Oui. Le HKCERT cite les attaques liées à l’IA dans ses perspectives 2026, et le détournement de contenus par IA parmi les risques émergents dans ses perspectives 2025. |
| Existe-t-il des cas réels d’arnaque par deepfake à Hong Kong ? | Oui. En 2024, une fraude par fausse visioconférence a conduit au transfert de plus de 25 millions de dollars américains ; l’AI Incident Database décrit un épisode impliquant environ HK$200 million. |
| Peut-on dire que les autorités ont confirmé une explosion chiffrée des arnaques à l’IA ? | Pas avec les seules sources publiques disponibles. Elles montrent une montée du risque, mais pas une série statistique officielle complète isolant les fraudes à l’IA. |
Dans son Hong Kong Cybersecurity Outlook 2026, le HKCERT indique que le nombre d’incidents de sécurité à Hong Kong a atteint un niveau record, avec une hausse annuelle de 27 %. Le même document place les attaques liées à l’IA et les risques de chaîne d’approvisionnement parmi les principaux sujets de préoccupation, et signale que près de 30 % des entreprises ne disposent pas de personnel dédié à la cybersécurité.
Ce 27 % est donc le chiffre le plus robuste à retenir, mais il faut l’utiliser correctement : il concerne l’ensemble des incidents de sécurité, pas uniquement les escroqueries utilisant l’intelligence artificielle. Autrement dit, on peut dire que les incidents cyber augmentent à Hong Kong ; on ne peut pas transformer ce chiffre en « les arnaques à l’IA ont augmenté de 27 % ».
Le signal n’est pas isolé. Dans ses perspectives 2025, le HKCERT indiquait déjà que le hameçonnage atteignait un plus haut sur cinq ans, et citait les vulnérabilités de chaîne d’approvisionnement ainsi que le détournement de contenus par IA comme des risques émergents majeurs. Le Cybersecurity Report 2024 de la police de Hong Kong couvre lui aussi le paysage cyber local et mondial, avec analyses, recommandations et prévisions de menaces, ce qui confirme que le sujet reste suivi au niveau institutionnel.
Les arnaques à l’IA ne relèvent plus seulement du scénario théorique. CNBC a rapporté qu’en 2024, un employé financier à Hong Kong avait été piégé lors d’une fausse visioconférence : les fraudeurs auraient utilisé des deepfakes pour se faire passer pour des collègues et obtenir le transfert de plus de 25 millions de dollars américains.
L’AI Incident Database décrit le même type d’affaire : des fraudeurs auraient simulé le directeur financier et d’autres participants à une visioconférence, convainquant un employé de transférer environ HK$200 million, soit près de 25 millions de dollars américains.
La leçon dépasse le montant perdu. Jusqu’ici, beaucoup de procédures de validation reposaient sur des signaux humains simples : voir une personne à l’écran, reconnaître une voix, recevoir un message d’un supérieur. Les deepfakes fragilisent ces repères. Une réunion vidéo ne suffit plus, à elle seule, à prouver l’identité d’un interlocuteur dans une opération sensible.
Certains articles ont relayé des données de Sumsub selon lesquelles les incidents deepfake à Hong Kong auraient augmenté de 1000 % au premier trimestre 2024. Ce type de chiffre mérite l’attention : il indique que les outils d’usurpation visuelle ou vocale deviennent un sujet sérieux pour les entreprises.
Mais ce n’est pas la même chose qu’une statistique officielle exhaustive du HKCERT ou de la police de Hong Kong. La formulation la plus prudente est donc la suivante : ces données soutiennent l’idée d’un risque deepfake en forte hausse, mais elles ne prouvent pas, à elles seules, que les autorités hongkongaises ont confirmé une augmentation de 1000 % de toutes les arnaques à l’IA.
1. Ne jamais valider un virement important uniquement par visioconférence, e-mail ou messagerie. Le cas hongkongais montre que des fraudeurs peuvent rendre une fausse réunion crédible grâce à des deepfakes. Pour une opération sensible, il faut un canal indépendant : numéro déjà enregistré, outil interne, double validation ou responsable habilité.
2. Traiter les demandes urgentes et confidentielles comme des signaux d’alerte. Les formulations du type « c’est urgent », « c’est confidentiel » ou « le patron l’a demandé » doivent déclencher une procédure supplémentaire, pas accélérer le paiement. Un deepfake peut donner une apparence familière à une instruction frauduleuse.
3. Garder le hameçonnage au centre de la défense. Même si les deepfakes attirent l’attention, les liens piégés, fausses pages de connexion et pièces jointes malveillantes restent essentiels dans de nombreuses attaques. Le HKCERT signale que le hameçonnage a atteint un plus haut sur cinq ans.
4. Désigner clairement un responsable cybersécurité. Le HKCERT indique que près de 30 % des entreprises ne disposent pas de personnel dédié à la cybersécurité. Même sans grande équipe spécialisée, une organisation doit savoir qui décide, qui alerte, qui valide les paiements et comment réagir en cas d’incident.
5. Revoir les accès des prestataires et la chaîne d’approvisionnement. Les risques liés aux fournisseurs et aux systèmes tiers figurent parmi les préoccupations mises en avant par le HKCERT dans ses perspectives 2026, et les vulnérabilités de chaîne d’approvisionnement étaient déjà citées comme risque émergent dans les perspectives 2025.
Si la question est : « Les incidents cyber augmentent-ils à Hong Kong ? », la réponse est oui selon les données du HKCERT, qui parlent d’un record et d’une hausse annuelle de 27 %.
Si la question est : « De combien les arnaques à l’IA ont-elles officiellement augmenté ? », la réponse doit rester plus nuancée. Les sources publiques confirment que les attaques liées à l’IA, le détournement de contenus par IA et les fraudes par deepfake vidéo sont devenus des risques concrets. Elles ne fournissent pas encore, en revanche, une statistique officielle continue et complète permettant d’isoler précisément la hausse des seules fraudes à l’IA.
La formulation la plus exacte est donc : à Hong Kong, les incidents de cybersécurité sont bien en hausse, et le risque d’arnaque à l’IA s’intensifie clairement ; mais le pourcentage exact d’augmentation des fraudes à l’IA reste à établir avec des données officielles plus détaillées.