Tous les rapports
Bilan annuel

État de la menace au Québec

Un bilan annuel de la menace qui pèse sur les organisations québécoises, fondé sur la seule série québécoise qui existe : les registres d'avis d'incidents de confidentialité déclarés à la Commission d'accès à l'information (CAI), obtenus par demande d'accès à l'information.

Chaque automne, après le dépôt du rapport annuel de la Commission, la même demande est déposée et la série est prolongée d'un exercice. Les éditions ne se remplacent pas : chacune garde son adresse, et la série se lit d'une année à l'autre.

Lire l'édition 2026

Les chiffres clés de l'édition 2026

  • 583avis d'incidents reçus en 2025-2026
  • 62,8 %des avis de 2025-2026 portent une cause malveillante (366 sur 583)
  • 21,3 %hameçonnage ou ingénierie sociale en 2025-2026, 11,5 % en 2024-2025
  • 17,7 %rançongiciel en 2025-2026, 21,6 % en 2024-2025
  • 8 → 37avis citant une cyberattaque et une consultation non autorisée, de 2024-2025 à 2025-2026

Source : registre CAI, dossier AI-2627-216, 1 760 avis sur quatre exercices (2022-2023 à 2025-2026).

Les éditions

  1. 2027À paraître, automne 2027
  2. 2026État de la menace au Québec 2026Quatre exercices d'avis déclarés à la Commission d'accès à l'information, analysés secteur par secteur : en 2025-2026, l'hameçonnage devient la deuxième cause déclarée et le rançongiciel recule. · 38 min de lecture

La démarche

Chaque dénombrement est recalculé à partir du registre transmis par la Commission, puis confronté aux chiffres qu’elle publie. La méthodologie et ses limites sont détaillées dans chaque édition, en section 02.

Comment citer ce rapport

CyberAzimut, État de la menace au Québec 2026, bilan annuel, septembre 2026. https://www.cyberazimut.com/rapports/etat-de-la-menace-quebec/2026

Les chiffres peuvent être repris librement, avec mention de la source. Citez l'édition (l'adresse avec l'année) pour un chiffre, et la série (cette page) pour la démarche.