Aller au contenu principal

Actuel 2021

4 janvier 2022

Rétrospective de la semaine 52

04.01.2022 - La dernière rétrospective de l'année 2021 est l'occasion pour le NCSC de revenir sur les 21 000 annonces reçues au cours des douze derniers mois. Nous vous remercions pour les informations que vous nous avez transmises. Elles nous sont précieuses pour mieux appréhender les réalités du cyberespace et nous permettent d'avertir toujours plus de victimes potentielles.

28 décembre 2021

Rétrospective de la semaine 51

28.12.2021 - Le NCSC a encore reçu un nombre important d'annonces la semaine dernière. Les notifications de livraison frauduleuses font partie des annonces les plus fréquemment reçues par le NCSC cette année. La semaine dernière, des escrocs ont fait usage de ce mode opératoire pour propager des maliciels. Pour la première fois, le NCSC a également reçu une annonce concernant une fraude sur un portail de covoiturage.

21 décembre 2021

Rétrospective de la semaine 50

21.12.2021 - Le NCSC a à nouveau reçu un nombre important d'annonces la semaine dernière. Noël, c'est aussi la fête pour les boutiques en ligne douteuses. En outre, d'anciens courriels connus du destinataire sont envoyés encore une fois dans le but de diffuser des logiciels malveillants.

17 décembre 2021

Mise à jour: découverte d'une nouvelle manière d'exploiter la faille de sécurité critique de «Log4j»

17.12.2021 - Les cybercriminels ont trouvé une nouvelle manière d'exploiter la faille de sécurité de «Log4j» pour exécuter des codes à distance (remode code execution, RCE). Ils s'en servent déjà de manière active. Le NCSC recommande donc instamment d'appliquer aussi vite que possible les correctifs de sécurité.

14 décembre 2021

Rétrospective de la semaine 49

14.12.2021 - Le NCSC a de nouveau reçu un grand nombre d'annonces pendant la deuxième semaine de décembre. L'une des fraudes au paiement anticipé signalée cette semaine au NCSC illustre parfaitement les efforts fournis par les escrocs afin de dépouiller des personnes apparemment prêtes à payer. On signale aussi ces derniers temps de nombreuses tentatives d'extorsion, qui parfois indiquent fedpol comme expéditeur.

13 décembre 2021

Faille de sécurité critique dans la bibliothèque Java «Log4j»

13.12.2021 - À la fin de la semaine dernière, une faille dite «zero day» a été découverte dans la bibliothèque Java «Log4j», largement répandue. Cette faille de sécurité est considérée comme critique, car la bibliothèque concernée est implantée dans de nombreuses applications Java. De plus, la faille permet aux pirates informatiques d'exécuter des codes à distance («Remote Code Execution», RCE). Des cybercriminels l'exploitent déjà activement afin d'infecter des systèmes vulnérables avec des logiciels malveillants. Le NCSC recommande d'appliquer aussi vite que possible les correctifs de sécurité.

9 décembre 2021

Nouveau: informations pour les autorités

09.12.2021 - En collaboration avec le Réseau national de sécurité (RNS), le Centre national pour la cybersécurité (NCSC) propose dès à présent des informations à destination des autorités.

7 décembre 2021

Rétrospective de la semaine 48

07.12.2021 - Ces dernières semaines, le NCSC a continué de recevoir un grand nombre d'annonces. Les escroqueries prolifèrent à l'approche de Noël. Dans deux des cas signalés cette semaine, les escrocs ont tenté de soutirer encore plus d'argent à leurs cibles. Il s'agit de victimes de fraude à l'investissement, dont certaines encore en cours.

30 novembre 2021

Rétrospective de la semaine 47

30.11.2021 - En cette journée internationale de la sécurité informatique, le NCSC fait le bilan de la semaine écoulée, marquée par une hausse du nombre des annonces reçues. Les escrocs recourent désormais à la fraude à l'investissement pour couvrir des arnaques au faux support technique. Quant aux courriels de hameçonnage, ils apparaissent sous une nouvelle forme: celle d'un agent conversationnel ou «chatbot», censé provenir de la Poste.

29 novembre 2021

Le maliciel «Emotet» est de retour en Suisse

29.11.2021 - Ces derniers jours, plusieurs pays ont signalé le retour d'Emotet, qui est notamment derrière des pourriels dont l'adresse se termine par .ch. Ce maliciel, qui se cache fréquemment dans des fichiers Microsoft Office, se sert des macros pour installer un programme malveillant sur un système informatique comme un ordinateur. Il peut prendre pour cibles aussi bien les particuliers que les entreprises, les autorités ou les infrastructures critiques. Le NCSC appelle à faire preuve de la plus grande prudence, tout particulièrement avec les courriels qui comportent des pièces jointes.

24 novembre 2021

Black Friday et Cyber Monday: derrière les offres alléchantes peuvent se cacher de mauvaises intentions!

24.11.2021 - Le dernier vendredi du mois de novembre, de nombreux commerçants proposent des offres très attrayantes, y compris sur Internet. Tenez-vous toutefois sur vos gardes, car certaines offres ne tiennent pas leurs promesses. Il se peut que des escrocs soient à l'affût derrière certaines d'entre elles.

23 novembre 2021

Florian Schütz désigné comme président du groupe de travail sur la sécurité dans l'économie numérique de l’OCDE

23.11.2021 - Le 23 novembre 2021, le groupe de travail sur la sécurité dans l'économie numérique (SEN) de l'Organisation de coopération et de développement économiques (OCDE) a désigné son nouveau président en la personne du délégué fédéral à la cybersécurité, Florian Schütz. Celui-ci entrera officiellement en fonction le 1er janvier 2022.

23 novembre 2021

Rétrospective de la semaine 46

23.11.2021 - Le NCSC continue de recevoir un grand nombre d’annonces. Il a été informé qu’un serveur de développement avait été détourné dans le but de miner de la cryptomonnaie. Lors d’une attaque qui visait le groupe FTI, actif dans le secteur touristique, des données clients, parmi lesquelles celles de citoyens suisses, ont été dérobées par des pirates. En outre, le NCSC a attribué à la vulnérabilité «Blacksmith», qui a fait l’objet d’une publication lundi dernier, un numéro d’identification «Common Vulnerabilities and Exposure» reconnu au niveau international.

18 novembre 2021

Aperçu des offres de formation en Suisse dans le domaine de la cybersécurité

18.11.2021 - Le renforcement et la promotion du développement des compétences de cybersécurité forment l'un des principaux objectifs de la stratégie nationale de protection de la Suisse contre les cyberrisques (SNPC) pour 2018-2022. Dans le cadre de la mise en œuvre de la SNPC, le Réseau national de sécurité (RNS) a élaboré un aperçu des offres de forma-tion existantes en matière de cybersécurité, en collaboration avec le Cyber Defence Campus d'armasuisse et l'Académie militaire (ACAMIL) à l'EPF de Zurich. Publié aujourd'hui, cet aperçu montre que les possibilités de formation dans ce domaine sont déjà nombreuses.

16 novembre 2021

Rétrospective de la semaine 45

16.11.2021 - Le nombre d'annonces reçues par le NCSC a augmenté la semaine dernière. De nouvelles attaques visant des serveurs Microsoft Exchange ont été signalées. En outre, le NCSC a reçu des signalements au sujet de fraudes au paiement anticipé prenant une forme inouïe. Enfin, la fonction d'identification sur Facebook a été mise à profit pour lancer des attaques ciblées par hameçonnage.

15 novembre 2021

Le NCSC attribue pour la première fois un numéro d'identification CVE valable à l'échelle internationale

15.11.2021 - Le NCSC a attribué pour la première fois à une vulnérabilité examinée un numéro d'identification CVE, en tant que service spécialisé autorisé à ce faire. Cette vulnérabilité baptisée «Blacksmith» lui avait été signalée par l'EPFZ. Découverte par des chercheurs de l'EPFZ, de Qualcomm et de l'Université libre d'Amsterdam, elle a été rendue publique.

11 novembre 2021

Mythe d'Internet: Je peux avoir confiance en tous les expéditeurs de courriels que je connais!

11.11.2021 - Lorsque l'adresse affichée de l'expéditeur d'un courriel est connue, on ne peut de loin pas en déduire que le courriel provient effectivement de celui-ci. Les adresses électroniques peuvent être falsifiées à volonté.

9 novembre 2021

Rétrospective de la semaine 44

09.11.2021 -Le NCSC a reçu un nombre modéré d'annonces la semaine dernière. Outre de nombreux courriels d'hameçonnage, les principales attaques ont eu pour cibles des serveurs Microsoft Exchange. Des courriels envoyés à partir des serveurs piratés contenaient des maliciels. Une nouvelle escroquerie prend la forme d'une demande d'offre pour un «étau à vis submersible» qui mène les victimes vers une page web douteuse.

Deuxième rapport semestriel du NCSC: gros plan sur les vulnérabilités

02.11.2021 - Le deuxième rapport semestriel du NCSC traite des principaux cyberincidents du premier semestre de 2021 en Suisse et sur le plan international. Il a pour thème principal les vulnérabilités des systèmes informatiques qui sont susceptibles d'être exploitées à des fins de cyberattaque.

1 novembre 2021

Rétrospective de la semaine 43

01.11.2021 - Le NCSC a reçu moins d'annonces, dont le nombre passe de nouveau à un niveau modéré. Les appels frauduleux de prétendus employés d'opérateurs mobiles suisses se sont multipliés, prenant diverses formes ces dernières semaines. Le NCSC a également reçu des signalements concernant une fausse récolte de dons lancée par un présumé multimillionnaire suisse pour une œuvre de charité.

19 octobre 2021

Rétrospective de la semaine 41

19.10.2021 -La semaine passée, de très nombreux cas ont été signalés au NCSC. Ces signalements sont dus entre autres à une vague de pourriels poussant à investir dans le bitcoin et à des centaines de SMS contenant un prétendu message vocal qui mène à un maliciel pour Android. Les systèmes d'évaluation en ligne, pour lesquels on a découvert un nouveau type d'escroquerie, ont également fait parler d'eux au NCSC cette semaine.

19 octobre 2021

Rétrospective de la semaine 42

26.10.2021 - Le NCSC continue de recevoir un grand nombre d'annonces, en raison toujours de SMS de notification de pseudo-messages vocaux qui renferment un logiciel malveillant ciblant les appareils Android. Les annonces reçues ont aussi mis en lumière des fichiers Excel malveillants, envoyés semble-t-il par une personne connue de la victime qui mentionnait un précédent échange de courriels. Dans la présente rétrospective, le NCSC revient en outre sur une demande adressée à un cabinet d'avocats qui cachait une tentative d'escroquerie, ainsi que sur une fraude au paiement anticipé accompagnée de hameçonnage.

12 octobre 2021

Rétrospective de la semaine 40

12.10.2021 - La semaine dernière, le NCSC a encore reçu un nombre modéré d'annonces. Une fuite de données provenant d'une plateforme de streaming vidéo victime d'un piratage démontre, une fois de plus, que les données sensibles stockées sur Internet peuvent rapidement être rendues publiques. Le deuxième cas annoncé montre avec quelle facilité les escrocs parviennent à faire main basse sur l'argent de leurs victimes au moyen des solutions de paiement électroniques.

5 octobre 2021

Rétrospective de la semaine 39

05.10.2021 - En raison des vacances d'automne, le NSCS a reçu moins d'annonces cette semaine. Il a constaté que, depuis peu, les auteurs d'arnaques au faux support technique mettaient à l'épreuve de nouveaux modes opératoires pour atteindre leurs victimes. L'argent provenant des escroqueries doit être blanchi à un moment ou un autre. La manière dont les personnes sont recrutées à cette fin est décrite dans la seconde partie de cette rétrospective.

30 septembre 2021

Stratégie nationale de protection de la Suisse contre les cyberrisques: la mise en œuvre a visiblement avancé

30.09.2021 - À sa séance du 17 août 2021, la Délégation Cyber du Conseil fédéral a adopté le tout dernier rapport sur l'avancement des travaux concernant la stratégie nationale de protection de la Suisse contre les cyberrisques (SNPC) pour les années 2018 à 2022. La mise en œuvre de la SNPC, qui se déroule comme prévu, repose sur les cantons, les milieux économiques et les hautes écoles. Le rapport a été publié aujourd'hui.

28 septembre 2021

Le NCSC fait désormais partie du réseau mondial gérant les vulnérabilités des systèmes informatiques

28.09.2021 - Dès aujourd'hui, le Centre national pour la cybersécurité (NCSC) fait partie du réseau mondial qui gère les vulnérabilités des systèmes informatiques. En tant que service spécialisé, le NCSC peut donc à présent attribuer un numéro d'identification unique aux vulnérabilités qui lui sont signalées, conformément au système de référence international. Il a obtenu cette autorisation de l'organisation américaine compétente MITRE.

27 septembre 2021

Rétrospective de la semaine 38

28.09.2021 - Le NCSC a de nouveau reçu un grand nombre d'annonces la semaine dernière. Elles ont notamment porté sur un jeu-concours frauduleux qui aurait prétendument été lancé par Coop pour fêter son 50e anniversaire. Concernant les fraudes aux petites annonces qui consistent à réclamer de l'argent aux vendeurs, les escrocs redoublent d'ingéniosité pour amener leurs victimes à communiquer les données de leur carte de crédit.

14 septembre 2021

Rétrospective de la semaine 36

14.09.2021 - La semaine dernière au NCSC, outre les annonces reçues, qui se situaient dans la fourchette normale, l'accent a également été mis sur une innovation. Désormais, le NCSC mettra à disposition les statistiques sur le nombre et le type d'annonces sous une forme interactive, ce qui facilitera la consultation de ces informations. Parmi les annonces, le NCSC a de nouveau remarqué un site Internet d'hôtel fictif qui cherche des employés pour ensuite facturer des «frais».

7 septembre 2021

Rétrospective de la semaine 35

07.09.2021 - Le NCSC a reçu un nombre moyen d'annonces pour la semaine dernière. Il s'inquiète de la résurgence de sites Internet que l'on pensait supprimés. Il constate également qu'un chantage déjà connu portant sur des banques de données supprimées a réapparu.

31 août 2021

Rétrospective de la semaine 34

31.08.2021 - Le nombre d'annonces faites au NCSC est reparti à la hausse la semaine dernière. Le NCSC a continué de recevoir un grand nombre d'annonces qui portaient sur de fausses pages de PostFinance ouvertes en cliquant sur des publicités Google. Le mode opératoire rappelle celui des arnaques téléphoniques au faux support technique. En outre, les victimes d'arnaques au président sont contactées non plus seulement par courrier électronique, mais aussi désormais par téléphone. Et on a pu constater que les courriels de phishing sur Office 365 sont parfois difficiles à reconnaître pour les employés.

24 août 2021

Rétrospective de la semaine 33

24.08.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Des escrocs ont fait miroiter une offre alléchante aux internautes pour les inciter à investir en masse dans la cryptomonnaie «Cardano». Les signalements de logiciels rançonneurs ont de nouveau légèrement augmenté, avec cinq cas signalés. Plusieurs personnes ont également informé le NCSC de l'existence de comptes Instagram et Telegram proposant à la vente des passes sanitaires et des certificats COVID.

18 août 2021

Attaques au rançongiciel réussies contre des entreprises suisses

18.08.2021 - Ces derniers mois, le NCSC a observé plusieurs cyberattaques réussies contre des entreprises suisses. Lors de ces attaques, les cybercriminels ont chiffré les réseaux de ces entreprises au moyen d'un cheval de Troie (appelé «rançongiciel») et ont touché la rançon qu'ils exigeaient.

17 août 2021

Rétrospective de la semaine 32

17.08.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Des escrocs ont tenté d'attirer les clients d'une banque vers un site frauduleux au moyen d'annonces Google détournées. D'autres agresseurs ont employé les grands moyens pour pirater un compte Facebook. Enfin, on signale de plus en plus de tentatives de piratage ciblant les systèmes de stockage en réseau du fabricant Synology, en Suisse et dans le monde. Il est fortement recommandé aux usagers d'utiliser des mots de passe forts.

10 août 2021

Rétrospective de la semaine 31

10.08.2021 - La semaine dernière, le NCSC a reçu à nouveau un nombre moyen d'annonces. Une annonce au sujet d'une page Internet clonée a révélé une nouvelle approche visant à analyser le comportement de la clientèle d'entreprises suisses. En outre, des escrocs ont de nouveaux passé des appels au sujet de prétendues livraisons de colis pour essayer de conduire leurs victimes à installer un programme malveillant. Ils se présentent maintenant sous le nom de la Poste suisse plutôt que sous un nom d'entreprise fictif comme ils le faisaient jusqu'à présent.

9 août 2021

Nouvelles failles de sécurité sur les serveurs Microsoft Exchange

09.08.2021 - La semaine dernière, des chercheurs en sécurité ont annoncé lors d'une conférence que de nouvelles failles de sécurité avaient été trouvées sur les serveurs Microsoft Exchange. Les pirates tentent désormais d'identifier les systèmes vulnérables au moyen d'une analyse afin de les attaquer. Le NCSC recommande d'installer immédiatement les correctifs fournis par Microsoft.

3 août 2021

Rétrospective de la semaine 30

03.08.2021 - La semaine dernière, le NCSC a reçu un nombre modéré d'annonces. Des avis falsifiés sur des portails d'évaluation connus donnent des conseils et des adresses à des victimes de fraude à l'investissement pour qu'elles puissent récupérer leur argent. Si les victimes suivent ces conseils, elles se font escroquer une seconde fois. En outre, des escrocs tentent de pirater des comptes WhatsApp par le biais de messages vocaux.

27 juillet 2021

Rétrospective de la semaine 29

27.07.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Le groupe «Fancy Lazarus» lance de nouvelles attaques DDoS. Toutefois, il ne semble pas avoir mis à exécution sa menace d'une deuxième attaque jusqu'à présent. Une escroquerie perfide aux petites annonces a occasionné un dommage financier. Les escrocs ont recours à des modes opératoires toujours plus recherchés pour inciter leurs victimes à accepter des offres d'investissement frauduleuses.

22 juillet 2021

Résultats des tests de sécurité du certificat COVID

22.07.2021 - Soucieux de vérifier la sécurité du certificat COVID, le NCSC a effectué plusieurs tests, dont un test public de sécurité. Dans un rapport qui vient d'être publié, il donne un aperçu des failles qui lui ont été signalées jusqu'à présent. Le test public de sécurité est encore en cours.weiter.

20 juillet 2021

Rétrospective de la semaine 28

20.07.2021 - Le NCSC reçoit un nombre d'annonces qui demeure modéré. La semaine dernière, plusieurs attaques DDoS lui ont été signalées. Il a aussi été informé d'une tentative d'escroquerie par SMS opérée via Facebook.

13 juillet 2021

Rétrospective de la semaine 27

13.07.2021 - Le NCSC a reçu légèrement moins d’annonces la semaine dernière. Dans deux cas, les escrocs ont eu recours à différents modes opératoires pour pousser leurs victimes à télécharger à leur insu des maliciels. Souvent, ces logiciels ne peuvent être téléchargés qu’une seule fois afin d’empêcher qu’on ne les analyse.

8 juillet 2021

Patches disponibles - Faille de sécurité critique dans le spouleur d'impression des systèmes Microsoft

08.07.2021 - MISE A JOUR: Il existe actuellement une vulnérabilité critique dans les spoolers d'imprimante des systèmes Microsoft. Microsoft a maintenant publié les premières mises à jour. Le NCSC recommande d'appliquer les correctifs immédiatement.

6 juillet 2021

Rétrospective de la semaine 26

06.07.2021 - La semaine dernière, le NCSC a reçu un nombre moyen d'annonces. Un cas signalé est emblématique de la manière dont des escrocs parviennent à se procurer les données d'accès d'usagers de portails immobiliers. Dans un autre cas, une fraude au paiement anticipé particulièrement élaborée promet aux personnes visées la somme de 414 900 euros. La victime peut même se connecter au compte fictif et en retirer un petit montant.

5 juillet 2021

Piratage du prestataire informatique Kaseya

05.07.2021 - Des pirates exploitent actuellement une faille du prestataire informatique américain Kaseya. Les clients de celui-ci, parmi lesquels se trouvent des centaines d'entreprises à travers le monde, sont maintenant pris pour cibles: les données d'entreprises sont cryptées avant qu'une rançon leur soit demandée. Le NCSC n'a reçu aucune annonce d'entreprises suisses concernées pour l'instant.

2 juillet 2021

Faille de sécurité critique dans le spouleur d'impression des systèmes Microsoft

02.07.2021 - Il existe actuellement une faille de sécurité critique dans les spouleurs d'impression des systèmes Microsoft. Malgré les mises à jour fournies par Microsoft au début du mois de juin, cette faille peut être exploitée à l'aide du code malveillant «PrintNightmare». Le NCSC recommande vivement de désactiver le service de spouleur d'impression sur les serveurs qui ne sont pas utilisés à cet effet.

1 juillet 2021

Projet pilote de primes aux bogues mené avec succès au sein de l'administration fédérale

01.07.2021 - Du 10 au 21 mai 2021, le NCSC a mené un projet pilote de primes aux bogues, en collaboration avec la société Bug Bounty Switzerland, le Département fédéral des affaires étrangères (DFAE) et les Services du Parlement. Ce projet a donné de très bons résultats, et les enseignements qu'il a livrés permettront d'éclairer la réalisation de futurs programmes du même genre au sein de l'administration fédérale.

29 juin 2021

Rétrospective de la semaine 25

29.06.2021 - La semaine dernière, le NCSC a reçu un nombre moyen d'annonces. Parmi les cas signalés, relevons en particulier des cas d'arnaque au président, où les comptes de messagerie de dirigeants d'entreprises ont probablement été piratés, ainsi que des cas d'hameçonnage, où les courriels incriminés se sont finalement avérés légitimes.

22 juin 2021

Rétrospective de la semaine 24

22.06.2021 - La semaine dernière, le NCSC a reçu un nombre modéré d'annonces. Beaucoup d'entre elles concernaient un SMS faisant la publicité d'un abonnement pour des tests COVID, qui montre parfaitement à quoi il faut faire attention en matière publicitaire. Derrière un autre SMS, contenant un lien vers un prétendu message vocal, se cache Flubot, un programme malveillant qui cible les smartphones Android: le lien ne s'ouvre que sur les appareils de ce type.

17 juin 2021

L'enquête du guichet national pour les cyberrisques se poursuit encore jusqu'à la mi-juillet

17.06.2021 - L'enquête menée auprès de la population et des PME suisses en vue d'améliorer l'offre du guichet pour les cyberrisques du NCSC bat son plein. Les premiers retours obtenus ont déjà livré quelques pistes intéressantes. Particuliers et PME, faites vous aussi part de vos besoins et suggestions! Nous attendons avec beaucoup d'intérêt de les connaître. L'enquête se poursuit encore jusqu'à la mi-juillet 2021.

15 juin 2021

Rétrospective de la semaine 23

15.06.2021 - Le NCSC a reçu un nombre modéré d'annonces la semaine dernière. Un cas d'escroquerie au président a fourni un exemple de l'importance du principe du double contrôle pour prévenir les dommages. Les courriels frauduleux réclamant de prétendus frais d'envoi ou droits de douane pour des colis circulent depuis des mois. Bon nombre de ces annonces correspondent à des commandes qui ont effectivement été passées. Les victimes ont l'impression que les cybercriminels ont accès au système de l'administration des douanes ou au système postal. Mais ce n'est pas le cas.

8 juin 2021

Rétrospective de la semaine 22

08.06.2021 - Le NCSC a reçu peu d'annonces la semaine dernière. De bonnes nouvelles ont pu être communiquées aux victimes de l'attaque fondée sur le rançongiciel «Avaddon» puisque les auteurs de l'initiative «No more ransom» ont publié un outil de déchiffrement. Un faux jeu-concours diffusé sur WhatsApp a attiré l'attention: il promettait aux participants de gagner une montre de la marque Rolex. Le NCSC a également été averti d'une nouvelle méthode utilisée par de prétendus services d'assistance informatique. Au lieu d'être jointes par téléphone, les victimes ont reçu un courriel frauduleux dans lequel le cybercriminel leur demandait d'appeler le service d'assistance pour le renouvellement de l'antivirus Norton.

1 juin 2021

Rétrospective de la semaine 21

01.06.2021 - La semaine dernière, le NCSC a de nouveau reçu un peu plus d'annonces que la semaine précédente. Elles ont notamment porté sur une facture Swisscom qui aurait été payée deux fois. C'était une tentative d'hameçonnage. En outre, une victime d'une fraude à l'investissement a été contactée par une prétendue «autorité de régulation» promettant de l'aider.

31 mai 2021

Le certificat COVID fait l'objet d'un test public de sécurité

31.05.2021 - D'ici à la fin de juin 2021, le certificat COVID sera réalisé avec la solution de l'Office fédéral de l'informatique et de la télécommunication (OFIT). Durant une phase pilote à partir du 7 juin 2021, les premiers certificats seront émis progressivement dans les cantons. Le système sera introduit dans toute la Suisse d'ici à la fin de juin 2021. L'application devant présenter un niveau de sécurité très élevé, elle est soumise à un test public de sécurité à large échelle. Le code source de la première version du certificat COVID suisse est disponible dès maintenant afin de mener ce test public de sécurité (public security test).

25 mai 2021

Rétrospective de la semaine 20

25.05.2021 - Le NCSC a reçu un nombre moyen d'annonces la semaine dernière. Parmi les cas signalés, relevons en particulier les escroqueries au président, un nouveau type de fraude aux petites annonces et le recyclage d'une astuce pour diffuser des logiciels malveillants.

17 mai 2021

Rétrospective de la semaine 19

17.05.2021 - La semaine dernière, le NCSC a de nouveau enregistré un nombre légèrement plus élevé d'annonces dû à une vague de faux messages de sextorsion. Il convient également de mentionner les messages provenant d'un hôtel fictif qui recherche des employés et exige un acompte, ainsi qu'un SMS maladroit selon lequel de prétendues dettes doivent être recouvrées.

Premier rapport semestriel du NCSC: gros plan sur la santé

11.05.2021 - Le premier rapport semestriel du NCSC traite des principaux cyberincidents du deuxième semestre 2020 en Suisse et sur le plan international. Il remplace le rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI. Il a pour thème prioritaire la numérisation dans le domaine de la santé et les défis qu'elle génère compte tenu des cybermenaces actuelles.

11 mai 2021

Rétrospective de la semaine 18

11.05.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Des escroqueries téléphoniques au faux support technique combinées à des fenêtres contextuelles et des entrées de calendrier frauduleuses ont été signalées. Par ailleurs, le NCSC a reçu des annonces concernant des factures d'opérateurs de téléphonie mobile prétendument payées en double et un concours soi-disant organisé par la Migros.

Premier programme de primes aux bogues au sein de l'administration fédérale

10.05.2021 - L'administration fédérale et la société Bug Bounty Switzerland GmbH (BBS) lancent un projet pilote commun aujourd’hui. Mené sous la houlette du NCSC, ce projet vise à acquérir, sous la forme d'un test de deux semaines, une première expérience en matière de programmes de primes aux bogues (Bug Bounty, aussi appelés chasse aux bogues) qui permettra d'analyser les possibilités que leur future utilisation pourrait offrir pour assurer la sécurité des infrastructures des administrations et des entreprises.

4 mai 2021

Rétrospective de la semaine 17

04.05.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Outre des tentatives d'hameçonnage commises au nom de prestataires de services financiers et de fournisseurs suisses, les attaques par rançongiciel contre des systèmes de la société QNAP ont continué de dominer les nouvelles de la semaine dernière. Dans le domaine des petites annonces, les faits signalés concernent souvent des escroqueries consistant à vouloir faire payer au préalable des frais au vendeur. En plus, des fraudeurs ont réussi dans un cas de ce type de gagner accès au compte e-banking du vendeur.

27 avril 2021

Rétrospective de la semaine 16

27.04.2021 - Le NCSC a reçu un nombre très important d'annonces la semaine dernière. Une grande partie concernait de faux messages de sextorsion. Le NCSC a en outre reçu des annonces relatives à des courriels menaçant les destinataires d'une attaque à l'acide. Par ailleurs, il reçoit de plus en plus d'annonces concernant les systèmes de stockage en réseau (Network Attached Storage, NAS) de la société QNAP.

21 avril 2021

Vulnérabilités critiques de type « zero day » dans les produits Pulse Secure et SonicWall

21.04.2021 - Des vulnérabilités critiques affectants des produits de sécurité de Pulse Secure et SonicWall ont été publiées le 20 avril. Selon les informations dont nous disposons, ces vulnérabilités ont déjà sporadiquement été exploitées afin d'accéder aux réseaux d'entreprises (exploitations de type « zero day »).

20 avril 2021

Rétrospective de la semaine 15

20.04.2021 - La semaine dernière, le NCSC a reçu moins d'annonces que d'habitude. Des cas de fraude à l'investissement et aux petites annonces ont surtout été signalés. Une nouvelle procédure a été constatée: les entreprises sont averties de failles de sécurité banales ou de paramètres de sécurité manquants. Les agresseurs pensent pouvoir inquiéter ainsi les destinataires et les inciter à payer une somme d'argent. Enfin, certaines annonces étaient en lien avec une méthode de paiement mobile, où des sommes d'argent sont escroquées en étant inscrites sur la facture du téléphone portable.

15 avril 2021

Microsoft corrige d'autres vulnérabilités de son logiciel Exchange Server

15.04.2021 - Au mois de mars déjà, Microsoft révélait l'existence de failles de sécurité dans le logiciel Exchange Server et publiait des correctifs. Or, de nouvelles failles ont été décelées; elles doivent être comblées immédiatement.

13 avril 2021

Rétrospective de la semaine 14

13.04.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Une grande partie concernait de faux messages de sextorsion. Des jeux-concours frauduleux ont de nouveau été envoyés au nom d'entreprises suisses connues. Des factures trafiquées ont été signalées: le numéro de compte bancaire (IBAN) avait été modifié dans les factures de deux fournisseurs étrangers. Celles-ci avaient pu être interceptées sur leur serveur de messagerie qui avait été compromis. Par ailleurs, les fraudes à l'investissement sont de plus en plus éhontées. Un courriel publicitaire promettait en effet de faire gagner 12 000 euros avec une mise initiale de 250 euros, et cela en 72 heures!

7 avril 2021

Le NCSC est désormais sur LinkedIn

07.04.2021 - Le NCSC est dès à présent sur LinkedIn, où il proposera des informations sur la cybersécurité. Vous pourrez non seulement y découvrir le travail et les différents domaines du NCSC, mais aussi y suivre les apparitions et les actualités du délégué fédéral à la cybersécurité, Florian Schütz. Sur LinkedIn, vous trouverez également des nouvelles sur la mise en œuvre de la stratégie nationale de protection de la Suisse contre les cyberrisques (SNPC), qui est coordonnée par le NCSC. En outre, les postes vacants au NCSC seront aussi publiés sur LinkedIn. Ces informations vous intéressent-elles? Alors suivez-nous sur LinkedIn.

6 avril 2021

Rétrospective de la semaine 13

06.04.2021 - Le NCSC a reçu un faible nombre d'annonces la semaine dernière. Une grande partie concernait de faux messages de sextorsion et des tentatives d'hameçonnage visant des établissements financiers ou des fournisseurs de services. Relevons en particulier une tentative d'hameçonnage: les escrocs ont d'abord essayé d'instaurer un climat de confiance, pour que l'attaque aboutisse dans une dernière phase leur permettant d'obtenir les données de connexion et de carte de crédit de la victime. Ce week-end, on a en outre appris que les données de quelque 500 millions d'utilisateurs de Facebook qui avaient été volées en 2019 ont été publiées sur Internet. Des utilisateurs du réseau social en Suisse sont également concernés.

1 avril 2021

Les directives du Conseil fédéral concernant la sécurité informatique dans l'administration fédérale sont désormais intégrées dans l'ordonnance sur les cyberrisques

01.04.2021 - Pour simplifier la structure et le contenu des directives en matière de sécurité informatique et de cyberrisques dans l'administration fédérale, les directives du Conseil fédéral concernant la sécurité informatique dans l'administration fédérale sont reprises dans l'ordonnance sur les cyberrisques (OPCy). En raison de cette modification, les directives édictées par le délégué fédéral à la cybersécurité concernant la sécurité informatique ont dû être ajustées en conséquence. L'OPCy révisée et les directives entrent en vigueur le 1er avril 2021.

29 mars 2021

Rétrospective de la semaine 12

29.03.2021 - Le NCSC a reçu légèrement plus d'annonces la semaine dernière. Les annonces concernant les faux messages de sextorsion sont de nouveau en hausse. Par ailleurs, les signalements les plus fréquents ont porté sur les courriels d'hameçonnage et les arnaques au faux support technique. À noter en particulier que des courriels publicitaires pour des investissements en bitcoins ont été envoyés et que des prétendues livraisons de colis étaient annoncées par des appels téléphoniques. Ces appels avaient pour but de faire installer des logiciels malveillants.

22 mars 2021

Rétrospective de la semaine 11

22.03.2021 - Le NCSC a reçu un nombre modéré d'annonces la semaine dernière. Les signalements les plus fréquents ont porté sur les courriels d'hameçonnage et les arnaques au faux support technique. Le NCSC a néanmoins également reçu neuf annonces concernant des rançongiciels. Les montants des dommages sont particulièrement élevés dans les affaires liées à la fraude à l'investissement.

16 mars 2021

Rétrospective de la semaine 10

15.03.2021 - Le NCSC a reçu un nombre modéré d'annonces la semaine dernière, dont les plus fréquentes ont porté sur des courriels d'hameçonnage, des abonnements pièges et l'arnaque au faux support technique. Il a également reçu de nombreuses annonces concernant les failles de sécurité des serveurs Exchange que Microsoft a rendues publiques le 2 mars 2021. À noter en particulier: un courriel d'hameçonnage utilisant le nom du NCSC s'est révélé être une campagne de sensibilisation.

12 mars 2021

Vulnérabilités Exchange 2021

12.03.2021- Ces derniers jours, de nombreux communiqués ont signalé diverses vulnérabilités dans les serveurs Microsoft Exchange. Le NCSC estime que des attaquants avaient exploité des failles de sécurité dans plusieurs centaines d’organisations en Suisse. Maintenant, les criminels commencent à chiffrer à l’aide du rançongiciel "DoejoCrypt" les serveurs Microsoft Exchange précédemment compromis. Nous recommandons vivement aux administrateurs de serveurs Exchange non seulement de les patcher immédiatement mais d’en vérifier l’intégrité.

4 mars 2021

Votre avis nous intéresse!

04.03.2021 - Trouvez-vous toutes les informations nécessaires sur notre site Internet? Recommanderiez-vous notre site Internet? Nous attendons votre évaluation.

22 février 2021

Le délégué fédéral à la cyber sécurité siège dans le comité consultatif de Bug Bounty Switzerland

22.02.2021 - La société Bug Bounty Switzerland GmbH se dote d’un comité consultatif avec, en son sein, des experts IT issus de secteurs divers. Florian Schütz, délégué fédéral à la cyber sécurité, siège dans ce comité.

17 février 2021

Quad9 déménage en Suisse

17.02.2021 - Quad9, la plateforme mondiale de sécurité DNS (Domain Name System) à but non lucratif, annonce aujourd’hui qu’elle a déménagé son siège en Suisse.

21 décembre 2020

Le nouveau formulaire d’annonce du NCSC est disponible en ligne

21.12.2020 - Depuis aujourd'hui, les cyberincidents peuvent être annoncés au Centre national pour la cybersécurité (NCSC) à l’aide d’un formulaire interactif. La version remaniée du site du NCSC est également en ligne depuis aujourd’hui.