Aller au contenu principal

Actuel 2022

3 janvier 2023

Rétrospective de la semaine 52 – plus de 34 000 annonces en 2022

03.01.2023 - Dans la dernière rétrospective hebdomadaire de l'année 2022, le NCSC dresse le bilan des quelque 34 000 annonces reçues au cours des douze derniers mois. Nous vous remercions pour tous vos signalements, car ils aident le NCSC à mieux appréhender la situation dans le cyberespace et à protéger des victimes potentielles.

27 décembre 2022

Semaine 51: hameçonnage par petite annonce - escroquerie et faux site de la Poste

27.12.2022 - Le nombre de signalements transmis au NCSC a diminué la semaine dernière. Après Noël, il arrive souvent que des personnes mettent des petites annonces en ligne pour écouler des cadeaux décevants. Comme l'illustre un cas signalé au NCSC, il faut se méfier des escrocs et des cybercriminels si l'on envisage de vendre des articles ainsi.

20 décembre 2022

Semaine 50: Attaque des fournisseurs d'applications par SMS trafic pumping

20.12.2022 - La semaine dernière, 635 signalements sont parvenus au Centre national pour la cybersécurité (NCSC), soit presque autant que la semaine précédente. Des cybercriminels ont notamment tenté de gagner de l'argent en utilisant la technique «SMS trafic pumping» et des numéros de téléphone étrangers.

13 décembre 2022

Semaine 49: attaques ciblées à l'aide de données volées

13.12.2022 - La semaine dernière, 641 signalements sont parvenus au Centre national pour la cybersécurité (NCSC), ce qui représente une augmentation par rapport à la semaine précédente. Les données volées lors de fuites de données peuvent être utilisées par des cybercriminels à des fins d'escroquerie ou d'attaque ciblée par hameçonnage. Afin de s'épargner de mauvaises surprises, il convient donc de vérifier régulièrement si son adresse électronique a été compromise.

6 décembre 2022

Semaine 48: appels de faux émetteurs de cartes de crédit

06.12.2022 - La semaine dernière, 561 signalement sont parvenus au NCSC, ce qui représente de nouveau une diminution par rapport à la semaine précédente. La majorité d'entre eux concernaient des appels téléphoniques par lesquels des escrocs tentent d'accéder à des informations confidentielles. Les personnes à l'origine de ces appels se sont notamment fait passer pour les collaborateurs d'un émetteur de cartes de crédit afin d'obtenir des mots de passe à usage unique.

Le NCSC deviendra un office du DDPS

02.12.2022 - Compte tenu de l'importance croissante de la cybersécurité et des bases solides établies au cours des dernières années par le Centre national pour la cybersécurité (NCSC) au sein du Département fédéral des finances (DFF), le NCSC sera transformé en un office fédéral. Lors de sa séance du 2 décembre 2022, le Conseil fédéral a décidé que ce nouvel office serait rattaché au Département fédéral de la défense, de la protection de la population et des sports (DDPS). Il a chargé ce dernier de mettre en place les structures du nouvel office, en collaboration avec le DFF, d'ici à fin mars 2023.

2 décembre 2022

Le Conseil fédéral soumet au Parlement le message concernant l'obligation de signaler les cyberattaques contre les infrastructures critiques

02.12.2022 - Le Conseil fédéral souhaite mettre en place une obligation de signaler les cyberattaques contre les infrastructures critiques. À sa séance du 2 décembre 2022, il a adopté à cette fin et soumis au Parlement le message relatif à la modification de la loi sur la sécurité de l'information au sein de la Confédération. Le projet crée les bases légales nécessaires à l'obligation de signaler pour les exploitants d'infrastructures critiques et définit les tâches du Centre national pour la cybersécurité (NCSC), qu'il institue comme guichet unique de signalement des cyberattaques.

1 décembre 2022

Update: À l'heure actuelle, plus de 2000 serveurs Microsoft Exchange ne sont toujours pas sécurisés en Suisse

01.12.2022 - Il y a plus de deux semaines, le NCSC a lancé un appel pour inciter à l'application des correctifs de sécurité de Microsoft visant à combler la faille de sécurité «ProxyNotShell». Malgré l'urgence de la situation, cet appel est resté vain auprès de certains exploitants. C'est pourquoi le NCSC a adressé plus de 2000 lettres recommandées aux intéressés pour les exhorter à agir rapidement.

29 novembre 2022

Semaine 47: nouvelle méthode d'hameçonnage ciblée, au moyen d'Office 365

29.11.2022 - Atteignant 647, le nombre de signalements effectués au NCSC la semaine dernière a diminué par rapport à la semaine précédente. Un cas d'hameçonnage au moyen de Microsoft Office 365 s'est révélé particulièrement intéressant. Les auteurs de cette tentative d'escroquerie ciblée ne se sont pas contentés d'utiliser une adresse Internet très semblable à celle de l'entreprise visée pour obtenir un mot de passe, mais ont également cherché à accéder à d'autres informations précieuses.

24 novembre 2022

Black Friday et Cyber Monday: attention aux bonnes affaires qui n'en sont pas

24.11.2022 - Fin novembre, les sites de vente en ligne affichent des rabais plus qu'attrayants à l'occasion du Black Friday ou du Cyber Monday. Or, ces événements ne profitent pas qu'aux vendeurs dignes de confiance. En effet, les cybercriminels saisissent cette occasion pour créer de faux sites de vente ou pour envoyer des notifications de livraison frauduleuses par SMS ou par courriel.

22 novembre 2022

Semaine 46: colis indésirables envoyés par des escrocs – parfois avec une facture en prime

22.11.2022 - La semaine dernière, le NCSC a reçu le 30 000e signalement de l'année. Il a également pris connaissance de livraisons indésirables qui résultaient d'une «arnaque au brossage» (brushing scam). Généralement, les aigrefins paient eux-mêmes les produits. Toutefois, dans ce cas, ils n'ont pas fait de cadeau à leur victime, celle-ci devant régler une série de factures.

18 novembre 2022

Une faille de nouveau repérée dans plus de 2800 serveurs Microsoft Exchange en Suisse («ProxyNotShell»)

18.11.2022 - Le NCSC a identifié une vulnérabilité critique menaçant plus de 2800 serveurs Microsoft Exchange, appelée «ProxyNotShell». Étant donné que ces serveurs Exchange sont connectés à Internet et qu'ils sont donc accessibles de partout, les criminels peuvent tirer profit des vulnérabilités pour exécuter des codes à distance («Remote Code Execution Vulnerability» - RCE) et ainsi pirater les serveurs Microsoft Exchange.

15 novembre 2022

Semaine 45 : Des e-mails de phishing contenant des logiciels malveillants et autres e-mails douteux au NCSC

15.11.2022 - Le nombre de signalements transmis au NCSC a fortement augmenté par rapport à la semaine précédente. Ceux-ci portaient à nouveau sur des courriels de menace semblant venir de la police. De plus, le NCSC a reçu un courriel en cyrillique par le biais duquel des cybercriminels ont tenté de transmettre le logiciel malveillant Xloader/Formbook.

8 novembre 2022

Semaine 44: vague de piratages au moyen de données volées

08.11.2022 - Le nombre de signalements transmis au Centre national pour la cybersécurité (NCSC), légèrement plus élevé la semaine dernière que la semaine précédente, continue d'augmenter. La hausse est notable en ce qui concerne les signalements de piratage de comptes auprès de divers services en ligne. Les dommages causés par le vol des données de connexion peuvent être limités par l'utilisation de mots de passe différents et d'un gestionnaire de mots de passe.

3 novembre 2022

Rapport semestriel du NCSC: la cybertechnologie dans les conflits armés

03.11.2022 - L'actuel rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits en Suisse et dans le reste du monde durant le premier semestre 2022. L'utilisation de la cybertechnologie dans les conflits armés en est le thème central.

3 novembre 2022

Le délégué fédéral à la cybersécurité a représenté la Suisse au sommet international de la Counter Ransomware Initiative à Washington

02.11.2022 - Les 31 octobre et 1er novembre 2022, 36 États et l'UE ont participé, à l'invitation de la Maison Blanche, au deuxième sommet international de la Counter Ransomware Initiative, qui s'est tenu à Washington. Le délégué fédéral à la cybersécurité Florian Schütz a représenté la Suisse au sein des cinq groupes de travail. Il a également rencontré le chef de la cybersécurité des États-Unis Chris Inglis, pour un échange bilatéral.

1 novembre 2022

Semaine 43: La formule «une page pour tous» profite aussi aux faux sites Internet bancaires

01.11.2022 - Le nombre de signalements transmis au NCSC a augmenté par rapport à la semaine précédente. La semaine passée, le centre national pour la cybersécurité a reçu des annonces concernant une page Internet dynamique qui imitait l'apparence des sites de plusieurs établissements financiers bien connus. Les faux sites bancaires sont principalement utilisés pour des fraudes au paiement anticipé, mais aussi, comme dans cette affaire, pour des arnaques aux sentiments. Des fraudeurs ont également créé un site dynamique à des fins d'hameçonnage, lequel visait des administrateurs web.

27 octobre 2022

Dépôts Git non protégés sur Internet: attention danger!

27.10.2022 - Les développeurs de logiciels utilisent souvent et volontiers le logiciel open source Git pour gérer les codes sources et leurs différentes versions. De tels outils sont en effet très pratiques et facilitent le travail. Cependant, l'utilisation imprudente de Git peut menacer la sécurité des systèmes et, par conséquent, compromettre la confidentialité des données sensibles. En observant les sites Internet suisses, nous constatons que les dépôts Git dotés d'une protection insuffisante et les risques qu'ils présentent sont aussi une réalité dans notre pays.

25 octobre 2022

Semaine 42: victimes de fraude et faux espoirs – une double arnaque

25.10.2022 - Le nombre de signalements transmis au NCSC reste stable par rapport à la semaine dernière. De plus en plus de tentatives d'hameçonnage et d'arnaque en rapport avec les services financiers assurés par l'entreprise Revolut ont été dénoncées. À cela s'ajoutent des cybercriminels qui se font passer pour l'autorité allemande de surveillance des marchés financiers et contactent des victimes de fraude à l'investissement en prétendant pouvoir récupérer l'argent qu'elles ont perdu – moyennant le paiement d'une taxe, bien entendu.

18 octobre 2022

Programme de primes aux bogues pour le système central d’accès de la Confédération eIAM

18.10.2022 - Depuis août 2022, l'ensemble de l'administration fédérale dispose d'une plateforme centrale de primes aux bogues. Celle-ci vient d'être inaugurée. Dans le cadre d'une collaboration entre le Centre national pour la cybersécurité (NCSC), le secteur Transformation numérique et gouvernance de l’informatique (TNI) de la Chancellerie fédérale, l'Office fédéral de l'informatique et de la télécommunication (OFIT) et Bug Bounty Switzerland SA, des pirates éthiques ont été mandatés pour parcourir le système central de gestion des accès de la Confédération, eIAM, et déceler les éventuelles failles.

17 octobre 2022

Semaine 41: diverses tentatives d'hameçonnage des données Office 365 et CFF

17.10.2022 - Les annonces transmis au NCSC ont augmenté au cours de la semaine passée, dont plusieurs concernent des tentatives d'hameçonnage intéressantes pour obtenir des données d'accès à Office 365. Un des courriels contenait un document HTML en pièce jointe au lieu d'un lien d'hameçonnage. Un autre présentait un code QR qui dissimulait le lien frauduleux. Le NCSC a également reçu des annonces sur des tentatives d'hameçonnage qui visaient les CFF. Les cybercriminels ont tenté d'accéder aux données de SwissPass et de SwissID.

13 octobre 2022

Enregistrez un contact de sécurité sur votre site Internet

13.10.2022 - En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.

11 octobre 2022

Semaine 40: Des administrateurs web dans la ligne de mire de pseudo-pirates

11.10.2022 - Le nombre de signalements transmis au NCSC continue de diminuer. Ces dernières semaines, plusieurs signalements concernant des messages de chantage adressés à des administrateurs web lui sont parvenus. Il s'agit là de tentatives de chantage analogues aux fameux courriels de fake sextortion, qui contiennent des menaces infondées et dont les auteurs utilisent de manière répétée la même adresse de cryptomonnaie.

4 octobre 2022

Semaine 39: Un «service à la clientèle optimal» pour un dommage maximal

04.10.2022 - Le nombre de signalements transmis au NCSC a légèrement diminué la semaine dernière. La fraude à l'investissement fait partie des délits occasionnant les dommages les plus élevés. Ces derniers temps, on assiste à une multiplication des cas dans lesquels des escrocs se font passer pour des conseillers à la clientèle et «aident» leurs victimes à «investir» de l'argent au moyen d'un logiciel d'accès à distance. En autorisant cet accès à distance, les victimes ne s'exposent pas seulement à des pertes financières, mais aussi à d'autres risques.

3 octobre 2022

S-U-P-E-R.ch - Logiciels malveillants

03.10.2022 - Faites preuve de prudence lorsque l'on vous invite à ouvrir une pièce jointe dans un courriel. Il pourrait s'agir d'un message frauduleux, au moyen duquel des cybercriminels essayeraient d'installer un logiciel malveillant sur votre ordinateur.

27 septembre 2022

Semaine 38: de prétendus chercheurs en cybersécurité réclament des primes

27.09.2022 - Le nombre de signalements transmis au NCSC a légèrement diminué la semaine dernière. Des courriels d'hameçonnage qui font miroiter un remboursement de l'impôt circulent à nouveau. Par ailleurs, plusieurs signalements concernent des courriels de prétendus chercheurs en cybersécurité qui affirment avoir découvert des vulnérabilités sur le site Internet des entreprises qu'ils contactent.

26 septembre 2022

S-U-P-E-R.ch – Fraude à l’investissement

26.09.2022 - Investir dans les cryptomonnaies et gagner beaucoup d'argent, rapidement et sans effort? Si seulement! Des criminels essayent en réalité de vous extorquer de l'argent en vous incitant à investir dans de faux ou de mauvais placements. Non seulement vous ne gagnerez pas d'argent, mais vous perdrez aussi celui que vous aurez investi.

20 septembre 2022

Semaine 37: les faux avis de livraison de colis font leur retour

20.09.2022 - Le nombre de signalements transmis au NCSC a diminué la semaine dernière. Les courriels de menace prétendument envoyés par la police constituent toujours la majeure partie de ces signalements. La semaine passée, il a également été fait usage du nom du NCSC de manière abusive, celui-ci s'affichant comme expéditeur de ces courriels. Les appels de fausses entreprises de livraison de colis ont également fait leur retour. Sous couvert d'un avis de livraison, les escrocs cherchent à installer un logiciel malveillant à l'insu de leur victime.

19 septembre 2022

S-U-P-E-R.ch - Fake-Sextortion

19.09.2022 - «Nous possédons des images pornographiques sur lesquelles vous figurez. Versez 1200 euros, sinon nous les publierons!» Ne répondez surtout pas, car il s'agit d'un stratagème sournois appelé fake sextortion. Les maîtres chanteurs envoient ce type de messages de manière aléatoire, dans l'espoir que les destinataires aient effectivement consulté des sites pornographiques. Ils les mettent généralement aussi sous pression en exigeant le paiement de la rançon dans des délais très brefs.

13 septembre 2022

Semaine 36: record d'annonces reçues par le NCSC et cybercriminalité sur l'application de paiement TWINT

13.09.2022 - La semaine dernière, le NCSC a reçu 954 annonces. Il s'agit d'un nombre record d'annonces enregistrées en une semaine depuis la création du NCSC. Cette situation est due à une grosse vague de tentatives d'extorsion lancées par des cybercriminels jeudi après-midi. Jusqu'à la fin de la semaine, plus de 400 annonces portant sur des courriels de menace prétendument envoyés par la police ont été traitées. En outre, de nombreuses arnaques consistant en des transactions frauduleuses par TWINT ont été rapportées au NCSC. Cette application populaire avait été pendant longtemps épargnée par la cybercriminalité. Depuis quelques semaines toutefois, un nombre croissant d'escroqueries commises via TWINT sont signalées au NCSC. Le procédé est particulièrement malhonnête: une boutique en ligne frauduleuse est mise en place dans le seul but d'obtenir des paiements TWINT.

12 septembre 2022

S-U-P-E-R.ch - Phishing

12.09.2022 - «Votre établissement financier» vous informe que votre compte a été bloqué et vous prie d'actualiser vos données de carte de crédit en suivant le lien contenu dans son message. Ou alors, vous avez supposément payé une facture à double. Pour vous faire rembourser, il vous suffit de cliquer sur le lien joint au message. Ne le faites en aucun cas!

8 septembre 2022

S-U-P-E-R.ch - Faux frais

08.09.2022 -«Votre colis est en cours d'acheminement et vous sera livré dans les plus brefs délais. Nous sommes toutefois toujours en attente de réception de votre paiement.» Voilà le message que vous avez reçu, prétendument de la part de votre service de livraison de colis ou d'une autorité douanière, dans un courriel ou un SMS. Il suffirait d'un clic sur le lien joint au message pour confirmer la livraison. Ne le faites surtout pas!

6 septembre 2022

Semaine 35: risques d'hameçonnage lors de l'utilisation d'appareils multifonctions

06.09.2022 - Le nombre de signalements transmis au Centre national pour la cybersécurité (NCSC) a légèrement diminué au cours de la semaine passée. Ils continuent toutefois de concerner majoritairement des courriels de menace provenant soi-disant de la police. Deux cas signalés au NCSC la semaine dernière montrent comment les imprimantes multifonctions dotées d'une fonction «numérisation pour envoi par e-mail», que l'on trouve aujourd'hui dans la plupart des bureaux, peuvent être utilisées par les cybercriminels.

5 septembre 2022

Lancement de la campagne nationale de sensibilisation à la cybersécurité

05.09.2022 - Le nombre de cyberattaques par courriel ou par message instantané ne cesse d'augmenter. Un examen critique des messages permet de repérer qu'il s'agit d'une escroquerie et d'éviter d'importants préjudices financiers ou des souffrances personnelles. Afin de sensibiliser la population à la cybercriminalité, le NCSC lance aujourd'hui la campagne nationale S-U-P-E-R.ch, en collaboration avec la Prévention suisse de la criminalité (PSC) et les corps de police cantonaux et municipaux.

30 août 2022

Semaine 34: Attention aux factures émanant de prétendus registres de raisons sociales et d'annuaires professionnels

30.08.2022 - Si le nombre de signalements transmis au Centre national pour la cybersécurité (NCSC) a légèrement diminué au cours de la semaine passée, le total depuis le début de l'année est déjà supérieur à celui de 2021. Un cas transmis au NCSC ces dernières semaines montre à quel point il est important de vérifier minutieusement les factures émanant des registres de raisons sociales, des répertoires ou des annuaires professionnels ainsi que la nécessité de lire même les mentions en petits caractères.

25 août 2022

Mythes d'Internet – La cybersécurité, c’est compliqué!

25.08.2022 - La cybersécurité nous concerne toutes et tous. Toutefois, nous pouvons vite nous décourager lorsque nous avons affaire à des termes tels que «piratage» «hameçonnage», «spam» ou encore «cheval de Troie». Ces aspects sombres d’Internet nous semblent compliqués et chronophages, et ce mythe existe depuis longtemps. Pourtant, quelques règles de comportement et des mesures de sécurité simples suffisent à prévenir bon nombre de cyberrisques.

23 août 2022

Semaine 33: comment les cybercriminels tentent de contourner les filtres anti-spam

23.08.2022 - Le nombre de signalements transmis au Centre national pour la cybersécurité (NCSC) a fortement augmenté au cours de la semaine passée. Ces derniers temps, il s'agit souvent de courriels provenant prétendument de la police. Dans d'autres attaques d'hameçonnage signalées, les pirates cherchent à duper les filtres anti-spam en remplissant leurs courriels de contenus sans importance.

16 août 2022

Semaine 32: cyberattaques dissimulées dans des bombardements de courriels

16.08.2022 - Le nombre de signalements transmis au Centre national pour la cybersécurité (NCSC) a légèrement augmenté. Afin de passer inaperçu tout en mettant la main sur les données de compte du client d'une boutique en ligne, un cybercriminel a envoyé un très grand nombre de courriels à la victime (technique du bombardement de courriels). Les méthodes d'hameçonnage au moyen de factures à code QR décrites dans la rétrospective de la semaine dernière sont utilisées à grande échelle par les cybercriminels et sont déclinées en différentes variantes.

11 août 2022

Une avalanche de courriels au retour des vacances et l'angoisse des mots de passe

11.08.2022 - Après des vacances bien méritées, il est temps de retourner au bureau. Votre ordinateur réclame identifiants et mots de passe et votre boîte aux lettres déborde de courriels. Le NCSC vous donne les astuces qui vous permettront de vous épargner l'angoisse des mots de passe oubliés et vous rappelle que vous devez vous méfier des courriels frauduleux qui peuvent se cacher dans votre boîte aux lettres saturée.

9 août 2022

Semaine 31: nouvelle méthode d'hameçonnage fondée sur l'envoi de factures à code QR

09.08.2022 - Le nombre de signalements transmis au Centre national pour la cybersécurité (NCSC) reste stable. Ils ont notamment porté sur deux nouvelles méthodes d'hameçonnage. La première est basée sur un lien prétendant mener à un service de partage de fichiers en ligne, dans lequel la victime est invitée à saisir le mot de passe donnant accès à sa boîte de courrier électronique. La seconde méthode consiste en l'envoi d'un courriel contenant une facture à code QR qui semble provenir de Sunrise.

3 août 2022

L'administration fédérale fait l'acquisition d'une plateforme destinée aux programmes de primes aux bogues

03.08.2022 - Afin de renforcer la cybersécurité de l'infrastructure informatique et de réduire les cyberrisques de manière efficace et économique, la Confédération s'est dotée d'une plateforme centralisée pour les programmes de primes aux bogues. Sous la conduite du Centre national pour la cybersécurité (NCSC) et en collaboration avec Bug Bounty Switzerland, des pirates éthiques passeront au crible les systèmes informatiques de l'administration fédérale à la recherche de vulnérabilités.

2 août 2022

Semaine 30: une banque sur smartphone prise pour cible par des malfaiteurs

02.08.2022 - Le nombre de signalements transmis au NCSC est de nouveau en légère augmentation. Des tentatives d'hameçonnage ont ciblé les utilisateurs de la banque sur smartphone «WISE». Les signalements reçus par le NCSC concernant des marchandises commandées en ligne dont la qualité, la quantité ou le type ne correspondaient pas aux attentes se multiplient par ailleurs. Le NCSC donne des conseils pour reconnaître les boutiques en ligne qui effectuent de telles livraisons.

28 juillet 2022

Cybersécurité dans le secteur de la santé: recommandations

28.07.2022 - Durant la pandémie de COVID-19, la transformation numérique s’est sensiblement accélérée. Or la numérisation croissante s'accompagne d'une augmentation des cyberrisques, y compris pour le secteur de la santé. En réaction à cette situation, la Conférence des directrices et directeurs cantonaux de la santé (CDS) a élaboré des recommandations concernant la protection des données et la sécurité de l'information. Elle y renvoie aux recommandations du NCSC en matière de cybersécurité dans le secteur de la santé.

26 juillet 2022

Semaine 29: cyberattaques au moyen d'identifiants volés

26.07.2022 - Les vacances sont là et cette semaine encore, le NCSC n'a reçu qu'un faible nombre d'annonces. Les annonces concernant des tentatives de piratage au moyen d'identifiants volés se sont toutefois multipliées. Ces attaques de «credential stuffing» peuvent donner lieu à des dérangements, car la saisie d'un mot de passe erroné à plusieurs reprises entraîne parfois le blocage du compte en question, y compris pour l'utilisateur légitime.

19 juillet 2022

Semaine 28: Les astuces des cybercriminels pour tirer habilement parti des absences pour cause de vacances

19.07.2022 - Le nombre d’annonces reçues par le NCSC est resté faible au cours de la semaine 28. Fait frappant, plusieurs de ces annonces concernaient des cas d’«arnaque au président». Les cybercriminels ont su s’adapter en diminuant leur recours à de fausses adresses électroniques afin d’accroître leur crédibilité. Les vacances d’été étant proches, cette vague de tentatives d’escroquerie n’est certainement pas due au hasard. En raison des absences pour cause de vacances, de nombreuses tâches doivent être effectuées par des personnes suppléantes, ce dont les cybercriminels tirent parti.

12 juillet 2022

«Retbleed» - grave vulnérabilité découverte dans des microprocesseurs

12.07.2022 - Des chercheurs en sécurité de l’EPF de Zurich ont découvert une grave faille de sécurité dans des microprocesseurs Intel et AMD. Nommée «Retbleed», cette faille pourrait être utilisée par un pirate informatique pour accéder à la zone mémoire de son choix. De premières mesures de prévention ont déjà été définies. Le NCSC a attribué à la faille de sécurité des deux fabricants un numéro d’identification CVE valable à l’échelle internationale.

11 juillet 2022

Semaine 27: expéditeurs falsifiés et comptes de messagerie électronique piratés

12.07.2022 - Le nombre d'annonces reçues par le NCSC baisse une nouvelle fois cette semaine. Dernièrement, les courriels de fake sextortion sont conçus de manière à donner l'impression qu'ils proviennent de l'adresse électronique de la victime. Des aigrefins se servent en outre d'identifiants rendus publics lors d'une fuite de données pour pirater des comptes de messagerie électronique et de réseaux sociaux. Ils mettent ainsi d'autant plus de pression sur leurs cibles. Enfin, le NCSC a appris mardi dernier par le biais d'une annonce que le domaine ncscs.ch a été utilisé de manière abusive dans un courriel frauduleux.

6 juillet 2022

Courriels frauduleux au nom du NCSC

06.07.2022 - On constate actuellement que des cybercriminels envoient des courriels frauduleux au nom du NCSC. Ces individus dont on ignore l'identité utilisent pour ce faire un nom de domaine (ncscS.ch) qui ressemble à s'y méprendre à celui du NCSC (ncsc.ch). Ne répondez pas à leurs courriels!

5 juillet 2022

Semaine 26: nouvelles variantes d'hameçonnage par téléphone ou par SMS personnalisés

05.07.2022 - La semaine passée, le NCSC a enregistré un nombre de signalements nettement plus faible. En effet, peu de courriels de pseudo-extorsion ont été annoncés. À noter que parmi les tentatives d'hameçonnage signalées, certaines ne comportent pas un lien, mais une demande de rappel, ou prennent la forme d'un SMS contenant un lien personnalisé qui peut être désactivé après utilisation. Ces deux méthodes différentes montrent que les pirates sont prêts déployer davantage d'efforts dans leurs campagnes d'hameçonnage.

1 juillet 2022

Cybersécurité: gardez l'œil ouvert pendant vos vacances

01.07.2022 - Pour nombre d'entre nous, le mois de juillet est synonyme de vacances. Or, c'est justement durant cette période qu'il faut être vigilant en matière de cybersécurité, que ce soit au moment de procéder à une réservation, de naviguer sur Internet au cours d'un déplacement ou de discuter sur des réseaux sociaux, car une chose est claire: les cybercriminels ne prennent pas de vacances.

28 juin 2022

Semaine 25: augmentation des annonces d'incidents impliquant des chevaux de Troie qui verrouillent les données (rançongiciels)

28.06.2022 - La semaine dernière, le NCSC a de nouveau reçu de nombreuses annonces. Il en dénombre huit concernant des chevaux de Troie verrouillant les données, un chiffre qui nous rappelle à quel point il est important de se protéger contre de telles attaques.

23 juin 2022

Mythe d'Internet - «Lorsque je clique sur un lien, celui-ci me mènera toujours vers la page web indiquée.»

23.06.2022 - Les liens sont un élément essentiel de la navigation sur Internet. Ils nous permettent de passer d'une page web à une autre en un seul clic et contribuent ainsi au succès d'Internet. Toutefois, tous les liens ne mènent pas vers la page attendue. Il est en effet très simple de dissimuler un lien derrière n'importe quel morceau de texte sur une page web.

21 juin 2022

Semaine 24: Appareils privés et télétravail font mauvais ménage

21.06.2022 - La semaine dernière, le NCSC a continué à recevoir de nombreuses annonces. L'une d'entre elles concerne une entreprise victime d'un vol de données suivie d'une tentative de chantage: un exemple qui illustre parfaitement les risques importants liés à l'utilisation d'appareils privés pour accéder au réseau d'une entreprise.

16 juin 2022

Neuf conseils pratiques pour utiliser votre téléphone portable en toute sécurité

16.06.2022 - Le téléphone mobile est devenu un compagnon fidèle au quotidien. Petit et compact, il renferme toujours plus de données personnelles (photos, contacts, courriels, messages de texte, etc.). La perte ou le vol de telles données peut donc entraîner de graves désagréments. De façon générale, les règles de sécurité à suivre sont les mêmes que pour un ordinateur fixe ou portable, à ceci près qu’en raison de sa petite taille, un téléphone mobile risque davantage de se faire voler ou d’être égaré. Le NCSC vous donne neuf conseils pratiques pour rendre l'utilisation de votre téléphone portable plus sûre. L'accent est mis sur la gestion des réseaux sans fil publics.

14 juin 2022

Semaine 23: diffusion d'un faux jeu-concours des CFF et importance de l'installation rapide des correctifs

14.06.2022 - Le NCSC a de nouveau reçu de nombreuses annonces la semaine dernière. Un faux jeu-concours envoyé prétendument au nom des CFF s'est propagé très rapidement grâce au système dit «boule de neige». Par ailleurs, un nouveau cas rapporté au NCSC a souligné à quel point il était important d'installer sans tarder les correctifs disponibles.

8 juin 2022

Semaine 22: numéros de téléphone détournés et factures falsifiées

08.06.2022 - Le NCSC a encore reçu la semaine dernière de nombreuses annonces qui lui signalaient des courriels de menace provenant soi-disant de la police, mais aussi et surtout des cas de détournement de numéros de téléphone. On lui a également signalé une fraude à la facturation contre les clients d'une entreprise.

31 mai 2022

Semaine 21: des cas de fraude à l'investissement qui coûtent cher

31.05.2022 - Le NCSC a encore reçu de nombreuses annonces la semaine dernière. Ainsi, des courriels de menace provenant soi-disant de la police continuent de circuler. Une version en italien de ces messages frauduleux a été signalée ce week-end. Différents cas de fraude à l'investissement ont aussi été signalés, parfois avec des pertes considérables à la clé. Dans la plupart des cas, quelques recherches auraient suffi pour détecter l'arnaque.

24 mai 2022

Semaine 20: un message d'alerte de Microsoft s'est révélé être une tentative d'hameçonnage

24.05.2022 - Le NCSC a reçu un nombre plus élevé d'annonces la semaine dernière. Les signalements portaient en majeure partie sur des courriels de menace frauduleux envoyés au nom de la police. Un utilisateur de la messagerie Outlook a en outre reçu, prétendument de la part de Microsoft, un courriel d'alerte l'informant d'une connexion inhabituelle à son compte depuis Moscou. Des analyses plus poussées conduites par le NCSC ont montré qu'il s'agissait en fait d'une tentative d'hameçonnage. Grâce au «Sender Policy Framework», la fraude a été repérée et le message automatiquement envoyé dans le dossier de courriels indésirables.

18 mai 2022

Le NCSC deviendra un office fédéral

18.05.2022 - Le 18 mai 2022, le Conseil fédéral a pris connaissance du rapport d'évaluation de l'efficacité de la stratégie nationale de protection de la Suisse contre les cyberrisques 2018–2022 et a décidé de créer 25 postes supplémentaires dédiés à la protection contre les cyberrisques. On outre il a décidé de faire du NCSC un office fédéral à part entière. Il a chargé le Département fédéral des finances (DFF) de lui présenter, d'ici à la fin de l'année 2022, des propositions concernant l'organisation du futur office et son rattachement à l'un des départements.

17 mai 2022

Semaine 19: piratage sur les réseaux sociaux en se servant de célébrités et nouvelles variantes de faux supports techniques

17.05.2022 - La semaine dernière, le nombre d'annonces reçues par le NCSC est encore resté stable par rapport à celui de la semaine précédente. Des SMS contenant des incitations à installer le logiciel malveillant «FluBot» sur son smartphone ont de nouveau été signalés. Il a également été signalé que des cybercriminels ont recours à une méthode pernicieuse pour tenter de pirater des comptes sur les réseaux sociaux. Enfin, des escrocs utilisent différents stratagèmes pour faire croire à leurs victimes qu'elles peuvent récupérer des fonds prétendument volés ou bloqués.

16 mai 2022

Certaines failles de sécurité de MS Exchange n'ont toujours pas été comblées

16.05.2022 - Une fois de plus, le NCSC a mis en garde plus de 200 entreprises par lettre recommandée au sujet de la présence d'une vulnérabilité dans leurs serveurs Microsoft Exchange. La faille de sécurité est connue depuis longtemps et est activement exploitée par les cybercriminels.

12 mai 2022

Large soutien des cantons et des milieux économiques à l'introduction d'une obligation de signaler les cyberattaques

12.05.2022 - La consultation menée sur la proposition d'introduire une obligation de signaler les cyberattaques contre des infrastructures critiques est terminée. Elle a montré que cette proposition est fondamentalement bien accueillie par les cantons ainsi que par les milieux économiques et le monde scientifique. Le NCSC a entrepris d'analyser l'ensemble des avis reçus et de retravailler le projet.

10 mai 2022

Semaine 18: de plus en plus de courriels signalant à tort des infections

10.05.2022 - La semaine dernière, le nombre d'annonces reçues par le NCSC est encore resté stable par rapport à celui de la semaine précédente. Un nombre accru de courriels alertant leurs destinataires d'une prétendue infection de leur ordinateur par un virus a été signalé. Fait intéressant, au bout de quelques clics, ces courriels redirigent bien vers les sites web de fournisseurs d'antivirus connus. Les malfaiteurs à l'origine de l'escroquerie exploitent d'authentiques systèmes de commissions proposés par ces fournisseurs.

5 mai 2022

Rapport semestriel du NCSC: gros plan sur les attaques contre les chaînes d'approvisionnement (supply chain)

05.05.2022 - Dans le rapport qu'il publie aujourd'hui, le NCSC traite des principaux cyberincidents qui se sont produits au cours du deuxième semestre 2021 en Suisse et sur le plan international. Il analyse en particulier les attaques contre la chaîne d'approvisionnement en produits informatiques.

3 mai 2022

Semaine 17: un smartphone a été entièrement piraté à cause de données de connexion détournées d'un magasin d'applications alternatif

03.05.2022 - La semaine dernière, le nombre d'annonces reçues par le NCSC a été analogue à celui de la semaine précédente. Une enquête a été menée sur une tentative de chantage avec des données d'un smartphone piraté et a permis de constater que la cause de ce cyberincident était le vol de données de connexion. Cette fuite de données s'était produite il y a deux ans dans un magasin d'applications alternatif.

28 avril 2022

Lorsque les mises en garde de la Confédération restent sans effet

28.04.2022 - Malheureusement, les mises en garde de la Confédération concernant des cybermenaces majeures ne sont pas toujours prises au sérieux, et les conséquences sont souvent graves. Le Centre national pour la cybersécurité (NCSC) vous présente un exemple actuel.

26 avril 2022

Semaine 16: des escrocs établissent de fausses factures sur la base de registres publics

26.04.2022 - La semaine dernière, le nombre d'annonces envoyées au NCSC a été à son niveau le plus bas depuis longtemps, ce qui pourrait en grande partie s'expliquer par l'absence des utilisateurs durant les vacances de Pâques. Les signalements reçus portaient entre autres sur de fausses factures envoyées à des PME. Pour rendre leur fraude plus authentique, les escrocs consultent de manière systématique les registres accessibles au public.

20 avril 2022

Semaine 15: de nouvelles variantes de faux courriels de sextorsion s'accompagnent du piratage de messageries et de profils sur les réseaux sociaux

20.04.2022 - Le nombre d'annonces reçues par le NCSC est resté stable par rapport à la semaine précédente. Les signalements concernant des courriels de menace qui émanent prétendument d'autorités de poursuite pénale sont toujours les plus fréquents. Actuellement, les annonces relatives à des faux courriels de sextorsion allant de pair avec le piratage d'une messagerie ou d'un profil sur les réseaux sociaux se multiplient également. Il s'agit d'une nouvelle variante de ce type d'escroquerie.

13 avril 2022

Attention aux jeux-concours frauduleux à l'occasion des fêtes de Pâques

13.04.2022 - Les escrocs tentent sans cesse de piéger les internautes avec de faux jeux-concours. Actuellement, un jeu-concours pour Pâques prétendument organisé par un fabricant de chocolat connu est diffusé sur WhatsApp. Les participants sont invités à cliquer sur un lien qui les mène sur un site web frauduleux.

12 avril 2022

Semaine 14: un musée se retrouve privé d'accès à son compte Instagram à cause d'un message concernant une prétendue violation du droit d'auteur

12.04.2022 - Le nombre d'annonces reçues par le NCSC est resté stable par rapport à la semaine précédente. Un musée a été informé d'une prétendue violation du droit d'auteur, à laquelle ses collaborateurs chargés des relations avec les médias ont immédiatement réagi. Or, dans le courriel reçu se cachait un lien d'hameçonnage, qui a permis aux malfaiteurs de s'emparer du compte Instagram du musée et de le faire chanter.

5 avril 2022

Association visant à accroître la cyberrésilience de la place financière suisse

05.04.2022 - Le 5 avril 2022, l'association «Swiss Financial Sector Cyber Security Centre (Swiss FS-CSC)» a été créée à Zurich en présence du conseiller fédéral Ueli Maurer. Celle-ci a pour but de renforcer la coopération entre les établissements financiers et les autorités dans la lutte contre les cybermenaces et d'accroître la résilience du secteur financier. La présidence de l'association est assumée par August Benz, directeur général adjoint de l'Association suisse des banquiers (ASB).

4 avril 2022

Semaine 13: Tentatives d'hameçonnage sur les comptes Office 365 évitées grâce à l'authentification à plusieurs facteurs

05.04.2022 - Le nombre d'annonces reçues par le NCSC est resté stable par rapport à la semaine précédente. Elles ont notamment porté sur des tentatives d'hameçonnage très ciblées visant les identifiants Office 365. L’utilisation de l'authentification à plusieurs facteurs a permis de déjouer ces attaques.

1 avril 2022

Affinement des statistiques du NCSC sur les cyberincidents: ajout de sous-catégories

01.04.2022 - Le NCSC fournit désormais des statistiques encore plus détaillées sur les cyberincidents. Les graphiques interactifs peuvent être affichés non seulement par catégories principales (par ex. fraude), mais aussi par sous-catégories (par ex. faux support technique, fraude à l'investissement).

29 mars 2022

Semaine 12: FluBot circule de nouveau en Suisse, et des administrateurs de sites Web ont reçu un message de menace de pirates informatiques soi-disant ukrainiens

29.03.2022 - Le NCSC a reçu légèrement plus d'annonces la semaine dernière. On lui a signalé que des malfaiteurs tentent de nouveau, au moyen de sms, de tromper leurs cibles pour qu'elles installent le maliciel FluBot sur leur smartphone. En outre, plusieurs propriétaires de sites Web ont reçu un message de personnes soi-disant ukrainiennes, qui prétendaient avoir piraté leur site et leur réclamaient un «don».

29 mars 2022

«Le fait est que nous ne constatons actuellement pas d'augmentation de la cyberactivité en lien avec le conflit en Ukraine»

29.03.2022 - Dans le cadre de l'émission Eco Talk diffusée par la SRF, Florian Schütz a échangé avec Reto Lipp, Olga Feldmeier et Nicola Staub sur plusieurs questions: quel est le rôle de la cyberguerre dans le conflit actuel en Ukraine? La Suisse est-elle bien protégée contre les attaques? Dans quelle mesure les entreprises helvétiques sont-elles préparées aux nouveaux défis qui se posent?

24 mars 2022

Mythe d'Internet – «Si un numéro de téléphone suisse m'appelle, l'appel provient forcément de Suisse et je peux faire confiance à mon interlocuteur.»

24.03.2022 - Nous sommes habitués à voir le numéro de téléphone de l'émetteur lorsque nous recevons un appel téléphonique. Si le numéro en question est enregistré dans le carnet d'adresse de notre téléphone, le nom correspondant s'affiche également. Toutefois, peu de personnes savent qu'il est facile pour l'émetteur d'un appel de falsifier son numéro.

22 mars 2022

Semaine 11: tentative intéressante d'arnaque au président et envoi de maliciel sous couvert de renouvellement de visa

22.03.2022 - Le NCSC a reçu de nombreuses annonces la semaine dernière. Une tentative d'arnaque au président très élaborée a échoué à cause de la culture du tutoiement d'une entreprise et a attiré l'attention sur l'utilisation frauduleuse de noms de domaines. En outre, l'envoi d'un maliciel dans le cadre d'un renouvellement de visa a été signalé.

17 mars 2022

Cybersécurité et utilisation de produits informatiques

17.03.2022 - Ces derniers temps, le NCSC reçoit de nombreuses questions sur l'utilisation de produits informatiques d'origine étrangère. Il résume ci-après les informations les plus importantes à ce sujet.

15 mars 2022

Semaine 10: des escrocs malhabiles, mais persévérants, et des courriels de menace envoyés à des cabinets médicaux

15.03.2022 - Le NCSC a reçu davantage d'annonces la semaine dernière. De fausses lettres de menace envoyées au nom de la police ont été signalées cette semaine par des cabinets de médecins de famille et de pédiatres principalement. En outre, le NCSC a eu vent d'une tentative de «demande de prix» destinée à subtiliser les données d'accès de messageries électroniques.

14 mars 2022

Le maliciel Qakbot circule de nouveau

14.03.2022 - Ces derniers jours, des cybercriminels ont de nouveau de plus en plus recours à des échanges de courriels volés pour disséminer des maliciels. Leurs victimes sont principalement des entreprises. Des courriels sont envoyés directement aux collaborateurs et servent de porte d'entrée pour une attaque au rançongiciel.

9 mars 2022

Codes QR – applications et risques

10.03.2022 - Depuis quelques années, les codes QR (Quick Response) sont de plus en plus utilisés. Dès l’autonme 2022, les factures QR ont remplacé même les bulletins de versement traditionnels. Les codes QR permettent aussi, par exemple, d’accéder au menu numérique d’un restaurant, de se rendre aisément sur un site Web ou d’effectuer un paiement par Twint. Qu’est-ce qui leur vaut leur succès? Quelle utilisation en est-il fait et avec quels risques?

8 mars 2022

Semaine 9: des courriels frauduleux profitent de la situation en Ukraine

08.03.2022 - Le NCSC a reçu moins d'annonces la semaine dernière. Les signalements relatifs à des courriels de menace envoyés au nom d'autorités de poursuite pénale sont toujours les plus fréquents. Par ailleurs, des escrocs profitent de la situation en Ukraine pour envoyer en masse des courriels frauduleux.

3 mars 2022

Signalez-nous les cyberincidents en toute simplicité à l'aide du formulaire d'annonce

03.03.2022 - . Vous avez reçu un message ou un SMS suspect et vous ne savez pas si vous pouvez vous y fier? Ou vous avez cliqué par mégarde sur un lien figurant dans le message? Le NCSC est là pour vous aider. La nouvelle vidéo vous explique brièvement comment le formulaire d'annonce fonctionne et comment vous pouvez obtenir des recommandations et de l'aide en cas de cyberincident.

1 mars 2022

Semaine 8: comment les escrocs falsifient les adresses web

01.03.2022 - Le nombre d'annonces reçues par le NCSC a baissé la semaine dernière. L'actualisation d'une politique du NCSC en matière de pourriels pourrait en être la raison, car elle a entraîné un recul important de ce type de signalements. Dans le cadre d'une escroquerie aux petites annonces, l'adresse Internet d'un service de paiement électronique a été falsifiée de manière très élaborée. Le NCSC décrit dans la présente rétrospective des techniques pour reconnaître les adresses web contrefaites.

25 février 2022

À l'heure actuelle, le NCSC n'enregistre pas davantage de cyberattaques contre la Suisse

25.02.2022 - Compte tenu des rapports sur les cyber-risques potentiels liés au conflit en Ukraine le Centre national pour la cybersécurité (NCSC) publie une estimation des cybermenaces pesant sur la Suisse. À l'heure actuelle, il ne constate pas de recrudescence des activités criminelles dans le cyberespace qui pourraient viser directement la Suisse.

22 février 2022

Semaine 7: prétendues confirmations de commande diffusant des maliciels et nouveaux courriels d'extorsion

22.02.2022 - La semaine dernière, le NCSC a encore reçu un nombre important d'annonces. Des escrocs tentent, au moyen de fausses confirmations de commande, de diffuser un logiciel malveillant leur permettant de contrôler à distance les ordinateurs. De plus, les courriels de chantage émanant de prétendues autorités de poursuite pénale sont de plus en plus fréquents et existent désormais aussi en allemand.

16 février 2022

Il est grand temps de combler les failles de sécurité de Microsoft Exchange Server

16.02.2022 - Le NCSC appelle instamment les entreprises et les communes à appliquer les correctifs aux failles de sécurité de Microsoft Exchange Server. Ces dernières, qui sont connues depuis longtemps, sont activement exploitées par les cybercriminels, notamment pour introduire des chevaux de Troie qui verrouillent les données.

15 février 2022

Semaine 6: appels concernant de prétendues livraisons et comptes Facebook détournés

15.02.2022 - Le NCSC a reçu de nombreuses annonces la semaine dernière. Des PME sont de nouveau la cible d'appels téléphoniques concernant de prétendues livraisons. Les escrocs tentent par ce moyen de leur faire ouvrir un courriel renfermant un logiciel malveillant. D'autres annonces font état de comptes Facebook piratés qui servent pour des fraudes à l'investissement. Et les courriels de menace envoyés au nom d'autorités de poursuite pénale circulent désormais également en allemand.

9 février 2022

Des roses un peu trop épineuses

09.02.2022 - Seulement quelques jours après le «Safer Internet Day», la journée mondiale pour un Internet plus sûr, célébrée le 8 février, les tourtereaux fêtent la Saint-Valentin. Or, le 14 février, les cybercriminels aussi roucoulent de plaisir, mais pour des raisons moins romantiques. Il faut notamment se méfier des roses sur Internet, qui ont plus de piquant qu'elles en ont l'air.

8 février 2022

Semaine 5: premier résultat de recherche trompeur et arnaque dissimulée derrière un numéro gratuit

08.02.2022 - La semaine dernière, le NCSC a reçu un grand nombre d'annonces. Les signalements relatifs à des courriels de menace envoyés au nom d'autorités de poursuite pénale sont toujours les plus fréquents. Deux annonces illustrent l'importance de s'assurer que l'on se trouve sur le bon site web. Un autre cas rapporte que des auteurs d'arnaques au faux support technique ont essayé d'obtenir plus de crédibilité au moyen d'un numéro gratuit.

1 février 2022

Semaine 4: faille de sécurité sur les appareils NAS de QNAP et nouvelle technique d'hameçonnage

01.02.2022 - Malgré le recul des courriels de pseudo-extorsion, le nombre de signalements reçus par le NCSC s'est maintenu la semaine dernière à un niveau élevé. La faille dite «zero day» qui touche les appareils de stockage en réseau (NAS) de la société QNAP a grandement attiré l'attention du NCSC, de même qu'un courriel d'hameçonnage contenant une pièce jointe particulière.

25 janvier 2022

Semaine 3: Attaque par hameçonnage astucieuse, arnaques au président ciblées et cadeau de la NASA

25.01.2022 - La semaine dernière, le NCSC a continué de recevoir un grand nombre d'annonces. Représentant plus de 35 % des cas enregistrés, les signalements relatifs à des courriels de menace envoyés au nom d'autorités de poursuite pénale sont les plus fréquents. Le NCSC a également été informé de l'existence de courriels d'hameçonnage qui paraissent au premier abord très ciblés. Les arnaques au président sont de plus en plus personnalisées et une prétendue action «give away» de la NASA promettait de doubler immédiatement les montants versés par les victimes.

20 janvier 2022

Recrudescence des envois par courriel de documents Office infectés

20.01.2022 - On constate une recrudescence de la diffusion par courriel de maliciels au moyen de documents Office envoyés. Une fois un ordinateur infecté, les pirates peuvent accéder en toute discrétion à l'ensemble du réseau. Aidez à lutter contre ce type de cyberattaques en signalant au NCSC les courriels suspects sur son site Web antiphishing.ch.

18 janvier 2022

Semaine 2: site Web d'hameçonnage ciblant les adeptes de jeux vidéo en ligne et rançongiciels

18.01.2022 - Le NCSC a reçu 881 annonces au cours de la deuxième semaine de l'année 2022, il s'agit du nombre le plus important de son histoire. Ce record est principalement dû aux annonces concernant des courriels de pseudo-extorsion au nom d'autorités de poursuite pénale, qui représentent presque 40 % des cas enregistrés. Les attaques au rançongiciel sont elles aussi toujours d'actualité. Le NCSC a été informé d'un cas intéressant dans le domaine des jeux vidéo en ligne: les informations de compte d'utilisateurs ont été dérobées au moyen d'un site Web d'hameçonnage.

12 janvier 2022

Ouverture de la consultation relative à l'introduction d'une obligation de signaler les cyberattaques

12.01.2022 - Aujourd'hui le Conseil fédéral a décidé d'ouvrir la procédure de consultation sur l'avant-projet de modification de la loi sur la sécurité de l'information relatif à l'introduction d'une obligation de signaler les cyberattaques contre les infrastructures critiques. Cet avant-projet crée les bases légales nécessaires à l'introduction de l'obligation de signalement et définit les tâches du Centre national pour la cybersécurité (NCSC), qu'il institue comme centrale de signalement des cyberattaques. La consultation durera jusqu'au 14 avril 2022.

11 janvier 2022

Semaine 1: faux site Web d'un hôpital et offre de services de piratage

11.01.2022 - Le NCSC commence l'année 2022 avec une première semaine très chargée en annonces. De nombreux signalements ont de nouveau concerné des courriels d'extorsion qui proviennent prétendument d'organisations de police. De plus, un faux site Web d'un hôpital suisse a été découvert et des pirates ont proposé leurs services en envoyant des pourriels.

6 janvier 2022

Mythe d'Internet – «Avec une protection antivirus, je peux utiliser Internet en toute insouciance!».

06.01.2022 - L'installation d'un logiciel antivirus est essentielle et relève de la protection de base. Toutefois, un antivirus seul ne suffit pas à vous mettre à l'abri. Votre comportement sur Internet et votre gestion des courriels jouent également un grand rôle.