Aller au contenu principal

Actuel 2023

3 janvier 2024

Semaine 52: près de 50 000 signalements en 2023

03.01.2024 - Dans la dernière rétrospective hebdomadaire de l’année, le NCSC - aujourd'hui l'OFCS - dresse traditionnellement le bilan des annonces reçues au cours de 2023. Cette année a été marquée par des courriels malveillants et des appels téléphoniques émanant prétendument de la police. Ces deux phénomènes sont à eux seuls à l’origine de plus d’un tiers des signalements. La dernière rétrospective hebdomadaire du NCSC retrace aussi les autres cybermenaces qui ont jalonné ces douze derniers mois. Nous vous remercions pour tous les renseignements et signalements qui nous sont parvenus. Ils nous ont aidés à mieux appréhender les réalités du cyberespace et à mettre en garde des victimes potentielles.

27 décembre 2023

Semaine 51: quand les escrocs passent sous les radars du NCSC et d’autres services de sécurité

27.12.2023 - Le NCSC reçoit tous les jours de nombreux signalements de contenus web frauduleux, de sites d’hameçonnage ou de pages publicitaires douteuses. Et pourtant, lorsqu’il examine les sites signalés, il tombe parfois sur des contenus qui semblent être parfaitement licites. Il faut alors persévérer sans penser que les lanceurs d’alerte se sont peut-être trompés ou que le fournisseur de services a certainement désactivé le site dans l’intervalle. En effet, une analyse approfondie permet souvent de constater que les cybercriminels déploient les stratégies les plus diverses pour rester indétectables le plus longtemps possible.

22 décembre 2023

Manuel Suter devient directeur suppléant du nouvel Office fédéral de la cybersécurité (OFCS)

22.12.2023 - La conseillère fédérale Viola Amherd, responsable du DDPS, a nommé Manuel Suter au poste de directeur suppléant de l'Office fédéral de la cybersécurité (OFCS), avec effet début janvier 2024. Le Conseil fédéral en a été informé lors de sa séance du 22 décembre.

19 décembre 2023

Semaine 50: pas de nouvel emploi à l’horizon, mais un logiciel malveillant

19.12.2023 - Les offres d’emploi frauduleuses sont monnaie courante et visent généralement à soutirer de l’argent aux victimes sous un prétexte quelconque. Un signalement a particulièrement attiré l’attention du NCSC: les escrocs n’ont pas procédé de la manière habituelle, mais ont tenté d’installer un logiciel malveillant sur l’ordinateur de la victime lors d’un entretien d’embauche, afin de s’emparer ensuite de son portefeuille de cryptomonnaie.

12 décembre 2023

Semaine 49: L’intelligence artificielle, une nouvelle arme dans les tentatives d’escroquerie

12.12.2023 - Le NCSC constate une utilisation croissante de l’intelligence artificielle (IA) dans les tentatives d’escroquerie et d’hameçonnage. Découvrez trois exemples dans lesquels l’IA joue déjà un rôle.

5 décembre 2023

Semaine 48: vignette autoroutière et forfait de services

05.12.2023 - Ces derniers jours, le NCSC a reçu des signalements concernant des sites Internet sur lesquels des vignettes autoroutières sont vendues à plus de 40 francs. Ce qui ressemble à première vue à un faux site Internet est en réalité une méthode que le NCSC connaît déjà et qui est utilisée dans d’autres domaines. Les entreprises s’intéressent surtout aux produits qu’il est possible d’acquérir par voie électronique directement auprès des autorités compétentes. Elles revendent ensuite ces produits en y ajoutant un forfait de services.

29 novembre 2023

Le Conseil fédéral adopte le rapport en réponse au postulat visant à promouvoir le piratage éthique

29.11.2023 - Lors de sa séance du 29 novembre 2023, le Conseil fédéral a adopté le rapport établi en réponse au postulat 20.4594 «Institutionnaliser le piratage éthique et améliorer la cybersécurité». Les auteurs du postulat demandent au Conseil fédéral d’étudier dans quelle mesure le piratage éthique pourrait être institutionnalisé en tant que principe pour améliorer la cybersécurité et s’il pourrait être encouragé dans l’administration fédérale et les entreprises liées à la Confédération.

28 novembre 2023

Semaine 47: les hôtels dans la ligne de mire des cybercriminels

28.11.2023 - Les cybercriminels ont mis au point de nouvelles façons de piéger les hôtels et leurs clients. Dernièrement, ils adressent des courriels à des hôtels dans lesquels ils prétendent avoir été piqués par des punaises de lit ou filmés dans leur chambre et être maintenant victimes de chantage. L’objectif: inciter le personnel de l’hôtel à installer un logiciel malveillant.

21 novembre 2023

Semaine 46: courriels d’hameçonnage faisant miroiter un droit au remboursement de l’impôt et hameçonnage de portefeuilles de cryptomonnaie

21.11.2023 - La semaine dernière, le NCSC a reçu une série de signalements concernant des courriels d’hameçonnage. Les clients de prestataires de services de livraison, de téléphonie ou de transport sont encore et toujours dans la ligne de mire des escrocs. Dans cette nouvelle rétrospective hebdomadaire, vous en apprendrez plus sur deux tentatives d’escroquerie par hameçonnage peu courantes.

14 novembre 2023

Cyberattaque contre l’entreprise Concevis: l’administration fédérale est également concernée

14.11.2023 - L’entreprise de logiciels Concevis a été victime d’une attaque par rançongiciel, qui a entraîné le chiffrement de l’ensemble des serveurs de l’entreprise. Selon les informations disponibles, les données dérobées contiennent probablement d’anciennes données opérationnelles de l’administration fédérale. Des analyses approfondies sont encore en cours.

13 novembre 2023

Semaine 45: pas de confiance aveugle, même envers les messages provenant de vos contacts

14.11.2023 - Le NCSC reçoit de nouveau un nombre important de signalements liés au phénomène suivant: l’une de vos connaissances prend contact avec vous sur Whatsapp et vous demande de l’aide pour régler un problème urgent. Pour ce faire, il vous suffit de lui transmettre un code. À première vue, tout semble normal. Pourtant, en partageant ce code, vous risquez de compromettre votre propre compte. Comment cela fonctionne-t-il et comment éviter de se faire duper?

7 novembre 2023

Semaine 44: «Bonjour, c’est le service de sécurité de votre banque»

07.11.2023 - Ces derniers temps, le NCSC a reçu un nombre important de signalements concernant des appels téléphoniques de prétendus collaborateurs de services de sécurité d’établissements bancaires. Dans ces formes d’escroquerie, les cybercriminels disent vouloir empêcher l’exécution d’un paiement frauduleux. Pour rendre leur intervention plus crédible, ils falsifient leur numéro de téléphone afin que celui-ci corresponde au numéro officiel de la banque pour laquelle ils prétendent travailler.

2 novembre 2023

Rapport semestriel du NCSC: gros plan sur l’hacktivisme

02.11.2023 - Le Centre national pour la cybersécurité (NCSC) publie aujourd’hui son nouveau rapport semestriel. Ce rapport traite des principaux cyberincidents qui se sont produits en Suisse et dans le reste du monde au cours du premier semestre 2023 et analyse en particulier le phénomène de l’hacktivisme.

31 octobre 2023

Semaine 43: des escrocs proposant une pseudo-assistance œuvrent au sein de structures similaires à des entreprises

31.10.2023 - Les appels malveillants émanant prétendument d’autorités font partie des cas les plus signalés au NCSC depuis juillet 2023 et sont en grande partie responsables de l’augmentation rapide du nombre de signalements reçus par le NCSC. Les appels ayant souvent lieu pendant les heures de bureau, on peut supposer que les escrocs sont organisés à la manière d’une entreprise.

26 octobre 2023

Mois européen de la cybersécurité (ECSM): conseils aux seniors

26.10.2023 - Les seniors apprécient les possibilités que leur offrent les outils numériques. Ils utilisent Internet au quotidien, par exemple pour effectuer commodément leurs achats depuis chez eux s’ils sont limités dans leur mobilité. Bien souvent toutefois, ils méconnaissent les risques qui se posent. Les cybercriminels savent tirer profit de cette situation dans leurs attaques d’ingénierie sociale. Les méthodes utilisées consistent à passer des appels chocs aux seniors, ou encore à se faire passer auprès d’eux pour des policiers (arnaque au faux policier) ou pour des employés d’un service informatique (arnaque au faux support technique).

24 octobre 2023

Semaine 42: Dynamite phishing: après Emotet et Qakbot, voici DarkGate

24.10.2023 - Après une brève période de répit, le NCSC a de nouveau reçu plusieurs signalements de courriels malveillants dans lesquels d’anciens extraits de conversation introduits dans le corps du message induisent le destinataire en erreur, lui faisant croire qu’une prise de contact a déjà eu lieu par le passé. L’adresse électronique de l’expéditeur et l’ancien échange de courriels ne suscitant pas de méfiance de la part de la victime, il y a davantage de chances qu’elle clique sur le lien et installe un logiciel malveillant sur son appareil. Dans les cas rapportés, il s’agit de DarkGate, un programme de téléchargement à fonctions étendues, qui peut servir de porte d’entrée à des rançongiciels.

17 octobre 2023

Semaine 41: utilisation à mauvais escient d’informations en lien avec des salons par les cybercriminels

17.10.2023 - L’automne est la saison des salons. Afin de permettre aux visiteurs de planifier au mieux leur visite dans les salons, de nombreux organisateurs mettent à disposition en ligne des informations sur les exposants et sur les produits qu’ils proposent. Bien que pratiques pour les visiteurs, ces informations peuvent aussi être utilisées à mauvais escient par les cybercriminels, comme le montre un exemple qui a été signalé au NCSC.

12 octobre 2023

Mois européen de la cybersécurité (ECSM): conseils aux personnes actives

12.10.2023 - Il est souvent question de pirates («hackers») dans le contexte des cyberattaques. On pourrait ainsi facilement penser que les cybercriminels s’introduisent dans les systèmes informatiques des entreprises surtout en tirant parti de failles techniques. C’est faux. Bien souvent, les programmes malveillants se répandent dans les entreprises par des méthodes d’ingénierie sociale. Il est donc important que les collaborateurs connaissent ces méthodes et sachent comment se comporter en cas d’attaque. Les entreprises font même parfois appel à des experts en ingénierie sociale, dans l’optique de sensibiliser leur personnel à ce problème.

10 octobre 2023

Semaine 40: l’ingénierie sociale dans la communauté des jeux vidéos

10.10.2023 - La semaine dernière, un cas particulier d’ingénierie sociale a été signalé au NCSC: un gamer a été incité à télécharger un jeu qui s’est révélé être un logiciel malveillant.

6 octobre 2023

Mois européen de la cybersécurité (ECSM): conseils aux jeunes

06.10.2023 - Für Kinder und Jugendliche, die sogenannten «digital Natives», ist das Surfen im Internet ein normaler Teil ihres täglichen Lebens. Das Internet öffnet ihnen Türen, von denen die vorherigen Generationen nicht einmal zu träumen wagten. Doch das Internet birgt auch Gefahren. Gerade junge Menschen sind häufig vertrauensvoller als Erwachsene. Das kann sie zu leichten Zielen von Kriminellen machen, die dieses Vertrauen mittels Social Engineering zu ihrem persönlichen Vorteil ausnutzen.

3 octobre 2023

Semaine 39: les différentes formes de pseudo-sextorsion

03.10.2023 - L’importante vague de pseudo-sextorsion est retombée depuis quelques mois, ce qui suggère que le phénomène n’est peut-être plus aussi lucratif pour les escrocs. Néanmoins, afin de continuer à trouver des victimes disposées à payer parmi les destinataires de leurs courriels, les cybercriminels n’ont cessé d’adapter leur façon de procéder. La forme la plus récente n’exclut par exemple plus la possibilité qu’un logiciel malveillant est véritablement installé sur l’ordinateur des victimes. En effet, les auteurs des attaques joignent à leur courriel une capture d’écran de l’ordinateur de leur victime afin de prouver la véracité de leurs allégations.

2 octobre 2023

Lancement du Mois européen de la cybersécurité sur le thème de l’ingénierie sociale

02.10.2023 - En octobre se tient le Mois européen de la cybersécurité (European Cybersecurity Month, ECSM). Cette vaste campagne annuelle, organisée conjointement par l’Agence de l’Union européenne pour la cybersécurité (ENISA) et les États membres, a pour thème cette année l’ingénierie sociale. En sa qualité de partenaire de l’ENISA, le NCSC joue un rôle actif dans la campagne. Pour attirer l’attention de la population sur la question de l’ingénierie sociale, il a élaboré avec différentes organisations des contenus spécifiques pour les jeunes, pour les personnes actives et pour les seniors. Les réseaux partenaires se chargent de diffuser les contenus de la campagne dans toute la Suisse.

26 septembre 2023

Semaine 38: Quand le client n’est pas roi, mais pirate informatique

26.09.2023 - La communication avec la clientèle constitue un élément essentiel pour toute entreprise. Conformément à l’adage «le client est roi», les entreprises s’efforcent généralement d’exaucer tous les désirs de leurs clients, mais des pirates informatiques exploitent malheureusement ce sens du service. La semaine dernière, un cas particulièrement bien ficelé a été reporté au Centre national pour la cybersécurité (NCSC). C’est pourquoi chaque entreprise devrait réfléchir attentivement aux données qu’elle choisit de divulguer ou non sur son site internet, car celles-ci sont susceptibles de favoriser diverses formes de cyberattaques comme la fraude ou encore l’hameçonnage (phishing).

18 septembre 2023

Semaine 37: De nombreux pseudo-services d’assistance

19.09.2023 - Ces derniers mois, les cybercriminels ont mis au point diverses formes de faux service d’assistance. Leur but est d’installer un logiciel d’accès à distance sur l’ordinateur des victimes et d’exécuter par ce moyen des paiements par carte de crédit ou des transactions e-banking.

18 septembre 2023

S-U-P-E-R.ch - Supprimer correctement ses données

18.09.2023 - En matière de données, les sauvegardes sont essentielles, mais la suppression ou la destruction correcte de celles dont on n’a plus besoin l’est tout autant. Or effacer des données ne suffit pas à les supprimer définitivement. En général, la suppression définitive se fait en plusieurs étapes, car les données électroniques subsistent après avoir été effacées au moyen de la touche «Delete» ou de la fonction «Supprimer». Pour que leur destruction soit définitive, les informations présentes à l’emplacement de sauvegarde doivent être écrasées à plusieurs reprises.

12 septembre 2023

Semaine 36: nouveaux courriels de menace émanant prétendument des autorités

12.09.2023 - Les courriels de menace émanant d’individus qui se font passer pour la police ou pour d’autres autorités font partie, depuis maintenant deux ans, des tentatives d’escroquerie les plus courantes que le NCSC doit traiter. Alors que le contenu des menaces est longtemps resté le même, les cybercriminels ont mis au point un nouveau type de menace dans le but d’intimider les personnes visées en leur faisant croire qu’elles se sont soustraites à l’impôt.

7 septembre 2023

S-U-P-E-R.ch – Sauvegarde de données: ce qu’il faut savoir

07.09.2023 - De nos jours, nous stockons beaucoup de données importantes, telles que nos photos, nos rendez-vous ou nos contacts, sur notre smartphone, notre tablette ou notre ordinateur. Or que se passe-t-il si nous égarons notre smartphone, si notre tablette a un défaut technique ou si notre ordinateur est piraté? Toutes nos données disparaissent d’un coup. C’est dans ces situations-là que nous saisissons l’importance des sauvegardes.

5 septembre 2023

Semaine 35: offres d’emploi fictives 2.0

05.09.2023 - Les offres d’emploi fictives ont déjà été évoquées dans de précédentes rétrospectives hebdomadaires du NCSC. Cependant, de nouvelles formes d’escroqueries sont apparues ces dernières semaines. Les paiements doivent désormais être effectués non plus avant mais après les premiers jours de travail.

31 août 2023

Les autorités de sécurité lancent une campagne nationale de sensibilisation sur la sauvegarde des données

31.08.2023 - Il est très important de sécuriser régulièrement ses données et d’apporter ainsi une contribution déterminante à la cybersécurité. En effet, pouvoir compter sur ses sauvegardes est vital en cas de cryptage et de chantage exercés par des cybercriminels ou de perte de ses appareils. En septembre, le NCSC, la Prévention Suisse de la Criminalité (PSC) et les corps de police cantonaux et municipaux mènent une campagne nationale de sensibilisation afin d’attirer l’attention sur l’importance de la sauvegarde des données. La campagne est menée avec le soutien de la plateforme pour la sécurité sur Internet iBarry et de « eBanking – en toute sécurité » (EBAS).

29 août 2023

Semaine 34: spams adaptés aux habitudes d'utilisation des destinataires

29.08.2023 - Les cybercriminels emploient différentes méthodes pour optimiser leurs listes de destinataires et, par conséquent, l’efficacité de leurs spams. La semaine dernière, le Centre national pour la cybersécurité (NCSC) a remarqué que certains courriels frauduleux requéraient une confirmation de lecture. Résultat: en confirmant avoir ouvert et lu le courriel, les destinataires déclenchaient l’envoi d’autres spams, qui les pressaient encore davantage d’effectuer un quelconque paiement.

22 août 2023

Semaine 33: hameçonnage quasi indétectable des comptes Office 365

22.08.2023 - L’attaque par interception est une méthode de plus en plus employée pour les tentatives d’hameçonnage via Office 365. Les cybercriminels s’infiltrent incognito entre deux interlocuteurs et parviennent ainsi à modifier le contenu d’une connexion réseau protégée. Les variantes actuelles sont particulièrement vicieuses, car le navigateur affiche le certificat valide des pirates, rendant l’attaque presque indétectable.

15 août 2023

Semaine 32: piratage de WhatsApp via la messagerie vocale

15.08.2023 - Les cybercriminels continuent de cibler les comptes utilisateurs sur l’application WhatsApp et quand il s’agit de mettre la main sur le code PIN permettant de les réinitialiser, ils ont plus d’un tour dans leur sac. Un stratagème répandu consiste à se le faire communiquer par téléphone. Si les cybercriminels ont recours à cette fonction pendant la nuit, le code atterrit la plupart du temps sur la boîte vocale, qu’ils s’empressent alors de pirater. Le NCSC reçoit de nombreux signalements en ce moment concernant le piratage de comptes WhatsApp.

10 août 2023

Vacances: rentrez l'esprit tranquille

10.08.2023 - Au retour des vacances vous attendent quelques vérifications à faire en matière de cybersécurité.

8 août 2023

Semaine 31: démasquer les sites de vente en ligne frauduleux

08.08.2023 - En achetant des biens sur des boutiques en ligne inconnues, nous prenons toujours un risque. Il se peut que la marchandise que nous avons payée ne nous soit jamais envoyée ou qu’elle soit remplacée par une réplique de moindre qualité. De plus, si le site prétendument sis en Suisse se révèle être basé en Asie, les possibilités de recours juridique sont vite épuisées. La semaine dernière, le NCSC a reçu le signalement de quelques fausses boutiques que l’on aurait facilement pu identifier avec certaines connaissances préalables.

31 juillet 2023

Semaine 30: pas besoin de grandes connaissances techniques pour mener des escroqueries en ligne – de la persévérance suffit

31.07.2023 - Le NCSC reçoit de nombreux signalements d’arnaques qui répondent à un schéma connu et dont l’informatique n’est que le support. Cela montre malheureusement que les escrocs n’ont pas besoin de grandes connaissances techniques pour sévir en ligne. Vous découvrirez dans cet article deux procédés classiques: la fraude au paiement anticipé et la demande d’une aide financière à de prétendues connaissances.

27 juillet 2023

Vacances: voyagez l'esprit tranquille

27.07.2023 - C'est les vacances d'été, la saison des voyages... mais attention à ne pas oublier à la maison les bonnes pratiques en matière de cybersécurité. La protection de vos données personnelles et la prévention des menaces en ligne restent une priorité, même sur la route.

25 juillet 2023

Semaine 29: la saison des festivals est aussi celle des arnaques aux billets

25.07.2023 - Le commerce frauduleux d’entrées à des festivals fleurit durant l’été. En effet, beaucoup de visiteurs décident spontanément de se rendre à un concert et cherchent un billet à la dernière minute, tandis que d’autres ne peuvent finalement pas se rendre au festival et essayent de revendre leur entrée. Autant d’occasions pour les cybercriminels de réaliser un profit. Deux exemples d’arnaque aux billets de festival illustrent les nombreux signalements parvenus au NCSC. Par ailleurs, le NCSC a reçu pour la première fois plus de 1000 signalements en l’espace d’une semaine, malgré les vacances. Ce record s’explique par une vague d’appels téléphoniques frauduleux, lors desquels les escrocs, anglophones, ont tenté d’obtenir des données personnelles en se faisant passer pour des représentants d’autorités policières ou douanières.

18 juillet 2023

Semaine 28: cas d'hameçonnage et d'escroquerie par le biais de TWINT

18.07.2023 - Le service de paiement TWINT séduit ses utilisateurs, mais aussi les cybercriminels. Le NCSC a reçu la semaine dernière le signalement de trois types d'arnaque passant par TWINT. Outre les tentatives d'hameçonnage qui maquillent des pages frauduleuses en interfaces de TWINT, l'application est utilisée dans le cadre de fraude aux petites annonces.

13 juillet 2023

Vacances: partez l'esprit tranquille

13.07.2023 - Les vacances d'été approchent et qui dit vacances, dit souvent voyages. Dans un monde de plus en plus interconnecté, les appareils mobiles tels que les téléphones, ordinateurs portables ou tablettes nous accompagnent partout. Il est par conséquent important que nous nous protégions contre les dangers du cyberespace, en particulier lors de voyages à l'étranger.

11 juillet 2023

Semaine 27: des enjeux considérables lors de fraudes à l’investissement en ligne

11.07.2023 - Les tentatives de fraude à l’investissement en ligne n’éveillent pas tout de suite les soupçons. En effet, les victimes croient d’abord avoir la possibilité de découvrir l’univers des cryptomonnaies en investissant la modique somme de 250 dollars et en bénéficiant conseils d’une personne en apparence sympathique. Elles sont toutefois promptement invitées à investir des montants plus conséquents, et subissent ainsi des pertes de plus en plus importantes. C’est ce qu’illustrent cinq cas similaires signalés au NCSC la semaine dernière, dont les auteurs ont empoché un montant dépassant 220 000 dollars.

4 juillet 2023

Semaine 26: un faux numéro d'assistance téléphonique sur une page authentique

04.07.2023 - Quand les vacances approchent, les escrocs ne sont jamais bien loin. Ils usent alors de méthodes adaptées au contexte estival pour obtenir l'argent de leurs victimes. Ces arnaques sont parfois particulièrement subtiles, comme l'illustre un cas signalé au NCSC la semaine dernière. C'est pourquoi il est essentiel de faire preuve de vigilance et de réfléchir avant d'agir, même durant les vacances.

29 juin 2023

Portes ouvertes dans la Berne fédérale: venez découvrir le NCSC

29.06.2023 - La Constitution fédérale fête ses 175 ans. Pour célébrer cet événement, la Berne fédérale ouvrira ses portes au public le 1er et le 2 juillet 2023. Les collaborateurs du Centre national pour la cybersécurité (NCSC) accueilleront avec plaisir les visiteurs sur leur stand situé à proximité de l'aile Est du palais fédéral.

28 juin 2023

Cyberattaque contre l’entreprise Xplain: le Conseil fédéral mandate un état-major de crise politico-stratégique «Fuite de données»

28.06.2023 - Lors de sa séance du 28 juin 2023, le Conseil fédéral a mandaté un état-major de crise politico-stratégique «Fuite de données». Cette entité interdépartementale est chargée, d’une part, de coordonner les travaux en cours visant à gérer l’attaque par rançongiciel menée contre l’entreprise Xplain, qui a aussi touché des données de l’administration fédérale, et, d’autre part, de formuler des propositions quant aux mesures à prendre. Par ailleurs, le Conseil fédéral fait actuellement élaborer un mandat d’enquête administrative. Il a également décidé de faire vérifier et, le cas échéant, modifier les contrats en cours avec les fournisseurs de prestations informatiques de l’administration fédérale, afin que ces derniers offrent une cybersécurité accrue et que la Confédération puisse réagir rapidement en cas d’attaque fructueuse. Pour terminer, le Conseil fédéral fait examiner les mesures qui permettraient de garantir que les prestations essentielles fournies actuellement par l’entreprise Xplain à la police ainsi qu’aux autorités de sécurité et de migration puissent être assurées dans tous les cas.

27 juin 2023

Semaine 25: des tentatives d'hameçonnage toujours plus difficiles à démasquer

27.06.2023 - La semaine dernière, le NCSC a reçu 985 signalements, soit le nombre le plus important de son histoire. Une vague de courriels de menace prétendument envoyés par la police ainsi que divers courriels d'hameçonnage expliquent ce nouveau record. Deux tentatives d'hameçonnage signalées au NCSC la semaine dernière montrent que les cybercriminels sont prêts à déployer davantage d'efforts pour créer des sites de qualité. Seules quelques petites erreurs trahissent le caractère malveillant de leurs courriels et des sites Internet auxquels ils renvoient.

20 juin 2023

Semaine 24: le maliciel QakBot s'adapte pour mieux circuler

20.06.2023 - Le logiciel malveillant QakBot circule toujours. Afin de contourner les mesures prises par Microsoft l'année dernière pour bloquer les macros contenues dans les documents téléchargés depuis Internet, les cybercriminels utilisent désormais d'autres méthodes pour inciter leurs cibles à cliquer sur un fichier infecté et ainsi déclencher l'installation du logiciel malveillant.

14 juin 2023

Cyberattaque contre l'entreprise Xplain: les premiers résultats des analyses indiquent que des mesures sont nécessaires

14.06.2023 - Depuis la révélation de l'attaque par rançongiciel qui a visé l'entreprise Xplain, des examens approfondis sont en cours à l'administration fédérale. Les analyses effectuées jusqu'à présent montrent que les données dérobées comprennent aussi des données opérationnelles de diverses autorités et organisations. Le but est maintenant de comprendre comment ces données se sont retrouvées sur l'infrastructure de l'entreprise Xplain.

13 juin 2023

Semaine 23: quand une tentative d'hameçonnage débouche sur un abonnement piège

13.06.2023 - Chaque semaine, le Centre national pour la cybersécurité (NCSC) reçoit de nombreux signalements de courriels relatifs à de prétendus colis retenus à la douane pour lesquels les destinataires doivent s'acquitter d'une taxe s'ils veulent le récupérer. Mais de quoi s'agit-il vraiment? Contrairement à ce que l'on pourrait croire, ce n'est pas une tentative d'hameçonnage classique, mais une méthode utilisée par les cybercriminels pour inciter leurs victimes à souscrire, à leur insu, un abonnement payant.

12 juin 2023

Attaque DDoS contre l’administration fédérale: plusieurs applications et sites Internet ne sont plus accessibles

12.06.2023 - Lundi 12 juin 2023, plusieurs sites Internet de la Confédération étaient ou sont encore inaccessibles, en raison d’une attaque DDoS menée contre ses systèmes. Celle-ci a été rapidement détectée par les spécialistes de l’administration fédérale, qui travaillent actuellement à rétablir dans les plus brefs délais l’accès aux applications et sites Internet touchés.

8 juin 2023

Cyberattaque contre l'entreprise Xplain: l'administration fédérale est également touchée

08.06.2023 - Compte tenu des informations actuelles, l'attaque par rançongiciel contre l'entreprise Xplain, dans le cadre de laquelle une partie des données volées a été publiée sur le darknet, pourrait également concerner des données opérationnelles de l'administration fédérale. Des analyses approfondies sont en cours.

6 juin 2023

Semaine 22: quand le vishing s'ajoute au smishing

06.06.2023 - La semaine dernière, une cyberattaque intéressante a été signalée au Centre national pour la cybersécurité (NCSC). Elle associait hameçonnage par SMS (smishing) et hameçonnage par appel téléphonique (vishing). La personne ciblée a cliqué sur le lien figurant dans le SMS, puis a saisi les données de sa carte de crédit sur la page qui s'était ouverte. Les mesures de sécurité mises en place ont toutefois empêché le virement. Or lorsque le cybercriminel s'en est rendu compte, il a appelé la personne pour lui proposer une assistance téléphonique.

2 juin 2023

Faille critique du logiciel de transfert de fichiers «MOVEit»: appliquer un correctif de toute urgence

02.06.2023 - Le logiciel de transfert de fichiers «MOVEit» présente une faille critique, dont des cybercriminels se servent pour voler les fichiers que les utilisateurs, principalement des entreprises, importent dans le programme. Le 1er juin, plusieurs organisations suisses ont signalé ce problème au Centre national pour la cybersécurité (NCSC), qui préconise d'installer au plus vite un correctif de sécurité.

30 mai 2023

Semaine 21: des serveurs Linux piratés utilisés pour le blanchiment d'argent

30.05.2023 - Les cybercriminels ne piratent pas forcément un système informatique pour se procurer des données. Ils cherchent parfois uniquement à exploiter ses ressources. C'est notamment le cas lors d'un «minage pirate», qui consiste à s'infiltrer dans une machine et à utiliser sa puissance pour miner des cryptomonnaies. Une autre façon dont les cybercriminels peuvent se servir d'un système piraté pour gagner de l'argent est illustrée dans un cas signalé au NCSC.

25 mai 2023

S-U-P-E-R.ch – Double protection

25.05.2023 - L'authentification à plusieurs facteurs est une fonction qui assure une protection supplémentaire contre l'accès non autorisé à un système ou à une application. Elle exige que l'utilisateur s'identifie de deux manières différentes ou plus pour pouvoir se connecter au compte.

24 mai 2023

Florian Schütz nommé directeur du nouvel Office fédéral de la cybersécurité

24.05.2023 - Lors de sa séance du 24 mai 2023, le Conseil fédéral a nommé Florian Schütz, actuel délégué fédéral à la cybersécurité et directeur du Centre national pour la cybersécurité (NCSC), au poste de directeur du nouvel Office fédéral de la cybersécurité à compter du 1er janvier 2024.

23 mai 2023

Semaine 20: Courriels d'hameçonnage mal adressés: le comble!

23.05.2023 - Les cybercriminels cherchent sans cesse de nouvelles manières de pousser leurs victimes à révéler leurs données d'accès. Ils n'hésitent notamment pas à les menacer de publier des images intimes qu'ils prétendent posséder. Il arrive cependant que tout ne se passe pas comme prévu, ainsi que l'illustre un cas signalé au NCSC la semaine dernière.

22 mai 2023

Les attaques par rançongiciel constituent toujours une menace en Suisse

22.05.2023 - Ces dernières semaines, les médias ont relevé un nombre croissant d'attaques par rançongiciel lors desquelles des cybercriminels sont parvenus à voler et à chiffrer les données d'entreprises suisses, avant de les divulguer sur le darknet. La mise en œuvre des mesures de protection de base permet de renforcer considérablement la cybersécurité. C'est pourquoi le Centre national pour la cybersécurité (NCSC) rappelle qu'il est crucial que les entreprises suisses appliquent rigoureusement les mesures nécessaires pour déjouer les attaques par rançongiciel. Les bandes de cybercriminels continuent en effet d'être très actives en Suisse.

16 mai 2023

Semaine 19: le «SIM swapping», une méthode pour voler des cartes SIM en ligne

16.05.2023 - Aujourd'hui, l'accès à de nombreuses applications et prestations numériques requiert deux facteurs d'authentification. Les smartphones jouent un rôle de plus en plus important dans ce contexte. En plus de servir de support à diverses applications et prestations, ils peuvent être utilisés pour générer un mot de passe à usage unique ou recevoir un code SMS, en d'autres termes pour obtenir le deuxième facteur d'authentification. C'est pourquoi les cybercriminels cherchent de plus en plus souvent à accéder à ces appareils pour obtenir les informations dont ils ont besoin. Ils parviennent même à échanger des cartes SIM, un procédé connu sous le nom de «SIM swapping», dont a été victime l'auteur d'un signalement récent au NCSC.

15 mai 2023

S-U-P-E-R.ch - Gérez vos mots de passe en toute sécurité

15.05.2023 - Assurer la sécurité numérique peut s'avérer fastidieux lorsqu'il s'agit de créer des mots de passe complexes et de s'en souvenir, d'autant plus qu'ils doivent être différents pour chaque compte en ligne. On a alors vite fait d'en perdre la vue d'ensemble.

11 mai 2023

Rapport semestriel du NCSC: la cybersécurité dans les PME

11.05.2023 - Le dernier rapport semestriel du NCSC traite des principaux cyberincidents qui se sont produits au cours du second semestre de 2022 en Suisse et dans le reste du monde. Il se concentre en particulier sur la cybersécurité au sein des petites et moyennes entreprises (PME).

9 mai 2023

Semaine 18: un loup déguisé en agneau, ou lorsqu'une prétendue mise à jour cache un logiciel malveillant

09.05.2023 - Si les mises à jour de logiciels sont une composante essentielle de la sécurité informatique, elles peuvent aussi être une porte d'entrée pour les cybercriminels, qui s'en servent pour installer des maliciels. C'est ce que montre un cas signalé au Centre national pour la cybersécurité (NCSC) la semaine dernière, dans lequel les cybercriminels se sont servis de données volées pour convaincre leurs victimes de cliquer sur un lien frauduleux.

4 mai 2023

S-U-P-E-R.ch – Créez des mots de passe sûrs

04.05.2023 - Les mots de passe forts sont très importants, car ils préviennent les accès non autorisés à des données personnelles et sensibles. A contrario, il est aisé de deviner ou de cracker un mot de passe faible. On s'expose alors à des risques tels que le vol d'identité, les escroqueries ou d'autres genres de cyberattaques.

2 mai 2023

Semaine 17: vidéo de promotion truquée pour une fausse action «give away»

02.05.2023 - Se pourrait-il qu'Elon Musk distribue vraiment de l'argent en cryptomonnaie? Bien sûr que non. Des escrocs se sont servi d'une technique de truquage appelée «deepfake» et ont profité du lancement récent de la fusée Starship pour rendre leur histoire crédible. C'est ainsi que dans une vidéo signalée au NCSC la semaine dernière, Elon Musk s'engage à rembourser le double de chaque montant qui lui aura été versé en cryptomonnaie.

1 mai 2023

Lancement de la campagne nationale de sensibilisation à la cybersécurité

01.05.2023 - Le vol de données est souvent à l’origine d’une cyberattaque. Par conséquent, créer des mots de passe forts permet d’éviter bien des dégâts. En mai, le Centre national pour la cybersécurité (NCSC), la Prévention Suisse de la Criminalité (PSC) et les corps de police cantonaux et municipaux mènent une campagne nationale de sensibilisation centrée sur la sécurité des mots de passe, avec le soutien de la plateforme pour la sécurité sur Internet iBarry et de «eBanking – en toute sécurité» (EBAS).

25 avril 2023

Semaine 16: faille informatique ou fonctionnalité? Utiliser ses applications et ses comptes de réseaux sociaux en toute sécurité

25.04.2022 - Toute nouvelle application peut présenter un risque. C'est pourquoi il vous est conseillé de supprimer les applications dont vous n'avez plus besoin. En effet, moins vous avez d'applications, plus il vous est facile d'en garder la vue d'ensemble et ainsi de limiter les risques. Lorsque vous utilisez une application pour la première fois ou après une mise à jour, vous devez sélectionner les autorisations que vous souhaitez lui accorder. Celles-ci comprennent souvent un droit d'accès à des données personnelles. Ces autorisations peuvent cependant être utilisées à des fins malveillantes, comme l'illustre un cas peu ordinaire signalé au NCSC la semaine dernière.

20 avril 2023

Cyberconseil: précautions à prendre avec l'Internet des objets

20.04.2023 - L'Internet des objets (Internet of Things, IoT) offre de nombreuses possibilités: chauffages, réfrigérateurs, téléviseurs, routeurs Wi-Fi et bien d'autres appareils peuvent être connectés à Internet, puis commandés et contrôlés à distance. Dans l'industrie, des processus de production entiers peuvent également être pilotés par Internet. Toutefois, l'IoT présente aussi certains risques. Cet article définit l'IoT et en présente les points forts comme les points faibles.

18 avril 2023

Semaine 15: Les œuvres d'art numériques, nouveau terrain de jeu des cybercriminels

18.04.2023 - Depuis quelque temps, le Centre national pour la cybersécurité (NCSC) enregistre des annonces d'arnaques aux NFT. La semaine dernière, il a ainsi reçu deux signalements de cas similaires, dans lesquels des artistes ont été approchés par une prétendue amatrice d'art, qui leur aurait volé leur fichier numérique. Les personnes qui s'intéressent aux NFT devraient être capables de reconnaître les escroqueries les plus courantes.

13 avril 2023

Le Conseil fédéral et les cantons définissent la nouvelle cyberstratégie de la Suisse

13.04.2023 - La nouvelle cyberstratégie nationale (CSN) a été adoptée par le Conseil fédéral lors de sa séance du 5 avril 2023 et par les cantons lors de l'assemblée plénière de la Conférence des directrices et directeurs des départements cantonaux de justice et police qui s'est tenue ce jour. Elle détaille les objectifs de protection contre les cybermenaces et les mesures que la Confédération et les cantons souhaitent prendre dans ce domaine en collaboration avec les milieux économiques et les hautes écoles. Un comité de pilotage sera cette fois encore mis en place pour la planification et la coordination de la mise en œuvre ainsi que pour le développement de la stratégie. Afin qu'il puisse mener à bien ses tâches, son rôle sera élargi et son indépendance renforcée.

11 avril 2023

Semaine 14: Courriel d'hameçonnage en suisse allemand et facture de la «Garde routière suisse de sauvetage»

11.04.2023 - Les cybercriminels utilisent fréquemment des références à la Suisse pour gagner la confiance de leurs victimes et les inciter à agir de manière irréfléchie. Les auteurs d'une tentative d'hameçonnage signalée au NCSC la semaine dernière se sont même adressés à leur cible en suisse allemand, afin de la persuader de transmettre ses données de carte de crédit. Dans un deuxième cas, les escrocs ont usurpé le nom de la Garde aérienne suisse de sauvetage et misé sur la confiance de la population en cette organisation pour faire passer inaperçu un texte écrit en petits caractères.

4 avril 2023

Semaine 13: Une page «vide»... ou une stratégie commerciale fondée sur des noms de domaine obsolètes

04.04.2023 - Une page Internet peut en cacher une autre. C'est ce que montre le cas suivant, signalé au NCSC la semaine dernière. Après avoir accédé à une page web en apparence vide via un moteur de recherche ou un réseau social, les visiteurs étaient redirigés vers une page douteuse par un code Javascript. Les cybercriminels récupèrent systématiquement les noms de domaine obsolètes, en particulier ceux qui jouissent d'une réputation solide et par conséquent d'un bon référencement, et tentent de créer une redirection vers un site publicitaire douteux afin de gagner de l'argent par différentes astuces.

31 mars 2023

Cyberconseil: sauvegardez régulièrement vos données

31.03.2023 - Les suppressions accidentelles, les problèmes techniques et les cyberattaques causent souvent la perte de données numériques importantes. En adoptant une stratégie de sauvegarde efficace, vous pouvez réduire considérablement les effets négatifs de ce genre d'incident. La Journée mondiale de la sauvegarde des données informatiques, qui est célébrée le 31 mars de chaque année, a pour but de vous rappeler de sauvegarder régulièrement vos données.

28 mars 2023

Semaine 12: de l'argent facile ou comment les cybercriminels blanchissent de l'argent

28.03.2023 - Obtenir de l'argent au moyen de fausses identités ou de comptes piratés ne constitue que la première étape pour les cybercriminels. Ceux-ci doivent ensuite parvenir à brouiller les pistes et à échapper aux enquêteurs, ce qui se révèle aussi difficile que l'arnaque elle-même. Le cas d'une victime qui s'est vue rembourser sur son compte une somme acquise frauduleusement met en lumière l'économie souterraine du blanchiment d'argent et offre au NCSC l'occasion d'évoquer le recrutement des passeurs d'argent.

21 mars 2023

Semaine 11: Les réseaux sociaux: une source de données importante pour les cybercriminels

21.03.2023 - Dans le cas de tentatives d'arnaque au président, les cybercriminels collectent à l'avance des données publiques. Le plus souvent, ils s'approvisionnent sur les sites officiels des entreprises, sur lesquels figurent le nom et la fonction des employés. Les données disponibles sur les réseaux sociaux peuvent être utilisées à des fins malhonnêtes, comme le montre une attaque contre le service du personnel d'une entreprise signalée au NCSC la semaine dernière.

14 mars 2023

Semaine 10: la rétrospective du NCSC fête ses deux ans et vous indique comment éliminer correctement un ordinateur

14.03.2023 - Il y a deux ans, le NCSC publiait la première rétrospective hebdomadaire consacrée aux cyberincidents. Depuis, il explique chaque semaine comment se protéger des cyberattaques et comment procéder si les escrocs parviennent à leurs fins. Le NCSC remercie chaleureusement ses lecteurs pour l'intérêt qu'ils ont porté aux plus de cent rétrospectives déjà parues. La publication de cette semaine est dédiée aux risques liés à l'élimination ou à la transmission d'ordinateurs, de smartphones et de clés USB. Le nombre de signalements reçus par le NCSC a fortement diminué la semaine dernière, ce qui s'explique par le déclin de la récente vague de pseudo-extorsions.

13 mars 2023

Cyberconseil: pour un poste de travail mobile sûr

13.03.2023 - De nombreuses entreprises et organisations instaurent de nouvelles formes de travail, si bien que les collaborateurs ont de plus en plus souvent la possibilité de travailler en dehors du bureau, en accédant au réseau à distance. Les technologies utilisées à cet effet ne sont toutefois pas sans risque.Il convient donc de respecter quelques règles de sécurité fondamentales, tant à la maison qu'en déplacement. Les conseils ci-dessous vous permettront de renforcer la sécurité de votre poste de travail mobile.

7 mars 2023

Semaine 9: courriels de menace envoyés au nom du NCSC et hameçonnage en temps réel

07.03.2023 - La semaine dernière, le NCSC a reçu 871 signalements. Ce nombre, qui correspond à une nouvelle augmentation par rapport aux semaines précédentes, constitue un record pour l'année 2023 et le quatrième résultat le plus élevé de l'histoire du centre. La majorité des cas rapportés concernent des courriels de menace prétendument envoyés par les autorités et accusant le destinataire de délit. Les cybercriminels essaient désormais aussi de faire passer le NCSC pour l'expéditeur de ces courriels frauduleux. Par ailleurs, une forte recrudescence des courriels d'hameçonnage a été observée au cours de ces trois derniers mois. Cette semaine, le NCSC a notamment reçu de nombreux signalements de tentatives d'hameçonnage en temps réel au cours desquelles les cybercriminels essaient de se procurer le deuxième facteur d'authentification.

2 mars 2023

Mythe d'Internet: les cybercriminels peuvent pirater mon compte e-banking s'ils connaissent mon IBAN et mon adresse et disposent d'une copie de ma carte d'identité

02.03.2023 - Les cybercriminels ont besoin de données personnelles pour commettre divers types de fraude. Ils cherchent souvent à se procurer le nom, l'adresse ou le numéro de téléphone de leurs victimes, mais parfois aussi leur IBAN ou une copie de leur passeport ou de leur carte d'identité. Selon un mythe très répandu, il suffirait aux cybercriminels de disposer de ces quelques informations pour pirater un compte e-banking.

28 février 2023

Semaine 8: SMS de la part du Conseil fédéral et autres tentatives d'hameçonnage

28.02.2023 - La semaine dernière, le NCSC a observé une augmentation du nombre de signalements. Les SMS et les courriels d'hameçonnage comptent parmi les cyberphénomènes les plus signalés et constituent, dans la majorité des cas, des tentatives d'hameçonnage tout à fait classiques. Le NCSC a toutefois récemment eu vent de plusieurs attaques particulièrement complexes ou originales qui impliquaient notamment des messages vocaux frauduleux, des documents PDF protégés par un mot de passe ou encore des sites Internet d'hameçonnage proposant des offres pour l'achat tardif de la vignette autoroutière.

21 février 2023

Semaine 7: systèmes VMware ESXi bloqués et aide sociale prétendument supprimée

21.02.2023 - La semaine dernière, le NCSC a observé un léger recul du nombre de signalements. Il en reçoit toutefois de plus en plus au sujet du blocage de systèmes VMware ESXi, et recommande donc d'effectuer sans délai toutes les mises à jour. En outre, plusieurs signalements ont porté sur des courriels dont les auteurs annoncent la suppression de l'aide sociale. Les destinataires se voient proposer, en «compensation», de participer à un jeu-concours qui leur permettrait de gagner un revenu quotidien. Dans d'autres cas, les escrocs font miroiter une hausse de la rente minimale, pour le versement de laquelle ils réclament les données de carte de crédit de leurs victimes.

14 février 2023

Semaine 6: comptes Office 365 sécurisés visés par des tentatives d'hameçonnage en temps réel

14.02.2023 - La semaine dernière, le NCSC a continué à recevoir de nombreuses annonces. Ces signalements ont notamment porté sur des attaques visant les comptes Microsoft Office 365. Ces derniers sont pourtant bien souvent sécurisés au moyen de deux facteurs d'authentification, ce qui rend leur piratage plus ardu. Au prix d'un effort supplémentaire, les cybercriminels tentent malgré tout d'accéder aux données de connexion en recourant à l'hameçonnage dit «en temps réel». Ils utilisent ensuite ces données dans le cadre d'autres tentatives d’hameçonnage par courriel ou de piratage de messageries professionnelles.

7 février 2023

Semaine 5: hameçonnage sophistiqué par téléphone

07.02.2023 - Le nombre de signalements transmis au NCSC, qui s'élevait à 726 la semaine dernière, a légèrement augmenté. Une des tentatives d'hameçonnage notamment faisait miroiter une connexion à un réseau 6G ultrarapide. L'arnaque, qui comporte plusieurs étapes, se révèle particulièrement complexe. Elle permet aux cybercriminels de voler les données personnelles des victimes à partir du portail client, puis de les utiliser à leurs dépens.

6 février 2023

Cyberconseil: les cinq règles pour votre sécurité numérique

06.02.2023 - Lancé par la Commission européenne, le Safer Internet Day a lieu chaque année en février afin de promouvoir une prise de conscience commune quant à l'utilisation sûre et responsable des médias numériques. En Suisse, la plateforme nationale «Jeunes et médias» et le Centre national pour la cybersécurité, notamment, profitent de cette journée pour sensibiliser la population à cette problématique. En utilisant les lettres du mot S-U-P-E-R comme moyen mnémotechnique, les internautes peuvent aisément réfléchir à leur comportement sur la Toile et l'optimiser.

2 février 2023

Encore des serveurs Microsoft Exchange vulnérables en Suisse malgré la mise en garde du NCSC (ProxyNotShell)

02.02.2023 - En novembre 2022 déjà, le Centre national pour la cybersécurité (NCSC) a informé qu'une faille critique appelée «ProxyNotShell» avait été identifiée sur plus de 2800 serveurs Microsoft Exchange en Suisse, les rendant ainsi vulnérables. Un mois plus tard, il a invité par lettre recommandée les quelque 2000 exploitants de ces serveurs à combler la faille de sécurité. Cependant, la mise en garde n'a toujours pas pu être délivrée à tout le monde. En effet, plus de 600 serveurs en Suisse présentent encore une porte d'entrée pour les cybercriminels.

31 janvier 2023

Semaine 4: intrus à l'hôtel, un logiciel malveillant détourne les données fournies par les clients lors de leur réservation

31.01.2023 - Nous observons un léger recul du nombre de signalements, qui s'élevait à 716 la semaine dernière. Un soi-disant réceptionniste a notamment contacté le client d'un hôtel pour tenter d'obtenir les données de sa carte de crédit et le convaincre de payer un supplément. Après que de telles arnaques ont été recensées en France ces dernières semaines, il s'agit là du premier cas signalé en Suisse. Les cybercriminels ont employé le logiciel malveillant «RedLine Stealer» pour voler les données fournies par les clients lors de leur réservation.

24 janvier 2023

Semaine 3: de la manipulation de factures aux abonnements pièges, hausse du nombre d'escroqueries liées à des codes QR

24.01.2023 - Les codes QR, qui connaissent une popularité grandissante, sont utilisés aux fins les plus diverses. Ils peuvent contenir l'adresse d'un site Internet ou encore servir de base à divers processus logistiques. Ils figurent désormais aussi sur des factures. En Suisse, depuis le 1er octobre 2022, seules les factures à code QR sont acceptées. Cependant, ces dernières aussi peuvent être source d'arnaques. Deux cas signalés au Centre national pour la cybersécurité (NCSC) la semaine dernière en sont la preuve.

19 janvier 2023

Enregistrez un contact de sécurité sur votre site Internet

19.01.2023 - En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.

17 janvier 2023

Semaine 2: entreprises romandes ciblées par des arnaques au président renforcées par des appels téléphoniques

17.01.2023 - Au cours de la deuxième semaine de 2023, 836 signalements sont parvenus au Centre national pour la cybersécurité (NCSC), ce qui reflète une nette augmentation par rapport à la première semaine de l'année. Les arnaques au président sont de retour. Afin de donner plus de poids à leurs demandes frauduleuses, les cybercriminels accompagnent désormais leur courriel d'un appel téléphonique à la victime.

12 janvier 2023

Cyberconseil: les clés USB peuvent servir de porte d'entrée pour les cyberattaques

12.01.2023 - Les clés USB font partie du paysage informatique depuis longtemps et sont utilisées pour stocker des données ou les transférer d'un ordinateur à un autre. De nombreuses personnes ignorent toutefois que ces clés peuvent également servir d'outil de piratage.

10 janvier 2023

Semaine 1: manipulation de sites Web à des fins d'optimisation pour les moteurs de recherche

10.01.2023 - Le nombre de signalements reçus par le NCSC durant la première semaine de 2023 s'élève à 559, ce qui représente une augmentation par rapport à la semaine précédente. L'un des signalements concernait les résultats suspects d'une recherche Google, dont la cause était en fait une manipulation du moteur de recherche. De nombreux sites Web ont en effet été piratés dans le but de tromper l'algorithme de recherche de Google.