Aller au contenu principal

Actuel 2024

31 décembre 2024

Semaine 52 : L’OFCS a reçu quelque 63 000 signalements au cours de l’année passée.

31.12.2024 - Dans sa rétrospective hebdomadaire de l’année, l’OFCS revient sur les cyberincidents signalés durant ces douze derniers mois. Au total, il en a comptabilisé quelque 63 000 signalements. Ce sont à nouveau les appels de menace passés au nom de la police qui ont dominé en 2024, représentant plus d’un tiers des signalements. Les cybercriminels ont désormais envahi tous les canaux. Outre les appels téléphoniques, ils envoient aussi des courriels, des textos ou des lettres, et vont même jusqu’à coller de faux codes QR sur des vrais. La présente rétrospective dépeint aussi les autres cybermenaces qui ont jalonné ces douze derniers mois. L’OFCS remercie toutes les personnes ayant pris le temps d’effectuer des signalements. Ces derniers l’aident à mieux évaluer la situation dans le cyberespace et à mettre en garde les victimes potentielles.

24 décembre 2024

Semaine 51 : « All I want for Christmas is your Money »

24.12.2024 - Durant la période de Noël, impossible d’échapper à la chanson « All I Want for Christmas is You ». Mais il est tout aussi difficile d’éviter les tentatives d’hameçonnage et d’escroquerie. Suivant le principe « All I Want for Christmas is your Money », les escrocs tentent par divers moyens de soustraire de l’argent à leurs victimes.

17 décembre 2024

Semaine 50 : Espionnage des messageries professionnelles

17.12.2024 - En tant qu’entreprise, on entretient constamment le contact avec ses clients, souvent par courriel. Demandes et réalisations de projets, attribution de mandats, modalités de paiement et de livraison : de nombreux échanges se déroulent par l’intermédiaire de ce canal de communication. Moyennant quelques efforts, les escrocs peuvent en tirer profit, mais ils ont cependant d’abord besoin d’informations précises. S’ils parviennent à leurs fins, leur victime peut subir des dommages considérables. Un cas très intéressant a récemment été signalé à l’OFCS.

10 décembre 2024

Semaine 49 : De plus en plus d’églises, d’écoles, d’associations et de partis politiques victimes de la fraude au CEO

10.12.2024 - Ces dernières semaines, l’OFCS a reçu de nombreuses annonces de fraude au CEO. Les églises, les écoles, les associations et les partis politiques sont particulièrement touchés, car ils révèlent souvent de nombreuses informations sur leurs sites web, informations que les escrocs utilisent pour créer des tromperies crédibles. Leur objectif est d’inciter la victime à effectuer des paiements ou à acheter des cartes-cadeaux en ligne et à leur transmettre ensuite les codes de ces bons d’achat afin qu’ils puissent les utiliser.

6 décembre 2024

Le Conseil fédéral adopte des objectifs stratégiques pour les cyberexercices dans l’administration fédérale et dans l’armée

06.12.2024 - Lors de sa séance du 6 décembre 2024, le Conseil fédéral a approuvé le rapport « Cyberexercices dans l’administration fédérale et dans l’armée » en réponse au postulat Dobler (22.4081) et a ainsi fixé trois objectifs stratégiques pour les cyberexercices dans l’administration fédérale et dans l’armée : renforcer la coordination et la coopération internes dans l’administration fédérale, systématiser la préparation et le suivi des cyberexercices, et institutionnaliser la coopération nationale externe à la Confédération ainsi que celle internationale. Pour ce faire, l’Office fédéral de la cybersécurité (OFCS) assume un rôle central de coordination pour les cyberexercices réalisés au sein de l’administration fédérale.

5 décembre 2024

Rétrospective sur la campagne ECSM 2024 : sensibilisation à la cybersécurité et à l’intelligence artificielle

05.12.2024 - Afin de sensibiliser les jeunes, les professionnels et les seniors aux dangers liés à l’ingénierie sociale et à l’intelligence artificielle (IA), l’Office fédéral de la cybersécurité (OFCS) et ses différents partenaires ont mis en place des mesures ciblées dans le cadre de la campagne European Cyber Security Month 2024 (ECSM). Le présent article revient sur les réussites et les principaux enseignements tirés de cette édition.

3 décembre 2024

Semaine 48 : Les escrocs veulent vous gâcher les fêtes

03.12.2024 - Quand les premières neiges sont tombées et que les fêtes de fin d’année arrivent à grands pas, beaucoup rêvent d’un hébergement dans une des destinations de vacances suisses réputées. Pour trouver une offre qui convient, on utilise souvent un moteur de recherche ou on consulte un portail de réservation connu. Mais là encore, des escrocs se tiennent à l’affût pour gâcher vos vacances et vider vos poches. Vous trouverez les dernières variantes dans cette rétrospective hebdomadaire.

2 décembre 2024

E-mails contenant des logiciels malveillants au nom d'agences de recouvrement et de caisses d'assurance maladie

02.12.2024 - L’OFCS reçoit actuellement de nombreux messages concernant des e-mails prétendant provenir d'une société de recouvrement ou d'une caisse maladie. Il s'agit d'une prétendue créance ou d'un rappel. Ne cliquez pas sur le lien, il s'agit d'une tentative de diffusion d'un logiciel malveillant auprès des utilisateurs de Windows.

26 novembre 2024

Semaine 47 : Médias sociaux - des abonnements pièges dissimulés derrière de fausses offres des transports publics

26.11.2024 - L’OFCS a reçu de nombreux signalements concernant des annonces publiées sur les médias sociaux, qui font la promotion de jeux-concours ou d’abonnements à prix réduit au nom d’entreprises de transports publics suisses et liechtensteinoises. Si ces offres et ces promesses de gain paraissent intéressantes au premier abord, elles peuvent entraîner des conséquences financières importantes. En effet, ces annonces cachent souvent ce qu’on appelle des abonnements pièges.

24 novembre 2024

Une attaque DDoS sur le site web du canton de Schwyz entraîne l'indisponibilité de plusieurs sites web de cantons et de communes

24.11.2024 – Depuis les premières heures de la matinée, le site web du canton de Schwyz est la cible d'une attaque en déni de service distribué (DDoS). L'attaque se poursuit actuellement et a pour conséquence que les sites web de diverses communes de différents cantons ainsi que plusieurs sites web cantonaux sont actuellement indisponibles. Aucune information n'est disponible pour l'instant sur la motivation de cette attaque.

19 novembre 2024

Semaine 46 : Comment les fraudeurs contournent les filtres SMS des fournisseurs d’accès

19.11.2024 - L’hameçonnage par textos ou SMS a fortement augmenté ces dernières semaines. Après une vague de textos prétendant signaler une amende de stationnement non payée, voici maintenant une prétendue notification de colis. Il est intéressant de noter que ces textos ne passent plus par le SMS classique, mais par le service RCS, qui est surtout répandu sur les appareils Android, ou par iMessage, le service de messagerie texte d’Apple. De cette manière, les fraudeurs peuvent contourner les filtres SMS des fournisseurs de téléphonie mobile.

14 novembre 2024

Mise en garde contre de fausses lettres envoyées au nom de MétéoSuisse – téléchargement d’un logiciel malveillant au lieu d’une application de météo

14.11.2024 - De fausses lettres qui auraient été expédiées par l’Office fédéral de météorologie et de climatologie (MétéoSuisse) circulent actuellement. Elles contiennent un code QR permettant de télécharger une nouvelle application de météo. Mais au lieu de cette application, c’est un logiciel malveillant (malware) que les destinataires du courrier installent sur leur téléphone. Un logiciel dont l’écran d’accueil ressemble beaucoup à celui de l’application Alertswiss de l’Office fédéral de la protection de la population (OFPP).

13 novembre 2024

Échange avec le ministre suédois de la protection civile Carl-Oskar Bohlin à Berne

12.11.2024 - Aujourd'hui, la présidente de la Confédération Viola Amherd et le conseiller fédéral Guy Parmelin ont reçu le ministre suédois de la protection civile Carl-Oskar Bohlin pour un échange sur des questions d’actualité relevant de la politique de sécurité. La cybersécurité a également été abordée à cette occasion. L'échange avec le directeur de l’OFCS, Florian Schütz, a permis de montrer comment l'administration, les milieux économiques et les milieux scientifiques collaborent pour accroître la résilience de la Suisse face aux cybermenaces.

12 novembre 2024

Semaine 45 : Comment les pirates tentent de répandre des maliciels au moyen de CAPTCHA frauduleux et de prétendues mises à jour

12.11.2024 - La semaine dernière, l’OFCS a reçu une avalanche de signalements concernant des pages web compromises, destinées à faire croire aux internautes qu’il fallait mettre à jour le navigateur ou résoudre un CAPTCHA. Le but est d’infecter les appareils des victimes par des maliciels.

8 novembre 2024

Comité consultatif Suisse numérique : la cybersécurité, fondement de la transition numérique

08.11.2024 - Le 8 novembre 2024, le comité consultatif Suisse numérique a organisé une séance pour discuter de la cyberstratégie nationale. Sous la direction de la présidente de la Confédération Viola Amherd et avec la participation du chancelier de la Confédération Viktor Rossi, des représentantes et des représentants des cantons, de la société civile et des milieux économiques et scientifiques ont dressé un état des lieux des mesures de cybersécurité avec les défis à relever et les chances à saisir.

7 novembre 2024

Cybermenaces : un incident est annoncé toutes les 8,5 minutes

07.11.2024 - Les cybermenaces sont en nette augmentation : jusqu’à la fin du mois d’octobre 2024, l’Office fédéral de la cybersécurité (OFCS) a reçu en moyenne une annonce toutes les 8,5 minutes. Durant le premier semestre 2024, il a ainsi enregistré 34 789 incidents, soit presque deux fois plus que l’année précédente, sur la même période. Cette hausse est notamment liée à la très forte augmentation des tentatives d’escroquerie (23 104 cas signalés), qui constituent deux tiers de toutes les annonces. Les appels téléphoniques frauduleux font quant à eux l’objet d’une attention toute particulière et sont analysés dans un rapport séparé.

5 novembre 2024

Semaine 44 : Black Basta – chiffrement par le biais du spam Une forme d’attaque sophistiquée contre les entreprises

05.11.2024 - Un cas annoncé la semaine dernière à l’OFCS montre de manière exemplaire la manière dont le groupe de ransomware Black Basta procède pour infecter les entreprises. Dans un premier temps, les victimes reçoivent des spams en masse. Ensuite, de pseudo-membres du service d’assistance se présentent par le biais de Microsoft Teams et par téléphone pour soi-disant corriger le problème, alors que ces pirates souhaitent accéder à l’ordinateur pour y installer des logiciels malveillants.

4 novembre 2024

Attention : courriels de phishing au nom de l'AVS

04.11.2024 - L’OFCS reçoit actuellement des signalements de courriels de phishing au nom de la caisse de compensation de l’AVS. Le message indique aux destinataires qu'un prétendu remboursement est à venir et qu'il faut pour cela communiquer ses données personnelles ainsi que les informations de sa carte de crédit. En réalité, les cybercriminels tentent d'effectuer des achats en leur faveur avec les données de carte de crédit récupérées.

29 octobre 2024

Semaine 43 : Arnaques aux codes QR sur les parcmètres

29.10.2024 - Ces dernières années, les cas d’hameçonnage de cartes de crédit signalés à l’OFCS ont beaucoup évolué. Grâce au recours accru à la double authentification, les escrocs ne peuvent plus se contenter d’inciter leurs victimes à saisir simplement les données de leur carte de crédit qui seront utilisées ultérieurement. Ils doivent aussi les amener à suivre toute la procédure et à valider le paiement à la fin. Ils cherchent donc toujours de nouveaux moyens de tromper leurs victimes et de les pousser à faire des choses qu’il ne faudrait pas. C’est ce que montre un exemple particulièrement culotté qui a été signalé à l’OFCS la semaine dernière.

24 octobre 2024

European Cyber Security Month (ESCM) : conseils à l’attention des seniors

24.10.2024 - La méthode d’attaque bien connue des appels-chocs contre des seniors atteint une nouvelle dimension avec l’utilisation de l’intelligence artificielle (IA). Les cybercriminels emploient aujourd’hui des logiciels qui, à l’aide d’un ou de plusieurs échantillons de voix d’une personne, créent synthétiquement une voix au timbre identique. Ils ont ainsi la possibilité d’imiter des personnes et de faire chanter des victimes qui ne se doutent alors de rien. Il est de plus en plus difficile d’identifier de telles attaques.

22 octobre 2024

Semaine 42 : Les domaines internet abandonnés ou oubliés réservent parfois de mauvaises surprises

22.10.2024 - Les personnes qui oublient de renouveler leur domaine dans les délais ou l’abandonnent même volontairement ont parfois des surprises. L’OFCS a connaissance de plusieurs scénarios dans lesquels des cybercriminels ont tiré profit de cette négligence.

21 octobre 2024

Réunion du Comité de l’ASEAN à Berne avec le directeur de l’OFCS

21.10.2024 - Lundi 21 octobre 2024, des membres des ambassades des pays de l’Association des nations de l’Asie du Sud-Est (ASEAN) en Suisse ont rencontré le directeur de l’Office fédéral de la cybersécurité (OFCS), Florian Schütz, pour une réunion de travail. Représenté par la Coordination régionale Asie du Sud-Est et Pacifique, le Département fédéral des affaires étrangères (DFAE) a également participé à cette réunion pour l’administration fédérale. Les discussions ont porté notamment sur le nouvel OFCS, qui a pu se présenter, sur la coopération numérique de la Suisse avec les pays de l’ASEAN et sur les initiatives de l’ASEAN en matière de cybersécurité et de digitalisation.

17 octobre 2024

L’importance de la mentalité et des particularités culturelles dans la campagne European Cyber Security Month (ECSM)

17.10.2024 -Cette année, dans le cadre de l’ECSM, l’Agence de l’Union européenne pour la cybersécurité (ENISA) a demandé aux États membres de présenter les spécificités de leur pays dans une courte séquence vidéo. Cet entretien s’articulait autour de la question suivante : « Dans quelle mesure la mentalité et les particularités nationales influencent-elles les messages et les contenus d’une campagne ? »

15 octobre 2024

Semaine 41 : Évolution du Fake Support - Désormais, on phishe aussi

15.10.2024 - Dans le cas du Fake Support, les escrocs se font passer pour des collaboratrices ou des collaborateurs d’une entreprise informatique – par exemple Microsoft – afin d’accéder à l’ordinateur de la victime via un outil d’accès à distance pour procéder ensuite à des manipulations. Dans une nouvelle variante signalée à l’OFCS ces dernières semaines, les escrocs tentent déjà d’obtenir en amont les données d’accès à l’ordinateur visé.

10 octobre 2024

Analyse technique du réseau de zombies «Gorilla»

10.10.2024 - En septembre 2024, l'OFCS a enregistré une augmentation des attaques DDoS menées par un réseau de zombies appelé «Gorilla». Il s'agit d'un service «DDoS as a service» proposé sur Telegram, qui peut être loué contre une rémunération correspondante. Etant donné qu’un exploitant d'une infrastructure critique en Suisse a été touché, l'OFCS a publié les conclusions techniques dans un bref rapport.

10 octobre 2024

European Cyber Security Month (ESCM) : conseils à l’attention des professionnels

10.10.2024 - L’ingénierie sociale est efficace parce qu’elle exploite de manière ciblée les besoins et les faiblesses humaines. Des études montrent que l’ingénierie sociale joue un rôle dans presque tous les cas de délits sur internet. Une tendance croissante est l’utilisation de l’intelligence artificielle (IA) dans ces attaques. On observe notamment de plus en plus de deepfakes audio dans les attaques contre les entreprises.

8 octobre 2024

Semaine 40 : Plateformes d’évaluation – utilisation abusive de l’intelligence artificielle

08.10.2024 - Les tentatives d’escroquerie réalisées au moyen de l’intelligence artificielle (IA) sont de plus en plus relatées. L’IA a notamment été utilisée pour créer des imitations de voix, des vidéos de type deepfake ou des textes en suisse allemand. La semaine dernière, l’OFCS a appris que des données saisies dans un système d’évaluation avaient été modifiées à l’aide de l’IA.

7 octobre 2024

Florian Schütz à la conférence annuelle de l'initiative internationale de lutte contre les rançongiciels

07.10.2024 - La semaine dernière, Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), a participé à la conférence annuelle de l’initiative internationale de lutte contre les rançongiciels (Counter Ransomware Initiative), en prenant la tête de la délégation suisse. Cette conférence de quatre jours a permis de discuter d’approches et de solutions pour lutter contre les attaques par rançongiciel et de présenter des mesures concrètes. Lors d’une rencontre bilatérale, le directeur de l’OFCS et le directeur de l’Information Technology Laboratory rattaché au National Institute for Standards and Technology (NIST) ont convenu de coopérer de manière approfondie.

3 octobre 2024

European Cyber Security Month (ESCM) : conseils à l’attention des jeunes

03.10.2024 - Les plateformes telles que TikTok, Instagram ou Snapchat proposent de nombreuses fonctions basées sur l’intelligence artificielle (IA) : générateurs d’images, chatbots et personnes créées par l’IA, entre autres. Toute image ou vidéo est analysée automatiquement dans le but de proposer des effets, des filtres ou des sous-titres. Bien que de tels mécanismes fonctionnent en arrière-plan et ne soient pas problématiques en soi, les risques liés à ces nouvelles possibilités contrôlées par l’IA se révèlent lorsque les criminels les exploitent pour manipuler leurs victimes.

1 octobre 2024

Semaine 39 : De nouvelles méthodes de pseudo-sextorsion entrent en lice. Maintenant, les maîtres-chanteurs savent où habite la victime.

Il y a quelques semaines, l’OFCS révélait que des informations provenant d’une fuite de données avaient été utilisées lors d’une vague de pseudo-sextorsions par courriel. Cette fois-là, les auteurs avaient utilisé le numéro de téléphone de la victime pour lui faire croire que son ordinateur avait été hacké et qu’ils avaient accès à tous ses fichiers. Depuis lors, ils ont affiné leur modus operandi : ils mentionnent désormais son adresse postale, également récoltée suite à une fuite de données, pour augmenter la pression.

30 septembre 2024

Mois européen de la cybersécurité : l'OFCS voit dans l'IA un outil contre les cyberattaques

30.09.2024 - Le recours à l’intelligence artificielle ne cesse d'augmenter, notamment dans les cyberattaques d’ingénierie sociale. L'Office fédéral de la cybersécurité (OFCS) profite du Mois européen de la cybersécurité pour rappeler à la population ce type de danger. Il participe d’ailleurs à la manifestation organisée en octobre par l'agence concernée au sein de l'Union européenne, en commun avec les membres de l'union.

26 septembre 2024

Conférence nationale sur la cybersécurité 2024 : focus sur la géopolitique et la sécurité opérationnelle

26.09.2024 - Dans le contexte géopolitique tendu, les cybermenaces jouent un rôle important. En même temps, elles font depuis longtemps partie des risques quotidiens pour les entreprises et les autorités. La Conférence nationale sur la cybersécurité (CNCS), qui a eu lieu aujourd’hui, a donc mis en lumière la manière de faire face aux cybermenaces dans le cadre d’une approche globale. Dans son discours d’ouverture, la présidente de la Confédération Viola Amherd a souligné que les bases de la cybersécurité étaient en place et qu’il était désormais possible de fixer davantage de priorités stratégiques. Plus de 280 personnes issues des milieux économiques et scientifiques ou représentant les cantons et l’administration ont participé à cette conférence organisée par l’Office fédéral de la cybersécurité (OFCS) et le Réseau national de sécurité (RNS).

24 septembre 2024

Semaine 38 : fraude à l’investissement – aide présumée après une perte importante

24.09.2024 - Les investissements frauduleux, en particulier ceux liés aux cryptomonnaies, sont une forme d’escroquerie courante. L’OFCS observe que l’on fait actuellement beaucoup de publicité sur les médias sociaux pour des entreprises qui, sur leurs sites web, prétendent pouvoir récupérer l’argent perdu. Malheureusement, il s’agit là d’une nouvelle escroquerie.

17 septembre 2024

Semaine 37 : entrée sur le territoire des États-Unis – prudence avec la Green Card ou le formulaire ESTA

17.09.2024 - L’OFCS constate régulièrement l’apparition de prestataires privés offrant leur soutien contre une rémunération supplémentaire pour des services publics. Toutefois, la valeur du service n’est généralement pas évidente et se limite au transfert des données du formulaire propre vers le formulaire officiel de l’autorité. De telles offres nous ont été signalées pour la commande d’extraits de casier judiciaire ou de vignettes autoroutières. Et la semaine dernière, ce sont deux cas en lien avec l’entrée sur le territoire américain qui nous ont été signalés.

10 septembre 2024

Semaine 36 : Les automobilistes dans le viseur des cybercriminels

10.09.2024 - Les escrocs recourent à toutes sortes de possibilités pour extorquer de l’argent. La semaine dernière, deux cas ont été signalés à l’OFCS dans lesquels des automobilistes ont été pris pour cible par les escrocs. Il s’agissait de sites web falsifiés concernant des vignettes autoroutières en Autriche ainsi que des amendes de stationnement en Suisse.

3 septembre 2024

Semaine 35 : Abus de cartes-chèques – sans chèques, mais aux cryptomonnaies

03.09.2024 - Les tentatives d’escroquerie par abus de chèques et par versements excédentaires relèvent du passé. La tromperie consiste ici à pousser des entreprises à acheter des prestations à des entreprises tierces en plus de leur propre mandat. Habituellement, un chèque est censé couvrir toutes les dépenses, mais celui que remettent les escrocs est en bois. Les sociétés tierces qui reçoivent les versements de la victime (qui pense acheter des prestations) sont en réalité des sociétés fictives appartenant aux escrocs. Étant donné que le paiement par chèques devient de plus en plus rare en Suisse, les escrocs essaient de nouvelles méthodes engageant des moyens de paiements modernes. Une affaire de ce genre a été annoncée la semaine dernière.

27 août 2024

Semaine 34 : Qu’est-ce qui se passe avec le WhatsApp de vos connaissances ? Ou comment les escrocs utilisent WhatsApp pour tromper les gens.

27.08.2024 - Ces derniers jours, l’OFCS reçoit à nouveau un nombre croissant de messages concernant des comptes WhatsApp piratés. Le mode opératoire est similaire à celui déjà observé l’année dernière. Un contact vous sollicite par WhatsApp pour vous demander de l’aide concernant un problème urgent. Il vous suffit pour cela de transmettre un code SMS. Ce qui est nouveau, c’est que les escrocs communiquent désormais également en dialecte et tentent ensuite d’inciter la victime à effectuer un paiement via Twint.

22 août 2024

Cybersécurité tout au long de la chaîne logistique

22.08.2024 - En raison de l’interdépendance croissante des systèmes le long de la chaîne d’approvisionnement, les pirates peuvent exploiter de nombreux vecteurs d’attaque pour s’introduire dans une organisation. Il est donc important pour les entreprises et les autorités de connaître leur chaîne d’approvisionnement et de comprendre les cyberrisques qui planent sur elle. Afin que les entreprises, les autorités et les organisations en Suisse puissent mettre en œuvre de manière simple leurs exigences en matière de cybersécurité dans la chaîne d'approvisionnement, l’OFCS a lancé un projet pilote en collaboration avec Planzer Transport SA. Un cycle simple a été conçu pour montrer les mesures de protection contre les cyber-attaques dans la chaîne d'approvisionnement. En outre, des outils concrets sont mis à disposition dans le cadre du projet pilote et sont publié sur le site web de l’OFCS. Lors du Online Brownbag Lunch du 5 septembre 2024, l’OFCS et la société Planzer Transport SA montreront comment les organisations peuvent évaluer correctement les cyberrisques dans leur chaîne d'approvisionnement.

20 août 2024

Semaine 33 : Fausse sextorsion et fuite de données

20.08.2024 - Les fuites de données chez les prestataires de services en ligne inspirent les fraudeurs. Il est notamment possible de combiner les informations issues de plusieurs fuites de données pour créer de nouvelles compilations et les utiliser pour commettre des fraudes. Plusieurs cas de fausses sextorsions signalés à l’OFCS montrent comment les fraudeurs procèdent.

13 août 2024

Semaine 32 : Partager et conserver les souvenirs de vacances

13.08.2024 - La période des vacances s’achève peu à peu et nous en sortons remplis de beaux souvenirs. Pour qu’ils le restent le plus longtemps possible, il convient d’accorder de l’importance à la cybersécurité. Voici les points auxquels il faut particulièrement faire attention.

6 août 2024

Semaine 31: La prudence est aussi de mise avec les codes QR

06.08.2024 - Aujourd’hui, les codes QR sont partout. Il suffit d’un petit scan pour consulter le menu du restaurant et d’un autre pour payer l’addition. Les parcmètres sont aussi souvent dotés d’un code QR qui vous permet de payer rapidement. Mais attention : les codes QR peuvent également être falsifiés. On observe de plus en plus d’attaques de « quishing », c’est-à-dire des escroqueries par code QR. Amalgame de « QR » et de « phishing », le « quishing » est une opération par laquelle des acteurs malveillants « pêchent » – souvent par courriel – des données privées et personnelles.

30 juillet 2024

Semaine 30 : Sécuriser son smartphone pour éviter les fuites de données en cas de vol

30.07.2024 - Nos téléphones mobiles nous suivent partout, même en vacances. Aujourd’hui, tout passe par le smartphone : les indications d’itinéraires ou l’achat de billets d’entrée comme la recherche d’informations. L’appareil photo intégré permet aussi d’immortaliser chaque instant où que l’on se trouve et de conserver des souvenirs. Outre les photos, ces petits appareils compacts contiennent des données personnelles : contacts, courriels ou informations de connexion y sont enregistrés. La perte ou le vol de l’appareil peut avoir rapidement de graves conséquences. Il convient donc de prendre les meilleures mesures de protection possible pour éviter que des personnes mal intentionnées accèdent à vos données.

23 juillet 2024

Semaine 29 : prudence avec les réseaux wifi publics

23.07.2024 - Utiliser les réseaux wifi publics permet d’éviter les frais d’itinérance (roaming). Dans de nombreux hôtels, cafés, aéroports et autres lieux publics, il est souvent possible d’accéder facilement et la plupart du temps gratuitement à internet. Ces réseaux sont malheureusement la cible privilégiée des cybercriminels qui souhaitent dérober vos informations personnelles, comme les données de vos cartes de crédit. Une personne qui installait de tels réseaux frauduleux dans les avions et les aéroports a récemment été arrêtée en Australie.

19 juillet 2024

Pannes de système mondiales dues à des mises à jour défectueuses

19.07.2024 - L'OFCS a connaissance de pannes de système survenues dans le monde entier et a reçu des notifications correspondantes de diverses entreprises et infrastructures critiques en Suisse. Il s'agit d'une mise à jour défectueuse ou d'une mauvaise configuration de la société CrowdStrike à l'origine de ces pannes de système. L'OFCS est en contact avec les entreprises concernées. Pour l'instant, aucune panne n'est connue dans l'administration fédérale.

16 juillet 2024

Semaine 28 : Les points à surveiller lors de la recherche d’hôtels

16.07.2024 - Les vacanciers désirent passer les jours les plus beaux et les plus reposants de l’année de différentes manières : certains préfèrent découvrir des villes étrangères, d’autres veulent bronzer sur une plage idyllique ou partir à la découverte des beautés de la nature à pied ou à vélo. Dans notre monde de plus en plus numérisé, beaucoup de ces activités peuvent être réservées en ligne. Les cybercriminels savent en tirer profit. Par le biais de campagnes de phishing au nom de diverses entreprises de voyage, ils obtiennent des données de connexion ou de cartes de crédit. Les escrocs se cachent également derrière de fausses pages d’hôtels ou, comme dans le cas actuellement signalé, détournent même les comptes booking.com des hôtels.

11 juillet 2024

Brève analyse technique du maliciel « Poseidon Stealer »

11.07.2024 - Fin juin 2024, des cybercriminels ont diffusé en Suisse alémanique le maliciel « Poseidon Stealer » par courriel avec le prétendu expéditeur AGOV, dans le but d'infecter des ordinateurs équipés du système d'exploitation macOS. L’OFCS a réalisé une brève analyse technique du maliciel et l'a publiée.

10 juillet 2024

Florian Schütz participe au Global Forum on Digital Security for Prosperity de l’OCDE à Séoul

10.07.2024 - Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS) et président du groupe de travail Sécurité numérique (WPDS) de l’Organisation de coopération et de développement économiques (OCDE), participe du 10 au 11 juillet 2024 au Global Forum on Digital Security for Prosperity à Séoul. Il présidera notamment un panel consacré à la régulation dans le domaine de la sécurité numérique. L’objectif de l’événement est de mener un dialogue commun, d’échanger des expériences et de travailler au développement de stratégies publiques dans le domaine de la sécurité numérique.

9 juillet 2024

Semaine 27 : cyberattaques dans le monde de l’art

09.07.2024 - Ces derniers jours, plusieurs tentatives d’escroquerie ont été signalées à l’OFCS, dans le cadre desquelles des personnes ou des associations exerçant spécifiquement une activité artistique étaient la cible des cybercriminels. Dans une variante, de l’argent est prétendument distribué par une fondation caritative, dans l’autre cas, on fait croire à une vente outre-mer.

2 juillet 2024

Semaine 26 : Des escrocs utilisent le nom de l’administration fédérale pour les variantes d’attaques les plus diverses

02.07.2024 - Hameçonnage (phising) au nom de l’Administration fédérale des contributions, e-mails de menace au nom de l’Office fédéral de la police ainsi que de l’OFCS et également vague d’e-mails envoyés la semaine dernière avec un maliciel au nom du login des autorités « AGOV » : en usurpant l’identité des autorités, les fraudeurs et les agresseurs tentent de faire pression sur les destinataires ou de gagner la confiance des citoyennes et citoyens suisses.

28 juin 2024

Des cybercriminels diffusent des maliciels pour macOS au nom d’AGOV

28.06.2024 - Le soir du 27 juin 2024, des cybercriminels ont lancé une campagne de « malspam » à grande échelle contre des citoyennes et citoyens de Suisse alémanique. Par le biais d’un e-mail dont l’expéditeur présumé est AGOV, ils tentent d’infecter les appareils des utilisatrices et utilisateurs de macOS avec un maliciel (malware en anglais) du nom de « Poseidon Stealer ».

25 juin 2024

Semaine 25 : Comment les escrocs détournent à leurs fins de grands événements comme le Championnat d’Europe de football ou les Jeux olympiques

25.06.2024 - Le Championnat d’Europe de football (EURO 2024) bat son plein et les Jeux olympiques de Paris approchent également à grands pas. Mais les fans ne sont pas les seuls à se réjouir de ces grands événements. Les escrocs flairent eux aussi les opportunités de faire du profit avec ces événements et d’escroquer les fans. La semaine dernière, l’OFCS a reçu à plusieurs reprises des signalements d’acheteurs lésés qui ont commandé et payé des billets, mais qui attendent toujours de les recevoir. Il convient d’être prudent lors de l’achat de billets et de respecter certaines règles de base en matière de cybersécurité, en particulier lors de grandes manifestations telles que les Jeux olympiques ou les tournois de football internationaux.

20 juin 2024

Conférence de haut niveau sur la paix en Ukraine : premier bilan de l’OFCS sur les travaux du réseau de suivi de la cybersituation

20.06.2024 - Des attaques informatiques contre la conférence et les infrastructures en Suisse étaient déjà attendues avant la conférence de haut niveau sur la paix en Ukraine. Plusieurs cyberattaques ont effectivement eu lieu, mais elles ont toutes été identifiées à temps et rapidement contrées. Afin d’agir ensemble contre les cyberattaques redoutées, un réseau de suivi de la cybersituation a été lancé en Suisse sous la coordination de l’Office fédéral de la cybersécurité (OFCS). L’OFCS publie aujourd’hui un premier bilan de l’engagement de ce réseau de suivi de la cybersituation.

19 juin 2024

Exercice Cyber Europe 2024 : Zoom sur le secteur de l’énergie

18.06.2024 - Ces deux prochains jours aura lieu la septième édition du cyberexercice européen « Cyber Europe ». Au cours des dernières années, celui-ci s’est notamment intéressé aux secteurs de la santé, de l’aviation civile et de la télécommunication. Cette année, il met l’accent sur le secteur de l’énergie. Co-organisatrice de l’événement, la Suisse est un partenaire essentiel de ce Cyber Europe 2024. Plusieurs organes fédéraux et une trentaine d’organisations du secteur suisse de l’énergie y participent, sous la direction de l’OFCS.

18 juin 2024

Semaine 24 : Quand les influenceurs sont piratés et en plus escroqués

18.06.2024 - Un influenceur avec de nombreux followers a contacté l’Office fédéral de la cybersécurité (OFCS) parce que son compte Facebook a été piraté il y a quelques mois. La présence sur les médias sociaux est centrale pour lui et pour son engagement. Une fois que le compte piraté a été fermé par Facebook, l’auteur de l’alerte a créé un nouveau compte. Malheureusement, l’affaire ne s’est pas arrêtée là.

17 juin 2024

Mise à jour : Même après la fin de la conférence de haut niveau sur la paix en Ukraine, les attaques par surcharge sur les sites web des organisations impliquées continuent

17.06.2024 - Comme attendu, les attaques par surcharge se poursuivent même après la clôture de la conférence de haut niveau sur la paix en Ukraine. Les cibles des attaques sont toujours les sites web des organisations impliquées dans la conférence. L'Office fédéral de la cybersécurité suit la situation et reste en contact avec les organisations concernées.

11 juin 2024

PME : comment aborder avec succès le thème de la cybersécurité

11.06.2024 - Pour aider les PME à entrer dans le monde de la cybersécurité, l’association ITSec4KMU a organisé une journée de sensibilisation en collaboration avec l’OFCS. Les deux organisations ont joint leurs forces afin de mettre sur pied cette manifestation gratuite et de permettre ainsi aux PME de se familiariser avec ce thème important. Plus d’une centaine de membres de l’économie privée ayant répondu présents, la Cinématte à Berne affichait complet. Il est prévu de renouveler l’expérience dans d’autres régions de Suisse.

11 juin 2024

Semaine 23 : Fake sextorsion : nouvelles variantes

11.06.2024 - Au cours des derniers jours, de nombreux cas de courriels de « fake sextorsion » ont à nouveau été annoncés à l’OFCS. Certaines personnes ont reçu un courriel où leur propre adresse figurait dans le champ expéditeur ou qui mentionnait un mot de passe correct. Comment cela est-il possible et comment réagir à un tel courriel ?

7 juin 2024

Le DDPS investit le comité de pilotage de la cyberstratégie nationale

07.06.2024 - Un comité de pilotage accompagne la cyberstratégie nationale (CSN). Il contribue à son développement et soutient les services compétents de la Confédération, des cantons et des milieux économiques et scientifiques pour une mise en œuvre ciblée et efficace. Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a investi les membres du comité de pilotage et en a informé le Conseil fédéral lors de sa séance du 7 juin 2024.

6 juin 2024

Mesures de cyberrésilience dans le contexte des grands événements et conférences internationales

06.06.2024 - Grands événements, conférences internationales et cyberattaques vont souvent de pair. Il est possible de réduire les cyberrisques qui pèsent sur l’organisation de manifestations d’envergure en appliquant des mesures générales de protection. L’OFCS a publié des recommandations expliquant les mesures principales de protection à suivre.

4 juin 2024

Semaine 22 : Comment les escrocs tentent de faire perdurer les sites de phishing le plus longtemps possible sans être détectés

04.06.2024 - Les sites web de phishing figurent depuis longtemps parmi les cyberincidents les plus fréquemment signalés à l’Office fédéral de la cybersécurité (OFCS). Afin de protéger le plus grand nombre possible de victimes potentielles, l’OFCS tente de faire désactiver ces sites le plus rapidement possible. En face, les escrocs mettent tout en œuvre pour empêcher cette désactivation rapide. C’est ce que montre un cas qui a été signalé la semaine dernière à l’OFCS.

28 mai 2024

Semaine 21 : Attention aux demandes d’enregistrement de domaine douteuses

28.05.2024 - Un prétendu bureau d’enregistrement de noms de domaine écrit un e-mail au titulaire d’un domaine « .ch ». L’e-mail prétend que le supposé bureau d’enregistrement a reçu une demande d’enregistrement du même nom de domaine, mais sous une autre extension. La plupart du temps, de tels e-mails proviennent de prétendus bureaux d’enregistrement asiatiques. Mais dans le cas actuel, le prétendu bureau d’enregistrement est germanophone, est présent sur le web et, à y regarder de plus près, n’atteste pas d’une grande rigueur.

22 mai 2024

Le Conseil fédéral met en consultation le projet d’ordonnance sur la cybersécurité

22.05.2024 - Lors de sa séance du 22 mai 2024, le Conseil fédéral a ouvert la procédure de consultation concernant le projet d’ordonnance sur la cybersécurité. Cette ordonnance indique comment répondre à l’obligation de signaler les cyberattaques contre les infrastructures critiques, règle l’organisation permettant la mise en œuvre de la Cyberstratégie nationale et définit les tâches de l’Office fédéral de la cybersécurité nouvellement créé. Elle précise aussi quelles sont les autorités et les entreprises qui sont exemptées de l’obligation de signaler. La consultation prendra fin le 13 septembre prochain.

21 mai 2024

Semaine 20 : Patchday - une sécurité numérique accrue grâce à des mises à jour régulières

21.05.2024 - La société Microsoft, fabricant du système d’exploitation Windows largement répandu ainsi que du célèbre environnement Office, publie une fois par mois des patches (correctifs) pour ses produits. D’autres fabricants de logiciels adoptent un rythme différent, mais ils partagent tous la conviction que ces mises à jour doivent être prises au sérieux. En effet, les correctifs permettent d’une part d’améliorer les fonctionnalités ou les performances d’un logiciel, mais ils servent surtout à renforcer la sécurité des produits et à protéger ainsi les utilisateurs contre des attaques potentielles.

16 mai 2024

La cybersécurité en bref : journée de sensibilisation pour les PME

16.05.2024 - Pour de nombreuses PME, les cyberattaques restent un danger abstrait et peu saisissable. Même si elles ont pris conscience des cybermenaces, l’écart est encore grand entre ce qu’elles savent et ce qu’elles font. Afin de les aider à se familiariser avec cette thématique, l’Office fédéral de la cybersécurité (OFCS) organise, en collaboration avec l’association ITSec4KMU, une journée de sensibilisation gratuite, qui aura lieu à Berne le 11 juin 2024.

14 mai 2024

Semaine 19 : le smartphone, ce talon d’Achille – comment les cybercriminels contournent l’authentification à deux facteurs

14.05.2024 - De nos jours, l’accès à de nombreuses applications en ligne est protégé au moyen d’une authentification à deux facteurs. Et les smartphones sont toujours plus utilisés comme deuxième facteur pour se connecter. C’est pourquoi les cybercriminels tentent de plus en plus d’accéder à ces appareils afin d’obtenir toutes les données de connexion requises. Un cas signalé à l’OFCS la semaine dernière montre que saisir un mot de passe lors d’une attaque d’hameçonnage contre un service internet en apparence anodin peut avoir de graves conséquences et même rendre caduque l’authentification à deux facteurs.

13 mai 2024

Florian Schütz à Birmingham : renforcement de la coopération internationale dans le domaine de la cybersécurité

13.05.2024 - Du 13 au 15 mai 2024 à Birmingham, Florian Schütz, directeur de l’Office fédéral de la cybersécurité, participe à deux manifestations de premier plan dans le domaine de la cybersécurité. Le but de son voyage est de renforcer la coopération internationale dans ce domaine et dans celui de la lutte contre les rançongiciels.

7 mai 2024

Semaine 18 : Fraude sur les plateformes de crowdfunding

07.05.2024 - Les plateformes de crowdfunding ont révolutionné la manière de soutenir financièrement les projets créatifs et les innovations. Toutefois, ces plateformes de financement participatif ne sont pas à l’abri de pratiques frauduleuses. Ces dernières peuvent entraver les campagnes de crowdfunding ou réduire la confiance des donateurs. Il est donc important que les organisateurs de campagnes et les donateurs, conscients des risques, soient vigilants et se protègent contre les tentatives de fraude.

6 mai 2024

Doublement des annonces de cyberincidents et augmentation des tentatives de fraude recourant à l’IA

06.05.2024 - Le nombre des cyberincidents annoncés à l’OFCS a presque doublé au cours du deuxième semestre 2023, soit plus de 30 000. L'orientation stratégique du nouvel office fédéral repose sur quatre piliers qui permettront de renforcer la cybersécurité pour la population, l'économie et les autorités face à l'augmenta-tion des menaces et à l'émergence de la fraude recourant à l'IA.

30 avril 2024

Semaine 17 : Piano offert et fausses étiquettes de colis - variantes d’escroqueries aux petites annonces

30.04.2024 - Depuis des années, les divers portails de petites annonces sont très appréciés de la population lorsqu’il s’agit d’acheter ou de vendre des marchandises. Mais là où l’intérêt est grand, les escrocs ne sont généralement pas loin. Les fraudes aux petites annonces font donc partie des délits les plus fréquemment dénoncés à la police.

25 avril 2024

S-U-P-E-R.ch - Attention aux logiciels malveillants

25.04.2024 - Les cybercriminels poursuivent plusieurs buts en recourant à des logiciels malveillants. Il peut s’agir de gêner ou d’empêcher l’utilisation ordinaire d’un appareil, de voler des données ou d’espionner le comportement des utilisateurs. Les méthodes les plus récentes consistent à provoquer d’abord un téléchargement, sans but clair ni dommage immédiat.

23 avril 2024

Semaine 16 : Quand le hasard fait le jeu des escrocs

23.04.2024 - L’OFCS reçoit régulièrement des messages de victimes qui ont reçu des e-mails frauduleux qui semblent plausibles parce qu’ils correspondent par hasard à une situation actuelle. Dans de tels cas, il est particulièrement difficile de reconnaître les e-mails frauduleux, comme le montrent trois exemples signalés à l’OFCS au cours des dernières semaines. En respectant quelques règles de base, il est toutefois possible de reconnaître de tels mails.

19 avril 2024

Vulnérabilité critique dans des pares-feux de Palo Alto

18.04.2024 - L'OFCS met en garde contre la faille de sécurité des pares-feux de nouvelle génération (NGFW) de Palo Alto. Ces pares-feux sont principalement utilisés par les entreprises et les administrations. Ils présentent une vulnérabilité critique qui a déjà été exploitée par des cybercriminels. Les pirates profitent de la faille de sécurité pour exécuter des commandes. L’OFCS a déjà reçu des annonces à ce sujet d'organisations en Suisse. L’OFCS recommande d'appliquer les mises à jour de sécurité le plus rapidement possible ou même, si possible, de réinstaller le NGFW.

18 avril 2024

S-U-P-E-R.ch - Maintenez à jour votre antivirus

18.04.2024 - Un scanner de virus protège votre appareil des logiciels malveillants. C’est l’un des éléments les plus importants pour la protection de votre appareil et de vos données. Le logiciel examine les nouveaux fichiers, notamment les pièces jointes aux courriels, et l’ensemble de votre ordinateur, à la recherche de tout symptôme d’une infection informatique. Il est capital d’installer un antivirus et de le maintenir à jour.

16 avril 2024

Semaine 15 : Les appels de fausses autorités atteignent un niveau record - mais ce n’est pas seulement un signe négatif

16.04.2024 - Cela fait maintenant neuf mois que l’OFCS observe le phénomène des faux appels provenant de prétendues autorités policières. Au cours des trois dernières semaines, les signalements concernant ce phénomène ont presque triplé auprès de l’OFCS et sont responsables du plus grand nombre de cas enregistrés depuis la création du centre de contact. Ce nombre élevé de signalements ne doit toutefois pas être uniquement interprété de manière négative.

11 avril 2024

S-U-P-E-R.ch - Effectuez régulièrement les mises à jour

11.04.2024 - Pour vivre sainement, il faut adopter une alimentation équilibrée et pratiquer régulièrement une activité sportive. Il en va de même dans le monde numérique. Pour que vos logiciels gardent la forme, il faut les mettre à jour régulièrement. C’est la seule méthode pour empêcher les accès non souhaités.

9 avril 2024

Semaine 14: Réunion en ligne avec un faux chef (technique de deep fake) : fraude au CEO 2.0

09.04.2024 - Le service financier d’une entreprise reçoit de son patron une demande de paiement soi-disant urgente. Le CEO explique que si le responsable financier n’effectue pas le paiement dans les plus brefs délais, cela aura de graves conséquences pour l’entreprise, car une commande importante sera perdue. Ensuite, le chef n’est étrangement plus joignable pour répondre à d’autres questions. Tel est le scénario typique d’une fraude au CEO. La plupart du temps, ces attaques ne sont pas très sophistiquées et sont faciles à détecter. L’intelligence artificielle et le deep fake ne s’arrêtent toutefois pas à cette méthode d’escroquerie plutôt simple, comme le montre un exemple récent signalé à l’OFCS.

4 avril 2024

« Restez en bonne santé numérique » : début de la campagne nationale de sensibilisation à la cybersécurité axée sur les mises à jour et les protections antivirus

04.04.2024 - L’exécution régulière des mises à jour et une protection antivirus actuelle contribuent significativement à la cybersécurité. C’est pourquoi l’Office fédéral de la cybersécurité (OFCS), la Prévention suisse de la criminalité (PSC) et les corps de police cantonaux et municipaux lancent en avril un nouveau volet de la campagne nationale « S‑U‑P‑E‑R.ch » qui se focalise sur l’importance des mises à jour et des protections antivirus. La campagne reçoit le soutien des plateformes iBarry et « eBanking en toute sécurité ! ».

3 avril 2024

Échanges entre l’Office fédéral de la cybersécurité et l’Agence nationale de la sécurité des systèmes d’information française

03.04.2024 - Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), rencontrera le 3 avril son homologue français Vincent Strubel, directeur général de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), pour dis-cuter de questions de cybersécurité et renforcer les relations entre les deux pays.

2 avril 2024

Semaine 13 : Tentatives d’escroquerie au nom de conseillères et conseillers fédéraux

02.04.2024 - Les conseillères et conseillers fédéraux sont très respectés dans notre société. Ils jouissent d’une bonne réputation d’une crédibilité certaine. Des escrocs profitent de cette situation. Ils envoient ainsi des e-mails de menace en leur nom, afin de renforcer l’authenticité de leur démarche. Les escrocs menacent d’une procédure pénale, le plus souvent pour pornographie illégale, à moins que ne soit versée une certaine somme d’argent.

26 mars 2024

Semaine 12 : Contrefaçons de marques provenant de boutiques en ligne frauduleuses

26.03.2024 - La popularité croissante des achats en ligne ne date pas de la pandémie. Pourtant, la prudence est de mise ici aussi, car dans le pire des cas, les achats effectués sur Internet peuvent même avoir des conséquences juridiques. C’est ce que révèle le cas d’une personne qui a signalé avoir reçu un article de marque contrefait.

19 mars 2024

Semaine 11 : Le recyclage, c’est bien, mais pas pour les mots de passe

19.03.2024 - Des mots de passe forts et complexes sont un élément important pour protéger de manière adéquate l’accès aux services internet. Le revers de la médaille c’est que les mots de passe de ce type dont difficiles à retenir, ce qui incite de nombreux utilisateurs à choisir le même sésame pour différents services ou à utiliser des mots de passe à structure systématique. Ce qui a pour conséquence de réduire à nouveau considérablement la sécurité. Pour cette raison, il est recommandé d’utiliser un gestionnaire de mots de passe. Un exemple signalé cette semaine à l’OFCS montre toutefois que ce genre d’outils présente aussi des inconvénients.

12 mars 2024

Semaine 10 : Courriels frauduleux au nom de booking.com

12.03.2024 - La majorité des cas d’hameçonnages signalés à l’OFCS concerne des courriels ou des textos envoyés au nom de la Poste, des CFF à propos de SwissPass, ou de banques. La rétrospective de cette semaine présente une variante d’hameçonnage visant la clientèle de la plateforme de réservation en ligne booking.com.

7 mars 2024

Cyberattaque contre l’entreprise Xplain : publication du rapport de l’Office fédéral de la cybersécurité sur l’analyse des données

07.03.2024 - Suite à la cyberattaque contre la société Xplain, l’Office fédéral de la cybersécurité (OFCS) – alors nommé le Centre national pour la cybersécurité (NCSC) – s’est chargé de la gestion de l’incident au sein de l’administration fédérale. Ainsi, il a notamment analysé les données publiées par les pirates sur le darknet. Les résultats correspondants sont expliqués dans le rapport publié aujourd’hui. Ce dernier montre le type de données concernées et présente les défis posés à l’analyse. En revanche, il ne procède à aucune évaluation du contenu des données. De plus, il n’examine pas comment la fuite a pu se produire, car cette question sera élucidée dans le cadre de l’enquête administrative en cours.

5 mars 2024

Semaine 9 : Les gamers dans la ligne de mire des hameçonneurs

05.03.2024 - Les tentatives de phishing font partie des cyberincidents les plus signalés à l’OFCS. Les cybercriminels utilisent des méthodes d’ingénierie sociale taillées sur mesure en fonction des groupes cibles. Par exemple, ils incitent actuellement les joueurs du jeu vidéo populaire « Counter Strike 2 » à participer à un prétendu vote.

27 février 2024

Semaine 8: Nouvelles variantes d’ingénierie sociale pour les arnaques aux petites annonces

27.02.2024 - L’arnaque aux petites annonces est l’un des cyberdélits les plus fréquemment signalés à la police. C’est une activité lucrative pour les escrocs, pour preuve la multiplication des tentatives frauduleuses. Trois nouvelles variantes portées à la connaissance de l’OFCS ces dernières semaines visent à piéger les utilisateurs de l’application de paiement TWINT.

26 février 2024

Florian Schütz participe au Common Good Cyber Workshop 2024 à Washington D.C.

26.02.2024 - Les 26 et 27 Février, la Suisse va à nouveau participer à la promotion d’une meilleure cybersécurité au niveau international. Florian Schütz, le directeur de l’Office fédéral de la cybersécurité, participera au Common Good Cyber Workshop 2024 à Washington D.C., organisé par l’ONG Global Cyber Alliance.

20 février 2024

Semaine 7 : « Mods » et « triches » : ce dont vous devez tenir compte dans les jeux vidéo

20.02.2024 - Les jeux vidéo sont très populaires et, tout comme dans la vie réelle, tout le monde ne respecte pas toujours les règles. Les lignes qui suivent montrent comment les tentatives de tricherie peuvent aussi mal tourner.

13 février 2024

Semaine 6 : votre compte de messagerie, une mine d’or pour les escrocs

13.02.2024 - L’Office fédéral de la cybersécurité (OFCS) reçoit régulièrement des signalements concernant des comptes de médias sociaux piratés ou des commandes en ligne non voulues. Dans de nombreux cas, l’escroquerie provient d’un compte de messagerie électronique piraté. Malheureusement, on sous-estime souvent l’importance de protéger ces comptes.

6 février 2024

Semaine 5: Protégez votre réseau privé des accès externes

06.02.2024 - Un cas d’intrusion cybercriminelle dans le réseau d’un particulier a été signalé à l’OFCS. Après avoir chiffré les photos de famille privées et d’autres données, ils ont déposé une lettre de chantage réclamant une somme considérable à titre de rançon.

30 janvier 2024

Semaine 4 : Les astuces des auteurs d’escroquerie par phishing pour obtenir des données « propres »

30.01.2024 - Le phishing est désormais reconnu comme frauduleux par de nombreux internautes. Il est important de ne pas cliquer sur le lien, mais d’ignorer l’e-mail ou le message texte, voire de le supprimer. Malgré cela, beaucoup sont tentés de cliquer sur le lien et de saisir ensuite des noms inventés ou des combinaisons de lettres aléatoires pour tromper les escrocs. De telles données aléatoires et sans valeur pour l’escroc viennent ensuite s’intercaler entre les données saisies par les victimes réelles. De telles listes ne peuvent pas être revendues ou réutilisées telles quelles par les escrocs, mais doivent d’abord être nettoyées, ce qui prend beaucoup de temps. C’est pourquoi les escrocs trouvent toujours de nouvelles astuces pour garder les listes de mots de passe aussi propres que possible.

29 janvier 2024

Rapport anti-phishing 2023

29.01.2024 - L’année dernière, le NCSC, désormais OFCS, a reçu et analysé environ 554 000 annonces relatives à des tentatives d’hameçonnage (phishing). Sur cette base, 10 007 sites web ont été identifiés comme étant des sites d’hameçonnage et les exploitants de sites web en ont été informés. Dans le rapport anti-phishing publié aujourd’hui, l’OFCS donne un aperçu de l’analyse et indique les noms de marque et les domaines les plus souvent utilisés de manière abusive. Il fournit en outre les principales mesures et recommandations pour se protéger contre l’hameçonnage.

23 janvier 2024

Semaine 3 : De prétendus frais sur la plateforme de vente Etsy

23.01.2024 - La semaine dernière, l’OFCS a reçu plusieurs messages concernant la plateforme de petites annonces Etsy. Immédiatement après la création d’un compte, les nouveaux vendeurs reçoivent un message émanant prétendument d’Etsy, leur indiquant qu’une vérification du paiement doit être effectuée pour que le shop puisse être activé. Il s’agit en fait d’un message d’hameçonnage (phising).

17 janvier 2024

Divers sites web de l’administration fédérale temporairement inaccessibles en raison d’une attaque par déni de service

17.01.2024 - Plusieurs sites web de l’administration fédérale, entre autres, étaient temporairement inaccessibles ce mercredi 17 janvier 2024 en raison d’une attaque par déni de service (DDoS) revendiquée par le groupe « NoName », proche de la Russie, qui a invoqué la participation du président ukrainien Volodymyr Zelensky au Forum économique mondial (WEF) pour justifier son action. La cyberattaque a été rapidement remarquée et les spécialistes de l’administration fédérale ont pris les mesures qui s’imposaient pour rétablir au plus vite l’accessibilité des sites web. Une telle attaque était attendue et des mesures de sécurité appropriées avaient été mises en place. Les attaques DDoS ciblent la disponibilité des sites web et n’engendrent pas de fuite de données.

16 janvier 2024

Semaine 2 : À propos d'escrocs qui prétendent vivre dans les vallées alpines

16.01.2024 -Les fraudes aux petites annonces font partie des phénomènes très fréquemment signalés à l’OFCS. Il s’agit d’escroquer soit les acheteurs, soit les vendeurs de marchandises proposées par le biais de petites annonces sur l’une des plateformes usuelles. Aujourd’hui, nous vous présentons plus en détails ces fraudes et vous expliquons pourquoi les escrocs qui y recourent semblent souvent vivre dans des régions plutôt reculées.

9 janvier 2024

Semaine 1 : Variantes d’arnaque au faux support technique

09.01.2024 - Les précédentes rétrospectives hebdomadaires ont déjà présenté les différentes variantes par lesquelles des escrocs tentent d’obtenir un accès direct à votre appareil. Cette semaine, nous allons vous présenter un autre mode perfide.

1 janvier 2024

Le NCSC devient un office fédéral

01.01.2024 - Dès aujourd'hui, le NCSC est un office fédéral, baptisé Office fédéral de la cybersécurité (OFCS) et rattaché au Département fédéral de la défense, de la protection de la population et des sports. L’OFCS est chargé de poursuivre les tâches principales jusqu’ici dévolues au NCSC, à savoir assurer la mise en œuvre coordonnée de la cyberstratégie nationale et rendre la Suisse plus sûre dans le cyberespace.