Aller au contenu principal

Actuel 2025

30 décembre 2025

Semaine 52 : Des attaques de plus en plus ciblées, complexes et sophistiquées – près de 65 000 annonces faites à l’OFCS en 2025

30.12.2025 - Dans sa dernière rétrospective hebdomadaire de l’année, l’OFCS a pour habitude de revenir sur les cyberincidents signalés durant les douze derniers mois. En 2025, ce sont au total près de 65 000 annonces qui ont été faites à l’OFCS. La hausse enregistrée par rapport à l’année dernière est donc nettement moins importante que les années précédentes. Il y a de nouveau eu beaucoup d’appels téléphoniques émanant prétendument de la police, mais le nombre d’annonces de ce type a nettement diminué durant le deuxième semestre. Cette baisse a été compensée par des annonces de tentatives d’escroqueries à l’investissement en ligne via des publicités. Même si l’augmentation quantitative des annonces n’est plus aussi importante, leur évolution qualitative est notable.

23 décembre 2025

Semaine 51 : Le faux miracle de Noël − Quand des escrocs retrouvent votre argent perdu

23.12.2025 - Noël est une période d’espoir et de recueillement. C’est justement là-dessus que misent les escrocs en prétendant apporter de l’aide : ils ciblent par exemple des victimes de fraudes à l’investissement en ligne et leur annoncent que l’argent perdu a refait surface. Le remboursement se fait attendre, mais les factures s’accumulent. Les victimes sont en effet exhortées à payer divers frais jusqu’au moment où elles comprennent que le remboursement promis ne sera jamais versé. Le miracle de Noël se transforme alors en cauchemar.

16 décembre 2025

Semaine 50 : Un appel aux graves conséquences financières

16.12.2025 - La semaine dernière, l’Office fédéral de la cybersécurité (OFCS) a reçu un nombre croissant de messages concernant une arnaque observée depuis un certain temps déjà. Il ne s’agit plus de pousser la victime à cliquer sur un lien comme d’habitude, mais de lui demander d’appeler un numéro de téléphone sous prétexte d’une transaction suspecte. Or, ce numéro n’est pas celui du service clients prétendu, mais bien celui de la centrale d’appels des malfaiteurs.

12 décembre 2025

Rapport sur l’influence de l’intelligence artificielle dans la cybersécurité

12.12.2025 - Dans le cadre du rapport « Opportunités et risques des systèmes d’intelligence artificielle dans la cybersécurité » donnant suite au postulat 23.3861 Andrey, le Conseil fédéral examine la manière dont l’intelligence artificielle (IA) exerce une influence en cybersécurité et vérifie si la cyberstratégie nationale (CSN) répond aux développements rapides constatés dans ce domaine. Le rapport, approuvé par le Conseil fédéral lors de sa séance du 12 décembre 2025, parvient à la conclusion que l’IA joue un rôle de catalyseur des tendances actuelles dans le domaine de la cybersécurité, sans pour autant en modifier les principes de base. Il est cependant prévu que la CSN indique désormais plus clairement les projets liés à l’IA, afin de favoriser la transparence et de permettre un pilotage ciblé.

9 décembre 2025

Semaine 49 : Arnaque à l’emploi - comment les personnes en recherche d’emploi tombent dans le piège de logiciels malveillants

09.12.2025 - Les cybercriminels utilisent les mécanismes des processus de recrutement pour instaurer une relation de confiance et manipuler le public cible. Des offres d’emploi attrayantes publiées sur des profils falsifiés paraissent tellement authentiques que personne ne s’en méfie. L’espoir d’une carrière prometteuse peut entraîner un comportement irréfléchi. Les escrocs en profitent pour passer à l’attaque.

2 décembre 2025

Semaine 48 : Campagne d’hameçonnage au nom de SERAFE sous prétexte de vérification de la situation du ménage

02.12.2025 - Une campagne d’hameçonnage utilise actuellement abusivement le nom de SERAFE. Les cybercriminels, sous prétexte de vérifier la situation du ménage, cherchent à obtenir toute une série d’informations. Outre des données personnelles telles que nom et date de naissance, ils réclament également l’adresse électronique, le numéro AVS, la date d’un éventuel déménagement et des données de carte de crédit. La rétrospective de cette semaine montre pourquoi cette combinaison de données leur est particulièrement utile et comment se protéger.

1 décembre 2025

Florian Schütz, directeur de l’OFCS, en visite au Japon pour des discussions de haut niveau sur la cybersécurité

01.12.2025 - Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), se rendra au Japon afin de renforcer la collaboration internationale dans le domaine de la cybersécurité. Ce voyage souligne l’importance stratégique des coopérations bilatérales et multilatérales face à la montée des tensions géopolitiques et l’augmentation des menaces hybrides.

25 novembre 2025

Semaine 47 : Le Black Friday et le Cyber Monday arrivent

25.11.2025 - Les journées raccourcissent, les températures chutent et les offres alléchantes se multiplient. Avec le Black Friday et le Cyber Monday, le chiffre d’affaires du commerce en ligne va exploser ces prochains jours. Mais tandis que les consommateurs sont à l’affût des meilleures offres, les cybercriminels flairent le filon et tissent leur toile.

24 novembre 2025

MCSR : Une nouvelle méthode pour renforcer la cybersécurité et la résilience

24.11.2025 - L’OFCS a développé une méthode de cybersécurité et de résilience (MCSR) que les organisations et les entreprises peuvent employer afin de renforcer leurs capacités à cet égard. Il collabore étroitement avec certains partenaires et les cercles intéressés afin d’accroître l’efficience de la méthode et son application pratique. Les organisations et les entreprises peuvent apporter leur pierre à l’édifice en soumettant leurs retours dans le cadre de la procédure de consultation, qui se termine fin janvier 2026.

19 novembre 2025

Le Conseil fédéral veut lutter contre les sites frauduleux

19.11.2025 - En Suisse, la cybercriminalité a plus que doublé au cours des dernières années. Dans le rapport « Couper l’accès aux sites Internet frauduleux. Coordination nationale en matière de fraude sur Internet », rédigé en réponse au postulat 22.3457 Müller-Altermatt, le Conseil fédéral a examiné la coordination entre les autorités, la police et les exploitants de registres en vue de lutter contre les sites web frauduleux. Adopté par le gouvernement lors de sa séance du 19 novembre 2025, le rapport montre que les instruments légaux actuels fonctionnent, mais qu’ils doivent être utilisés de manière plus systématique.

18 novembre 2025

Multiplication des escroqueries à l’investissement en ligne via des publicités

18.11.2025 - Le dernier rapport semestriel de l’Office fédéral de la cybersécurité (OFCS) montre que, durant les six premiers mois de l’année 2025, le nombre d’annonces de cyberincidents est resté stable, à un niveau élevé. Plus de la moitié d’entre elles concernaient des tentatives d’escroquerie, qui sont donc encore et toujours d’actualité. Une nette hausse des annonces est notamment constatée dans le domaine des escroqueries à l’investissement en ligne via des publicités, où les cyberpirates usurpent souvent l’identité de personnalités pour gagner la confiance de leurs potentielles victimes. Le rapport met en outre l’accent sur diverses campagnes d’hameçonnage ciblées contre la clientèle des banques, la menace persistante liée aux attaques par rançongiciel et les activités relevant du cyberactivisme lors de grandes manifestations telles que le WEF ou le Concours Eurovision de la chanson.

17 novembre 2025

Semaine 46 : Comment les fraudeurs exploitent le « facteur swissness » à leur avantage

18.11.2025 - Actuellement, on constate une recrudescence des sites web frauduleux qui prétendent appartenir à des entreprises suisses. Cela concerne souvent des entreprises inscrites au registre du commerce ZEFIX, mais qui ne disposent pas de leur propre site web. Leurs noms sont utilisés de manière abusive par des cybercriminels afin de conférer une impression de fiabilité à ces sites frauduleux. Les fraudeurs misent volontiers sur le facteur swissness.

13 novembre 2025

Alertes concernant de graves cybermenaces désormais aussi diffusées par Alertswiss

13.11.2025 - Dès à présent, la population et les entreprises peuvent être alertées de graves cybermenaces via Alertswiss. L’OFCS et l’Office fédéral de la protection de la population (OFPP) ont renforcé leur collaboration. Des alertes relatives aux cybermenaces sont intégrées dans l’application et la plateforme web Alertswiss. Cela permet de disposer d’un canal supplémentaire pour informer et alerter la population le plus rapidement possible en cas de cyberattaques à grande échelle ou d’un genre nouveau, et pour la protéger en lui fournissant des conseils concrets sur les mesures à prendre.

11 novembre 2025

Semaine 45 : Hameçonnage visant les détenteurs de cryptomonnaies

11.11.2025 - De moins en moins de destinataires se laissent piéger par des e-mails non ciblés. Les e-mails de phishing évoluent donc constamment et les escrocs sont contraints de mener des attaques de plus en plus sophistiquées et ciblées. Au lieu d’envoyer un grand nombre d’e-mails impersonnels, les escrocs observent les thèmes sociaux ou économiques actuels et adaptent leurs tentatives en conséquence.

10 novembre 2025

Maîtriser une crise informatique : le plan d’urgence comme clé de la cyberrésilience

10.11.2025 - Les cyberattaques paralysant les services publics ou induisant la divulgation de données sensibles sont susceptibles d’ébranler la confiance de la population envers l’administration. Par conséquent, l’OFCS a lancé un projet en collaboration avec son réseau de partenaires pour améliorer de manière simple et pratique la cyberrésilience des communes et organisations suisses. Dans ce contexte, un modèle de concept d’urgence a été élaboré, comprenant des outils concrets.

4 novembre 2025

Semaine 44 : Tentatives d’hameçonnage après la perte d’un iPhone

04.11.2025 - L’OFCS a reçu plusieurs signalements de personnes qui ont tout à coup reçu un SMS plusieurs mois après le vol ou la perte de leur iPhone pour les informer que leur appareil avait été localisé à l’étranger. Ces messages font croire aux victimes qu’elles vont récupérer leur téléphone, mais il s’agit en réalité d’une tentative pour obtenir l’accès aux données de l’identifiant Apple. Notre rétrospective hebdomadaire examine ces cas de plus près.

31 octobre 2025

Cyber Security Month : Conseils à l’intention des séniors

31.10.2025 - L’utilisation d’internet est pratique pour effectuer des transactions bancaires, des achats ou entretenir des contacts avec ses proches. Mais cela n’est pas sans danger. L’hameçonnage est l’un des plus importants. Des escrocs tentent, avec de faux courriels, des SMS ou des informations erronées de vous inciter à divulguer des données personnelles telles que des mots de passe ou des informations sur votre compte. Les séniors sont souvent la cible de telles attaques. Afin de sensibiliser tous les utilisateurs de manière ludique, l'OFCS a développé un jeu de mots cachés sur le thème de l'hameçonnage.

30 octobre 2025

Comité consultatif Suisse numérique : La cybersécurité aujourd’hui en Suisse

30.10.2025 - La sécurité de l’information et la cybersécurité ont été au cœur de la rencontre du 30 octobre 2025, organisée par le comité consultatif Suisse numérique. Des représentants et représentantes des cantons, de l’économie, des milieux scientifiques et de la société civile se sont réunis pour échanger, sous la direction du conseiller fédéral Martin Pfister et avec la participation du chancelier de la Confédération Viktor Rossi, sur l’état actuel des mesures nationales de cybersécurité. Les discussions, qui se sont axées sur les thèmes de la sécurité de l’information et de la cybersécurité dans le contexte de la Cyberstratégie nationale (CSN), ont mis en lumière des champs d’action concrets et des exemples pratiques fructueux.

28 octobre 2025

Semaine 43 : Comment les escrocs ont-ils obtenu mes données ? - Un aperçu de l’utilisation abusive des données

28.10.2025 - L’OFCS reçoit régulièrement des questions inquiètes de citoyennes et citoyens : « Comment les escrocs connaissent-ils mon nom, le nom de ma banque, voire mon adresse ? » Cette question est plus que légitime, car les appels et les e-mails des criminels paraissent souvent crédibles lorsqu’ils contiennent des informations personnelles appartenant à la sphère privée. La réponse à cette question est complexe et révèle l’approche méthodique et systématique des cybercriminels modernes.

27 octobre 2025

Concept de gestion coordonnée des cyberincidents

27.10.2025 - En cas de cyberincident, la mise en réseau complète des systèmes numériques pourrait affecter un grand nombre d’organisations. C’est pourquoi une approche coordonnée de tous les acteurs concernés, qu’ils soient issus du monde économique, des cantons ou de la Confédération, est essentielle. L’Office fédéral de la cybersécurité (OFCS) a donc élaboré un concept illustrant l’organisation mise en place par la Confédération pour garantir la gestion coordonnée des cyberincidents.

21 octobre 2025

Semaine 42 : Une nouvelle arnaque TWINT qui mise sur la somnolence et l’action mécanique

21.10.2025 - L’OFCS reçoit régulièrement des signalements d’e-mails de phishing visant à duper les clients TWINT. L’objectif des fraudeurs est de voler des données de cartes de crédit ou de prendre le contrôle de comptes TWINT. Certaines tentatives ne nécessitent même pas de pages de phishing sophistiquées. Un cas récent, à première vue anodin, mais astucieusement conçu, en est un parfait exemple. À l’aide d’un message personnel et d’une demande d’argent envoyée au petit matin, les escrocs incitent leurs cibles à agir de manière irréfléchie.

20 octobre 2025

Cyber Security Month : Conseils destinés aux jeunes

20.10.2025 - Beaucoup de jeunes passent une grande partie de leur temps libre en ligne. Que ce soit pour discuter sur les réseaux sociaux ou pour jouer, les possibilités sont infinies. Comme une grande partie de leur vie sociale se déroule sur internet et que de nombreuses données personnelles y sont divulguées, le risque d’être victime de manipulation augmente également. Zoom sur l’hameçonnage, l’un des dangers principaux.

17 octobre 2025

Le directeur de l’OFCS Florian Schütz prend part à la rencontre annuelle sur la cybersécurité du WEF et à la Singapore International Cyber Week

17.10.2025 - Au cours du mois d’octobre, le directeur de l’Office fédéral de la cybersécurité (OFCS) Florian Schütz s’est rendu à Dubaï et à Singapour afin de représenter la Suisse lors de deux importants forums consacrés à la cybersécurité. Ses interventions sur la cyberrésilience mondiale, l’intelligence artificielle et la coopération internationale soulignent l’importance d’un avenir numérique sûr et résilient et renforcent la position de la Suisse en tant que partenaire actif dans la cyberpolitique mondiale.

16 octobre 2025

Cybercriminalité : Le groupe AKIRA intensifie ses activités

16.10.2025 -Le groupe de pirates informatiques AKIRA a intensifié ses activités en Suisse ces derniers mois. Environ 200 entreprises ont été victimes d'attaques par rançongiciel. Le préjudice s'élève actuellement à plusieurs millions de francs suisses, et à plusieurs centaines de millions de dollars à l'échelle mondiale. Depuis avril 2024, le Ministère public de la Confédération (MPC) mène une procédure pénale. L’enquête est coordonnée par l'Office fédéral de la police (fedpol), en étroite collaboration avec l'Office fédéral de la cybersécurité (OFCS) et les autorités de plusieurs pays impliqués. Les autorités suisses rappellent l'importance de les contacter avant de prendre toute mesure et de déposer plainte.

14 octobre 2025

Semaine 41 : Tel est pris qui croyait prendre

14.10.2025 - Il existe toutes sortes de tentatives de fraude et l’OFCS les met régulièrement en lumière dans ses rétrospectives hebdomadaires. Dans le cas que nous abordons cette semaine, les victimes ne sont cependant pas toujours irréprochables. Cette fois, les escrocs ciblent plutôt des personnes qui agissent parfois aux limites de la légalité.

13 octobre 2025

Un projet pilote pour contrôler la sécurité des logiciels à code source ouvert

13.10.2025 - En collaboration avec l'Institut national de test pour la cybersécurité (NTC), l’Office fédéral de la cybersécurité (OFCS) a examiné les failles de sécurité de deux solutions logicielles à code source ouvert (TYPO3 et QGIS) dans le cadre d’un projet pilote. Des failles ont été constatées sur les deux produits, mais celles-ci ont depuis été résolues par la communauté de développeurs. Le projet pilote a montré que les contrôles ciblés permettent de renforcer la sécurité des logiciels à code source ouvert et d’augmenter la cyberrésilience de la Suisse. L’OFCS étudie actuellement la possibilité d’établir à l’avenir des contrôles de sécurité de logiciels à code source ouvert de manière durable et structurée.

7 octobre 2025

Semaine 40 : Hameçonnage par petites annonces – les pirates informatiques diffusent désormais des logiciels malveillants au lieu de simples liens d’hameçonnage

07.10.2025 - Faites preuve de prudence en faisant vos achats en ligne. La célèbre arnaque sur les plateformes de petites annonces, qui permet aux escrocs de récupérer les données de cartes de crédit via des pages Web, a connu une évolution dangereuse. Au lieu de simplement attirer leurs victimes vers des sites d’hameçonnage, les pirates tentent désormais de les inciter à installer des logiciels malveillants. Une fois le logiciel malveillant (« Info Stealer ») installé, celui-ci vole non seulement les données d’accès individuelles, mais aussi tous les mots de passe, informations financières et données personnelles enregistrés sur l’ordinateur. La rétrospective de cette semaine analyse la nouvelle tactique utilisée et vous explique comment vous en prémunir.

2 octobre 2025

Cyber Security Month : Conseils destinés aux professionnels

02.10.2025 - Les traces que nous laissons sur internet restent visibles bien plus longtemps que nous l’aimerions. Une publication irréfléchie, un profil ouvert sur les réseaux sociaux ou un compte en ligne non sécurisé : tout cela peut entraîner des conséquences à long terme. Lors du brown bag lunch de l’OFCS, une session en ligne organisée durant la pause de midi, l’ambassadeur de la campagne Cyber Security Month, Ivano Somaini, explique comment mieux se protéger et éviter que des données personnelles ne finissent entre de mauvaises mains. Inscrivez-vous dès aujourd’hui. Le nombre de places est limité.

30 septembre 2025

Semaine 39 : Tentatives d’hameçonnage successives

30.09.2025 - La semaine dernière, l’OFCS a reçu de nombreux signalements concernant des tentatives d’escroquerie combinant un hameçonnage classique avec des appels frauduleux provenant de prétendus services d’assistance. Ainsi, les criminels cherchent à exercer une pression ciblée sur leurs victimes et à repérer les personnes particulièrement réceptives.

29 septembre 2025

Six mois d’obligation de signaler des cyberattaques contre des infrastructures critiques

29.09.2025 - L’obligation légale de signaler les cyberattaques contre les infrastructures critiques est entrée en vigueur le 1er avril 2025. L’Office fédéral de la cybersécurité (OFCS) tire un bilan positif après les six premiers mois. Jusqu’à présent, au total 164 cyberattaques contre des infrastructures critiques ont été signalées. Les sanctions prévues en cas de non-signalement entrent en vigueur le 1er octobre 2025.

25 septembre 2025

Conférence nationale sur la cybersécurité 2025 consacrée au thème « Cyberrésilience : réglementation ou responsabilité individuelle ? »

25.09.2025 - La question d’un équilibre optimal à trouver entre réglementation étatique et responsabilité individuelle domine actuellement les débats sur la cybersécurité. Lors de la Conférence nationale sur la cybersécurité qui a eu lieu aujourd’hui à Berne, le thème « Cyberrésilience : réglementation ou responsabilité individuelle ? » a donc aussi été au centre de toutes les discussions. Près de 250 personnes issues de la politique, de l’administration, de l’économie et des milieux scientifiques ont débattu des défis centraux de la sécurité numérique en Suisse. Le conseiller fédéral Martin Pfister a ouvert la manifestation et plaidé pour que la responsabilité individuelle et la réglementation se complètent.

24 septembre 2025

Cyber Security Month 2025 : Ensemble contre l’hameçonnage – comment protéger vos données

24.09.2025 - L’hameçonnage constitue encore et toujours l’une des pires menaces sur internet. Au mois d’octobre, l’OFCS organise une campagne de sensibilisation dans le cadre du Cyber Security Month, qui a lieu chaque année. Le thème central de cette édition concerne les méthodes permettant de protéger ses données en ligne, en particulier contre l’hameçonnage. L’association Netpathie a participé à l’élaboration d’une grande partie des contenus de la campagne et d’un quiz, en collaboration avec des jeunes. En outre, l’ingénieur social Ivano Somaini, ambassadeur de la campagne, proposera un webinaire montrant comment les cybercriminels recourent à des données publiques ou hameçonnées pour leurs attaques.

23 septembre 2025

Semaine 38 : Attention à Daniel Bruno, prétendu collaborateur du NCSC

23.09.2025 - La semaine dernière, l’OFCS a reçu plusieurs signalements d’arnaque à la récupération. Dans le cadre de cette escroquerie, les cybercriminels reprennent contact avec les personnes qui ont déjà été victimes d’une fraude à l’investissement. Ils prétendent alors qu’ils ont « retrouvé » l’argent perdu et incitent les victimes à effectuer un paiement pour le récupérer. Afin de donner un caractère officiel à leur tentative d’arnaque, ils utilisent souvent le nom d’institutions publiques en se faisant par exemple passer pour un soi-disant collaborateur du NCSC.

16 septembre 2025

Semaine 37 : Comment les faux sites web d’entreprises sont utilisés pour la fraude en ligne

16.09.2025 - Les escroqueries liées aux petites annonces font partie des délits les plus fréquemment signalés à la police et sont également très souvent signalées à l’OFCS. Les escrocs s’attaquent aussi bien aux vendeurs qu’aux acheteurs. Quand on achète quelque chose sur Internet, la question suivante se pose : est-ce que je veux d’abord payer puis me faire livrer, ou est-ce que je veux me faire livrer puis payer ? Pour les produits coûteux, il existe des services dits « fiduciaires ». Ceux-ci conservent l’argent jusqu’à ce que la marchandise soit livrée. La rétrospective hebdomadaire montre que les fraudeurs peuvent atteindre leur objectif malgré les services fiduciaires et qu’ils ne reculent devant aucun effort pour y parvenir.

9 septembre 2025

Semaine 36 : Nouveau danger lié aux SMS Blaster

09.09.2025 - L’OFCS enregistre actuellement de nombreux signalements concernant des SMS prétendant être des amendes de stationnement en Suisse romande. Il est frappant de constater que les personnes concernées par ces SMS de phishing se trouvent toujours au préalable dans des lieux similaires. Cela indique que les cybercriminels utilisent dans ces cas des outils techniques permettant de manipuler l’envoi de SMS. À l’aide de petites stations de téléphonie mobile portables et manipulées, qui tiennent dans un sac à dos, les fraudeurs peuvent par exemple capter le signal mobile des téléphones et envoyer ainsi des SMS aux appareils situés à proximité.

2 septembre 2025

Semaine 35 : Fraude impliquant des personnalités connues – La face cachée de l’intelligence artificielle

02.09.2025 - La semaine dernière, l’OFCS a reçu de nombreux signalements de la population concernant de fausses publicités et vidéos mettant en scène la présidente de la Confédération Karin Keller-Sutter. À cette occasion, l’OFCS consacre sa rétrospective hebdomadaire à la manipulation de contenus à l’aide de l’intelligence artificielle (IA). Dans le cas présent, la ministre des Finances est présentée dans des deepfakes comme une prétendument partisane de plateformes d’investissement frauduleuses. L’objectif des escrocs est d’exploiter la confiance accordée aux personnalités politiques afin d’inciter la population à se livrer à des activités illicites, en l’occurrence des investissements frauduleux. Dans cette rétrospective hebdomadaire, l’OFCS explique comment reconnaître ces vidéos et publicités frauduleuses et se protéger efficacement.

1 septembre 2025

Florian Schütz, directeur de l’OFCS, à Osaka et à Tokyo pour la Cybertech

01.09.2025 - Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), participera cette année aux conférences de la Cybertech à Osaka et à Tokyo. Dans le cadre de sa visite au Japon du 1er au 4 septembre 2025, il prendra part à diverses manifestations, réunions et discussions bilatérales avec des personnes représentant les milieux industriels et administratifs.

26 août 2025

Semaine 34 : SMS de phishing contenant de fausses notifications de colis

26.08.2025 - La semaine dernière, l’Office fédéral de la cybersécurité (OFCS) a enregistré une augmentation significative du nombre de signalements de phishing utilisant de fausses notifications de colis. Dans ce type d’attaque par SMS, les fraudeurs se font passer pour la Poste Suisse ou DPD afin d’obtenir des données sensibles des citoyennes et citoyens. Les utilisatrices et utilisateurs de produits Apple sont particulièrement touchés. Dans notre revue hebdomadaire, vous apprendrez comment reconnaître ces messages et vous en protéger.

20 août 2025

Le Conseil fédéral souhaite renforcer la cyberrésilience des produits numériques

20.08.2025 - S’il est essentiel pour garantir la cybersécurité d’éviter toute faille de sécurité, il n’existe en Suisse pratiquement aucune directive sur la cyberrésilience des produits numériques. Lors de sa séance du 20 août 2025, le Conseil fédéral a donc chargé le DDPS d’élaborer un projet de procédure de consultation législative en collaboration avec le DETEC et DEFR. Les nouvelles bases légales doivent renforcer les exigences en matière de sécurité pour les produits comportant des éléments numériques et répondre ainsi aux requêtes de la motion 24.3810 « Réalisation de contrôles de cybersécurité urgents et nécessaires » déposée par la Commission de la politique de sécurité du Conseil des États.

19 août 2025

Semaine 33 : Les cybercriminels misent sur l’ingénierie sociale pour diffuser des logiciels malveillants

19.08.2025 - La semaine dernière, deux incidents ont été signalés à l’OFCS dans lesquels des cybercriminels ont tenté d’inciter des destinataires à installer des logiciels malveillants. Ces cas illustrent à quel point les méthodes ont évolué : Il est aujourd’hui beaucoup plus difficile d’introduire un logiciel malveillant sur un ordinateur qu’il y a quelques années. Les cybercriminels ont donc de plus en plus recours à des techniques sophistiquées d’ingénierie sociale pour atteindre leurs objectifs.

12 août 2025

Semaine 32 : Trucs et astuces d’escrocs - partie 2

12.08.2025 - Les émotions jouent presque toujours un rôle central dans l’ingénierie sociale. Les escrocs tentent délibérément de déclencher certains états émotionnels et comportements auprès de leurs cibles. Dans la sixième et dernière partie de sa série estivale, l’OFCS explique comment les escrocs exploitent les émotions et pourquoi il est important de prêter attention à ces mécanismes pour garder la tête froide.

5 août 2025

Semaine 31 : Trucs et astuces d’escrocs

05.08.2025 - Manipuler des personnes de manière à les inciter à agir comme on le souhaite, tel est le principe de l’ingénierie sociale au cœur de nombreuses arnaques. La cinquième partie de la série estival et la suivante expliquent pourquoi l’ingénierie sociale fait mouche, en montrant les astuces psychologiques qui la sous-tendent. L’OFCS met en lumière certains des mécanismes de pensée sur lesquels s’appuient les escroqueries courantes. C’est en connaissant ces schémas que l’on peut s’en protéger au mieux.

29 juillet 2025

Semaine 30 : Sécuriser ses moyens de paiement électroniques

29.07.2025 - Les cybercriminels frappent avec des méthodes toujours plus sophistiquées, du courriel falsifié à la sommation de payer ressemblant à s’y méprendre à une vraie. Même les personnes les plus prudentes ne sont pas à l’abri. Il est donc important de se prémunir contre les fraudes en adoptant des réflexes de sécurité simples mais efficaces. Cette quatrième partie de la série OFCS de l’été vous montre comment l’authentification à deux facteurs, les notifications en temps réel et les limites de paiement peuvent aider à prévenir les préjudices ou du moins en réduire la gravité.

22 juillet 2025

Semaine 29 : Sécuriser les accès numériques

22.07.2025 - Le quotidien numérique est rempli de pièges : avec leurs courriels soi-disant envoyés par une banque ou leurs SMS concernant de prétendus frais de douanes, les escrocs font preuve de toujours plus de finesse. Dans la troisième partie de sa série estivale, l’OFCS montre comment se protéger efficacement contre ces menaces. Car nous sommes toutes et tous responsables de la sécurité de nos données.

15 juillet 2025

Semaine 28 : Reconnaître les sites web frauduleux

15.07.2025 - Les achats en ligne et les services numériques font depuis longtemps partie intégrante de notre quotidien. Mais plus de confort signifie aussi plus de risques : les boutiques en ligne contrefaites et les sites web frauduleux se multiplient, et toutes les plateformes ne tiennent pas leurs promesses. La prudence est de mise en particulier lors des paiements par carte de crédit ou Twint. Dans la deuxième partie de sa série estivale, l'OFCS explique comment reconnaître les sites web frauduleux à l'aide de quelques astuces simples, telles que la vérification des évaluations, de l'adresse internet ou la date d’enregistrement du domaine.

8 juillet 2025

Semaine 27 : Vérifier les adresses URL et reconnaître les liens suspects

08.07.2025 - Les grandes vacances sont là, c’est le moment de se détendre, de se ressourcer et peut-être aussi de se livre aux douceurs du farniente à la plage. Maintenant que vous avez plus de temps à disposition pour lire, l’OFCS en profite pour vous transmettre quelques informations afin de soutenir vos efforts dans le domaine de la cybersécurité. C’est justement pendant les vacances que l’OFCS reçoit fréquemment des annonces signalant des boutiques en ligne douteuses, des courriels d’hameçonnage et d’autres actions du même type. Car en été, les cyberpirates ne prennent pas de vacances.

3 juillet 2025

Rapport relatif aux résultats des ateliers sur «les données numériques essentielles de la Suisse»

03.07.2025 - L’Office fédéral de la cybersécurité (OFCS) élabore les bases légales nécessaires à la mise en œuvre de la motion 23.3002 « Pour une meilleure sécurité des données numériques essentielles de la Suisse ». Cette intervention parlementaire demande que les données numériques les plus importantes de la Confédération, des cantons, des communes et des exploitants d’infrastructures critiques soient particulièrement protégées. Afin de la mettre en œuvre, l’OFCS a, dans une première étape, réalisé des ateliers concrets avec des représentantes et représentants des infrastructures critiques. Les résultats obtenus figurent désormais dans un rapport qui servira de socle à la suite des travaux.

3 juillet 2025

Attention : Hameçonnage en temps réel au nom de banques cantonales

03.07.2025 - L'Office fédéral de la cybersécurité (OFCS) enregistre actuellement une vague de campagnes publicitaires malveillantes sur des moteurs de recherche renommés qui redirige les utilisateurs sur des sites web d'hameçonnage. Via ces sites web d'hameçonnage, les escrocs tentent d'obtenir les données d'accès au portail d'e-banking de la victime à travers de faux site d'apparence légitime.

1 juillet 2025

Semaine 26 : tentative sophistiquée d’hameçonnage – un site prétendant être de la Confédération promet de l’aide aux victimes de fraude

01.07.2025 - Au cours des dernières semaines, l’OFCS a constaté une augmentation du nombre de messages frauduleux dans lesquels des criminels prétendent avoir mis la main sur des fonds supposément saisis dans le cadre d’une enquête policière. L’objectif est d’inciter les victimes à payer des frais supposés. Une nouvelle variante est apparue, avec un faux site web de l’administration fédérale suisse sur lequel il est prétendument possible de récupérer des fonds perdus à la suite d’une fraude en remplissant un questionnaire et en fournissant des informations sur son compte bancaire. Il s’agit en réalité d’un piège d’hameçonnage sophistiqué.

30 juin 2025

Cyberattaque contre la Fondation Radix : Des données de l’administration fédérale aussi concernées

30.06.2025 - La Fondation Radix a été victime d’une attaque par rançongiciel lors de laquelle des données ont été dérobées et chiffrées. Sa clientèle inclut également différents services fédéraux. Les données ont été publiées sur le darknet et font maintenant l’objet d’analyses de la part des organes touchés.

24 juin 2025

Semaine 25 : Utilisation abusive des données du registre du commerce

24.06.2025 - Dans le monde numérique, les informations accessibles au public sont une arme à double tranchant. Si leur publication favorise la transparence, elle ouvre aussi la voie à de nouvelles activités frauduleuses. Toujours plus souvent, l’OFCS observe comment des criminels détournent les informations publiques, par exemple issues de sources comme l’index central des raisons de commerce Zefix, pour se faire passer pour des entreprises légitimes.

17 juin 2025

Semaine 24 : Message d'avertissement de virus indésirable – Mon ordinateur est-il infecté ?

17.06.2025 - Les notifications signalant que votre ordinateur serait infecté sont une arnaque très répandue. À l’aide de fenêtres pop-up qui s’affichent dans le navigateur, les escrocs tentent d’inquiéter les utilisatrices et utilisateurs en leur faisant croire que leur ordinateur est infecté par un virus. Leur objectif est de les inciter à télécharger des logiciels malveillants ou à divulguer des données personnelles. Ces notifications sont fausses et ne proviennent pas de sources fiables. L’OFCS reçoit régulièrement des signalements de personnes qui, à la suite de telles notifications, pensent que leur appareil est infecté par un logiciel malveillant.

16 juin 2025

Florian Schütz à la table ronde du WEF à Paris

17.06.2025 - Le directeur de l’Office fédéral de la cybersécurité, Florian Schütz, participera les 17 et 18 juin 2025 à Paris à la table ronde internationale du Forum économique mondial intitulée « Rethinking Cyber Resilience in an Era of Complexity ». Des experts internationaux issus des milieux politiques, économiques et administratifs y discuteront de questions centrales, d’initiatives existantes et d’approches communes visant à renforcer la cyberrésilience mondiale dans un monde numérique de plus en plus complexe.

12 juin 2025

Inculquer les rudiments de la cybersécurité aux PME

12.06.2025 - Les petites et moyennes entreprises (PME) doivent protéger leurs systèmes informatiques contre les cyberattaques, ce qui représente un défi de taille. Même si la sensibilisation aux cyberrisques s’est accrue, la mise en œuvre de mesures de protection reste souvent difficile. Pour que les PME puissent mieux comprendre le thème de la cybersécurité, l’Office fédéral de la cybersécurité (OFCS), l’association ITSec4KMU et l’Association Suisse d’Assurances (ASA) ont organisé une journée d’information avec des spécialistes du domaine, qui transmettent leurs connaissances aux PME afin qu’elles puissent appréhender ce thème crucial comme il se doit.

11 juin 2025

Renforcer la cybersécurité dans le secteur financier : l’OFCS et Swiss FS-CSC intensifient leur collaboration

11.06.2025 - L’Office fédéral de la cybersécurité (OFCS) et le Swiss Financial Sector Cyber Security Centre (Swiss FS-CSC) intensifient leur collaboration pour renforcer davantage encore la cybersécurité dans le secteur financier suisse, et ce de manière durable. Avec l’accord de coopération ils unissent leurs forces et mettent en œuvre conjointement des mesures ciblées contre les cybermenaces croissantes.

10 juin 2025

Semaine 23 : Augmentation des tentatives d’escroquerie à l’offre d’emploi

10.06.2025 - La semaine dernière, les signalements d’offres d’emploi frauduleuses se sont multipliés. En proposant des activités rémunérées faciles à réaliser en ligne (évaluations de produits ou tests de jeux, par exemple), les escrocs tentent d’extorquer de l’argent ou les données personnelles de leurs cibles. Un exemple récent montre que les sommes en jeu ne sont pas négligeables, puisque la victime y a laissé presque toute sa fortune, soit près de 80 000 francs. Le succès de ces arnaques réside dans la promesse de gagner de l’argent facilement, avec une grande liberté d’organisation du travail.

3 juin 2025

Semaine 22 : Hameçonnage en deux étapes, ou comment les pirates contournent les mesures de sécurité classiques

03.06.2025 - Le phishing fait partie depuis des années des cyberdélits les plus fréquemment signalés. Il s’agit d’un phénomène de masse. Les cybercriminels envoient de grandes quantités d’e-mails dans l’espoir qu’un petit pourcentage des destinataires se fasse piéger. Les attaquants misent ici sur la quantité plutôt que sur la qualité. L’OFCS observe toutefois de plus en plus d’attaques ciblées. Ces dernières sont certes moins nombreuses et plus coûteuses, mais offrent un meilleur taux de réussite. La semaine dernière, un cas particulier utilisant une méthode en deux étapes a été signalé à l’OFCS, illustrant la complexité croissante des attaques par hameçonnage.

27 mai 2025

Semaine 21 : Le danger derrière les jeux-concours en ligne

27.05.2025 - Nouveau téléphone, bon d’achat, batterie automobile, titres de transports publics ou même vélo flambant neuf – des gains alléchants qui en réjouiraient plus d’un. Cependant, l’OFCS a reçu un nombre croissant de signalements au sujet de concours frauduleux la semaine dernière. Les cybercriminels dissimulent de plus en plus souvent leur(s escroqueries sous la forme de jeux-concours attrayants organisés par des entreprises connues. Mais au lieu de recevoir le gain promis, les victimes tombent dans le piège et souscrivent sans le savoir un abonnement onéreux ou envoient des données personnelles par des méthodes d’hameçonnage.

26 mai 2025

Rançongiciels - quand rien ne va plus

26.05.2025 - Soudain, tout est bloqué : pas d’accès aux systèmes et aux réseaux, toutes les données sont verrouillées. Peu de temps après arrive une demande de rançon. La plupart du temps, les auteurs brandissent la menace de supprimer définitivement les données ou de les publier sur le darknet. À cet instant, les entreprises qui n’y sont pas préparées se retrouvent souvent en grande difficulté. Quelles sont donc les mesures à prendre pour éviter pareil scénario ou, si c’est déjà trop tard, pour gérer au mieux la situation ? La campagne de sensibilisation S-U-P-E-R.ch 2025, qui a pour slogan « Pas d’excuses, de l’action ! », incite à prendre ses responsabilités et à agir de manière préventive.

22 mai 2025

Sites de petites annonces : La prudence paie – mieux vaut investir du temps que de perdre de l’argent

22.05.2025 - Les sites d’achat en ligne et de petites annonces sont devenus monnaie courante. On peut y flairer de bonnes affaires, mais aussi tomber sur des offres frauduleuses. Ces dernières représentent en effet un risque quotidien sur ces sites. Mais comment les reconnaître et comment s’en protéger pour profiter des petites annonces en toute sécurité ? La campagne nationale de sensibilisation S-U-P-E-R.ch 2025 nous rappelle que notre inattention reste souvent le principal danger. En faisant preuve de prudence et en s’informant, on peut déjà réduire de nombreux cyberrisques.

20 mai 2025

Semaine 20 : De fausses alertes au virus envoyées par courriel

20.05.2025 - Les cybercriminels tentent sans cesse d’obtenir de l’argent à l’aide de courriels frauduleux. Une arnaque qui fait sensation depuis des années et qui reste d’actualité exploite la peur des virus informatiques. Ces dernières semaines, l’OFCS a reçu de nouveau un nombre croissant de signalements de ce type d’arnaque. Dans ces cas de figure, le lien ne mène toutefois pas vers un site frauduleux. Les expéditeurs gagnent néanmoins de l’argent.

16 mai 2025

Les attaques DDoS attendues dans le cadre de l'ESC ont commencé

16.05.2025 – Comme prévu, des attaques DDoS ont été lancées contre plusieurs sites web suisses dans le cadre de l'Eurovision Song Contest (ESC). Jusqu'à présent, les attaques DDoS n'ont pas affecté les activités de l'ESC. Ces attaques visent à attirer l'attention des médias et n'entraînent aucune fuite de données.

15 mai 2025

Pourquoi solliciter les cadres dans le domaine de la cybersécurité ?

15.05.2025 - La cybersécurité ne concerne pas seulement le service informatique. C’est aussi une tâche stratégique qui incombe à la direction. En effet, n’importe quelle entreprise peut être la cible d’une cyberattaque dont les conséquences peuvent être désastreuses : perte financière, atteinte à la réputation ou encore perte de confiance de la clientèle. Quiconque considère la cybersécurité comme une simple question informatique risque de ne pas lui donner la priorité qu’elle mérite. C’est justement là qu’intervient la campagne nationale de sensibilisation S-U-P-E-R.ch avec son slogan « Pas d’excuses, de l’action ! ». La responsabilité stratégique de la cybersécurité revient d’abord à la direction, puis à tous les autres échelons de l’entreprise.

14 mai 2025

Premier rapport sur la mise en œuvre de la Cyberstratégie nationale (CSN)

14.05.2025 - Lors de sa séance du 14 mai 2025, le Conseil fédéral a été informé du contenu du premier rapport sur la mise en œuvre de la Cyberstratégie nationale (CSN), lequel documente l’état des travaux menés au niveau national pour renforcer la cybersécurité. Rédigé par le comité de pilotage de la CSN en collaboration avec l’Office fédéral de la cybersécurité (OFCS), il montre des progrès évidents : la création d’importantes structures de coordination, l’avancée de projets en cours et le lancement de nouveaux projets, sans compter le renforcement de la visibilité internationale de la Suisse dans le domaine de la cybersécurité.

13 mai 2025

Le conseiller fédéral Martin Pfister en visite à l'Office fédéral de la cybersécurité (OFCS)

13.05.2025 - Le 12 mai 2025, le conseiller fédéral Martin Pfister a rendu visite à l'Office fédéral de la cybersécurité (OFCS). Le chef du DDPS tient à visiter les offices fédéraux relevant de son département.

12 mai 2025

Semaine 19 : Logiciel malveillant diffusé par un prétendu courriel des CFF

13.05.2025 - De prétendus courriels de SwissPass ou des CFF sont régulièrement en circulation. La plupart de ceux qui sont signalés à l’Office fédéral de la cybersécurité (OFCS) sont des tentatives d’hameçonnage. La variante actuelle, particulièrement bien conçue, cherche à diffuser un maliciel sur les appareils sous Android.

9 mai 2025

Cyberrésilience : un enjeu clé pour les grands événements et conférences internationales

09.05.2025 - Les grands événements, comme les manifestations ou les conférences internationales, sont souvent des cibles privilégiées pour les cyberattaques. À l’approche du Concours Eurovision de la Chanson (ESC), l’Office fédéral de la cybersécurité (OFCS) anticipe des tentatives de perturbation dans le cyberespace. En lien étroit avec les organisateurs de l’ESC, les autorités surveillent ces menaces, dont l’objectif principal est généralement de capter l’attention médiatique.

8 mai 2025

Scanner un faux code QR : attention au danger qui s’y cache

08.05.2025 - La digitalisation croissante de notre société fait que le code QR, pratique et rapide, est de plus en plus utilisé. C’est là que le bât blesse : les escrocs en tirent également profit. Ils peuvent en effet créer un code QR qui mène vers un site malveillant ou qui achemine un paiement vers un faux destinataire. La campagne S-U-P-E-R.ch 2025 et son slogan « Pas d’excuses, de l’action ! » rappellent l’importance de rester sur ses gardes et de réduire activement les risques liés à l’utilisation du code QR.

6 mai 2025

Semaine 18 : Prudence face au voice phishing au nom de banques, bourses de cryptomonnaie, PayPal et Twint

06.05.2025 - Au moyen du voice phishing, les cybercriminels tentent de s’emparer des données sensibles et des fonds de citoyennes et citoyens. Ils se font passer au téléphone pour des représentants d’institutions connues comme des banques, PayPal, Twint ou des bourses de cryptomonnaie. L’Office fédéral de la cybersécurité (OFCS) continue d’enregistrer de nombreux cas.

6 mai 2025

Les cybermenaces transfrontalières requièrent des solutions internationales

06.05.2025 - Le dernier rapport semestriel de l’Office fédéral de la cybersécurité (OFCS) montre comment les cybercriminels opèrent à l’échelle internationale et quels moyens ils utilisent pour diffuser leurs attaques. En raison des cybermenaces désormais mondiales et de la dépendance croissante aux solutions logicielles globales, la coopération interétatique gagne en importance dans ce domaine. Pour renforcer la cybersécurité en Suisse, l’obligation de signaler les cyberattaques contre des infrastructures critiques est entrée en vigueur le 1er avril 2025. Les principes de cette obligation sont harmonisés avec les normes internationales et les directives de l’UE.

29 avril 2025

Semaine 17 : Vague persistante de tentatives de fraudes au PDG contre des communes suisses

29.04.2025 - L’Office fédéral de la cybersécurité (OFCS) observe une vague de tentatives de fraude au PDG qui perdure. La semaine dernière, de nombreux cas ont été signalés à l’OFCS dans lesquels des cybercriminels se font passer pour des dirigeants de communes afin d’inciter des employé/e/s à acheter des cartes cadeaux ou à effectuer des virements. La rétrospective hebdomadaire examine le modus operandi des cybercriminels, explique pourquoi les communes sont particulièrement exposées et donne des conseils pour que les communes (et toutes les autres victimes potentielles) puissent se protéger.

28 avril 2025

Participation du directeur de l’OFCS, Florian Schütz, à la Conférence RSA à San Francisco

28.04.2025 - Le directeur de l’Office fédéral de la cybersécurité (OFCS), Florian Schütz, assistera du 28 avril au 1er mai 2025 à la Conférence RSA à San Francisco. Cette manifestation phare dans le domaine de la sécurité informatique et de la cybersécurité réunit des représentants de l’industrie, de la société et de l’administration autour de divers thèmes cyber. Florian Schütz, accompagné de l’ambassadeur Benedikt Wechsler, participera à plusieurs panels et aura des discussions bilatérales avec des représentants de l’industrie et d’organisations internationales.

24 avril 2025

« Pas d'excuses - de l'action ! » : lancement de la campagne nationale de sensibilisation à la cybersécurité 2025

24.04.2025 - Les mots de passe individuels et les mises à jour de sécurité sont trop souvent négligés. Sous le slogan « Pas d’excuses, de l'action ! », l’Office fédéral de la cybersécurité (OFCS), la Prévention Suisse de la Criminalité (PSC), les corps de police cantonaux, les Chemins de fer fédéraux (CFF), La Poste et l’Association Suisse d’Assurances (ASA) ont lancé un nouveau volet de la campagne « S-U-P-E-R.ch » visant à sensibiliser la population à la cybersécurité.

22 avril 2025

Semaine 16: Recycler ses appareils : un geste écologique, mais qui nécessite quelques précautions

22.04.2025 - La semaine dernière, l’OFCS a reçu un signalement inhabituel : son auteur rapporte qu’une personne résidant à l’étranger l’a contacté après avoir découvert des données lui appartenant sur un ordinateur portable qu’elle venait d’acquérir et les avoir téléchargées sur un serveur cloud. Cette personne voulait savoir s’il en avait encore besoin et souhaitait les télécharger ou si ces données pouvaient être effacées. Mais comment ces données ont-elles pu arriver entre ses mains ? A-t-on affaire à un cas d’extorsion ou à une tentative de propagation d’un maliciel ? Voici la réponse, et elle va vous surprendre.

15 avril 2025

Semaine 15 : «Chain phishing» – un phénomène qui touche aussi les médias sociaux

15.04.2025 - Les réseaux sociaux comme Facebook, Instagram, X et Snapchat sont particulièrement intéressants pour les cybercriminels, car les utilisatrices et utilisateurs sont très actifs sur ces plateformes. En volant des informations de connexion, les escrocs peuvent accéder à un compte de média social pour y créer de nouvelles entrées et consulter les données. Les possibilités sont multiples : diffuser une publicité, propager des mensonges sur la personne ou l’entreprise concernée, voire exercer un chantage. Souvent, les cybercriminels utilisent une fausse identité pour s’attaquer de manière ciblée aux listes de contacts des victimes sur les réseaux sociaux. Ces personnes deviennent à leur tour des victimes, ce qui déclenche une réaction en chaîne.

8 avril 2025

Semaine 14 : Hameçonnage par petites annonces – le nombre de signalements a quintuplé en un an

08.04.2025 - L’Office fédéral de la cybersécurté (OFCS) publie régulièrement des mises en garde contre les arnaques aux petites annonces. Ces dernières offrent une multitude de possibilités d’attaque. Parmi les variantes classiques figurent la vente de marchandises fictives ou le non-paiement d’objets achetés et déjà expédiés. Les escrocs qui pratiquent l’hameçonnage par petites annonces jettent leur dévolu sur les données de carte de crédit, les comptes Twint ou les identifiants d’e-banking. Ces dernières semaines, le nombre de signalements d’hameçonnage par petites annonces a fortement augmenté.

2 avril 2025

La cybersécurité en bref – journée de sensibilisation à l’intention des PME

02.04.2025 - Aux yeux de nombreuses PME, les cyberattaques constituent encore une menace abstraite et difficilement compréhensible. Bien que les entreprises prennent progressivement conscience des cyberrisques, elles éprouvent des difficultés à mettre leur savoir théorique en pratique. Pour familiariser les PME avec le domaine de la cybersécurité, l’Office fédéral éponyme (OFCS) et l’association ITSec4KMU organisent une journée de sensibilisation gratuite le 12 juin 2025 à Berne.

1 avril 2025

Semaine 13 : Voyage en Grande-Bretagne (et dans d’autres pays) – Attention au formulaire ESTA

L’Office fédéral de la cybersécurité (OFCS) constate de plus en plus souvent que des prestataires privés proposent leur aide pour les demandes d’autorisation de voyage à l’étranger. Souvent, ces offres ne procurent aucun avantage réel et comportent aussi un risque considérable d’activités frauduleuses. Les citoyennes et citoyens suisses qui souhaitent se rendre dans certains pays comme les États-Unis, le Canada, l’Australie, la Nouvelle-Zélande ou, à partir du 2 avril 2025, la Grande-Bretagne ont besoin d’une autorisation de voyage électronique pour l’entrée sans visa. Les escrocs profitent régulièrement de la complexité de ces procédures pour créer des sites web réalistes dans le but de tromper les internautes et de récolter des données et de l’argent.

31 mars 2025

Annonce obligatoire des cyberattaques contre les infrastructures critiques

31.03.2025 – Dès début avril 2025, les exploitants d’infrastructures critiques doivent annoncer dans les 24 heures toute cyberattaque les concernant, par une communication à l’Office fédéral de la cybersécurité (OFCS).

28 mars 2025

Rapport annuel 2024 de l’Office fédéral de la cybersécurité – rétrospective de la première année en tant qu’office fédéral

28.03.2025 - L’Office fédéral de la cybersécurité (OFCS) tire un bilan positif de sa première année en tant qu’office fédéral autonome. Dans le rapport annuel 2024 publié ce jour, il donne un aperçu des principaux développements, résultats et défis de son activité pour améliorer la cybersécurité en Suisse en 2024.

25 mars 2025

Semaine 12 : Acheteurs et vendeurs de billets dans le viseur des escrocs

25.03.2025 - L’Office fédéral de la cybersécurité (OFCS) reçoit régulièrement des signalements de fraudes à la billetterie. Avec le début de la vente des billets pour la saison OpenAir 2025 et le prochain Concours Eurovision de la chanson (CEC), les tentatives de fraude devraient augmenter dans les prochaines semaines. Les escrocs profitent de la rareté des billets. Il s’agit de billets revendus à des prix excessifs, de billets falsifiés ou de fausses annonces sur Internet. Dans une variante un peu plus spécifique et souvent signalée, les escrocs tentent d’attirer la victime directement sur une fausse plateforme. Soyez vigilant/e/s et ne vous laissez pas duper.

19 mars 2025

Panne des systèmes informatiques de la Confédération, en raison d'une attaque DDoS

19.03.2025 – Suite à des attaques DDoS intenses, divers services informatiques de l'administration fédérale sont temporairement perturbés depuis le mercredi 19 mars 2025 après-midi, vers 14h30

18 mars 2025

Semaine 11 : Réaction en chaîne dans le cas du phishing Microsoft 365

18.03.2025 - La semaine dernière, l’OFCS a remarqué plusieurs tentatives de phishing sur des comptes Microsoft 365 d’entreprises. Ces attaques visent à rechercher des données sensibles sur les comptes piratés, qui peuvent être utilisées pour d’autres attaques. La particularité de ces attaques réside dans leur mode de propagation. Un e-mail de phishing est envoyé à tous les contacts du compte piraté. Ce phénomène est appelé « chain phishing » du nom de la méthode de propagation qui ressemble à une réaction en chaîne. Les comptes Microsoft 365, qui sont l’une des plateformes de communication et de collaboration les plus utilisées au bureau, sont une cible de choix pour les cybercriminels.

11 mars 2025

Semaine 10: Souscription involontaire à un abonnement lors de la visite d’un site sérieux

11.03.2025 - La semaine dernière, l’OFCS a reçu un signalement concernant un site Internet suspect qui permettrait de consulter les données des propriétaires de véhicules. Cependant, après vérification, le site s’est avéré sérieux et n’a révélé aucune irrégularité. Néanmoins, la consultation du site avait entraîné des frais non désirés pour la personne ayant fait le signalement.

7 mars 2025

L’obligation de signaler les cyberattaques contre des infrastructures critiques entre en vigueur le 1er avril 2025

07.03.2025 - Lors de sa séance du 7 mars 2025, le Conseil fédéral a décidé de promulguer au 1er avril l’obligation de signaler les cyberattaques contre des infrastructures critiques. Depuis cette date, les exploitants d’infrastructures critiques sont tenus d’annoncer les cyberattaques à l’Office fédéral de la cybersécurité (OFCS) dans les 24 heures suivant leur détection. Ces signalements permettront à l’OFCS d’aider les entreprises concernées à maîtriser la cyberattaque dont elles sont victimes et d’alerter les exploitants d’infrastructures critiques à un stade précoce.

4 mars 2025

Semaine 9: Les hôtels et leur clientèle, des cibles de choix pour les cybercriminels

04.03.2025 - Dans ses rétrospectives hebdomadaires, l’OFCS a déjà évoqué à plusieurs reprises les cyberattaques ciblant les hôtels et leur clientèle. Il a encore reçu plusieurs signalements issus de clientes et clients d’hôtels ces derniers jours. La cause est souvent la même : les hôtels ont été victimes de cyberattaques et les criminels ont ainsi eu accès aux données saisies lors de la réservation.

27 février 2025

Obligation de signaler les cyberattaques ciblant les infrastructures critiques : présentations en ligne

27.02.2025 - L’obligation de signaler les cyberattaques ciblant les infrastructures critiques sera instaurée au cours du premier semestre 2025. L’Office fédéral de la cybersécurité (OFCS) propose des présentations en ligne sur cette nouvelle obligation afin d’expliquer aux organisations concernées ce qu’elles sont tenues de faire en cas de cyberattaque.

25 février 2025

Semaine 8 : Hameçonnage : des courriels plus vrais que nature et comment s’en protéger

25.02.2025 - L’hameçonnage, ou phishing en anglais, reste l’un des types d’incidents les plus fréquemment annoncés à l’OFCS et il continue de faire beaucoup de victimes. Les escrocs se donnent beaucoup de mal pour que leurs faux messages paraissent aussi crédibles que possible à leurs destinataires. Ils ont recours à une multitude d’astuces afin d’augmenter leurs chances de réussite.

18 février 2025

Semaine 7 : Comment des personnalités sont utilisées à des fins d’escroquerie financière

18.02.2025 - Aujourd’hui, en surfant sur Internet, on tombe souvent sur des sites web qui ressemblent à des portails d’actualités ou de télévision et qui promettent de faire fortune avec de petits investissements. Des célébrités interviennent dans des interviews fictives pour rendre ces offres plus crédibles. Ces sites sont accessibles en un clic de souris, que ce soit par le biais d’annonces et de liens sur les réseaux sociaux, sur des portails de streaming ou dans des publicités.

14 février 2025

Cybersécurité : participation de Florian Schütz, directeur de l’OFCS, à des rencontres internationales

14.02.2025 - Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), a participé récemment à trois événements internationaux de cybersécurité organisés pour renforcer la coopération. Il a dirigé une table ronde sur les mesures visant à instaurer la confiance dans l’intelligence artificielle (IA) au Sommet pour l’action sur l’IA à Paris, rencontré les autorités de cybersécurité en prévision de la conférence sur la sécurité de Munich et pris part aux débats sur les derniers développements et les bonnes pratiques à la conférence de Munich.

11 février 2025

Semaine 6 : E-mails frauduleux de PayPal via Microsoft

11.02.2025 - Pour piéger les citoyennes et citoyens peu méfiants et les inciter à appeler un prétendu numéro de téléphone de PayPal, les escrocs ont recours à un procédé pour le moins retors. Ils ont besoin pour cela d’un compte PayPal et d’une offre gratuite de Microsoft.

4 février 2025

Semaine 5 : Fraude aux petites annonces - comment se protéger du piège du phishing

04.02.2025 - Les portails de petites annonces offrent une possibilité pratique de vendre des marchandises. Mais à côté des vendeurs sérieux, ces plateformes sont également fréquentées par des escrocs qui utilisent sans cesse de nouvelles astuces pour tenter d’extorquer argent ou données à leurs utilisateurs qui ne se doutent de rien. Un stratagème particulièrement perfide est le phishing par petites annonces. Se faisant passer pour des acheteurs désireux de réceptionner et de payer leur achat, les escrocs imitent les sites web de prestataires d’expédition de colis ou même de La Poste Suisse, afin de soutirer les données d’accès ou de cartes de crédit des vendeurs.

28 janvier 2025

Semaine 4 : Attention aux arnaques aux annonces immobilières

28.01.2025 - La recherche d’un nouveau logement est souvent synonyme de stress, et les escrocs profitent de cette situation. De fausses annonces et des offres douteuses tendent des pièges aux personnes qui cherchent un logement sans se douter de rien. L’objectif commun de ces escroqueries est d’inciter les personnes intéressées à payer avant même d’avoir vu l’appartement. Un nombre croissant de tentatives d’escroquerie par le biais d’annonces de logement ont été signalées à l’OFCS.

22 janvier 2025

Les attaques DDoS attendues ont commencé

21.01.2025 – Comme prévu, des attaques DDoS ont été lancées contre plusieurs sites web suisses dans le cadre du Forum économique mondial (WEF). Le groupe hacktiviste pro-russe « NoName057(16) » a revendiqué ces attaques. Jusqu'à présent, les attaques DDoS n'ont pas affecté les activités du WEF. Ces attaques visent à attirer l'attention des médias et n'entraînent aucune fuite de données.

21 janvier 2025

Semaine 3 : SMS frauduleux au nom de la plateforme d’échange de cryptomonnaies « Binance »

21.01.2025 - Ces derniers temps, l’OFCS observe une augmentation des demandes émanant de prétendues banques et faisant état de prétendus problèmes de sécurité ou de fausses factures de divers prestataires de services. La particularité de ces cas est que les victimes ne sont pas incitées à cliquer sur un lien, mais à appeler un numéro. Les appels téléphoniques permettent aux escrocs de mieux répondre aux victimes et de capter leur attention. Ainsi, les efforts plus importants déployés par les escrocs devraient tout de même se révéler payants. La semaine dernière, de telles tentatives d’escroquerie ont notamment été observées au nom de la plateforme d’échange de cryptomonnaies « Binance ».

16 janvier 2025

Rapport anti-phishing 2024

16.01.2025 - L’année dernière, l’OFCS a reçu un total de 975 309 messages de phishing, dont 20 872 ont été identifiés comme des sites de phishing réels. Cela représente une augmentation de 108% par rapport à l’année précédente, où un total de 10’007 sites de phishing avaient été recensés. Le dernier rapport anti-phishing explique comment l’OFCS traite les messages de phishing, quels chiffres ont marqué l’année 2024 et quels types de phishing sont apparus fréquemment l’année dernière. Le rapport contient également des recommandations pour se protéger contre le phishing.

14 janvier 2025

Semaine 2 : Bonnes résolutions pour la cyberannée 2025

14.01.2025 - Alors que vous avez peut-être pris de bonnes résolutions à l’occasion du passage à l’an 2025, l’OFCS vous propose de compléter votre liste avec d’autres suggestions et idées pour affronter l’année du point de vue de la cybersécurité. Le respect de quelques principes suffit souvent à éviter les pièges du phishing ou de la fraude.

10 janvier 2025

Panne des systèmes informatiques de la Confédération, en raison d'une attaque DDoS

10.01.2025 – Vendredi matin 10 janvier, l’administration fédérale a été perturbée pendant environ 45 minutes par une panne des systèmes informatiques, en raison d’une attaque DDoS. La téléphonie, Outlook, différents sites Internet de la Confédération ainsi que des applications spécialisées ont entre autres été affectés. Les contre-mesures ont permis de stabiliser la situation.

7 janvier 2025

Semaine 1 : Une nouvelle année commence, avec son lot de nouveaux risques – l’intelligence artificielle dope la fraude liée aux cryptomonnaies

07.01.2025 - La popularité croissante des cryptomonnaies a malheureusement entraîné une multiplication des crypto-arnaques. Dans ce domaine, le recours à l’intelligence artificielle (IA) permet aux escrocs d’agir de manière particulièrement sournoise. Ils font par exemple appel à cette technologie pour créer des sites web et des profils de médias sociaux frauduleux, voire de fausses vidéos, qui semblent authentiques. La première rétrospective hebdomadaire de 2025 présente un cas signalé à l’OFCS qui a commencé sur une chaîne YouTube. Un prétendu expert en cryptomonnaies y vantait un logiciel promettant d’énormes profits grâce au trading piloté par l’IA. Mais au lieu du logiciel en question, les victimes ont téléchargé sans le savoir un maliciel sur leur ordinateur.

Informations des années précédentes

Actuel 2025

Actuel 2024

Actuel 2023

Actuel 2022

Actuel 2021