Archive actualités
Le cheval de Troie Emotet est de nouveau actif
La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a observé de nouveau différentes vagues d'e-mails malveillants avec des documents Word en pièce jointe. Ces vagues contiennent le maliciel Emotet, connu depuis longtemps et se faisant aussi appeler Heodo. Ce maliciel était originellement un cheval de Troie ciblant le "e-banking". Actuellement, Emotet est utilisé pour envoyer du spam mais aussi pour télécharger des maliciels supplémentaires. Emotet recourt à de l'ingénierie sociale et cherche, à travers des e-mails falsifiés au nom de collègues, partenaires commerciaux ou connaissances, à inciter le destinataire à ouvrir des documents Word et activer les macros.
30e rapport semestriel MELANI: problèmes liés aux données personnelles sur Internet
30.04.2020 - Le 30e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du deuxième semestre 2019 en Suisse et à l’étranger. Il traite principalement les problèmes liés aux données personnelles sur Internet et à leur traitement.
Rapport semestriel MELANI : situation en matière de cybersécurité durant la pandémie de coronavirus
29.10.2020 - Le 31e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du premier semestre 2020 en Suisse et à l’étranger. Il se concentre sur la pandémie de coronavirus.
Mise à jour rançongiciels: nouvelle façon de procéder
30.07.2019 – Ces dernières semaines, des entreprises suisses ont été la cible d’un nouveau type d’attaque, ayant permis à des criminels d'infiltrer des réseaux et y déployer un rançongiciel permettant de chiffrer énormément de données. Différentes entreprises suisses renommées ont été touchées par ces attaques.
Les rançongiciels menacent de plus en plus les réseaux des entreprises
09.05.2019 - Depuis le début de l’année 2019, de nombreuses PME et grandes entreprises en Suisse et à l’étranger ont signalé que leurs données avaient été chiffrées et rendues inaccessibles par des chevaux de Troie appelés rançongiciels. Dans certains cas, les sauvegardes ont également été verrouillées, empêchant la reprise des activités des entreprises concernées.
Les logiciels de paiement hors ligne ciblés par des pirates : des entreprises suisses touchées
25.07.2016 - Ces derniers jours, MELANI a observé plusieurs cas dans lesquels le maliciel Dridex est dirigé contre des logiciels de paiement hors ligne. Ce type de logiciel est utilisé par les entreprises, afin de transmettre un grand nombre d’ordre de paiements à une ou plusieurs banques. Si la machine sur laquelle un tel logiciel est installé est compromise, les dommages potentiels sont très importants. MELANI recommande fortement de protéger les ordinateurs utilisés pour le trafic de paiement en conséquence.
22e rapport semestriel de MELANI: gestion des lacunes de sécurité, vulnérabilité des infrastructures et attaques DDoS
28.04.2016 - Le second semestre 2015 a été marqué au niveau mondial par des cyberincidents parfois spectaculaires. Les diverses attaques ont notamment été réalisées par déni de service (distributed denial of service, DDoS) ou par hameçonnage, ou ont été lancées contre des systèmes de contrôle industriels. Publié aujourd’hui, le 22e rapport semestriel de MELANI a pour thème prioritaire la gestion des lacunes de sécurité.
Journée suisse de sensibilisation aux rançongiciels
19.05.16 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) organise jeudi prochain en collaboration avec d’autres partenaires une journée de sensibilisation aux rançongiciels (ransomware). Parmi les participants à cette journée figurent, notamment, des organisations actives dans divers secteurs telles que des fabricants de logiciels, des offices fédéraux ainsi que plusieurs associations suisses et organismes de protection des consommateurs.
Rapport technique sur le maliciel utilisé lors de la cyber-attaque contre RUAG
23.05.16 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) a, sur mandat du Conseil fédéral, publié un rapport avec les éléments techniques du cas ayant touché RUAG. Ce rapport est destiné aux professionnels de la sécurité, et doit les soutenir dans leur tâche d’identification des risques dans leurs réseaux et de mise en place de mesures de sécurité.
La cyber-extorsion: thème prioritaire du rapport semestriel de MELANI
Le 23e rapport semestriel publié aujourd'hui par la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) présente les principaux cyber-incidents du premier semestre 2016 aux niveaux national et international. Le rapport est consacré à la multiplication des cas de cyber-extorsion. Il porte en outre sur différentes affaires de fuites de données.
Vulnérabilité critique dans Microsoft Windows Server (SIGRed)
15.07.2020 - Mardi soir dernier (14 juillet 2020), Microsoft a publié une mise à jour de sécurité concernant une vulnérabilité critique dans le système de noms de domaine Windows (winDNS). Microsoft évalue la vulnérabilité à 10.0 points CVSS (Common Vulnerability Scoring System), qui est le maximum sur l'échelle disponible.
Mise en garde contre des courriels envoyés frauduleusement au nom de l’OFSP
14.03.2020 - Depuis le vendredi 13 mars 2020 à midi, des cybercriminels essaient de tirer parti de l’incertitude dans laquelle vit la population en raison de la situation concernant le coronavirus. Ils usurpent le nom de l’Office fédéral de la santé publique (OFSP) pour tenter de propager un maliciel par courriel. La Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) met la population en garde contre de tels courriels, qu’il faut effacer immédiatement.
Les rançongiciels continuent de progresser
29.10.2019 - Le 29e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du premier semestre 2019 en Suisse et à l’étranger. Il a pour thème prioritaire les rançongiciels, qui ont causé d'importants dommages dans le monde entier durant la première moitié de l’année.
Tentatives de connexion massives avec des adresses e-mail volées
Augmentation des cas d’usurpation de l'identité d’offices fédéraux et d’entreprises connues
Les cas d’usurpation de l’identité d’offices fédéraux et d’entreprises pour l’envoi de courriels frauduleux ont augmenté au cours des derniers mois. MELANI vous indique comment réagir.
Ingénierie sociale: Nouvelle méthode d’attaque ciblant les entreprises
Ces derniers jours, la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) a été informée de plusieurs cas dans lesquels des escrocs se font passer pour des employés d’une banque et appellent des entreprises. Ils annoncent alors qu’une prétendue mise à jour concernant le e-banking devra être effectuée au cours d’un deuxième appel, qui aura lieu le lendemain. Ils requièrent la présence de plusieurs collaborateurs du service des finances lors de ce deuxième appel. L’objectif des escrocs est de s’assurer de la présence des personnes nécessaires afin de transmettre un paiement en signature collective.
Prudence: un nombre croissant de PME victimes de rançongiciels
19.02.2020 - Ces dernières semaines, MELANI / GovCERT a traité plus d’une douzaine de cas d’attaques impliquant des rançongiciels: des escrocs non identifiés verrouillent les systèmes de PME et de grandes entreprises suisses, les rendant inutilisables, puis exigent une rançon de plusieurs dizaines de milliers de francs, voire parfois de plusieurs millions.
Rapport semestriel MELANI: fuites de données, logiciels criminels et attaques contre les systèmes de contrôle industriels
26.04.18 - Le 26e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 26 avril 2018, porte sur les principaux cyberincidents observés au cours du second semestre 2017 en Suisse et sur le plan international. Il met notamment en évidence l’utilisation très répandue de logiciels criminels et les attaques contre les systèmes de contrôle industriels dans le domaine des appareils médico-techniques. Le thème prioritaire du rapport concerne la multiplication des fuites de données et ses conséquences.
17.08.2017 - E-banking: les escrocs prennent pour cible les données d'activation
Fin 2016, MELANI a fait savoir dans une lettre d'information que les escrocs visent de plus en plus les moyens d'authentification mobiles utilisés pour l'e-banking. Depuis peu, ils vont jusqu'à inciter leurs victimes à leur envoyer une copie de la lettre de la banque contenant les données permettant d'activer l'authentification à deux facteurs.
Pour une utilisation sûre de l’Internet des objets
20.04.2017 - Le 24e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 20 avril, porte sur les principaux cyberincidents observés au cours du second semestre 2016 en Suisse et sur le plan international. Le thème prioritaire du rapport est l’Internet des objets.
E-banking: des attaques ciblent les moyens d'authentification mobiles
Ces dernières semaines, MELANI a eu connaissance d’attaques lors desquelles des criminels ont réussi à manipuler des utilisateurs à l’aide d’ingénierie sociale, afin que ces derniers acceptent de valider des paiements frauduleux.
Fin du service d’assistance pour les produits plus anciens de Microsoft: attention, danger!
Une panne de courant due à l’Internet des objets?
Les appareils connectés peuvent être utilisés à grande échelle pour des cyberattaques. C’est l’un des risques mis en évidence par le 28e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 30 avril 2019. Portant sur les principaux cyberincidents observés au cours du second semestre 2018 en Suisse et à l’étranger, le rapport aborde notamment les tentatives de chantage, telles que les «fake sextorsions», et la fraude au faux fournisseur basée sur les données d’accès à Office 365. Il a pour thème prioritaire la gestion des risques liés au matériel et aux logiciels achetés.
Réutiliser un mot de passe aide les cybercriminels
08.11.2018 - Le 27e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 8 novembre 2018, porte sur les principaux cyberincidents survenus en Suisse et à l’étranger durant le premier semestre de cette année. MELANI a choisi les vulnérabilités du matériel informatique («hardware») comme thème prioritaire de cette édition. Il y est aussi question du maliciel que des cybercriminels ont transmis de manière ciblée en usurpant le nom du laboratoire de Spiez, de différentes fuites de données et du problème que pose la réutilisation des mots de passe pour plusieurs services sur Internet.
Logiciels malveillants : prudence recommandée, quel que soit votre système d’exploitation
15.06.2017 - Les criminels à l’origine de vagues d’e-mails malicieux cherchent de plus en plus à diversifier leurs cibles. Ainsi, ce ne sont pas uniquement les utilisateurs de Windows qui sont visés. Ces dernières semaines, la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) a observé différentes vagues cherchant à distribuer des maliciels et ciblant les utilisateurs suisses de macOS, le système d’exploitation développé par Apple. Il est important de rappeler que la prudence s’impose pour tous les utilisateurs, quel que soit le système d’exploitation qu’ils utilisent.
Les appels frauduleux aux entreprises se multiplient
05.07.2018 - Ces derniers jours, des appels aux entreprises durant lesquels des escrocs se font passer pour des employés d’une banque se multiplient. Les escrocs incitent l'entreprise à délivrer un paiement ou l'informent qu'une prétendue mise à jour concernant le e-banking devra être effectuée puis testée.
Vagues de courriels contenant des documents Office malicieux
08.07.2016 - Ces dernières semaines, un grand nombre d’annonces concernant des documents Office malicieux ont été effectuées auprès de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI. Ces documents sont diffusés par e-mail et ont comme finalité d’infecter la machine de l’utilisateur avec un logiciel malveillant (maliciel). MELANI recommande fortement de ne pas ouvrir ce type de documents, de faire preuve d’une prudence accrue dans le traitement des documents Office en général et de ne pas exécuter les macros dans ces derniers.
Les outils de partage et de collaboration en ligne des entreprises ciblés par des attaques de phishing
02.10.2018 - A l'heure actuelle, de nombreuses entreprises permettent à leurs employés de partager des documents en ligne, et même d'y accéder à des suites bureautiques entières. Un simple mot de passe donnera parfois accès à un compte e-mail, mais également à de nombreux autres documents. Il n'est pas étonnant dès lors de constater que ces accès sont des cibles privilégiées pour des attaques de phishing. La compromission d'un compte est par ailleurs bien souvent utilisée comme vecteur d'attaque vers d'autres collaborateurs.
70'000 données d'accès à des services en ligne volées
05.12.2017 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a de nouveau reçu une liste avec des combinaisons de noms d'utilisateur et de mots de passe. Il s'agit cette fois de 70'000 données d'accès.
Les rançongiciels et les courriels abusifs envoyés au nom d’autorités sont de plus en plus nombreux
02.11.2017 - Le 25e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 2 novembre, porte sur les principaux cyberincidents observés au cours du premier semestre 2017 sur le plan national et international. Les rançongiciels WannaCry et NotPetya, qui ont fait les gros titres dans le monde entier au printemps 2017, sont le thème prioritaire du rapport.
21'000 données d'accès à des services en ligne volées
29.08.2017 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a reçu environ 21‘000 combinaisons de noms d'utilisateur et mots de passe, ayant de toute évidence été dérobés et pouvant être utilisés à des fins illicites.
Les mots de passe de 6000 comptes de messagerie suisses circulent
18.03.2016 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information a reçu une liste de 6000 adresses de comptes de messagerie ayant apparemment été piratées et qui pourraient maintenant être utilisées à des fins illicites.
Appels téléphoniques frauduleux aux PME en lien avec le cheval de Troie bancaire "Retefe"
16.02.2016 - Depuis début février 2016, la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI et le service de coordination de la lutte contre la criminalité sur Internet SCOCI observent une augmentation des messages concernant des appels téléphoniques frauduleux. Ces appels ont pour but de préparer une fraude eBanking.
TeslaCrypt: les rançongiciels qui chiffrent les données et exigent le paiement d’une rançon ne faiblissent pas
03.12.2015 - La centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a reçu ces derniers jours plusieurs annonces témoignant d’une recrudescence d’infections avec le rançongiciel « TeslaCrypt », qui chiffre les données et exige le paiement d’une rançon.
Céder au chantage finance et renforce l'infrastructure des attaques DDoS
19.11.2015 - L’extorsion est actuellement une des méthodes favorites des cybercriminels visant un rapide gain financier. Différents types d'attaques sont employés pour soutirer de l'argent à une cible. Parmi ceux-ci, on trouve les attaques par déni de service (distributed denial of service, DDoS), qui visent à empêcher l'accès à des sites Internet ou à des services informatiques. Cette année, MELANI a déjà rapporté plusieurs cas d'attaques accompagnées de demandes de rançon et lancées par les groupes Armada Collective et DD4BC, qui ont fait grand bruit dans les médias suisses. MELANI déconseille fortement d’entrer en matière sur les exigences des maîtres chanteurs.
MELANI consacre son 21e rapport semestriel à la sécurité des sites Web
29.10.2015 - Le 21e rapport semestriel de MELANI porte notamment sur les attaques d'espionnage, qui n'ont pas épargné la Suisse, sur les attaques d'hameçonnage (phishing), toujours aussi fréquentes, et sur le thème prioritaire que constitue la sécurité des sites Internet. L'introduction d'un thème prioritaire est l'une des nouveautés du rapport semestriel.
Formulaire d’annonce des cas d'hameçonnage
29.07.2015 - In den vergangenen Jahren ist die Zahl der durch die Melde- und Analysestelle Informationssicherung MELANI bearbeiteten Anfragen bezüglich Phishing stark angestiegen. Bei den meisten Anfragen wurden uns Phishing E-Mails und Phishing Webseiten gemeldet, welche Kunden von Finanzinstituten in der Schweiz, aber auch international bekannte Internet-Plattformen (wie z.B. Social Networks, E-Mail Dienste oder Online Payment Service Provider) im Visier haben. Um die Vielzahl der eingehenden Meldungen betreffend Phishing effizienter bearbeiten zu können, hat die Melde- und Analysestelle Informationssicherung MELANI eine Website aufgeschaltet, auf welcher vermeintliche Phishing Seiten gemeldet werden können.
Attaques DDoS et extorsion : une combinaison très actuelle
20.05.2015 - Différents cas portés à l’attention de MELANI ces dernières semaines témoignent d’une recrudescence d’attaques DDoS couplées à des tentatives d’extorquer de l’argent à la cible. MELANI conseille de ne pas céder au chantage et publie un document contenant différentes mesures de protection face aux attaques DDoS.
Cheval de Troie bancaire «Dyre»: propagation massive
07.05.2015 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a déjà publié une alerte concernant le cheval de Troie bancaire «Dyre» en février 2015. Au cours des dernières semaines, ce sont quotidiennement des centaines de nouvelles infections qui sont constatées. Ce ne sont désormais plus uniquement les PME qui sont ciblées, mais de plus en plus également aussi les utilisateurs individuels.
Dans son 20e rapport semestriel, MELANI passe en revue ses dix premières années et les menaces actuelles du cyberespace
30.04.15 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) fête son dixième anniversaire. A cette occasion, le 20e rapport semestriel ne se concentre pas uniquement sur les principaux événements du deuxième semestre 2014, qui a été marqué en particulier par des chantages et des attaques contre des systèmes mal protégés. Paru aujourd’hui, le rapport examine également l’évolution de la cybercriminalité ces dix dernières années.
Clients de PME suisses visés par des attaques de phishing sur mesure
31.03.2015 - Les attaques de phishing, par lesquelles des escrocs cherchent à accéder à des données sensibles (mots de passe, données de cartes de crédit, etc.) sont toujours actuelles. La plupart du temps, des sites web imitant ceux d’entreprises connues (par exemple une banque ou un émetteur de cartes de crédit) sont créés à cet effet. MELANI intervient au quotidien pour retirer ce type de contenus frauduleux du web et protéger les utilisateurs. Depuis quelques temps déjà, les escrocs ne s’attaquent plus uniquement à des grandes marques connues, mais mettent sur pied des attaques de phishing imitant les sites de plus petites entreprises. Cette tendance semble s’accentuer et différents cas portés à l’attention de MELANI récemment témoignent même d’une sophistication accrue des attaques. Ils concernent différents types de PME ayant un site web et qui enregistrent des adresses E-mail de clients, par exemple pour l’envoi d’une Newsletter.
PME visées par un cheval de Troie bancaire
02.02.2015 - Ces derniers jours, toujours plus de PME suisses ont prévenu la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI qu’elles avaient reçu des pourriels suspects. Ces messages, manifestement expédiés au nom de partenaires commerciaux, cherchent à infecter leur destinataire avec un cheval de Troie spécialisé dans l’e-banking. Dans un cas récemment signalé, la fraude a permis de dérober plus d’un million de francs à une entreprise fribourgeoise.
Méthodes raffinées d’ingénierie sociale et attaques de phishing ajustées à la Suisse – dix-neuvième rapport semestriel de MELANI
23.10.2014 - Les faits saillants du premier semestre 2014 ont été une série d’attaques sophistiquées, recourant aux méthodes d’ingénierie sociale (social engineering) pour s’introduire dans des entreprises, des attaques de phishing ajustées à la Suisse ainsi que la faille de sécurité «Heartbleed» d’un logiciel de cryptage. Ces incidents et d’autres encore sont au cœur du 19e rapport semestriel publié aujourd’hui par la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI.
Faille de sécurité dans le Bourne Again Shell (BASH)
26.09.2014 - Le 24 septembre 2014, une faille de sécurité décelée dans le Bourne Again Shell (BASH) a été révélée. Cette faille permet à des tiers d’exécuter des codes dans les systèmes vulnérables.
Collaboration pour plus de sécurité sur Internet
11.09.2014 - Lutter ensemble contre la cybercriminalité. C’est dans ce but que les fournisseurs Internet, les banques et d’autres partenaires ont créé la Swiss Internet Security Alliance (SISA). La SISA propose un contrôle de sécurité qui permet aux utilisateurs de contrôler et d’optimiser leurs terminaux finaux.
Recrudescence d’attaques utilisant des méthodes d’ingénierie sociale et visant des entreprises suisses
21.08.2014 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a reçu ces dernières semaines plusieurs annonces de sociétés suisses visées par des tentatives d’escroquerie utilisant des méthodes d’ingénierie sociale (« social engineering »). A l’aide de ces méthodes, les auteurs veillent tout d’abord à gagner la confiance de leurs cibles, avant de chercher à obtenir un versement d’argent. Des entreprises de toute taille et actives dans divers secteurs d’activités sont visées.
Rançongiciels : apparition de Synolocker et mise en ligne d’une solution pour les victimes de Cryptolocker
07.08.2014 - Le paysage des maliciels de type « rançongiciels » (ou ransomware) est en constante évolution. Alors qu’un nouveau maliciel du nom de Synolocker a fait son apparition, une solution permettant aux victimes de Cryptolocker de récupérer leurs données est mise en ligne.
Retefe – Attaque contre des clients de banques suisses : précisions de MELANI
23.07.2014 - Le trojan « Retefe » est déjà connu depuis novembre 2013. Les banques suisses ont déjà pris des contremesures il y a plusieurs mois.
Nouvelle vague de courriels de phishing de l’Office fédéral de l’énergie (OFEN)
04.07.2014 - Des fraudeurs envoient maintes fois des courriels au nom de l’Office fédéral de l’énergie (OFEN) ou de Suisse énergie essayant de s’emparer des données de cartes de crédit.
18e rapport semestriel MELANI: essor des rançongiciels
15.04.2014 - Les cyberattaques basées sur des logiciels d’extorsion de fonds (rançongiciels) se multiplient et deviennent toujours plus ingénieuses. Cryptolocker, maliciel observé pour la première fois en septembre 2013, crypte les données se trouvant sur l’ordinateur, afin d’extorquer de l’argent à ses victimes. Ces incidents et d’autres encore, comme le vol de millions de données de clients ou de cartes de crédit ou les dernières révélations concernant la NSA, le bitcoin et les systèmes de contrôle industriels, constituent points principaux du rapport MELANI du deuxième semestre 2013 publié aujourd’hui.
OpenSSL: vulnérabilité et recommandations
09.04.2014 - Une faille dans une des bibliothèques les plus importantes de chiffrement (OpenSSL) con-cerne des utilisateurs innombrables de l’Internet. Grace à cette faille, un agresseur peut lire une partie de la mémoire d'un serveur, qui contient pendant un instant les données transmises par l’utilisateur. Celui-ci peut lire les mots de passe, les données transactionnelles, mais également les données du serveur (tel que des clés privées) . Les fournisseurs de messagerie ou des institutions financières ne sont pas seuls à être concernés, mais également d'autres portails Web (commerce en ligne, caisses maladie, etc.) qui offrent une connexion chiffrée et qui utilisent ces logiciels vulnérables. Cependant, d’autres services, qui ne sont pas basé sur un navigateur, peuvent également être affectés : Apps pour smartphones, services de chat (par exemple Jabber), de stockage en nuage, les services de transmission en continu (streaming), les services de messagerie, les accès par VPN, etc. MELANI est en contact avec les entreprises de télécommunication, les institutions financières et les autres entreprises qui exploitent des infrastructures critiques. De nombreuses entreprises ont déjà installé les correctifs de sécurité disponibles ou sont sur le point de le faire . MELANI fait les recommandations pour les fournisseurs de services et les utilisateurs finaux suivantes.
Augmentation des annonces concernant le maliciel Cryptolocker
13.11.2013 - La centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a reçu plusieurs annonces témoignant d’une recrudescence d’infections avec un maliciel de type « cryptolocker ».
La Suisse remporte la première Coupe des Alpes de cybersécurité contre l'Autriche
12.11.2013 - La première édition de la Coupe des Alpes de cybersécurité a eu lieu du 5 au 7 novembre 2013 à Linz. Pendant plus de onze heures, les deux équipes d'Autriche et de Suisse se sont efforcées de déchiffrer des codes, de trouver des failles de sécurité et d'accéder à des téléphones portables et à des tablettes. L'équipe de Suisse a finalement remporté la compétition, recevant le trophée du vainqueur lors de la remise des prix qui a eu lieu au musée d'histoire militaire de Vienne, en présence de nombreux invités des milieux politiques, militaires et économiques.
DDoS – attaques massives en Suisse aussi – dix-septième rapport semestriel MELANI
29.10.2013 - Publié aujourd'hui, le dix-septième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI traite en particulier de la plus grave attaque DDoS de l'histoire d'Internet, des attaques contre l'e-banking dues aux chevaux de Troie pour téléphones mobiles, et des nombreux actes d'espionnage ciblés. MELANI publie par la même occasion des recommandations de sécurité concernant les systèmes de contrôle industriels ainsi que les systèmes de gestion de contenu.
Les TIC, mais en toute sécurité: Swiss Cyber Storm cherche les «cyber-talents» de demain
16.05.2013 - «Cyber» – ce terme est actuellement partout. L’association «Swiss Cyber Storm» s’est donnée comme mission de trouver chaque année les «cyber-talents» les plus brillants de Suisse et de les mettre en contact avec des décideurs du domaine privé et public. Le 13 juin 2013, au KKL de Lucerne, cette mission se concrétisera dans le cadre du «Swiss Cyber Storm 4». Le congrès est parrainé par Swiss Police ICT- une association privée qui, avec le congrès informatique de la police suisse, établit depuis des années des liens entre autorités de poursuite et informatique- et la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI.
Seizième rapport semestriel MELANI: hausse des attaques par hameçonnage
02.05.2013 - Publié aujourd'hui, le rapport du second semestre 2012 de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI met l'accent sur les thèmes suivants: les méthodes toujours plus sophistiquées d'hameçonnage (phishing) visant les comptes bancaires en ligne, les attaques DDoS massives contre des banques américaines, la situation actuelle du cyberconflit au Proche-Orient, ainsi que les données laissées involontairement sur Internet.
E-Banking: des programmes malveillants ciblant les téléphones portables sont en circulation
13.03.2013 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI met en garde contre une nouvelle vague d’attaques visant les sessions d’E-Banking avec signature des transactions par SMS.
Des E-mails contenant des liens vers des pages infectées sont en circulation
22.01.2013 - La centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a été informée que des E-mails en langue hollandaise étaient en circulation en date du 22 Janvier 2013. Ces derniers étaient prétendument envoyés par une unité de l’administration cantonale argovienne. En cliquant sur le lien figurant dans l’E-mail, des failles de sécurité sont recherchées sur la machine de l’utilisateur, dans le but d’y installer un logiciel malveillant. Le canton d'Argovie n'a pas été victime d'un piratage des ses infrastructures. Ce sont en effet uniquement des adresses "ag.ch" falsifiées qui ont été utilisées.
e-banking: appels téléphoniques d’escrocs à l’affût de données d’ouverture de session
26.11.2012 - Des courriels d’hameçonnage en circulation en Suisse demandent à la victime d’indiquer son numéro de compte et son numéro de téléphone. Dans un deuxième temps, la victime est contactée par des escrocs qui, sous prétexte d’améliorer les mesures de sécurité, tentent de lui soutirer son mot de passe et le deuxième élément de sécurité. Les cybercriminels peuvent ainsi se connecter au compte bancaire de la victime.
Les PME dans le viseur des cyberpirates – quinzième rapport semestriel de MELANI
18.10.2012 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a publié aujourd’hui son rapport sur le premier semestre 2012. Celui-ci met notamment l'accent sur la recrudescence des vols de données aux dépens des PME, les obstacles à la communication avec la clientèle dus aux attaques de hameçonnage (phishing), le cyberconflit qui a accompagné le printemps arabe, ainsi que les projets de coopération tant nationale qu’internationale en matière de sûreté de l’information.
Analyse des ordinateurs pour localiser le maliciel "DNS-Changer"
06.07.2012 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information invite les utilisateurs d'Internet à analyser leur ordinateur pour localiser le maliciel "DNS-Changer". Remarque: en raison d'une modification technique de notre site internet, il est nécessaire de se réinscrire à notre lettre d'information (newsletter). Vous recevrez des informations détaillées à ce sujet dans la prochaine parution de la lettre d'information, que vous recevrez aujourd'hui 6 juillet 2012 à 12 heures.
Analyse des ordinateurs pour localiser le maliciel "DNS-Changer"
06.07.2012 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information invite les utilisateurs d'Internet à analyser leur ordinateur pour localiser le maliciel "DNS-Changer".
Lettre d'information MELANI – Réinscription nécessaire
06.07.2012 - Chers abonnés, Nous vous remercions de l'intérêt que vous manifestez pour la lettre d'information MELANI. En raison d'une modification technique de notre site internet, notre lettre d'information sera désormais disponible sur le portail d'information centralisé de l'administration fédérale (www.news.admin.ch). Une reprise automatique des adresses électroniques des abonnés n'est malheureusement pas possible. Si vous souhaitez continuer à recevoir notre lettre d'information, nous vous prions donc de bien vouloir vous réinscrire sur le portail d'information de la Confédération. Vous avez également la possibilité de vous abonner gratuitement aux lettres d'information des autres organes de la Confédération. Nous vous prions de nous excuser pour ce désagrément. Vous trouverez des informations détaillées sur la marche à suivre pour vous inscrire à un nouveau service d'information dans l'annonce publiée sur notre site internet, www.melani.admin.ch.
Les valeurs hash de 6 millions de mots de passe LinkedIn publiées
07.06.2012 - Cette semaine, plus de 6 millions de hash SHA-1 liés aux mots de passe du réseau social LinkedIn ont été publiés. SHA-1 est une fonction de hachage cryptographique très répandue qui, à partir d'un texte, génère un code hash (une empreinte) à 160-bit. Souvent il est possible de reconstruire le mot de passe à partir de la valeur hash. MELANI conseille donc à tous les utilisateurs de LinkedIn de changer de mot de passe le plus vite possible. Si vous avez utilisé le même mot de passe pour d'autres services web, il est conseillé de changer le mot de passe pour ces services aussi.
Vague de courriels de phishing en circulation – Faux remboursement de l’Administration fédérale des contributions
04.06.2012 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a été informée qu’une vague de courriels de phishing est en circulation. Les messages émanent d’un faux expéditeur, l’Administration fédérale des contributions. L’email indique au destinataire qu’il obtiendra un remboursement. Les destinataires sont invités à introduire des informations, entre autre les données de carte de crédit, sur une page HTML annexée au message. Une fois le formulaire complété, les données seront envoyées vers un serveur, sur lequel un script PHP est hébergé, probablement un mailer.
Quatorzième rapport semestriel MELANI: hameçonnage, fraude et ransomware en plein essor
04.05.2012 - Durant le deuxième semestre de 2011, la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a observé un nombre croissant d'attaques par hameçonnage (phishing) et par logiciels malveillants utilisant le chantage (ransomware). Ces informations, entre autres, figurent dans le rapport semestriel publié aujourd'hui.
Publication rapport technique - Attaques visant des prestataires de services de certification et conséquences
01.05.2012 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI publiera occasionnellement des rapports liés à la thématique de la sécurité de l'information. Les rapports traiteront de façon approfondie de thèmes actuels en se référant à des cas pratiques et des événements dans le domaine des technologies de l'information et de la communication (TIC), en analysant les détails des différentes problématiques et en les insérant dans un contexte plus large. La deuxième publication porte sur les attaques visant des prestataires de services de certification.
À nouveau maliciel en circulation qui bloque le PC et exige un payement
01.03.2012 - La Centrale d’analyse et de prévention MELANI a été informée du fait qu’un maliciel est en circulation. Ledit bloque toute fonction de l’ordinateur. Une fenêtre s’affiche à l’écran avec un message qui semble provenir de la coopérative des auteurs et éditeurs de musique SUISA. Le message en allemand exige que l’utilisateur de l’ordinateur s’acquitte de frais de recouvrement (Mahngebühr) de 75 CHF, sous le prétexte que des morceaux de musique téléchargés illégalement ont été retrouvé sur son ordinateur.
Publication rapport technique - Menaces actuelles liées à Internet : auteurs, outils utilisés, poursuites pénales
19.01.2012 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI publiera occasionnellement dans les prochains mois des rapports liés à la thématique de la sécurité de l'information. Les rapports traiteront de façon approfondie de thèmes actuels en se référant à des cas pratiques et des événements dans le domaine des technologies de l'information et de la communication (TIC), en analysant les détails des différentes problématiques et en les insérant dans un contexte plus large.
Analyse des ordinateurs pour localiser le maliciel "DNS-Changer"
11.01.2012 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information invite les utilisateurs d'Internet à analyser leur ordinateur pour localiser le maliciel "DNS-Changer".
UPDATE] Maliciel en circulation qui bloque le PC et exige un payement
10.11.2011 - La Centrale d’analyse et de prévention MELANI a été informée du fait qu’un maliciel est en circulation. Ledit bloque toute fonction de l’ordinateur. Une fenêtre s’affiche à l’écran avec un message qui semble provenir du Département fédéral de justice et police. Le message exige que l’utilisateur de l’ordinateur s’acquitte d’une amende 150 CHF, sous le prétexte que du matériel illégal a été retrouvé sur son ordinateur.
Les entreprises plus que jamais victimes d’opérations de cyberespionnage – treizième rapport semestriel de MELANI
31.10.2011 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a constaté au premier semestre 2011 une recrudescence sur le plan mondial de l’espionnage informatique au dépens de toutes sortes d’entreprises. Les cyberattaques lancées pour accéder à des données sensibles sont également en augmentation. En Suisse, le nombre de cas de skimming est grimpé en flèche. Ces thèmes et d’autres sont au cœur du rapport semestriel publié aujourd’hui.
Appels d’escrocs se faisant passer pour le Service support de Microsoft
22.09.2011 - Le Centrale d’enregistrement et d‘analyse pour la sûreté de l’information MELANI a été informée dernièrement que des entreprises et des privés avaient été contactés téléphoniquement par des personnes se faisant passer pour des employés de Microsoft. Le but des appels est celui de convaincre les potentielles victimes à exécuter des manipulations sur leur propre ordinateur, afin de télécharger des codes malveillants ou de visiter des pages web infectées. Les criminels veulent par ce biais se procurer un accès sur les ordinateurs.
Infections de sites web: Augmentation d'attaques contre des sites web marchands.
02.08.2011 - Ces derniers jours, MELANI à constaté une augmentation des infections de sites web des commerces électroniques, dont nombreux en Suisse aussi. Les sites web marchands concernés utilisent le logiciel de gestion osCommerce.
Vague de courriels cherchant à infecter les ordinateurs suisses
23.06.2011 - Une nouvelle vague de courriels dont le but est d'infecter les ordinateurs des navigateurs suisses est en circulation.
Recrudescence des cyberattaques visant à paralyser des sites Web et à causer du tort aux prestataires de services - Douzième rapport semestriel de MELANI
19.04.2011 - Les cyberattaques visent toujours en priorité à rendre les sites Web inaccessi-bles ou à les infecter par des maliciels. Mais les mobiles ont changé: les actes de vengeance, la volonté de nuire à la concurrence ou les agressions à mobiles politiques ont pris le relais du simple vandalisme. Le ver Stuxnet montre encore que presque tout système est exposé à des cyberattaques. Ces thèmes et d’autres sont au cœur du douzième rapport semestriel de MELANI.
"Petites histoires d'internet" pour une société de l'information plus sûre
16.11.2010 - Des services de la Confédération et des cantons ont publié conjointement une brochure intitulée "Petites histoires d'internet – que personne ne voudrait vivre". Les histoires qu'elle contient présentent des situations dangereuses sur le web et indiquent comment les reconnaître et les éviter. Le but de cette publication est de renforcer la sécurité et la confiance de la population en matière d'utilisation des technologies de l'information et de la communication (TIC).
Recrudescence des cas d’espionnage et de vol de données - onzième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information
02.11.2010 - Les affaires d’espionnage et de vol de données ont augmenté au premier semestre 2010 sur le plan mondial. Bien souvent, des sites Web ou des réseaux sont piratés à cet effet. De telles intrusions servent également à répandre des logiciels malveillants ou à mener des attaques à connotation politique. La Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) emploie depuis cette année un nouvel outil servant à identifier les sites Web suisses infectés. En outre, elle peut désormais faire bloquer les domaines «.ch» pour protéger les adresses Internet suisses contre les abus.
Tentative de phishing contre PayPal à travers des emails de spam
25.10.2010 - La vague d'emails envoyés le 25 octobre 2010 demande aux destinataires de vérifier l'accès à leur compte PayPal. Il s'agit d'une tentative de fraude.
Arnaques par courriels accusant d'infractions aux droits d'auteur
15.10.2010 - Depuis quelques jours, des courriels émanant, prétendument, d’une étude d’avocats sont en circulation. Ils accusent les destinataires d'avoir illégalement téléchargé des fichiers mp3 et d'avoir violé la loi sur le droit d'auteur. Il s'agit d'une escroquerie.
Courriels malveillants en circulation dans le contexte de la CM de football
08.06.2010 - Les escrocs utilisent volontiers les grands événements comme tremplin à leurs agissements criminels. En particulier, ils envoient de manière ciblée ou à large échelle des courriels renfermant des maliciels ou des liens conduisant à des programmes malveillants.
Courriels en circulation cherchant des agents financiers en vue de blanchiment d'argent
04.06.2010 - En ce moment des courriels vantant des offres de travail à des conditions attractives circulent en Suisse. Ils émanent généralement de bandes criminelles cherchant à transférer avec l’aide de citoyens naïfs de l’argent dérobé par phishing.
Sous la loupe: vols d’informations et attaques à connotation politique: dixième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information
29.04.2010 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI met en lumière, dans son dixième rapport, les activités cybercriminelles ayant marqué le deuxième semestre 2009. Il a pour temps forts les vols d’informations commis à l’échelle planétaire, les attaques à connotation poli-tique, ainsi que le chantage exercé au moyen d’attaques DDos.
Infection de sites web: une vague parcourt la Suisse
09.04.2010 - MELANI a identifié plusieurs dizaines de cas d’infection de sites web suisses à l’aide de la même technique. Voici quelques conseils pour les navigateurs et les administra-teurs.
Correctif de la faille de sécurité d'Internet Explorer
31.03.2010 - Microsoft a mis à disposition le 30 mars un programme corrigeant une faille de sécurité d'Internet Explorer.
UPDATE de l'annonce: l’usage d’Internet Explorer est momentanément risqué - un patch est disponible
22.01.2010 - Microsoft a mis à disposition un programme corrigeant une faille de sécurité récemment découverte dans le programme Microsoft Internet Explorer.
L’utilisation d’Internet Explorer comporte actuellement des risques
18.01.2010 - Une faille de sécurité apparue dans Microsoft Internet Explorer permet aux pirates d’exécuter un programme malveillant sur le système des internautes, en les attirant sur un site spécialement conçu.
Systèmes de contrôle et de gestion dans le collimateur des cybercriminels: neuvième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information
29.10.2009 - Les systèmes de surveillance, de contrôle et de gestion des installations industrielles et des infrastructures se retrouvent toujours plus souvent dans la ligne de mire des cybercriminels. De même, on constate que, plutôt que de passer par des courriels comportant des pièces jointes ou des liens, les attaques se font à l’aide de sites web infectés (drive-by download). Tels sont deux des principaux thèmes abordés dans le neuvième rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI). Ce rapport livre un aperçu de la situation au premier semestre 2009
Virus et Antivirus: en circulation des courriels d'un soi-disant service d'alerte
05.08.2009 - Des courriels d'un soi-disant service d'alerte sont actuellement en circulation et incitent les utilisateurs à télécharger un programme pour la détection de virus. Une fois téléchargé le programme, les utilisateurs se retrouvent en réalité avec un abonnement, et l'obligation de le payer, pour un programme antivirus autrement gratuit.
Le «e-banking», devenu une cible de choix pour les cybercriminels: huitième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information
04.05.2009 - La diffusion persistante de maliciels s’en prenant aux applications de «e-banking» et les attaques de «phishing» dirigées contre des fournisseurs de services Internet suisses restent un sérieux problème au deuxième semestre 2008. L’utilisation des clés USB comme vecteurs d’attaque et la bonne gestion de la quantité sans cesse croissante des données inutiles constituent les autres thèmes principaux du huitième rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI). Ce rapport, qui livre un aperçu de la situation au deuxième semestre 2008.
UPDATE de l'information: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
30.01.2009 Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
Information: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
26.01.2009 - Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
Attaques contre des sites Web : plus de 700 cas en Suisse
24.12.2008 - MELANI a identifié plus de 700 sites Web infectés en Suisse. Nous vous suggérons donc de bien faire attention lorsque vous naviguez sur Internet.
Information: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
10.12.2008 - Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
Information: Courriels en circulation cherchant des agents financiers en vue de blanchiment d'argent
26.11.2008 - En ce moment des courriels vantant des offres de travail et promettant des gains élevés circulent en Suisse. Ils émanent généralement de bandes criminelles cherchant à transférer avec l’aide de citoyens naïfs de l’argent dérobé par phishing.
Augmentation des cas d’ordinateurs infectés suite à la visite de sites Internet paraissant inoffensifs: septième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information
17.10.2008 - La recrudescence des attaques contre des sites Web, les récents développements du cyberpiratage à caractère politique (hacktivisme), les risques que présentent les réseaux sans fil ouverts ainsi que le danger inhérent à la fréquentation des réseaux sociaux constituent les thèmes principaux du septième rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI). Ce rapport livre un aperçu de la situation au premier semestre 2008.
9ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
28.08.2008 - Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
Faux Email avec menace de suicide en circulation
05.08.2008 - Un email falsifié avec une menace de suicide d'un citoyen suisse est en circulation. Il s'agit d'un faux, la menace n'est pas réelle.
8ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
30.07.2008 - Une nouvelle vague de courriels, cette fois écrit en français, est en circulation en vue d'infecter les ordinateurs des navigateurs.
7ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
24.07.2008 - Une nouvelle vague de courriels - cette fois dans le nom de paypal - est en circulation en vue d'infecter les ordinateurs des navigateurs.
6ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
09.07.2008 - Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
5ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
02.06.2008 - Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
Information: Des agents financiers sont recherchés de nouveau en vue de blanchiment d'argent
30.05.2008 - En ce moment des courriels vantant des offres de travail et promettant des gains élevés circulent en Suisse. Ils émanent généralement de bandes criminelles cherchant à transférer avec l’aide de citoyens naïfs de l’argent dérobé par phishing.
4ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
22.05.2008 - De nouveau, une nouvelle vague de courriels est en circulation avec le sujet "der Vertrag" en vue d'infecter les ordinateurs des navigateurs.
Situation en matière de sûreté de l'information: sixième rapport de MELANI
09.05.2008 - Les cyberattaques exploitant l’interface entre l’homme et la machine, les activités d’espionnage déjouées et les vols de données récents, ainsi que le risque dû aux réseaux de zombies et aux attaques par déni de service distribué (DDoS) constituent les thèmes principaux du sixième rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI). Le rapport livre un aperçu de la situation au deuxième semestre 2007.
3ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
11.04.2008 - Une nouvelle vague de courriels est en circulation avec le sujet "der Vertrag" oder "Dokument" en vue d'infecter les ordinateurs des navigateurs.
2ème update de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
04.04.2008 - Une nouvelle vague de courriels est en circulation en vue d'infecter les ordinateurs des navigateurs.
UPDATE de la mise en garde: Recrudescence des courriels cherchant à infecter les ordinateurs suisses
27.03.2008 - Une nouvelle vague de courriels en relation avec le marché financier suisse est en circulation, le but étant toujours d'infecter les ordinateurs des navigateurs.
Recrudescence des courriels cherchant à infecter les ordinateurs suisses et recrutement d'intermédiaires financiers
17.03.2008 - Depuis le début de l’année, la Suisse voit déferler, par vagues de plus en plus rapprochées, des courriels cherchant à installer des logiciels malveillants sur l’ordinateur du destinataire.
Situation en matière de sûreté de l'information: cinquième rapport de MELANI
25.10.2007 - Les attaques lancées dans un dessein d'enrichissement illégitime contre des services financiers suisses et la menace due à l'espionnage industriel ciblé par Internet constituent les thèmes principaux du cinquième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI). Ce rapport, qui livre un aperçu de la situation durant le premier semestre 2007, sera publié ce jeudi.
Un programme malveillant contenu dans des courriels d’une étude d’avocats s’en prend aux clients de l’e-banking
17.07.2007 - Des courriels contenant en annexe un programme malveillant (malware) dissimulé sous la forme d’une facture sont à nouveau en circulation. Ils émanent, pour la plupart, du même faux expéditeur, à savoir une étude d’avocats bernoise (cf. communication du 4 juillet dernier). Ce programme malveillant a pour cible les clients de l’e-banking. Il apparaît sous de nouvelles formes qui ne sont pas encore reconnues par toutes les programmes antivirus.
Un programme malveillant, joint à des courriels expédiés au nom d’une étude d’avocats, s’en prend aux clients e-banking
04.07.2007 - Depuis quelques jours, des courriels émanant prétendument d’une étude d’avocats bernoise sont en circulation. Ils contiennent en annexe un programme malveillant (malware), dissimulé sous l’apparence d’une facture. Cette escroquerie vise les clients e-banking. Au cas où vous auriez ouvert une telle annexe, assurez-vous d’avoir complètement éliminé le programme malveillant avant votre prochaine session de e-banking.
Information: Vague de courriels proposant des offres d’emploi douteuses
04.07.2007 - Depuis quelques jours, des courriels vantant une organisation réputée d’agents financiers et promettant des gains élevés circulent en Suisse. Ils émanent généralement de bandes criminelles cherchant à transférer avec l’aide de citoyens naïfs de l’argent dérobé par phishing. Quiconque donne suite à une telle offre se rend punissable.
Trafic électronique des paiements en Suisse: Recrudescence des attaques de pirates
23.05.2007 - Les pirates informatiques (hackers) multiplient leurs attaques ciblées contre les comptes de particuliers ou d’institutions suisses effectuant leurs paiements en ligne par ordinateur. Les fonctions nuisibles incluent notamment l’accès au compte de e-banking contre la volonté de son titulaire. D’où l’importance croissante du comportement de navigation sur Internet.
Information: Quatrième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information sur la situation en Suisse
30.04.2007 - Des pratiques d’ingénierie sociale en augmentation et toujours plus raffinées, une recrudescence des usurpations d’identité et des vols de données, des méthodes d’attaques inédites – tels sont les temps forts du quatrième rapport de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI). Cette évaluation de la situation en Suisse au deuxième semestre 2006 est dès à présent téléchargeable.
Information: Nouvelle conception de notre lettre d’information
05.04.2007 - Vous recevrez dorénavant, par ce canal, des informations sur l’évolution de la sûreté de l’information et des analyses concernant la situation en Suisse dans ce domaine. Par contre les annonces relatives aux vulnérabilités (lacunes de sécurité) cesseront, divers organismes diffusant déjà de telles mises en garde.
Information: Nouvelles variantes pour le transfert de l’argent dérobé par phishing
05.04.2007 - Des annonces d’offres d’emploi faisant miroiter des gains très élevés sont mises en circulation depuis un certain temps déjà. Elles émanent généralement de bandes criminelles cherchant à transférer (à l’étranger), avec l’aide de citoyens naïfs, de l’argent dérobé par phishing. Cette forme de blanchiment donne naissance à des variantes inédites, difficiles à déceler et susceptibles de toucher les petites et moyennes entreprises.
Information: parution du troisième rapport semestriel de MELANI
16.11.2006 - Le recrutement de ressortissants suisses pour prêter main forte au phishing, l’espionnage économique ciblé contre des entreprises indigènes ainsi que le débat sur le terrorisme et Internet sont les trois temps forts du troisième rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sécurité de l’information (MELANI).
UPDATE de la mise en garde: l’usage d’Internet Explorer est momentanément risqué - patch est disponible
15.11.2006 - Microsoft a mis à disposition un programme corrigeant une faille de sécurité récemment découverte dans le programme Microsoft Internet Explorer.
Information: Première étude sur la sécurité informatique dans les entreprises suisses
08.11.2006 - Les infrastructures d’information et de communication des entreprises suisses ne sont pas épargnées par les incidents, sauf exceptions. C’est ce que révèle une enquête du Centre de recherche sur la politique de sécurité de l’EPF Zurich. 72 pour cent des sociétés ont signalé avoir subi au moins un incident en 2005. Pourtant la plupart ne consacre qu’une partie modeste de ses moyens financiers et de ses effectifs à la sécurité de l’information.
UPDATE de la mise en garde: lacune de sécurité dans Microsoft Powerpoint – un programme correctif est disponible
11.10.2006 - Microsoft a mis à disposition un programme corrigeant une faille de sécurité récemment découverte dans le programme de présentation Microsoft Powerpoint.
Mise en garde: l’usage de Microsoft Powerpoint est momentanément risqué
28.09.2006 - Une lacune de sécurité apparue dans le logiciel de présentation graphique Powerpoint permet aux pirates d’exécuter un programme malveillant sur le système des utilisateurs, en les amenant à ouvrir un document Powerpoint spécialement préparé. Un programme correctif de Microsoft n’est pas encore disponible.
Mise en garde: l’usage de Microsoft Word est momentanément risqué
07.09.2006 - Les rumeurs qui circulent depuis deux jours à propos de lacunes de sécurité du programme pour l'élaboration de texte Microsoft Word, ont été confirmés par Microsoft. Ces lacunes permettent aux pirates d'introduire du code maliciel dans le système. Pour ce faire, l'utilisateur doit ouvrir un document spécialement préparé pour ce but. De premières attaques ont déjà été observées. Un programme correctif de Microsoft n’est pas encore disponible.
UPDATE de la mise en garde: lacune de sécurité dans Microsoft Powerpoint – un programme correctif est disponible
09.08.2006 - Microsoft a mis à disposition un programme corrigeant une faille de sécurité récemment découverte dans le programme de présentation Microsoft Powerpoint.
Information: Instructions sur le thème de "Divulgation involontaire de données sensibles"
24.07.2006 - La divulgation involontaire d’informations sensibles peut être lourde en conséquences pour une entreprise, une administration ou un particulier. A cet effet, MELANI a conçu une liste de contrôle et des instructions pratiques sur les règles à respecter.
UPDATE de la mise en garde: l’usage de Microsoft Excel est momentanément risqué – un programme correctif est disponible
12.07.2006 - Microsoft a mis à disposition un programme corrigeant une faille de sécurité récemment découverte dans le programme de calcul Microsoft Excel.
Information: mise en garde contre la participation au blanchiment de l’argent dérobé par phishing
30.06.2006 - Des offres d’emploi faisant miroiter des gains très élevés se multiplient aujourd’hui. Elles émanent généralement de bandes criminelles cherchant à transférer avec l’aide de citoyens naïfs de l’argent dérobé par phishing. Quiconque donne suite à une telle offre se rend punissable.
UPDATE de la mise en garde: l’usage de Microsoft Excel est momentanément risqué - Microsoft Security Advisory publié
20.06.2006 - Une lacune de sécurité apparue dans le programme de calcul Microsoft Excel permet aux pirates d’exécuter un programme malveillant sur le système des utilisateurs, en les amenant à ouvrir un document Excel spécialement préparé. Un programme correctif de Microsoft n’est pas encore disponible.
Update de la mise en garde: l’usage de Microsoft Word est momentanément risqué - un programme correctif est disponible
14.06.2006 - Microsoft a mis à disposition un programme corrigeant une faille de sécurité récemment découverte dans le logiciel de traitement de texte Microsoft Word.
Information: Démonstration et programme d’apprentissage des paramètres de sécurité d' Internet Explorer
31.05.2006 - MELANI explique très simplement des paramètres de sécurité d'Internet Explorer à l’aide de démonstrations et de programmes d’apprentissage.
Mise en garde: l’usage de Microsoft Word est momentanément risqué
23.05.2006 - Une lacune de sécurité apparue dans le programme de traitement de texte Microsoft Word permet aux pirates d’exécuter un programme malveillant sur le système des utilisateurs, en les amenant à ouvrir un document Word spécialement préparé. De premières attaques ont déjà été observées. Un programme correctif de Microsoft n’est pas encore disponible.
Information: parution du second rapport semestriel de MELANI
04.04.2006 - Attaques d’espionnage ciblées émanant de la Chine, phishing et pharming, évaluation approfondie du cyberterrorisme: voilà quelques sujets tirés du dernier rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI).
UPDATE de la mise en garde: l’usage d’Internet Explorer est momentanément risqué – patch est disponible
14.12.2005 - Une lacune de sécurité apparue dans Microsoft Internet Explorer permet aux pirates d’exécuter un programme malveillant sur le système des internautes, en les attirant sur un site spécialement conçu. Microsoft n’a pas encore mis de rustine à disposition.
Information: Prudence en cas d’utilisation de Bluetooth
11.08.2005 - Un nombre croissant de téléphones mobiles et d’assistants numériques personnels (PDA, Personal Digital Assistant) possèdent une fonction Bluetooth, qui permet d’établir une communication sans fil avec d’autres appareils. Bluetooth comporte cependant des risques lorsqu’il est configuré et utilisé de manière incorrecte.
Mise en garde: Un cheval de Troie espionne les noms d’utilisateur et mots de passe – les prestataires suisses en ligne ne sont pas épargnés
18.03.2005 - Un cheval de Troie récemment apparu espionne les données d’utilisateur et mots de passe. Des prestataires suisses sont touchés. Les données d’accès saisies à l’aide du clavier sont enregistrées et transmises au pirate.
Information: Mesures contre le détournement du navigateur (browser hijacking)
07.03.2005 - Si le navigateur ouvre un site indésirable, au lancement ou lorsqu’une adresse Internet est mal orthographiée, il s’agit très probablement d’un cas de détournement de navigateur (browser hijacking).
UPDATE de la mise en garde: nouvelle ruse du phishing, pour les domaines avec accent - La mise à jour du navigateur Firefox est disponible
25.02.2005 - Une nouvelle forme de phishing, autrement dit de récupération des données d’ouverture de session (nom d’utilisateur et mot de passe) permet aux escrocs de faire croire aux internautes qu’ils sont dans un URL sécurisé. Quiconque est conscient du risque pourra toutefois identifier la tromperie.
Information: Attention au contenu Web des e-mails
31.01.2005 - La technique du chargement de contenu Web permet aux spammeurs (polluposteurs) de vérifier les adresses électroniques. Mieux vaut donc bloquer le contenu Web des messages ou commencer par en télécharger l’en-tête, puis décider quels messages on souhaite ouvrir ou effacer immédiatement.
UPDATE de la mise en garde: Danger lié à des lacunes de sécurité non corrigées de l’Internet Explorer - patch est disponible
12.01.2005 - L’exploitation habile de diverses lacunes de sécurité d’Internet Explorer qui sont connues permet d’enregistrer n’importe quel fichier sur un ordinateur.
Information: Les routeurs diminuent le risque d’attaque du réseau
27.12.2004 - Un routeur, avec ou sans fonction de pare-feu, permet d’attribuer des adresses IP privées. Il s’agit d’une solution bon marché et efficace pour prévenir les attaques du réseau (vers et chevaux de Troie).
Information: «Google Desktop Search» peut compromettre la sécurité du e-banking et de l’accès distant VPN
15.12.2004 - «Google Desktop Search» et les outils similaires peuvent compromettre la sécurité du e-banking et des connexions à distance à des réseaux privés virtuels (virtual private networks, VPN).
Mise en garde: Trou de sécurité des balises IFrame d’Internet Explorer
02.12.2004 - Microsoft vient de fournir aujourd’hui un correctif pour combler un trou de sécurité des images de référence (IFrame) d’Internet Explorer 6. MELANI recommande d’effectuer sans tarder cette mise à jour.
Information: nouvelle méthode de «phishing»
01.12.2004 - Depuis quelque temps, des courriers électroniques manipulent l’ordinateur au moment de leur ouverture, afin par exemple d’accéder aux données bancaires de la victime.