Rapport semestriel 2026/1
Dans son rapport semestriel, l’Office fédéral de la cybersécurité (OFCS) décrit les principaux incidents survenus et expose l’évolution des cybermenaces tant en Suisse que sur la scène internationale. Au premier semestre 2026, l’OFCS a reçu 27 128 signalements volontaires de cyberincidents et 200 annonces obligatoires, le nombre total des notifications s’étant stabilisé à un niveau élevé. L’escroquerie (ou fraude), comme activité lucrative menée grande échelle, domine toujours les statistiques, avec l’essor des variantes téléphoniques telles que l’hameçonnage par téléphone (voice phishing). Les cybercriminels piègent également leurs victimes à l’aide de méthodes plus personnalisées, plus émotionnelles, voire techniquement très élaborées, à partir des plateformes de petites annonces, du référencement dans les moteurs de recherche ou des fuites de données. Les attaquants tirent entre-temps systématiquement parti de l’intelligence artificielle (IA) pour présenter à leurs victimes des contenus personnalisés, sur mesure et particulièrement crédibles.
Cyberincidents aux dépens d’entreprises suisses
Si les écoles, les communes et les Églises n’ont pas subi de vague massive d’arnaques au président, l’OFCS a enregistré une hausse des signalements d’hameçonnage lié à Microsoft 365. Une fois qu’ils contrôlent les comptes de messagerie professionnelle de leurs victimes, les pirates peuvent se livrer à d’autres activités d’hameçonnage ou de fraude. Dans les cas les plus frappants, ils ont su se faire passer pour le service d’assistance informatique ou pour des cadres dirigeants, afin de compromettre des systèmes ou d’initier directement des transactions financières. Pendant la période sous rapport, ils ont plus souvent prétexté une mise à jour de sécurité urgente et en profitent pour propager leurs maliciels. Par ailleurs, ils ont réussi à diffuser à grande échelle des logiciels spécialisés dans le vol d’identifiants, en compromettant plusieurs projets open source très populaires. Quant aux cas d’attaque par rançongiciel signalés et observés en Suisse, leur nombre a stagné à 79 durant la période de référence, mais on constate une diversification et une fragmentation croissantes des familles de rançongiciels en activité.
Cyberrésilience dans un contexte international de plus en plus politisé
Dans un contexte de conflits internationaux, et d’espaces d’intérêt politique élargis, le cybersabotage est devenu une activité envisageable, menée par certains états pour des actions souvent déployées au grand jour. Les infrastructures critiques de la Suisse ont beau avoir été épargnées à ce jour par les actes de cybersabotage ciblé, un tel risque est susceptible d’évoluer au gré de la situation géopolitique. Étant donné la proximité de la Suisse avec d’autres sociétés occidentales et l’étroitesse des liens économiques et politiques en place, les organisations suisses doivent se préparer à consolider leur résilience, dans un environnement de cybermenaces toujours plus hostile. Une étude de cas portant sur un incident survenu en Pologne illustre ces propos dans le présent rapport.
Le scénario du job de rêve (Dream Job Playbook)
Les chercheurs d’emploi ont été ciblés de différentes manières durant la période sous revue. Outre leurs campagnes à grande échelle basées sur des arnaques classiques, les attaquants ont organisé des procédures d’embauche fictives pour vider les comptes en cryptomonnaies de particuliers et d’entreprises suisses. Ils approchent leurs victimes sur LinkedIn, en se faisant passer pour des chasseurs de têtes, et leur proposent des emplois de rêve ou des projets d’investissements. En plus de maîtriser les techniques avancées d’ingénierie sociale, ils exploitent des méthodes d’attaque sophistiquées afin de compromettre les appareils, de s’emparer de données d’accès sensibles et de dérober des cryptomonnaies à leurs victimes comme aux entreprises qui les emploient pour des montants qui se chiffrent en millions de francs.
Votre avis nous intéresse!
Nous aimerions avoir votre avis sur le contenu du rapport semestriel, afin de pouvoir adapter ces produits aux exigences des lecteurs. Nous vous serions reconnaissants de prendre le temps de répondre aux quelques questions ci-dessous (durée: 2 minutes). Une fois rempli, merci de renvoyer le formulaire en cliquant sur «Envoyer».
Le questionnaire est anonyme. Les questions d'ordre personnel (p.ex. l'âge) nous permettent d'attribuer les besoins à des groupes cibles spécifiques. Vous pouvez cependant nous fournir votre adresse e-mail si vous attendez des réponses à vos questions. Nous nous réjouissons de prendre connaissance de vos suggestions et commentaires.
