Aller au contenu principal

Rapports semestriels de l'OFCS

Chaque semestre, l'OFCS publie un rapport « Cybersécurité: situation en Suisse et sur le plan international ».

Les rapports commentent les principales tendances du secteur des technologies de l'information et de la communication (TIC) à la lumière des incidents ou événements survenus, donnent des explications techniques sur les formes actuelles du piratage, présentent l'actualité tant suisse qu'internationale, signalent les principaux développements dans le domaine de la prévention et résument les activités essentielles des acteurs étatiques ou privés.

24 août 2026

Rapport semestriel 2026/1

Dans son rapport semestriel, l’Office fédéral de la cybersécurité (OFCS) décrit les principaux incidents survenus et expose l’évolution des cybermenaces tant en Suisse que sur la scène internationale. Au premier semestre 2026, l’OFCS a reçu 27 128 signalements volontaires de cyberincidents et 200 annonces obligatoires, le nombre total des notifications s’étant stabilisé à un niveau élevé. L’escroquerie (ou fraude), comme activité lucrative menée grande échelle, domine toujours les statistiques, avec l’essor des variantes téléphoniques telles que l’hameçonnage par téléphone (voice phishing). Les cybercriminels piègent également leurs victimes à l’aide de méthodes plus personnalisées, plus émotionnelles, voire techniquement très élaborées, à partir des plateformes de petites annonces, du référencement dans les moteurs de recherche ou des fuites de données. Les attaquants tirent entre-temps systématiquement parti de l’intelligence artificielle (IA) pour présenter à leurs victimes des contenus personnalisés, sur mesure et particulièrement crédibles.

30 mars 2026

Rapport semestriel 2025/2

Au deuxième semestre 2025, l’OFCS a reçu 29 006 déclarations volontaires de cyberincidents et 145 déclarations obligatoires, le nombre total des notifications s’étant stabilisé à un niveau élevé. 52 % de ces annonces concernent encore le phénomène de la fraude, même si les appels de menace émanant prétendument des autorités, qui caracolent en tête de classement depuis le deuxième semestre 2023, se sont raréfiés ces derniers mois. Les principales menaces n’ont pas non plus changé en Suisse durant la période sous revue, malgré l’apparition ponctuelle de nouvelles variantes.

18 novembre 2025

Rapport semestriel 2025/1

Au premier semestre 2025, l’OFCS a reçu 35 727 annonces de cyberincidents, nombre qui s’est stabilisé à un niveau élevé. 58 % de ces annonces concernent le phénomène de la fraude. Les principales menaces n’ont pas changé en Suisse, mais les malfaiteurs ont fait preuve d’innovation et développé des approches intéressantes.

6 mai 2025

Rapport semestriel 2024/2

Au deuxième semestre 2024, l’OFCS a reçu 28 165 annonces de cyberincidents, soit un peu moins qu’au premier semestre. Leur nombre a toutefois progressé sur douze mois (+13 574) pour atteindre 62 954 signalements au total. Ces fluctuations tiennent principalement à l’évolution par vagues du phénomène des appels de menace émanant prétendument des autorités. Le rapport entre les annonces émanant de la population (90 %) et celles qui proviennent d’entreprises (10 %) demeure stable. De même, les catégories de l’escroquerie, de l’hameçonnage et du spam restent en tête des phénomènes les plus souvent signalés.

7 novembre 2024

Rapport semestriel 2024/1

Le présent rapport semestriel de l’OFCS passe en revue les principaux phénomènes du contexte cyber actuel en Suisse. Les cyberincidents signalés et les développements apparus au premier semestre 2024 tant en Suisse que sur la scène internationale permettent de démontrer comment divers acteurs malintentionnés opèrent dans le cyberespace. Il conviendra pour cela d’analyser les méthodes auxquels ces derniers recourent pour atteindre leurs objectifs.

6 mai 2024

Rapport semestriel 2023/2

Les différents domaines d'activité de l'Office fédéral de la cybersécurité (OFCS) sont le thème central du nouveau rapport semestriel de l'OFCS. En outre, celui-ci traite des principaux cyberincidents survenus au cours du deuxième semestre 2023 en Suisse et au niveau international.

2 novembre 2023

Rapport semestriel 2023/1

Le rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits en Suisse et dans le reste du monde au cours du premier semestre 2023 et analyse en particulier le phénomène de l’hacktivisme.

10 mai 2023

Rapport semestriel 2022/2

Le dernier rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits au cours du second semestre de 2022 en Suisse et dans le reste du monde. Il se concentre en particulier sur la cybersécurité au sein des petites et moyennes entreprises (PME).

2 novembre 2022

Rapport semestriel 2022/1

L'actuel rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits en Suisse et dans le reste du monde durant le premier semestre 2022. L'utilisation de la cybertechnologie dans les conflits armés en est le thème central.

3 mai 2022

Rapport semestriel 2021/2

Dans le rapport qu'il publie aujourd'hui, le Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits au cours du deuxième semestre 2021 en Suisse et sur le plan international. Il analyse en particulier les attaques contre la chaîne d'approvisionnement en produits informatiques.

31 octobre 2021

Rapport semestriel 2021/1

Le deuxième rapport semestriel du NCSC traite des principaux cyberincidents du premier semestre de 2021 en Suisse et sur le plan international. Il a pour thème principal les vulnérabilités des systèmes informatiques qui sont susceptibles d'être exploitées à des fins de cyberattaque.

10 mai 2021

Rapport semestriel 2020/2

Le premier rapport semestriel du NCSC traite des principaux cyberincidents du deuxième semestre 2020 en Suisse et sur le plan international. Il remplace le rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI. Il a pour thème prioritaire la numérisation dans le domaine de la santé et les défis qu'elle génère compte tenu des cybermenaces actuelles.

28 octobre 2020

Rapport semestriel 2020/1

Le 31e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du premier semestre 2020 en Suisse et à l’étranger. Il se concentre sur la pandémie de coronavirus, qui a servi d’appât pour un grand nombre de cyberattaques.

29 avril 2020

Rapport semestriel 2019/2

Le 30e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du deuxième semestre 2019 en Suisse et à l’étranger. Il traite principalement les problèmes liés aux données personnelles sur Internet et à leur traitement. A l'occasion de cette édition anniversaire, une structure plus linéaire a été adoptée, afin d'améliorer la lisibilité. Par la même occasion, une annexe a été ajoutée, pour satisfaire les lecteurs les plus exigeants au niveau technique.

28 octobre 2019

Rapport semestriel 2019/1

Le 29e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du premier semestre 2019 en Suisse et à l’étranger. Il a pour thème prioritaire les rançongiciels, qui ont causé d'importants dommages dans le monde entier durant la première moitié de l’année.

28 avril 2019

Rapport semestriel 2018/2

Les appareils connectés peuvent être utilisés à grande échelle pour des cyberattaques. C’est l’un des risques mis en évidence par le 28e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI). Portant sur les principaux cyberincidents observés au cours du second semestre 2018 en Suisse et à l’étranger, le rapport aborde notamment les tentatives de chantage, telles que les «fake sextorsions», et la fraude au faux fournisseur basée sur les données d’accès à Office 365. Il a pour thème prioritaire la gestion des risques liés au matériel et aux logiciels achetés.

6 novembre 2018

Rapport semestriel 2018/1

Le 27e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 8 novembre 2018, porte sur les principaux cyberincidents survenus en Suisse et à l’étranger durant le premier semestre de cette année. MELANI a choisi les vulnérabilités du matériel informatique («hardware») comme thème prioritaire de cette édition. Il y est aussi question du maliciel que des cybercriminels ont transmis de manière ciblée en usurpant le nom du laboratoire de Spiez, de différentes fuites de données et du problème que pose la réutilisation des mots de passe pour plusieurs services sur Internet.

24 avril 2018

Rapport semestriel 2017/2

Le 26e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du second semestre 2017 en Suisse et sur le plan international. Il met notamment en évidence l’utilisation très répandue de logiciels criminels et les attaques contre les systèmes de contrôle industriels dans le domaine des appareils médico-techniques. Le thème prioritaire du rapport concerne la multiplication des fuites de données et ses conséquences.

30 octobre 2017

Rapport semestriel 2017/1

Le 25e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI), publié le 2 novembre, porte sur les principaux cyberincidents observés au cours du premier semestre 2017 sur le plan national et international. Les rançongiciels WannaCry et NotPetya, qui ont fait les gros titres dans le monde entier au printemps 2017, sont le thème prioritaire du Rapport.

18 avril 2017

Rapport semestriel 2016/2

Le 24e rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI) porte sur les principaux cyberincidents observés au cours du second semestre 2016 en Suisse et sur le plan international. Le thème prioritaire du rapport est l’Internet des objets.

27 octobre 2016

Rapport semestriel 2016/1

Le 23e rapport semestriel présente les principaux cyber-incidents du premier semestre 2016 aux niveaux national et international. Le rapport est consacré à la multiplication des cas de cyber-extorsion. Il porte en outre sur différentes affaires de fuites de données.

26 avril 2016

Rapport semestriel 2015/2

Le second semestre 2015 a été marqué au niveau mondial par des cyberincidents parfois spectaculaires. Les diverses attaques ont notamment été réalisées par déni de service (distributed denial of service, DDoS) ou par hameçonnage, ou ont été lancées contre des systèmes de contrôle industriels. Le 22e rapport semestriel de MELANI a pour thème prioritaire la gestion des lacunes de sécurité.

28 octobre 2015

Rapport semestriel 2015/1

Le 21e rapport semestriel de MELANI porte notamment sur les attaques d'espionnage, qui n'ont pas épargné la Suisse, sur les attaques d'hameçonnage (phishing), toujours aussi fréquentes, et sur le thème prioritaire que constitue la sécurité des sites Internet. L'introduction d'un thème prioritaire est l'une des nouveautés du rapport semestriel.

14 juin 2015

Rapport semestriel 2014/2

La Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) fête son dixième anniversaire. A cette occasion, le 20e rapport semestriel ne se concentre pas uniquement sur les principaux événements du deuxième semestre 2014, qui a été marqué en particulier par des chantages et des attaques contre des systèmes mal protégés. Le rapport examine également l'évolution de la cybercriminalité ces dix dernières années.

20 octobre 2014

Rapport semestriel 2014/1

Les faits saillants du premier semestre 2014 ont été une série d'attaques sophistiquées, recourant aux méthodes d'ingénierie sociale (social engineering) pour s'introduire dans des entreprises, des attaques de phishing ajustées à la Suisse ainsi que la faille de sécurité «Heartbleed» d'un logiciel de cryptage. Ces incidents et d'autres encore sont au cœur du 19e rapport semestriel par la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI.

13 avril 2014

Rapport semestriel 2013/2

Les cyberattaques basées sur des logiciels d'extorsion de fonds (rançongiciels) se multiplient et deviennent toujours plus ingénieuses. Cryptolocker, maliciel observé pour la première fois en septembre 2013, crypte les données se trouvant sur l'ordinateur, afin d'extorquer de l'argent à ses victimes. Ces incidents et d'autres encore, comme le vol de millions de données de clients ou de cartes de crédit ou les dernières révélations concernant la NSA, le bitcoin et les systèmes de contrôle industriels, constituent points principaux du rapport MELANI du deuxième semestre 2013.

23 octobre 2013

Rapport semestriel 2013/1

Le dix-septième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI traite en particulier de la plus grave attaque DDoS de l'histoire d'Internet, des attaques contre l'e-banking dues aux chevaux de Troie pour téléphones mobiles, et des nombreux actes d'espionnage ciblés.

24 avril 2013

Rapport semestriel 2012/2

Le rapport du second semestre 2012 de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI met l'accent sur les thèmes suivants: les méthodes toujours plus sophistiquées d'hameçonnage (phishing) visant les comptes bancaires en ligne, les attaques DDoS massives contre des banques américaines, la situation actuelle du cyberconflit au Proche-Orient, ainsi que les données laissées involontairement sur Internet.

15 octobre 2012

Rapport semestriel 2012/1

Le rapport met notamment l'accent sur la recrudescence des vols de données aux dépens des PME, les obstacles à la communication avec la clientèle dus aux attaques de hameçonnage (phishing), la composante cyber du conflit au Proche-Orient, ainsi que les projets de coopération tant nationale qu'internationale en matière de sûreté de l'information.

3 mai 2012

Rapport semestriel 2011/2

Durant le deuxième semestre de 2011, la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a observé un nombre croissant d'attaques par hameçonnage (phishing) et par logiciels malveillants utilisant le chantage (ransomware). Les attaques provenant du cyberespace utilisent des technologies toujours plus subtiles. Cependant, l'homme continue de représenter le facteur de risque le plus important, par exemple par ses manipulations erronées, que ce soit par négligence ou intentionnellement. Le présent rapport semestriel de MELANI présente notamment les divers types de fraude et d'attaques qui ont eu lieu durant le deuxième semestre de 2011.

27 octobre 2011

Rapport semestriel 2011/1

La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a constaté au premier semestre 2011 une recrudescence sur le plan mondial de l'espionnage informatique au dépens de toutes sortes d'entreprises. Les cyberattaques lancées pour accéder à des données sensibles sont également en augmentation. En Suisse, le nombre de cas de skimming est grimpé en flèche. Ces thèmes et d'autres sont au cœur du rapport semestriel.

14 avril 2011

Rapport semestriel 2010/2

Les cyberattaques visent toujours en priorité à rendre les sites Web inaccessibles ou à les infecter par des maliciels. Mais les mobiles ont changé: les actes de vengeance, la volonté de nuire à la concurrence ou les agressions à mobiles politiques ont pris le relais du simple vandalisme. Le ver Stuxnet montre encore que presque tout système est exposé à des cyberattaques. Ces thèmes et d'autres sont au cœur du douzième rapport semestriel de MELANI.

31 octobre 2010

Rapport semestriel 2010/1

Les affaires d'espionnage et de vol de données ont augmenté au premier semestre 2010 sur le plan mondial. Bien souvent, des sites Web ou des réseaux sont piratés à cet effet. De telles intrusions servent également à répandre des logiciels malveillants ou à mener des attaques à connotation politique. La Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) emploie depuis cette année un nouvel outil servant à identifier les sites Web suisses infectés. En outre, elle peut désormais faire bloquer les domaines «.ch» pour protéger les adresses Internet suisses contre les abus.

28 avril 2010

Rapport semestriel 2009/2

La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI met en lumière, dans son dixième rapport, les activités cybercriminelles ayant marqué le deuxième semestre 2009. Il a pour temps forts les vols d'informations commis à l'échelle planétaire, les attaques à connotation politique, ainsi que le chantage exercé au moyen d'attaques DDos.

26 octobre 2009

Rapport semestriel 2009/1

Les systèmes de surveillance, de contrôle et de gestion des installations industrielles et des infrastructures se retrouvent toujours plus souvent dans la ligne de mire des cybercriminels. De même, on constate que, plutôt que de passer par des courriels comportant des pièces jointes ou des liens, les attaques se font à l'aide de sites web infectés (drive-by download). Tels sont deux des principaux thèmes abordés dans le neuvième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI). Ce rapport livre un aperçu de la situation au premier semestre 2009.

1 juin 2009

Rapport semestriel 2008/2

La diffusion persistante de maliciels s'en prenant aux applications de «e-banking» et les attaques de «phishing» dirigées contre des fournisseurs de services Internet suisses restent un sérieux problème au deuxième semestre 2008. L'utilisation des clés USB comme vecteurs d'attaque et la bonne gestion de la quantité sans cesse croissante des données inutiles constituent les autres thèmes principaux du huitième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI). Ce rapport, qui livre un aperçu de la situation au deuxième semestre 2008.

12 octobre 2008

Rapport semestriel 2008/1

La recrudescence des attaques contre des sites Web, les récents développements du cyberpiratage à caractère politique (hacktivisme), les risques que présentent les réseaux sans fil ouverts ainsi que le danger inhérent à la fréquentation des réseaux sociaux constituent les thèmes principaux du septième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI). Ce rapport livre un aperçu de la situation au premier semestre 2008.

7 mai 2008

Rapport semestriel 2007/2

Les cyberattaques exploitant l'interface entre l'homme et la machine, les activités d'espionnage déjouées et les vols de données récents, ainsi que le risque dû aux réseaux de zombies et aux attaques par déni de service distribué (DDoS) constituent les thèmes principaux du sixième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI). Le rapport livre un aperçu de la situation au deuxième semestre 2007.

22 octobre 2007

Rapport semestriel 2007/1

Les attaques lancées dans un dessein d'enrichissement illégitime contre des services financiers suisses et la menace due à l'espionnage industriel ciblé par Internet constituent les thèmes principaux du cinquième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI).

29 avril 2007

Rapport semestriel 2006/2

Des pratiques d'ingénierie sociale en augmentation et toujours plus raffinées, une recrudescence des usurpations d'identité et des vols de données, des méthodes d'attaques inédites - tels sont les temps forts du quatrième rapport de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI).

16 janvier 2007

Rapport semestriel 2006/1

Le recrutement de ressortissants suisses pour prêter main forte au phishing, l'espionnage économique ciblé contre des entreprises indigènes ainsi que le débat sur le terrorisme et Internet sont les trois temps forts du troisième rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sécurité de l'information (MELANI).

16 janvier 2006

Rapport semestriel 2005/2

Attaques d'espionnage ciblées émanant de la Chine, phishing et pharming, évaluation approfondie du cyberterrorisme: voilà quelques sujets tirés du dernier rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI).

16 juillet 2005

Rapport semestriel 2005/1

Les temps forts de l'édition 2005/1 (de janvier à juin) sont les «réseaux de zombies», «la recrudescence de la criminalité organisée», la «professionnalisation du piratage informatique», ainsi que les «actes d'espionnage ciblés».