Rapports techniques
L'OFCS publie des rapports liés à la thématique de la sécurité de l'information. Les rapports traiteront de façon approfondie de thèmes actuels en se référant à des cas pratiques et des événements dans le domaine des technologies de l'information et de la communication (TIC), en analysant les détails des différentes problématiques et en les insérant dans un contexte plus large.

Appréciation de la cyberrésilience (CyRA) : Quel est le niveau de résilience des communes et des entreprises suisses face aux cyberattaques ?
L’Office fédéral de la cybersécurité (OFCS) a testé pour la première fois dans le canton d’Argovie un outil d’évaluation de la cyberrésilience standardisé, en conditions réelles. Les résultats obtenus montrent que des mesures de protection informatiques de base existent déjà, mais que beaucoup d’organisations manquent encore d’un concept de résilience global, orienté sur les processus.

Rapport anti-phishing 2024
L’année dernière, l’OFCS a reçu un total de 975 309 messages de phishing, dont 20 872 ont été identifiés comme des sites de phishing réels. Cela représente une augmentation de 108% par rapport à l’année précédente, où un total de 10’007 sites de phishing avaient été recensés. Le dernier rapport anti-phishing explique comment l’OFCS traite les messages de phishing, quels chiffres ont marqué l’année 2024 et quels types de phishing sont apparus fréquemment l’année dernière. Le rapport contient également des recommandations pour se protéger contre le phishing.

Rapport: Les escroqueries par téléphone dans le domaine cyber
Les utilisateurs de téléphonie font fréquemment face à des appels frauduleux cherchant à les escroquer. Cependant, ce phénomène criminel n’est pas nouveau. Depuis des dizaines d’années déjà, des criminels tentent de manipuler d’autres personnes à des fins pécuniaires. Se pose dès lors les questions de savoir comment se déroulent ces escroqueries, ainsi que pourquoi, grâce à l’évolution de la technologie, tout un chacun se retrouve de plus en plus souvent confronté à ce genre d’appels indésirables, de plus en plus difficiles à déceler. Finalement, il convient aussi de se poser la question de savoir quelles sont les mesures prises par les fournisseurs de télécommunications et par le régulateur.

Analyse technique du réseau de zombies «Gorilla»
En septembre 2024, l'OFCS a enregistré une augmentation des attaques DDoS menées par un réseau de zombies appelé «Gorilla». Il s'agit d'un service «DDoS as a service» proposé sur Telegram, qui peut être loué contre une rémunération correspondante. Etant donné qu’un exploitant d'une infrastructure critique en Suisse a été touché, l'OFCS a publié les conclusions techniques dans un bref rapport.

Brève analyse technique du maliciel « Poseidon Stealer »
Fin juin 2024, des cybercriminels ont diffusé en Suisse alémanique le maliciel « Poseidon Stealer » par courriel avec le prétendu expéditeur AGOV, dans le but d'infecter des ordinateurs équipés du système d'exploitation macOS. L’OFCS a réalisé une brève analyse technique du maliciel et l'a publiée.

Conférence de haut niveau sur la paix en Ukraine : premier bilan de l’OFCS sur les travaux du réseau de suivi de la cybersituation
Des attaques informatiques contre la conférence et les infrastructures en Suisse étaient déjà attendues avant la conférence de haut niveau sur la paix en Ukraine. Plusieurs cyberattaques ont effectivement eu lieu, mais elles ont toutes été identifiées à temps et rapidement contrées. Afin d’agir ensemble contre les cyberattaques redoutées, un réseau de suivi de la cybersituation a été lancé en Suisse sous la coordination de l’Office fédéral de la cybersécurité (OFCS). L’OFCS publie aujourd’hui un premier bilan de l’engagement de ce réseau de suivi de la cybersituation.

Rapport concernant les analyses de données effectuées après la cyberattaque contre l’entreprise Xplain
Suite à la cyberattaque contre la société Xplain, l’Office fédéral de la cybersécurité (OFCS) – alors nommé le Centre national pour la cybersécurité (NCSC) – s’est chargé de la gestion de l’incident au sein de l’administration fédérale. Ainsi, il a notamment analysé les données publiées par les pirates sur le darknet. Les résultats correspondants sont expliqués dans le rapport publié aujourd’hui. Ce dernier montre le type de données concernées et présente les défis posés à l’analyse. En revanche, il ne procède à aucune évaluation du contenu des données. De plus, il n’examine pas comment la fuite a pu se produire, car cette question sera élucidée dans le cadre de l’enquête administrative en cours.

Rapport anti-phishing 2023
L’année dernière, le NCSC, désormais OFCS, a reçu et analysé environ 554 000 annonces relatives à des tentatives d’hameçonnage (phishing). Sur cette base, 10 007 sites web ont été identifiés comme étant des sites d’hameçonnage et les exploitants de sites web en ont été informés. Dans le rapport anti-phishing publié aujourd’hui, l’OFCS donne un aperçu de l’analyse et indique les noms de marque et les domaines les plus souvent utilisés de manière abusive. Il fournit en outre les principales mesures et recommandations pour se protéger contre l’hameçonnage.

Rapport d'analyse détaillé sur les attaques DDoS «NoName057(16)»
Le rapport analyse les attaques par déni de service distribué (attaques DDoS) survenues durant les deux premières semaines de juin 2023 (semaines 23 et 24) contre des organisations et des autorités suisses. Il explique en détail la variante d’attaque DDoS utilisée au niveau de la couche applicative.

Types de menaces, auteurs et outils
Les cybermenaces représentent un danger de plus en plus sérieux pour les entreprises, les autorités et les particuliers. Les pirates informatiques utilisent des méthodes de plus en plus sophistiquées pour accéder sans autorisation aux réseaux et aux données.

Rapport technique sur le maliciel utilisé lors de la cyber-attaque contre RUAG
La Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) a, sur mandat du Conseil fédéral, publié un rapport avec les éléments techniques du cas ayant touché RUAG. Ce rapport est destiné aux professionnels de la sécurité, et doit les soutenir dans leur tâche d’identification des risques dans leurs réseaux et de mise en place de mesures de sécurité. L’utilisation des informations et la mise en œuvre des recommandations contenues dans ce rapport dépendent de la responsabilité individuelle de chacun.