OFCS alerte: usurpation du NCSC par un faux « Daniel Bruno » (arnaque à la récupération)

Selon le DĂ©partement fĂ©dĂ©ral de la dĂ©fense, de la protection de la population et des sports (DDPS), l’OFCS signale en semaine 38 une sĂ©rie d’arnaques Ă  la rĂ©cupĂ©ration (« recovery scam ») usurpant l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (NCSC), notamment via un faux collaborateur nommĂ© « Daniel Bruno ». Les cybercriminels recontactent des victimes d’escroqueries Ă  l’investissement (et d’autres personnes au hasard) en prĂ©tendant avoir « retrouvĂ© » l’argent perdu et exigent un paiement prĂ©alable pour le restituer. DĂšs le versement effectuĂ©, ils coupent le contact ou rĂ©clament d’autres frais, entraĂźnant une nouvelle perte d’argent. Cette pratique est dĂ©crite comme une arnaque en deux temps. ...

23 septembre 2025 Â· 2 min

Suisse: projet de rĂ©glementation imposant vĂ©rification d’identitĂ©, rĂ©tention de donnĂ©es et restrictions du chiffrement; Proton dĂ©mĂ©nage son infrastructure

Source: The Record (Recorded Future News) — Dans un article de Suzanne Smalley, le mĂ©dia dĂ©crit un projet de rĂ©glementation suisse qui inquiĂšte fortement les acteurs de la confidentialitĂ© numĂ©rique et les dĂ©fenseurs des libertĂ©s en ligne. Le projet imposerait aux fournisseurs de services de plus de 5 000 utilisateurs la collecte d’une piĂšce d’identitĂ© officielle, une rĂ©tention de donnĂ©es de 6 mois (adresses email, numĂ©ros de tĂ©lĂ©phone, noms, adresses IP et numĂ©ros de port des appareils), et, dans de nombreux cas, la dĂ©sactivation du chiffrement. Selon ChloĂ© BerthĂ©lĂ©my (eDRI), les autoritĂ©s pourraient obtenir ces donnĂ©es via une simple demande, court-circuitant des mĂ©canismes de contrĂŽle existants comme les ordonnances judiciaires. ...

15 septembre 2025 Â· 2 min

Bilan 2024 de la ConfĂ©dĂ©ration: nouvelle loi SSI et suites de l’attaque Xplain, pas d’incident majeur

Source: ICTjournal — Contexte: la ConfĂ©dĂ©ration suisse publie son bilan 2024 en matiĂšre de cybersĂ©curitĂ©, mettant en avant les Ă©volutions lĂ©gales et l’impact d’un incident marquant. đŸ›Ąïž Points clĂ©s: Nouvelle loi sur la sĂ©curitĂ© de l’information mise en avant comme fait marquant de 2024. ConsĂ©quences de la cyberattaque contre Xplain citĂ©es parmi les Ă©vĂ©nements majeurs de l’annĂ©e. Nombreuses attaques contre l’informatique de l’administration fĂ©dĂ©rale, mais aucun incident majeur enregistrĂ©. 📌 Impact et portĂ©e: ...

10 septembre 2025 Â· 1 min

CGN réactive son site aprÚs une cyberattaque: script malveillant et 400 clients alertés

Selon ICTjournal, la Compagnie GĂ©nĂ©rale de Navigation (CGN) a dĂ©tectĂ© le mardi 2 septembre une cyberattaque visant son site web, impliquant un script malveillant actif depuis cinq jours. ⚠ Type d’incident: prĂ©sence d’un script malveillant sur le site web de la CGN. ⏱ PĂ©riode d’activitĂ©: le script est restĂ© actif cinq jours avant d’ĂȘtre identifiĂ©. 🛑 Mesure immĂ©diate: la plateforme a Ă©tĂ© dĂ©sactivĂ©e durant 48 heures. 📣 Communication: environ 400 clients potentiellement concernĂ©s ont Ă©tĂ© informĂ©s. ✅ État actuel: le site a Ă©tĂ© rĂ©activĂ© aprĂšs l’intervention. TTPs observĂ©es (extraites du texte): ...

10 septembre 2025 Â· 1 min

SwissBorg victime d’un vol d’environ 200 000 tokens Solana; remboursement promis

Source: The Record — Dans un court article, le mĂ©dia rapporte que prĂšs de 200 000 tokens Solana ont Ă©tĂ© volĂ©s Ă  la plateforme SwissBorg, soit environ 2% de ses actifs, selon le CEO de l’entreprise. La sociĂ©tĂ© a promis de rembourser les utilisateurs concernĂ©s. 🔓 Type d’évĂ©nement: vol de cryptomonnaies đŸ’„ Impact: ~200 000 tokens Solana, soit ~2% des actifs de la plateforme đŸ€ RĂ©ponse: Engagement de remboursement des utilisateurs par SwissBorg Aucun dĂ©tail supplĂ©mentaire n’est fourni sur le mode opĂ©ratoire, l’origine de l’attaque ou d’éventuelles compromissions techniques. ...

10 septembre 2025 Â· 1 min

SwissBorg: 192 600 SOL (>41 M$) volĂ©s via la compromission de l’API du partenaire Kiln

The Record (Recorded Future News) rapporte que SwissBorg a subi un vol de cryptomonnaies d’environ 41 M$ en Solana, consĂ©cutif Ă  une compromission chez son partenaire Kiln, sans intrusion directe sur la plateforme SwissBorg. ‱ Impact: 192 600 SOL dĂ©robĂ©s (plus de 41 M$), soit environ 2% des actifs de SwissBorg. Environ 1% des utilisateurs touchĂ©s. SwissBorg s’engage Ă  rembourser intĂ©gralement les clients affectĂ©s. ‱ Vecteur et cause: Selon SwissBorg et Kiln, l’incident a impliquĂ© un accĂšs non autorisĂ© Ă  un wallet utilisĂ© pour les opĂ©rations de staking. Des experts citĂ©s indiquent que l’attaque remonte Ă  l’API de Kiln, utilisĂ©e par SwissBorg pour communiquer avec Solana; les attaquants ont compromis l’API et ont siphonnĂ© des fonds via celle-ci. ...

10 septembre 2025 Â· 2 min

Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés

Selon un communiquĂ© de presse de la CGN, une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur son site web le mardi 2 septembre 2025 en milieu d’aprĂšs-midi, menant Ă  une mise hors service immĂ©diate du site puis Ă  sa rĂ©activation aprĂšs mesures correctives. Les analyses ont confirmĂ© la prĂ©sence d’un script malveillant actif pendant cinq jours avant sa dĂ©tection. L’attaque a Ă©tĂ© immĂ©diatement stoppĂ©e et des mesures de sĂ©curitĂ© renforcĂ©es ont Ă©tĂ© dĂ©ployĂ©es. Le site a Ă©tĂ© rĂ©activĂ© jeudi aprĂšs corrections. ...

7 septembre 2025 Â· 2 min

Cyberattaque contre les Ă©coles de Frauenfeld via des e‑mails de phishing

Selon un article de la Thurgauer Zeitung, les Ă©coles de Frauenfeld ont rĂ©cemment Ă©tĂ© la cible d’un phishing sophistiquĂ©, orchestrĂ© depuis l’étranger. Des courriels frauduleux, envoyĂ©s au nom d’un employĂ©, invitaient les destinataires Ă  cliquer sur un lien pour accĂ©der Ă  un document prĂ©tendument partagĂ©. GrĂące Ă  la vigilance du collaborateur touchĂ© et Ă  l’intervention rapide de l’équipe IT, la propagation a pu ĂȘtre stoppĂ©e avant tout vol de donnĂ©es sensibles. ...

29 aoĂ»t 2025 Â· 2 min

Suisse : crĂ©ation du Healthcare Cyber Security Centre (H‑CSC) pour renforcer la sĂ©curitĂ© des hĂŽpitaux

Selon swissinfo.ch (28 aoĂ»t 2025), des acteurs de la santĂ© en Suisse ont officiellement fondĂ© le Healthcare Cyber Security Centre (H‑CSC) Ă  Thurgovie, afin d’alerter et de se prĂ©munir contre les cyberattaques ciblant les hĂŽpitaux đŸ„đŸ”. Le centre souligne que les hĂŽpitaux sont des cibles attirantes pour les cybercriminels en raison du volume de donnĂ©es sensibles qu’ils traitent. L’initiative vise Ă  offrir des services de sĂ©curitĂ© sur mesure pour les Ă©tablissements de santĂ©. ...

29 aoĂ»t 2025 Â· 2 min

NCSC/OFCS alerte: vague de smishing usurpant La Poste Suisse et DPD via iMessage/RCS

ncsc.admin.ch (NCSC/OFCS) rapporte, dans sa revue hebdomadaire du 26.08.2025, une augmentation significative des signalements de phishing liĂ©s Ă  de faux avis de colis, avec un ciblage notable des utilisatrices et utilisateurs Apple. ⚠ La campagne usurpe des marques connues comme La Poste Suisse et DPD et s’appuie sur des protocoles modernes comme iMessage (Apple) et RCS (Android). Les messages sont chiffrĂ©s de bout en bout, une caractĂ©ristique dĂ©tournĂ©e par les attaquants pour contourner le scanning des opĂ©rateurs et maximiser la dĂ©livrabilitĂ© des liens malveillants. ...

27 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 23 Sep 2025 📝