Cybersécurité des installations photovoltaïques : 50+ vulnérabilités dont 7 critiques identifiées en Suisse

🔍 Contexte Publié le 17 septembre 2026 par l’Institut national de test pour la cybersécurité (NTC) suisse, ce rapport présente les résultats d’une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques répandues en Suisse. 🧪 Périmètre des tests Onze produits numériques de huit fabricants ont été évalués : 7 onduleurs 4 systèmes de gestion de l’énergie ⚠️ Résultats clés Plus de 50 constats identifiés au total 7 constats critiques et 6 constats élevés 5 produits sur 11 présentaient au moins un constat élevé ou critique Pour 4 produits, le NTC a obtenu le contrôle complet de l’appareil 🔓 Schémas de vulnérabilités identifiés Absence d’authentification sur les interfaces de commande locales permettant de modifier la puissance injectée jusqu’à zéro Mots de passe par défaut (lacunes dans l’authentification et le contrôle d’accès) Identifiants de maintenance identiques pour l’ensemble du parc d’appareils Chiffrement absent ou insuffisant des communications via les interfaces locales Interfaces non désactivables ⚡ Risque systémique identifié Le risque principal ne réside pas dans un appareil individuel mais dans la concentration des installations sur les clouds d’un petit nombre de fabricants. Un attaquant compromettant le cloud d’un fabricant pourrait déclencher simultanément la même manipulation sur des milliers d’installations, avec un impact potentiel sur la stabilité du réseau électrique suisse. Les fabricants conservent généralement un accès de maintenance privilégié à l’ensemble de leur parc d’appareils. ...

20 septembre 2026 · 2 min

Suisse : un développeur ukrainien de ransomwares condamné à près de 13 ans de prison

📰 Source : The Register, publié le 15 septembre 2026. Article relatant une décision judiciaire rendue par le tribunal de district de Zurich (Suisse) à l’encontre d’un développeur de ransomwares ukrainien. ⚖️ Le tribunal de district de Zurich a prononcé une peine de 12 ans et 9 mois de prison à l’encontre d’un ressortissant ukrainien âgé de 52 ans. Le jugement n’est pas définitif et peut faire l’objet d’un appel. L’accusé est également frappé d’une interdiction de séjour en Suisse de dix ans. ...

17 septembre 2026 · 2 min

Arnaque WhatsApp ciblant les clients d'un hôtel suisse à Lenzerheide

🏨 Contexte Source : Blick.ch, publié le 6 septembre 2026. L’hôtel quatre étoiles Schweizerhof situé à Lenzerheide (Suisse) a émis une mise en garde à destination de sa clientèle concernant une campagne d’escroquerie en cours. 🎯 Nature de l’attaque Des hackers ciblent les systèmes de réservation de l’établissement hôtelier et exploitent les données clients pour mener des attaques de type fraude par messagerie instantanée. Les attaquants utilisent WhatsApp pour envoyer des messages frauduleux aux clients de l’hôtel dans le but de leur soutirer de l’argent. ...

7 septembre 2026 · 2 min

Suisse : scraping massif de données de propriétaires de véhicules via eAutoIndex

📅 Contexte : Communiqué de presse officiel publié le 28 août 2026 par l’État de Vaud (Suisse), relayant une position commune de cinq cantons (Argovie, Lucerne, Schaffhouse, Vaud et Zoug) suite à un incident de collecte massive de données. 🔍 Nature de l’incident : À la mi-août 2026, des données publiques relatives aux propriétaires de véhicules ont été récupérées de manière automatisée via la plateforme eAutoIndex. L’attaquant a contourné les mécanismes de protection limitant le nombre de requêtes (rate limiting) pour procéder à un scraping massif. ...

29 août 2026 · 2 min

OFCS : Rapport semestriel 2026/I – Panorama des cybermenaces en Suisse

📋 Source et contexte L’Office fédéral de la cybersécurité (OFCS) suisse a publié le 24 août 2026 son rapport semestriel couvrant la période janvier–juin 2026. Ce rapport s’appuie sur 27 128 signalements volontaires et 200 annonces obligatoires (en vigueur depuis le 1er avril 2025 pour les exploitants d’infrastructures critiques). 🎯 Panorama des cybermenaces en Suisse Les secteurs les plus touchés par les signalements obligatoires sont le secteur public (19,4 %) et l’informatique/télécommunications (18,6 %). Les types d’incidents les plus fréquents : ...

28 août 2026 · 5 min

AGOV : 2 millions d'utilisateurs et 26 vulnérabilités corrigées via un bug bounty public

📰 Source : Chancellerie fédérale suisse (admin.ch) — Communiqué de presse du 25 août 2026 🔐 Contexte général AGOV est le service de login centralisé de la Confédération suisse, des cantons et des communes, opérationnel depuis début 2024. Il permet l’accès à des services publics en ligne (déclarations fiscales, gestion militaire, etc.). En août 2026, il franchit le cap de 2 077 481 comptes actifs, avec une croissance de 25 000 nouveaux comptes par semaine. ...

27 août 2026 · 2 min

Messagerie du secrétariat communal de Martigny-Combe compromise, données personnelles exposées

📰 Source : ICT Journal | Date de publication : 21 août 2026 | Lieu : Martigny-Combe, Valais, Suisse 🔓 La commune de Martigny-Combe (Valais) a détecté le 18 août 2026 un accès non autorisé à la messagerie professionnelle de son secrétariat communal. Cet accès a permis à un tiers malveillant d’envoyer un message frauduleux à des contacts de l’administration. ⚠️ L’incident pourrait avoir entraîné la divulgation de données personnelles contenues dans la messagerie compromise. Les risques identifiés par la commune incluent : ...

22 août 2026 · 2 min

Procès à Zurich : un informaticien ukrainien nie avoir participé aux attaques LockerGoga et MegaCortex

📰 Source : ICT Journal (ictjournal.ch) — Date de publication : 18 août 2026 — Contexte : Ouverture du procès devant le Tribunal de district de Zurich d’un ressortissant ukrainien accusé de cyberattaques contre des entreprises suisses. ⚖️ Un informaticien ukrainien de 52 ans, résidant dans le canton de Bâle-Campagne, comparaît devant la justice zurichoise pour des faits remontant à 2018. Il est en détention provisoire depuis octobre 2021 et nie l’ensemble des accusations portées contre lui. ...

22 août 2026 · 2 min

Attaque ransomware de 'The Gentlemen' contre Gfeller Treuhand en Suisse

🗓️ Contexte Source : inside-it.ch, publiée le 19 août 2026. L’article rapporte une attaque par ransomware contre Gfeller Treuhand, une société fiduciaire immobilière basée à Dübendorf (Suisse). 🎯 Incident Le groupe ransomware ‘The Gentlemen’ a mené une attaque contre Gfeller Treuhand. Malgré l’attaque, l’article indique que le fonctionnement opérationnel de l’entreprise n’est pas affecté. 🏢 Cible Organisation : Gfeller Treuhand Secteur : Fiduciaire / Immobilier Localisation : Dübendorf, Suisse 📰 Nature de l’article Il s’agit d’une annonce d’incident rapportant brièvement une attaque ransomware avec confirmation de continuité opérationnelle. L’article vise à informer sur un incident de sécurité affectant une entreprise suisse du secteur fiduciaire. ...

20 août 2026 · 1 min

Procès à Zurich : le ransomware qualifié de stratégie russe par le procureur

📰 Source : Bluewin / Keystone-SDA — Date : 17 août 2026 — Contexte : Procès d’un développeur ukrainien présumé devant le Tribunal de district de Zurich pour extorsion d’entreprises via des cyberattaques. ⚖️ Lors de sa plaidoirie finale, le procureur a affirmé que les attaques par malware ciblant des entreprises occidentales s’inscrivent dans une stratégie russe délibérée visant à semer le trouble et causer des dommages ciblés. Il a souligné le chevauchement des intérêts entre cybercriminels et acteurs étatiques. ...

20 août 2026 · 2 min
Dernière mise à jour le: 27 septembre 2026 📝