Cyberattaque contre un serveur SharePoint du Canton des Grisons (Suisse)

đŸ›ïž Contexte Le 5 aoĂ»t 2026, l’Office cantonal d’informatique (UI) du Canton des Grisons (Suisse) a publiĂ© un communiquĂ© officiel signalant la dĂ©tection d’une cyberattaque contre un serveur SharePoint hĂ©bergeant le site internet de l’Administration cantonale. 🔍 DĂ©roulement de l’incident L’incident a Ă©tĂ© dĂ©couvert dans la foulĂ©e d’une alerte Ă©mise par l’Office fĂ©dĂ©ral de l’informatique et de la tĂ©lĂ©communication (UFIT) concernant des attaques similaires contre des serveurs SharePoint de la ConfĂ©dĂ©ration suisse. Les spĂ©cialistes en sĂ©curitĂ© de l’UI ont ensuite constatĂ© un Ă©pisode analogue dans l’environnement SharePoint cantonal. ...

8 aoĂ»t 2026 Â· 2 min

Cyberattaque sur les serveurs SharePoint de l'administration fédérale suisse : 200 comptes compromis

đŸ›ïž Contexte Le 4 aoĂ»t 2026, le Conseil fĂ©dĂ©ral suisse a publiĂ© un communiquĂ© officiel relatant une cyberattaque ciblant les serveurs SharePoint exploitĂ©s par l’Office fĂ©dĂ©ral de l’informatique et de la tĂ©lĂ©communication (OFIT). L’incident s’inscrit dans le contexte de la divulgation par Microsoft, mi-juillet 2026, de plusieurs failles de sĂ©curitĂ© dans SharePoint. 🔍 DĂ©roulement de l’incident Mi-juillet 2026 : Microsoft annonce plusieurs vulnĂ©rabilitĂ©s dans SharePoint. 28 juillet 2026 : Des spĂ©cialistes de la sĂ©curitĂ© dĂ©tectent des anomalies sur les serveurs SharePoint de l’OFIT. L’accĂšs Internet est immĂ©diatement bloquĂ© et la vulnĂ©rabilitĂ© corrigĂ©e. 31 juillet 2026 : Les analyses rĂ©vĂšlent que les donnĂ©es d’accĂšs d’environ 200 comptes (comptes utilisateurs et comptes techniques) ont Ă©tĂ© compromises. Les mots de passe sont rĂ©initialisĂ©s. đŸ’„ Impact ~200 comptes compromis (utilisateurs et techniques) AccĂšs Internet aux serveurs SharePoint bloquĂ© pour les utilisateurs externes Ă  l’administration fĂ©dĂ©rale Aucune fuite de donnĂ©es dĂ©tectĂ©e au-delĂ  des identifiants compromis RĂ©installation prĂ©ventive des serveurs SharePoint en cours đŸ§© Attribution Les auteurs de l’attaque sont dĂ©crits comme des acteurs jusqu’ici inconnus, sans attribution Ă  un groupe spĂ©cifique. ...

4 aoĂ»t 2026 Â· 2 min

Ransomware BravoX : 220 Go de données d'une fiduciaire vaudoise publiés sur le dark web

📰 Source : Le Temps (letemps.ch) — Article publiĂ© le 22 juillet 2026 🎯 Contexte de l’incident Le 30 juin 2026, une fiduciaire basĂ©e Ă  Yverdon-les-Bains (canton de Vaud, Suisse) a Ă©tĂ© victime d’une attaque par ransomware menĂ©e par le groupe BravoX. L’attaque a Ă©tĂ© dĂ©tectĂ©e via un problĂšme de connexion au serveur. Le prestataire informatique a procĂ©dĂ© Ă  l’isolement des systĂšmes, Ă  la suppression des accĂšs compromis et Ă  la restauration des donnĂ©es depuis une sauvegarde externe. ...

23 juillet 2026 Â· 2 min

Ransomware contre la Fondation Wagerenhof à Uster : chiffrement de données et refus de rançon

đŸ—“ïž Contexte Source officielle publiĂ©e le 20 juillet 2026 sur le site de la Fondation Wagerenhof (wagerenhof.ch). L’article constitue une communication institutionnelle de la fondation Ă  destination du public. 🔮 Incident Le 9 juillet 2026 au soir, la Fondation Wagerenhof, Ă©tablissement situĂ© Ă  Uster (canton de Zurich, Suisse), a Ă©tĂ© victime d’une attaque ransomware ciblant son environnement IT virtuel. Les attaquants ont bloquĂ© l’accĂšs Ă  plusieurs systĂšmes et procĂ©dĂ© au chiffrement de donnĂ©es. ...

23 juillet 2026 Â· 2 min

Stadler Rail refuse de payer 10 millions CHF au gang Everest aprĂšs une intrusion sur une plateforme fournisseur

📰 Source : BleepingComputer — Date : 22 juillet 2026 🏭 Contexte : Stadler Rail, fabricant suisse de vĂ©hicules ferroviaires employant 18 000 personnes et gĂ©nĂ©rant plus de 4,9 milliards de dollars de chiffre d’affaires annuel, a Ă©tĂ© victime d’une intrusion survenue mi-juillet 2026. L’attaque a ciblĂ© une plateforme d’échange de donnĂ©es partagĂ©e avec un fournisseur, et non les systĂšmes IT internes de l’entreprise. 🎯 Nature de l’attaque : Le groupe Everest ransomware a revendiquĂ© l’attaque via une lettre d’extorsion exigeant 10 millions de francs suisses (environ 12,3 millions USD). Le gang n’a pas encore publiĂ© Stadler sur son site de fuite. Everest opĂšre dĂ©sormais sur un nouveau domaine dark web, son site original ayant Ă©tĂ© dĂ©facĂ© en avril 2025. ...

23 juillet 2026 Â· 3 min

Stadler Rail refuse de payer une rançon de 10 millions au groupe Everest aprÚs vol de données

📰 Source : Le Temps (avec ATS), publiĂ© le 21 juillet 2026. 🎯 Contexte de l’incident Le constructeur ferroviaire suisse Stadler Rail (Bussnang, Thurgovie) a Ă©tĂ© victime d’une cyberattaque survenue mi-juillet 2026. L’attaque a ciblĂ© non pas les systĂšmes internes de Stadler directement, mais une plateforme d’échange utilisĂ©e par l’un de ses fournisseurs. 🔓 Vecteur d’accĂšs initial L’accĂšs aux donnĂ©es a Ă©tĂ© obtenu via des identifiants de connexion corrompus appartenant Ă  une plateforme d’échange d’un fournisseur de Stadler. Ces identifiants sont ensuite tombĂ©s entre les mains des cybercriminels. ...

21 juillet 2026 Â· 2 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publiĂ© le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a Ă©tĂ© victime d’une intrusion informatique survenue Ă  la mi-avril 2026. L’attaque a conduit Ă  l’exfiltration de donnĂ©es liĂ©es au personnel de l’organisation. đŸ’Ÿ Revendication et ampleur Environ trois mois aprĂšs l’intrusion, le groupe cybercriminel DragonForce a revendiquĂ© l’attaque et annonce dĂ©tenir 850 gigaoctets de fichiers volĂ©s. Une demande de rançon a Ă©tĂ© formulĂ©e, sous la menace de publication des donnĂ©es exfiltrĂ©es. ...

20 juillet 2026 Â· 2 min

Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

đŸ—“ïž Contexte Source : Baz Online (bazonline.ch), publiĂ© le 15 juillet 2026. L’article rapporte une cyberattaque ayant touchĂ© un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de BĂąle, en Suisse. 🎯 Incident L’attaque a compromis les donnĂ©es personnelles d’environ 40 000 clients des IWB. Les informations volĂ©es comprennent : Noms des clients Adresses des clients 🏱 Vecteur d’attaque L’attaque n’a pas ciblĂ© directement IWB, mais un tiers prestataire, illustrant un scĂ©nario classique d’attaque par la chaĂźne d’approvisionnement (supply chain). ...

18 juillet 2026 Â· 1 min

Cyberattaque sur les Services Psychiatriques d'Argovie : usurpation d'adresses e-mail

đŸ—“ïž Contexte Source : inside-it.ch, publiĂ©e le 8 juillet 2026. L’article rapporte une cyberattaque ciblant les Services Psychiatriques d’Argovie (Psychiatrische Dienste Aargau), un Ă©tablissement de santĂ© mentale en Suisse. 🎯 Nature de l’incident L’attaque a visĂ© des comptes e-mail individuels au sein de l’organisation. Les attaquants ont exploitĂ© ces comptes pour utiliser abusivement les adresses d’expĂ©diteur lĂ©gitimes, vraisemblablement Ă  des fins de phishing ou d’envoi de messages frauduleux en se faisant passer pour l’établissement. ...

9 juillet 2026 Â· 1 min

Cyberattaque contre le Groupe 3R : infrastructure reconstruite aprĂšs l'incident du 30 avril 2026

đŸ„ Contexte Le Groupe 3R, rĂ©seau suisse de centres d’imagerie mĂ©dicale, a publiĂ© sur son site officiel une page d’information dĂ©diĂ©e Ă  la cyberattaque dont il a Ă©tĂ© victime le 30 avril 2026. La derniĂšre mise Ă  jour de cette page date du 7 juillet 2026. đŸ’„ Nature de l’incident L’article mentionne explicitement une cyberattaque sans en prĂ©ciser le type technique (ransomware, intrusion, etc.). Des donnĂ©es personnelles et mĂ©dicales de patients ont Ă©tĂ© volĂ©es par les cybercriminels, et certaines informations ont Ă©tĂ© diffusĂ©es par la RTS (Radio TĂ©lĂ©vision Suisse), ce qui est Ă©voquĂ© dans la section FAQ. ...

8 juillet 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 12 aoĂ»t 2026 📝