Rapport 2025 de l’OFCS: obligation de signalement et renforcement de la cybersĂ©curitĂ© en Suisse

Source: Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) – Rapport annuel 2025 (publiĂ© le 16 fĂ©vrier 2026). Contexte: bilan des actions 2025, consolidation des processus, mise en Ɠuvre de l’obligation de signalement et dĂ©veloppement des capacitĂ©s nationales en cybersĂ©curitĂ©. 📊 Chiffres et faits saillants 2025 64 733 signalements volontaires de cyberincidents (grand public et entreprises) 222 signalements d’attaques reçus dans le cadre de la nouvelle obligation de signaler (LSI/OCyS) Environ 1 600 organisations et >6 000 utilisateurs sur le Cyber Security Hub (CSH); 39 Ă©changes en ligne, ~400 participants en moyenne 4 615 Ă©vĂ©nements techniques Ă©changĂ©s via MISP; 30 nouveaux exploitants critiques intĂ©grĂ©s Bug Bounty fĂ©dĂ©ral: 525 signalements reçus, 328 validĂ©s, ~260 000 CHF de primes versĂ©es DĂ©penses OFCS: 18,4 M CHF (dont 1,8 M pour le CSH; 0,5 M pour Bug Bounty) 🧭 Cadre lĂ©gal et opĂ©rations ...

16 fĂ©vrier 2026 Â· 3 min

Trisa visée par le rançongiciel «Lynx» avec menace de divulgation de 1 To de données

Selon ch media, le fabricant lucernois de brosses Ă  dents Trisa (Triengen, LU) a Ă©tĂ© la cible d’une attaque par le groupe de rançongiciels «Lynx», rĂ©vĂ©lĂ©e par Inside-IT et corroborĂ©e par une revendication sur le dark web datĂ©e du 4 fĂ©vrier. ‱ Nature de l’attaque: rançongiciel («Lynx») avec exfiltration de donnĂ©es et chantage Ă  la publication. Les assaillants affirment dĂ©tenir >1 tĂ©raoctet de donnĂ©es et imposent un dĂ©lai de 7 jours sous peine de diffusion et de vente Ă  des concurrents. Des captures d’écran ont Ă©tĂ© publiĂ©es pour appuyer la revendication. ⚠ ...

11 fĂ©vrier 2026 Â· 2 min

Fuite de données au DFAE: des documents «internes» stockés par erreur dans le cloud Microsoft 365

Selon la NZZ am Sonntag, une rĂ©vision interne du DĂ©partement fĂ©dĂ©ral des affaires Ă©trangĂšres (DFAE/EDA) a mis en Ă©vidence une faille dans les dispositifs de protection: des documents classĂ©s «internes» ont Ă©tĂ© stockĂ©s dans le cloud de Microsoft, malgrĂ© des rĂšgles censĂ©es empĂȘcher l’upload de contenus sensibles. Contexte: alors que la France Ă©carte Zoom/Teams des administrations, la Chancellerie fĂ©dĂ©rale a gĂ©nĂ©ralisĂ© Microsoft 365 Ă  quelque 54 000 postes de la ConfĂ©dĂ©ration. Des mĂ©canismes de sĂ©curitĂ© prĂ©voient que les contenus sensibles soient Ă©tiquetĂ©s et bloquĂ©s pour tout stockage dans le cloud. Or, ces mesures ne fonctionnent que partiellement. ...

2 fĂ©vrier 2026 Â· 2 min

Vaud: recrudescence d’escroqueries aux faux policiers/banquiers et nouveaux prĂ©textes (CMS)

vd.ch (ActualitĂ©s du Canton de Vaud) signale le 26 janvier 2026 une recrudescence d’escroqueries par usurpation d’identitĂ©, oĂč des auteurs se prĂ©sentent comme faux policiers, employĂ©s de banque ou personnel de CMS. 🚹 Constat chiffrĂ©: aprĂšs une accalmie fin 2025, les cas repartent Ă  la hausse. Pour la semaine du 12 janvier 2026, la police dĂ©nombre 24 cas (dont 12 tentatives) principalement Ă  Lausanne (9), Nyon (4) et Savigny (2), pour un prĂ©judice total de CHF 73’000 dont CHF 43’000 sur un cas lausannois. Les autres cantons observent une tendance similaire. Sur l’annĂ©e 2025, 925 cas ont Ă©tĂ© rapportĂ©s (668 tentatives, 257 rĂ©ussites), contre 369 cas en 2024 (229 tentatives, 140 rĂ©ussites). ...

27 janvier 2026 Â· 2 min

La plus grande radio privée de Suisse piratée; des gagnants de billets concernés

Cyberattaque contre Radio Energy : 85 000 personnes concernĂ©es Source : Reto Heimann – watson.ch Date : 22 janvier 2026 Organisation concernĂ©e : Energy Gruppe Schweiz (Ringier) 📰 Contexte Le mardi 21 janvier 2026, la Energy Gruppe Schweiz, l’un des plus grands groupes de radios privĂ©es en Suisse, a Ă©tĂ© victime d’un piratage informatique. Les attaquants ont obtenu un accĂšs non autorisĂ© Ă  une base de donnĂ©es contenant des informations personnelles liĂ©es Ă  des jeux-concours organisĂ©s par Radio Energy. ...

26 janvier 2026 Â· 2 min

Suisse: offensive de lobbying contre la «souverainetĂ© numĂ©rique» et essor d’alternatives Ă  Microsoft

Selon Republik (26.01.2026), des reprĂ©sentants de la Chambre de commerce amĂ©ricano-suisse et des acteurs Big Tech intensifient leur lobbying contre des initiatives suisses visant plus de «souverainetĂ© numĂ©rique», alors que des autoritĂ©s testent des alternatives aux clouds amĂ©ricains et durcissent leurs exigences rĂ©glementaires. — Contexte et dĂ©clencheur 🇹🇭: Sur LinkedIn, l’IT du Obergericht de Zurich a annoncĂ© rejoindre le rĂ©seau «SouverĂ€ne Digitale Schweiz» (pilotĂ© par la Berner Fachhochschule) qui promeut l’indĂ©pendance vis-Ă -vis de Big Tech et teste l’alternative allemande Open Desk. Plusieurs autoritĂ©s y participent (cantons Berne et Argovie, tribunaux de BĂąle-Ville et Zurich, centre informatique du DĂ©partement fĂ©dĂ©ral de la justice). Les motifs invoquĂ©s incluent les hausses de licences, le cloud obligatoire chez Microsoft et la nĂ©cessitĂ© de protĂ©ger les donnĂ©es sensibles. ...

26 janvier 2026 Â· 3 min

Cyberattaque contre Ingram Micro de l’étĂ© 2025 : donnĂ©es de plus de 42 000 personnes exposĂ©es

Source : inside-it.ch – Philipp Anz Date : 20 janvier 2026 🎯 Faits clĂ©s L’attaque ransomware subie par Ingram Micro Ă  l’étĂ© 2025 s’est rĂ©vĂ©lĂ©e bien plus grave que prĂ©vu. L’entreprise confirme dĂ©sormais une fuite massive de donnĂ©es personnelles concernant plus de 42 000 personnes, selon une notification officielle dĂ©posĂ©e auprĂšs du procureur gĂ©nĂ©ral de l’État du Maine (États-Unis). L’attaque, dĂ©tectĂ©e le 3 juillet 2025, avait initialement entraĂźnĂ© l’indisponibilitĂ© temporaire du site web et des systĂšmes de commande du distributeur IT mondial. Le groupe ransomware Safepay a revendiquĂ© l’opĂ©ration et affirmĂ© avoir exfiltrĂ© 3,5 To de donnĂ©es. ...

21 janvier 2026 Â· 3 min

Vague de vishing en Suisse: faux appels d’autoritĂ©s et numĂ©ros spoofĂ©s

Selon 20 Minuten, la police cantonale tessinoise met en garde contre une vague de hameçonnage vocal (vishing) visant Ă  soutirer des informations personnelles et des donnĂ©es bancaires. Entre 2023 et 2025, environ une trentaine de cas par an ont Ă©tĂ© enregistrĂ©s au Tessin, sans hausse des plaintes, de nombreuses personnes signalant des appels suspects sans prĂ©judice financier. Le scĂ©nario type commence par une voix synthĂ©tique affirmant que les donnĂ©es personnelles de la victime sont liĂ©es Ă  un crime ou Ă©voquant des irrĂ©gularitĂ©s SwissID ou de compte bancaire. Le message invite Ă  «appuyer sur la touche 1» pour obtenir plus d’informations. ...

16 janvier 2026 Â· 2 min

WEF Davos: l’armĂ©e suisse mĂšne un test de phishing par SMS auprĂšs de 5000 soldats

Selon CH Media, Ă  l’approche du Forum Ă©conomique mondial (WEF) de Davos (13–29 janvier), l’armĂ©e suisse a conduit un exercice de sensibilisation Ă  la cybersĂ©curitĂ© en envoyant un faux « ordre de mission*MOB » par SMS Ă  environ 5000 militaires. L’alerte invitait Ă  cliquer sur un lien; ceux qui l’ont fait ont Ă©tĂ© redirigĂ©s vers une page expliquant qu’il s’agissait d’un test de phishing et qu’ils avaient mal rĂ©agi. Le Commandement cyber confirme qu’il s’agit d’un exercice, intĂ©grĂ© Ă  une vaste campagne de sensibilisation en cours, sans Ă©valuation chiffrĂ©e publiĂ©e pour l’instant, et qui se poursuit jusqu’au dĂ©but du WEF. La porte-parole souligne que les militaires sont dĂ©jĂ  trĂšs sensibilisĂ©s, tout en rappelant que les formes d’attaque Ă©voluent (notamment via l’IA). ...

16 janvier 2026 Â· 2 min

Alerte: faux sites vendant la vignette autoroutiÚre électronique en Suisse

Selon un avis datĂ© du 06.01.2026, Ă  l’approche de l’expiration de la vignette autoroutiĂšre actuelle le 31 janvier, la demande de nouvelles vignettes augmente. Depuis l’introduction de la vignette Ă©lectronique le 1er aoĂ»t 2023, l’achat en ligne est de plus en plus courant. Si ce mode d’acquisition est pratique, il comporte des risques spĂ©cifiques. ⚠ Des fraudeurs et des fournisseurs peu scrupuleux profitent de la situation et attirent les acheteurs via des sites web d’apparence authentique (des faux sites imitant les officiels) pour capter des achats. ...

10 janvier 2026 Â· 1 min
Derniùre mise à jour le: 28 Mar 2026 📝