Rapport SRC 2026 : cybermenaces, espionnage et sabotage contre la Suisse

📄 Source et contexte : Ce document est le rapport annuel « La Sécurité de la Suisse 2026 » publié par le Service de renseignement de la Confédération (SRC), clôturé en mai/juin 2026. Il couvre l’ensemble des menaces pesant sur la Suisse dans les domaines du terrorisme, de l’espionnage, de la prolifération et des infrastructures critiques, avec une dimension cyber significative. 🌐 Environnement stratégique et cybermenaces : Le rapport identifie la Russie comme la menace la plus sérieuse et la plus aiguë pour la sécurité européenne. La Russie a fortement intensifié son conflit hybride en Europe, incluant des cyberattaques, des actes de sabotage physique et des activités d’influence. Des cyberattaques contre des cibles à l’étranger s’effectuent également à travers des infrastructures suisses. La Chine représente également une menace hybride croissante, combinant instruments économiques, technologiques et cyber. ...

1 juillet 2026 · 4 min

Fausses amendes et avis de passage avec QR codes frauduleux dans l'Ouest lausannois

📰 Source : Blick.ch — Article publié le 21 juin 2026, relayant une alerte de la police cantonale vaudoise datée du 16 juin 2026. 🎯 Contexte de l’attaque Une campagne de fraude physique couplée à du phishing est en cours dans la région de l’Ouest lausannois (Crissier, Renens, Bussigny, Suisse). Des documents frauduleux sont déposés physiquement sur des véhicules ou dans des boîtes aux lettres : Fausses amendes de stationnement imitant la Fondation des parkings Faux avis de passage imitant La Poste Suisse 🔗 Mécanisme d’attaque Chaque document contient un QR code redirigeant vers un site frauduleux : ...

21 juin 2026 · 2 min

Suisse : escroquerie hybride combinant faux avis postal physique et hameçonnage numérique

📋 Contexte Signalement reçu par l’Office fédéral de la cybersécurité (OFCS) suisse, publié le 16 juin 2026 dans le cadre de son bilan hebdomadaire. L’information provient d’un signalement citoyen transmis à l’autorité nationale. 🎯 Description de l’attaque La campagne repose sur une méthode d’escroquerie hybride combinant deux vecteurs : Vecteur physique : dépôt dans les boîtes aux lettres de faux avis de passage imitant ceux de la Poste Suisse Vecteur numérique : les documents physiques servent de point d’entrée vers des techniques d’hameçonnage (phishing) en ligne 🏷️ Caractérisation Cette technique, parfois appelée « phishing hybride » ou « smishing/vishing physique », exploite la confiance accordée aux communications postales officielles pour rediriger les victimes vers des infrastructures frauduleuses numériques. L’usurpation de l’identité de la Poste Suisse constitue le prétexte d’ingénierie sociale. ...

21 juin 2026 · 2 min

Cyberattaque contre Belimed Infection Control : données copiées depuis les systèmes IT

🗓️ Contexte Source : nau.ch, publiée le 3 juin 2026. L’article rapporte une cyberattaque ayant touché une joint-venture de Metall Zug, groupe industriel suisse coté. 🎯 Nature de l’incident L’attaque a ciblé Belimed Infection Control, entité spécialisée dans le contrôle des infections. Des données ont été copiées depuis des zones délimitées (abgegrenzte Bereiche) des systèmes IT de Belimed Infection Control. La société sœur Steelco Belimed (basée à Zoug) est également mentionnée dans le contexte de l’incident. ...

6 juin 2026 · 2 min

Ruag paie une rançon au groupe Akira après une cyberattaque sur sa filiale américaine

🗓️ Contexte Source : Blick.ch (ATS), publié le 6 juin 2026. L’article rapporte la confirmation publique par le président du conseil d’administration de Ruag, Jürg Rötheli, du paiement d’une rançon à la suite d’une cyberattaque survenue en automne 2025. 🎯 Victime et périmètre de l’attaque Victime principale : Ruag LLC, filiale américaine de Ruag (entreprise d’armement appartenant à la Confédération suisse), basée en Virginie (USA) La filiale emploie 8 personnes et sert de bureau de liaison avec des partenaires américains (pièces de rechange pour avions de combat, maintenance) Les systèmes informatiques de la filiale sont autonomes, ce qui a limité l’impact sur le reste du groupe 🦠 Acteur de la menace et mode opératoire Le groupe Akira, apparu en mars 2023, est responsable de l’attaque. Il pratique la double extorsion : ...

6 juin 2026 · 2 min

Cyberattaque contre la Fondation IFAGE à Genève : données de collaborateurs compromises

🗓️ Contexte Source : Keystone-ATS / swissinfo.ch, publié le 15 mai 2026. L’information a été confirmée par la responsable de la communication de l’IFAGE (Fondation pour la formation des adultes à Genève), en écho à une publication de la Tribune de Genève. 🔍 Déroulement de l’incident L’attaque s’est produite les 11 et 12 avril 2026 et a été détectée le 13 avril 2026. L’activité de l’institution a pu continuer à fonctionner durant l’incident. Aucune rançon n’a été demandée. ...

19 mai 2026 · 2 min

Attaque DDoS contre Salt Mobile paralyse le réseau fixe en Suisse pendant 40 minutes

📰 Source : 20 Minuten (20min.ch) — Article publié le 17 mai 2026, confirmant une information initialement rapportée par Le Temps. 🎯 Incident : Le vendredi 16 mai 2026, l’opérateur de télécommunications suisse Salt a été victime d’une attaque DDoS (Distributed Denial of Service) ciblant son infrastructure réseau fixe. L’attaque a provoqué une interruption totale des services fixes (Festnetz) à l’échelle nationale suisse. ⏱️ Durée et impact : Durée officielle de l’interruption : environ 40 minutes Pour certains clients, la durée a été plus longue en raison d’une remise en service progressive Le réseau mobile n’a pas été affecté Les services fixes sont restés indisponibles même après la fin de l’attaque 🔧 Réponse de Salt : Selon la porte-parole Ana Biljaka, les équipes techniques ont réagi immédiatement et mis en place des mesures défensives pour limiter l’impact et restaurer le service. L’entreprise indique investir en continu dans la résilience de son réseau. ...

17 mai 2026 · 2 min

Cyberattaque contre l'Ifage : exfiltration de données RH sans chiffrement ni rançon

📰 Source : ICTjournal.ch — Article publié le 15 mai 2026, par Yannick Chavanne, relayant un article de la Tribune de Genève. 🎯 Contexte de l’incident La Fondation genevoise pour la formation des adultes (Ifage) a été victime d’une cyberattaque survenue les 11 et 12 avril 2026, détectée le 13 avril 2026. L’incident a conduit à une exfiltration non autorisée de données RH concernant le personnel actuel et ancien de l’organisation. ...

15 mai 2026 · 2 min

OFCS : évaluation de la menace IA dans le cyberespace suisse (mai 2026)

🏛️ Contexte Publié le 1er mai 2026 par l’Office fédéral de la cybersécurité (OFCS) suisse sur son site officiel, ce document présente une évaluation institutionnelle de la situation concernant l’utilisation des systèmes d’intelligence artificielle (IA) dans le domaine de la cybersécurité, en réponse à une hausse des demandes d’information émanant de l’administration, du secteur économique et du grand public. 🤖 Rôle de l’IA dans les cybermenaces L’OFCS souligne que les modèles avancés d’IA jouent un rôle à double tranchant : ...

8 mai 2026 · 2 min

Explosion des usurpations d'identité en ligne en Suisse : de 478 à 8102 cas en deux ans

📰 Contexte Article de presse généraliste publié le 30 avril 2026 sur watson.ch, basé sur un reportage de la RTS (émission A Bon Entendeur). Il dresse un état des lieux de l’explosion des usurpations d’identité en ligne en Suisse. 📈 Ampleur du phénomène En deux ans, les cas recensés d’usurpation d’identité en ligne en Suisse sont passés de 478 à 8102, soit une multiplication par près de 17. Les victimes se retrouvent avec des factures pour des achats non effectués, parfois sur de longues périodes. ...

6 mai 2026 · 2 min
Dernière mise à jour le: 12 août 2026 📝