Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés

Selon un communiquĂ© de presse de la CGN, une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur son site web le mardi 2 septembre 2025 en milieu d’aprĂšs-midi, menant Ă  une mise hors service immĂ©diate du site puis Ă  sa rĂ©activation aprĂšs mesures correctives. Les analyses ont confirmĂ© la prĂ©sence d’un script malveillant actif pendant cinq jours avant sa dĂ©tection. L’attaque a Ă©tĂ© immĂ©diatement stoppĂ©e et des mesures de sĂ©curitĂ© renforcĂ©es ont Ă©tĂ© dĂ©ployĂ©es. Le site a Ă©tĂ© rĂ©activĂ© jeudi aprĂšs corrections. ...

7 septembre 2025 Â· 2 min

Cyberattaque contre les Ă©coles de Frauenfeld via des e‑mails de phishing

Selon un article de la Thurgauer Zeitung, les Ă©coles de Frauenfeld ont rĂ©cemment Ă©tĂ© la cible d’un phishing sophistiquĂ©, orchestrĂ© depuis l’étranger. Des courriels frauduleux, envoyĂ©s au nom d’un employĂ©, invitaient les destinataires Ă  cliquer sur un lien pour accĂ©der Ă  un document prĂ©tendument partagĂ©. GrĂące Ă  la vigilance du collaborateur touchĂ© et Ă  l’intervention rapide de l’équipe IT, la propagation a pu ĂȘtre stoppĂ©e avant tout vol de donnĂ©es sensibles. ...

29 aoĂ»t 2025 Â· 2 min

Suisse : crĂ©ation du Healthcare Cyber Security Centre (H‑CSC) pour renforcer la sĂ©curitĂ© des hĂŽpitaux

Selon swissinfo.ch (28 aoĂ»t 2025), des acteurs de la santĂ© en Suisse ont officiellement fondĂ© le Healthcare Cyber Security Centre (H‑CSC) Ă  Thurgovie, afin d’alerter et de se prĂ©munir contre les cyberattaques ciblant les hĂŽpitaux đŸ„đŸ”. Le centre souligne que les hĂŽpitaux sont des cibles attirantes pour les cybercriminels en raison du volume de donnĂ©es sensibles qu’ils traitent. L’initiative vise Ă  offrir des services de sĂ©curitĂ© sur mesure pour les Ă©tablissements de santĂ©. ...

29 aoĂ»t 2025 Â· 2 min

NCSC/OFCS alerte: vague de smishing usurpant La Poste Suisse et DPD via iMessage/RCS

ncsc.admin.ch (NCSC/OFCS) rapporte, dans sa revue hebdomadaire du 26.08.2025, une augmentation significative des signalements de phishing liĂ©s Ă  de faux avis de colis, avec un ciblage notable des utilisatrices et utilisateurs Apple. ⚠ La campagne usurpe des marques connues comme La Poste Suisse et DPD et s’appuie sur des protocoles modernes comme iMessage (Apple) et RCS (Android). Les messages sont chiffrĂ©s de bout en bout, une caractĂ©ristique dĂ©tournĂ©e par les attaquants pour contourner le scanning des opĂ©rateurs et maximiser la dĂ©livrabilitĂ© des liens malveillants. ...

27 aoĂ»t 2025 Â· 2 min

Suisse: l’Obergericht de Zurich juge les chats Sky ECC juridiquement inexploitables

Contexte: NZZ rapporte qu’un arrĂȘt de l’Obergericht (cour cantonale) de Zurich a dĂ©clarĂ© les messages interceptĂ©s du service chiffrĂ© Sky ECC « absolument » inexploitables comme preuves en Suisse. ⚖ L’arrĂȘt constitue la premiĂšre dĂ©cision de deuxiĂšme instance en Suisse sur la recevabilitĂ© des donnĂ©es Sky ECC. Selon la cour, le procĂ©dĂ© d’enquĂȘte a violĂ© le principe de territorialitĂ© et, partant, la souverainetĂ© et l’intĂ©gritĂ© territoriale de la Suisse, relevant d’une atteinte au droit international. La rĂšgle d’exception permettant l’usage de preuves illicites pour Ă©lucider des crimes graves ne s’applique pas ici, d’aprĂšs le jugement. ...

27 aoĂ»t 2025 Â· 2 min

NCSC Suisse: deux campagnes d’e-mails malveillants contournent les protections

Source: ncsc.admin.ch (OFCS/NCSC), communication du 19.08.2025. L’office dĂ©crit deux incidents survenus la semaine prĂ©cĂ©dente illustrant l’évolution des mĂ©thodes d’ingĂ©nierie sociale pour installer des logiciels malveillants, malgrĂ© la baisse apparente des signalements de malware au S1 2025 (182 cas, ~0,4%). ‱ Contexte chiffrĂ©: au premier semestre 2025, seuls 182 signalements liĂ©s aux logiciels malveillants ont Ă©tĂ© reçus (~0,4%). Le NCSC avance deux lectures: d’un cĂŽtĂ©, les protections techniques (antivirus, filtres anti‑spam) bloquent davantage; de l’autre, les attaques deviennent plus furtives et passent inaperçues. ...

20 aoĂ»t 2025 Â· 2 min

Des escrocs ciblent les utilisateurs Apple avec de fausses factures Bumble Premium

De faux courriels au nom d’Apple circulent actuellement en Suisse, avertissent les polices cantonales de Berne et Zurich. Selon Swiss Cybersecurity, des cybercriminels utilisent une nouvelle campagne de phishing qui prĂ©tend rectifier une prĂ©tendue facturation erronĂ©e d’un abonnement Bumble Premium de 1339 francs suisses. Dans ces messages frauduleux, les victimes sont invitĂ©es Ă  cliquer sur un lien afin de rĂ©clamer un remboursement. Or, ce lien conduit Ă  un faux site oĂč l’on demande d’abord l’identifiant Apple, puis les coordonnĂ©es bancaires. Non seulement les criminels peuvent ainsi dĂ©biter les comptes des victimes, mais ils obtiennent aussi un accĂšs direct Ă  leur Apple ID. ...

19 aoĂ»t 2025 Â· 1 min

Infoniqa annonce une cyberattaque: services limités pour certains clients suisses

Selon une communication officielle d’Infoniqa, l’éditeur fait face Ă  une cyberattaque ayant entraĂźnĂ© un accĂšs limitĂ© Ă  ses produits et services pour une partie de sa clientĂšle en Suisse. Infoniqa indique que l’attaque a Ă©tĂ© contenue et que certains clients suisses subissent un accĂšs limitĂ© Ă  ses produits et services. L’entreprise prĂ©cise que ses sauvegardes sont intactes et que le processus de rĂ©cupĂ©ration a Ă©tĂ© lancĂ©. Elle valide l’intĂ©gritĂ© de ces sauvegardes avant toute restauration sur les systĂšmes. ...

14 aoĂ»t 2025 Â· 1 min

Infoniqa, éditeur de logiciels métiers, victime d'une cyberattaque

DĂ©but aoĂ»t 2025, l’éditeur de solutions de gestion Infoniqa — qui avait rachetĂ© Sage Suisse en 2021 — a Ă©tĂ© victime d’une cyberattaque. L’incident, survenu dans la nuit du 3 au 4 aoĂ»t, a Ă©tĂ© dĂ©tectĂ© rapidement, entraĂźnant l’activation des procĂ©dures internes de sĂ©curitĂ©, notamment la mise hors ligne et l’isolement de systĂšmes affectĂ©s. Cette rĂ©action a provoquĂ© des limitations techniques temporaires pour certains services. L’entreprise collabore avec des experts externes et les autoritĂ©s pour dĂ©terminer l’ampleur exacte de l’incident. À ce stade, aucune preuve ne laisse penser que des donnĂ©es personnelles ou professionnelles aient Ă©tĂ© dĂ©robĂ©es. Infoniqa souligne que la sĂ©curitĂ© prime sur la rapiditĂ© de rĂ©tablissement, et promet de tenir informĂ©s ses clients et employĂ©s dĂšs qu’un plan de reprise complet pourra ĂȘtre Ă©tabli. ...

12 aoĂ»t 2025 Â· 1 min

Swiss expose des donnĂ©es sensibles de pilotes pendant deux mois Ă  cause d’une erreur humaine

Selon 24heures.ch, Swiss a reconnu une exposition de donnĂ©es due Ă  une erreur humaine ayant permis Ă  des personnes non autorisĂ©es d’accĂ©der Ă  des informations sensibles sur des pilotes pendant environ deux mois, avec ~70 accĂšs recensĂ©s. 🔓 Nature de l’incident: Une erreur d’un collaborateur a rendu accessibles des donnĂ©es confidentielles en interne et chez des partenaires. L’incident a principalement touchĂ© des Ă©valuations de pilotes. đŸ—‚ïž DonnĂ©es concernĂ©es: Dossiers de candidature, rĂ©sultats de tests et expertises relatifs Ă  des pilotes engagĂ©s dans des procĂ©dures de recrutement chez Swiss. Des donnĂ©es personnelles d’individus externes Ă©valuĂ©s par Swiss sous mandat ont Ă©galement Ă©tĂ© exposĂ©es. ...

12 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝