Fuite de données sensibles du renseignement suisse vers la Russie via Kaspersky

L’actualitĂ©, publiĂ©e par SRF Investigativ, met en lumiĂšre une enquĂȘte administrative ouverte par le DĂ©partement fĂ©dĂ©ral de la DĂ©fense concernant une fuite de donnĂ©es sensibles du Service de renseignement de la ConfĂ©dĂ©ration (SRC) vers la Russie entre 2015 et 2020. Selon le rapport interne du SRC, un agent aurait transmis des informations hautement sensibles Ă  Kaspersky, une entreprise russe de cybersĂ©curitĂ©. Ces informations auraient ensuite Ă©tĂ© divulguĂ©es aux services de renseignement russes, ce qui a Ă©tĂ© confirmĂ© par une deuxiĂšme agence de renseignement alliĂ©e. Cela reprĂ©sente un risque de mise en danger de vies humaines. ...

5 juin 2025 Â· 1 min

Alerte aux faux e-mails promettant une fausse restitution du Kanton Schaffhausen

L’actualitĂ© provient de site institutionel du Canton de Schaffhouse et met en garde contre une campagne de phishing en cours impliquant de faux e-mails prĂ©tendant provenir du « Kanton Schaffhausen ». Ces e-mails promettent une fausse restitution et contiennent un lien qui mĂšne au tĂ©lĂ©chargement d’un logiciel malveillant permettant la prise de contrĂŽle Ă  distance des ordinateurs des victimes. Les autoritĂ©s recommandent de ne pas suivre les instructions contenues dans ces e-mails, de les supprimer et de les marquer comme spam. ...

4 juin 2025 Â· 1 min

Augmentation des attaques de phishing sophistiquées en deux étapes

L’OFCS a rĂ©cemment signalĂ© une augmentation des attaques de phishing sophistiquĂ©es qui ciblent les utilisateurs de services bancaires. Ce phĂ©nomĂšne est en pleine expansion, avec des mĂ©thodes de plus en plus complexes et ciblĂ©es. La nouvelle mĂ©thode de phishing commence par l’envoi d’un e-mail semblant provenir d’une banque, demandant aux utilisateurs de mettre Ă  jour leurs informations personnelles en raison d’une directive de conformitĂ©. Cet e-mail ne demande pas de donnĂ©es sensibles comme des numĂ©ros de carte de crĂ©dit ou des mots de passe, ce qui le rend plus trompeur. ...

4 juin 2025 Â· 1 min

Attaque informatique sur le site de l'État du Valais

Selon un article publiĂ© le 23 mai 2025, le site de l’État du Valais a Ă©tĂ© victime d’une attaque informatique depuis jeudi Ă  la mi-journĂ©e, entraĂźnant sa dĂ©connexion par prĂ©caution. À ce stade, aucun dommage n’a Ă©tĂ© observĂ©. Claude-Alain Berclaz, chef du Service cantonal de l’informatique, a indiquĂ© que les hackers ont temporairement obtenu des droits Ă©tendus sur les sites internet et intranet, ce qui aurait pu leur permettre de modifier le site, bien qu’aucune modification n’ait Ă©tĂ© constatĂ©e. ...

23 mai 2025 Â· 1 min

Publication du code source du logiciel « Loom » par le commandement Cyber suisse

Le 29 avril 2025, le Groupement DĂ©fense suisse a annoncĂ© via un communiquĂ© que le commandement Cyber publie pour la premiĂšre fois le code source d’un logiciel qu’il a dĂ©veloppĂ©, nommĂ© « Loom ». Ce logiciel est mis Ă  disposition du public sur GitLab, marquant une avancĂ©e notable vers plus de transparence et de collaboration. « Loom » est conçu pour faciliter la crĂ©ation de recueils consultables Ă  partir de vastes sĂ©ries de donnĂ©es et de divers types de fichiers. Sa publication en open source permet aux organisations de l’adapter Ă  leurs besoins spĂ©cifiques, ajoutant ainsi de nouvelles fonctionnalitĂ©s pour des applications variĂ©es. ...

21 mai 2025 Â· 1 min

DDoS : la Suisse ciblée par des attaques persistantes et sophistiquées

Selon un article publiĂ© le 19 mai 2025 sur IT-MARK par Dajana Dakic, la Suisse fait face Ă  une intensification des attaques DDoS, dans un contexte de tensions gĂ©opolitiques croissantes. Le dernier rapport Netscout (H2 2024) confirme cette tendance. PrĂšs de 33’000 attaques DDoS ont Ă©tĂ© enregistrĂ©es rĂ©cemment en Suisse. Bien que l’Allemagne soit plus touchĂ©e en volume, c’est en Suisse que les attaques durent le plus longtemps : plus de 100 minutes en moyenne, signe d’une stratĂ©gie offensive persistante. ...

20 mai 2025 Â· 1 min

Piratage de comptes SwissPass en Suisse romande

L’article publiĂ© par ICT Journal rapporte que plusieurs comptes SwissPass ont Ă©tĂ© piratĂ©s en Suisse romande depuis le dĂ©but de l’annĂ©e. Depuis le dĂ©but de 2025, plusieurs utilisateurs romands de SwissPass (le systĂšme de billetterie des CFF) ont Ă©tĂ© victimes de piratage. En Valais, la police signale dĂ©jĂ  16 cas pour un total de 15’400 francs de pertes. Le phĂ©nomĂšne touche aussi d’autres cantons, comme Vaud. Les cybercriminels n’ont pas besoin de voler la carte physique : ils utilisent des identifiants compromis (probablement issus de fuites ou de rĂ©utilisation de mots de passe) pour accĂ©der aux comptes en ligne. Une fois connectĂ©s, ils achĂštent des billets coĂ»teux avec les moyens de paiement enregistrĂ©s (Twint, carte de crĂ©dit, facture), notamment pour des trajets vers la France ou l’Italie. ...

20 mai 2025 Â· 2 min

Cyberattaque ciblant la centrale électrique de Birr en Suisse

L’article publiĂ© le 18 mai 2025 rapporte une cyberattaque sur la centrale Ă©lectrique de rĂ©serve de gaz situĂ©e Ă  Birr, en Suisse. Cette attaque a visĂ© spĂ©cifiquement un compte mail appartenant Ă  Prismecs, l’opĂ©rateur de la centrale. Phishing contre un opĂ©rateur Ă©nergĂ©tique suisse : l’importance d’une communication claire Contexte DĂ©but mai 2025, le mail professionnel d’un cadre de Prismecs, opĂ©rateur du centrale Ă  gaz de rĂ©serve de Birr (AG), a Ă©tĂ© compromis. Les hackers ont utilisĂ© ce compte pour envoyer des phishing-mails se faisant passer pour le directeur suisse de l’entreprise. ...

18 mai 2025 Â· 2 min

Cyberattaque sur le compte mail de l'opérateur de centrale de réserve Prismecs

L’article publiĂ© le 15 mai 2025 rapporte qu’un compte mail de l’opĂ©rateur de centrale de rĂ©serve Prismecs a Ă©tĂ© compromis par une cyberattaque. Prismecs est responsable de l’exploitation de la centrale de rĂ©serve situĂ©e Ă  Birr, dans le canton d’Argovie, en Suisse. Un compte e-mail d’un cadre de la sociĂ©tĂ© Prismecs, exploitant le centrale de rĂ©serve de Birr (Argovie), a Ă©tĂ© compromis par un hacker. L’attaque a conduit Ă  l’envoi de mails de phishing au nom du directeur suisse de Prismecs, ce qui laisse penser Ă  une tentative ciblĂ©e d’ingĂ©nierie sociale. L’information a Ă©tĂ© confirmĂ©e par le SecrĂ©tariat d’État Ă  l’énergie (BFE), qui a Ă©galement prĂ©cisĂ© que les systĂšmes opĂ©rationnels de l’usine ne sont pas connectĂ©s aux systĂšmes IT compromis. ...

15 mai 2025 Â· 1 min

Nouvelle classe de vulnérabilités découverte dans les processeurs Intel

Des chercheurs en informatique de l’ETH Zurich ont mis au jour une nouvelle classe de vulnĂ©rabilitĂ©s dans les processeurs Intel. Cette dĂ©couverte permet de contourner les protections entre diffĂ©rents utilisateurs d’un processeur via des sĂ©quences d’instructions soigneusement Ă©laborĂ©es. Les vulnĂ©rabilitĂ©s sont liĂ©es aux technologies spĂ©culatives qui anticipent les Ă©tapes de calcul individuelles. Ces failles permettent de lire progressivement l’intĂ©gralitĂ© des contenus de la mĂ©moire privilĂ©giĂ©e d’un processeur partagĂ©. Tous les processeurs Intel fabriquĂ©s depuis 2018 sont touchĂ©s par cette vulnĂ©rabilitĂ©, connue sous le nom de Branch Privilege Injection. Cela inclut une large gamme de produits, des PC aux serveurs dans les centres de donnĂ©es. ...

14 mai 2025 Â· 1 min
Derniùre mise à jour le: 10 Aug 2025 📝