Suisse: le Conseil fĂ©dĂ©ral publie un rapport sur les opportunitĂ©s et risques de l’IA en cybersĂ©curitĂ©

Selon le Conseil fĂ©dĂ©ral (Suisse), dans un rapport publiĂ© Ă  Berne le 12 dĂ©cembre 2025 en rĂ©ponse au postulat 23.3861 (Andrey), l’IA a des effets ambivalents sur la cybersĂ©curitĂ©: elle amplifie des menaces existantes, surtout l’ingĂ©nierie sociale, tout en apportant des opportunitĂ©s notables pour la prĂ©vention, la dĂ©tection et la rĂ©ponse. Principales menaces mises en avant: IngĂ©nierie sociale Ă  grande Ă©chelle et de meilleure qualitĂ© (phishing, vishing, smishing, arnaque au prĂ©sident) aidĂ©e par les LLM multilingues; deepfakes (face swapping, facial reenactment) pour des fraudes financiĂšres. Usage de l’IA pour la dĂ©couverte de vulnĂ©rabilitĂ©s, l’amĂ©lioration/obfuscation de maliciels, la sĂ©lection de cibles et l’analyse de donnĂ©es volĂ©es; possibilitĂ© de contourner des garde-fous des modĂšles. Attaques visant les systĂšmes d’IA: backdoors dans des modĂšles, data poisoning, difficultĂ© de monitoring et dĂ©pendance fournisseurs. Pas de preuve de cyberattaques entiĂšrement autonomes Ă  court terme, mais l’IA abaisse les barriĂšres d’entrĂ©e et accĂ©lĂšre les opĂ©rations. OpportunitĂ©s et dĂ©fenses: ...

12 dĂ©cembre 2025 Â· 2 min

Arnaques au recrutement: fausses offres d’emploi via profils falsifiĂ©s

Selon l’actualitĂ© (09.12.2025) du NCSC Suisse, des cybercriminels exploitent les mĂ©canismes des processus de recrutement pour tromper des candidats grĂące Ă  des annonces trĂšs crĂ©dibles. Les attaquants publient des fausses offres d’emploi depuis des profils falsifiĂ©s, suffisamment authentiques pour ne pas Ă©veiller la mĂ©fiance. L’espoir d’une carriĂšre prometteuse conduit certaines victimes Ă  abaisser leur vigilance, ce qui permet aux escrocs de manipuler le public cible et de passer Ă  l’attaque. 🎭 ...

10 dĂ©cembre 2025 Â· 1 min

Proton lance Sheets, un tableur chiffré de bout en bout intégré à Proton Drive

Selon Proton, l’entreprise genevoise lance Proton Sheets, une nouvelle fonctionnalitĂ© intĂ©grĂ©e Ă  Proton Drive, prĂ©sentĂ©e comme une alternative plus confidentielle aux solutions de Google et Microsoft. L’outil s’appuie sur le chiffrement de bout en bout et se veut sĂ©curisĂ© par dĂ©faut, sans collecte ni utilisation des donnĂ©es Ă  des fins publicitaires ni d’entraĂźnement de modĂšles d’IA. 🔐 CĂŽtĂ© usage, Proton Sheets propose un tableur en ligne standard avec collaboration en temps rĂ©el, graphiques, formules intĂ©grĂ©es, import/export CSV et XLS, gestion des droits d’accĂšs et collaboration Ă  distance depuis n’importe quel appareil. L’interface se veut familiĂšre pour faciliter la transition depuis d’autres tableurs. ...

6 dĂ©cembre 2025 Â· 1 min

Europol dĂ©mantĂšle le mixeur illĂ©gal « Cryptomixer » Ă  Zurich : serveurs et 25 M€ en BTC saisis

Selon Europol, une opĂ©ration menĂ©e du 24 au 28 novembre 2025 Ă  Zurich (Suisse) a visĂ© le service de mixing de cryptomonnaies « Cryptomixer », suspectĂ© de faciliter la cybercriminalitĂ© et le blanchiment d’argent. L’action, soutenue par la J-CAT, a conduit Ă  la saisie de trois serveurs, du domaine cryptomixer.io, de plus de 12 To de donnĂ©es et de plus de 25 M€ en Bitcoin, avec affichage d’une banniĂšre de saisie sur le site. 🚔 ...

2 dĂ©cembre 2025 Â· 2 min

Zurich démantÚle le Bitcoin mixer «cryptomixer.io» : 23 M CHF saisis

Selon un communiquĂ© officiel du Canton de Zurich (Staatsanwaltschaft II) publiĂ© sur le site zh.ch le 1er dĂ©cembre 2025, une opĂ©ration coordonnĂ©e a permis de localiser et dĂ©manteler l’infrastructure serveur du Bitcoin mixer « cryptomixer.io » opĂ©rĂ©e dans le canton de Zurich. 🚔 Les enquĂȘteurs de la Stadt- et Kantonspolizei ZĂŒrich, sous la direction de la Staatsanwaltschaft II, ont identifiĂ© puis mis hors ligne, fin novembre 2025, l’infrastructure et la domaine du service. Le capital d’exploitation d’environ 23 millions de francs suisses en Bitcoin a Ă©tĂ© saisi, et 12 To de donnĂ©es ont Ă©tĂ© sĂ©curisĂ©s pour analyse. ...

1 dĂ©cembre 2025 Â· 2 min

ERR AG annonce un piratage avec possible exfiltration de 300 Go de données

Selon une annonce publiĂ©e sur le site de ERR AG (err.ch), l’entreprise a Ă©tĂ© victime d’un piratage dans la nuit du 13 novembre 2025 et communique publiquement les Ă©lĂ©ments connus et les prĂ©cautions Ă  prendre. L’entreprise indique avoir subi un hackerangriff et, avec l’appui d’experts en forensique, avoir rapidement analysĂ© le systĂšme et reconstituĂ© le tathergang. ERR AG prĂ©cise que des donnĂ©es ont peut‑ĂȘtre Ă©tĂ© consultĂ©es et qu’environ 300 Go auraient Ă©tĂ© exfiltrĂ©s. ...

29 novembre 2025 Â· 1 min

Privatim déconseille le SaaS international pour les données sensibles du secteur public sans contrÎle des clés

Source et contexte: Privatim (association des prĂ©posĂ©s suisses Ă  la protection des donnĂ©es) publie une prise de position sur l’usage de solutions SaaS par les organes publics suisses, alors que le recours aux clouds publics et aux hyperscalers s’intensifie. Privatim rappelle la responsabilitĂ© particuliĂšre des autoritĂ©s en matiĂšre de protection des donnĂ©es et de sĂ©curitĂ© de l’information et exige une analyse de risques au cas par cas avant toute externalisation vers le cloud ☁. ...

27 novembre 2025 Â· 2 min

La préposée zurichoise alerte sur les risques des clouds US pour les autorités suisses

Selon SWI swissinfo.ch (25 novembre 2025), Dominika Blonski, prĂ©posĂ©e Ă  la protection des donnĂ©es de Zurich, met en garde les autoritĂ©s suisses contre les risques liĂ©s Ă  l’adoption de services IT de fournisseurs amĂ©ricains. Blonski souligne une adoption croissante de solutions de Microsoft et Amazon par des cantons (Zurich, Berne, Argovie; BĂąle vient de s’engager; Lucerne dĂ©bat encore) et de nombreuses communes, souvent sans Ă©valuation complĂšte prĂ©alable des risques. Elle observe que la prudence initiale des autoritĂ©s locales s’est estompĂ©e. ...

25 novembre 2025 Â· 2 min

Des hackers volent des données personnelles de policiers de Lucerne et de Schwytz via une faille

Selon Keystone-SDA rapportĂ© par swissinfo.ch, des inconnus ont exploitĂ© une faille de sĂ©curitĂ© dans un systĂšme gĂ©rĂ© par la police de Lucerne et Ă©galement utilisĂ© par la police cantonale de Schwytz, lequel gĂšre et contrĂŽle l’accĂšs mobile aux tĂ©lĂ©phones professionnels des employĂ©s. Impact signalĂ©: des donnĂ©es personnelles de membres des corps de police n’étaient pas protĂ©gĂ©es contre tout accĂšs. Les Ă©lĂ©ments concernĂ©s incluent: Nom de famille PrĂ©nom Adresse e-mail NumĂ©ro de tĂ©lĂ©phone fixe de l’entreprise La Chancellerie d’État de Lucerne affirme qu’il n’y a jamais eu de danger pour les tĂ©lĂ©phones portables ni pour les systĂšmes internes, et que la prĂ©paration opĂ©rationnelle des corps n’a jamais Ă©tĂ© menacĂ©e. đŸ›Ąïž ...

22 novembre 2025 Â· 1 min

La Poste suisse bascule vers AWS et Microsoft Azure: une stratégie Cloud-First qui ravive les craintes de souveraineté numérique

Selon watson.ch, la Poste suisse adopte une stratĂ©gie «Cloud-First» en misant principalement sur les infrastructures d’AWS et Microsoft Azure, soulevant des prĂ©occupations internes et publiques sur la souverainetĂ© numĂ©rique, la dĂ©pendance technologique et la conformitĂ© juridique. La Poste prĂ©voit, dans le cadre de «Future Works», de migrer jusqu’à 95% des workloads vers la cloud publique de AWS et Microsoft Azure, «lĂ  oĂč la loi le permet». La porte-parole prĂ©cise un stockage des donnĂ©es en Suisse et en Allemagne et le respect des exigences lĂ©gales. Certaines activitĂ©s restent On-Premise pour des raisons rĂ©glementaires, notamment l’e-voting et IncaMail. La Poste s’appuyait jusqu’ici sur des data centers de PostFinance; cette derniĂšre, «propriĂ©taire» de l’infrastructure, n’a pas d’«exit strategy», tandis que la Poste veut minimiser l’usage de ces capacitĂ©s. ...

21 novembre 2025 Â· 3 min
Derniùre mise à jour le: 13 mai 2026 📝