🛡️ Contexte
Source : srgssr.ch — Communiqué officiel publié le 28 septembre 2026. La SRG SSR (Société suisse de radiodiffusion et télévision) annonce avoir été victime d’un incident de cybersécurité affectant des données personnelles de collaborateurs de sa filiale SRF (Schweizer Radio und Fernsehen).
🔍 Déroulement de l’incident
Des personnes non autorisées ont accédé à des données d’employés de SRF. Dès la détection de l’incident, la SRG a réagi en :
- Désactivant les accès compromis
- Mettant en place des mesures de sécurité supplémentaires
- Lançant une investigation avec des experts internes et externes
📢 Réponse institutionnelle
La SRG a informé les autorités compétentes, maintient un échange étroit avec elles et a déposé une plainte pénale. Les personnes concernées ont été directement notifiées de l’incident.
📌 Type d’article
Il s’agit d’une annonce d’incident officielle publiée par l’organisation victime, visant à informer le public et les parties prenantes de la compromission et des mesures prises.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Initial Access)
🔴 Indice de vérification factuelle : 13/100 (basse)
- ⬜ srgssr.ch — source non référencée (0pts)
- ✅ 611 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.srgssr.ch/de/news-medien/news/srg-von-cybervorfall-betroffen