🌐 Contexte
Publié le 07 août 2026 par l’Office fédéral de la cybersécurité suisse (OFCS), cet avis signale une augmentation significative d’une technique d’attaque connue sous le nom de ClickFix, observée à l’échelle mondiale et en Suisse.
🎯 Nature de la menace
Des sites web compromis affichent de faux CAPTCHA destinés à tromper les internautes. Ces faux CAPTCHA incitent les victimes à exécuter manuellement des commandes informatiques dommageables sur leur propre machine, conduisant à l’infection par des maliciels.
📊 Ampleur
- Plus de 100 000 sites web sont concernés à l’échelle mondiale
- Une augmentation parallèle de sites web suisses piratés est observée, utilisés comme vecteurs de diffusion de logiciels malveillants
📋 Type d’article
Il s’agit d’une alerte de sécurité émise par l’autorité nationale suisse de cybersécurité, visant à informer le public de l’existence et de la propagation de cette campagne malveillante active.
🧠 TTPs et IOCs détectés
TTP
- T1204.002 — User Execution: Malicious File (Execution)
- T1059 — Command and Scripting Interpreter (Execution)
- T1189 — Drive-by Compromise (Initial Access)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ✅ ncsc.admin.ch — source reconnue (liste interne) (20pts)
- ✅ 504 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2026/clickfix.html