🌐 Contexte

Publié le 07 août 2026 par l’Office fédéral de la cybersécurité suisse (OFCS), cet avis signale une augmentation significative d’une technique d’attaque connue sous le nom de ClickFix, observée à l’échelle mondiale et en Suisse.

🎯 Nature de la menace

Des sites web compromis affichent de faux CAPTCHA destinés à tromper les internautes. Ces faux CAPTCHA incitent les victimes à exécuter manuellement des commandes informatiques dommageables sur leur propre machine, conduisant à l’infection par des maliciels.

📊 Ampleur

  • Plus de 100 000 sites web sont concernés à l’échelle mondiale
  • Une augmentation parallèle de sites web suisses piratés est observée, utilisés comme vecteurs de diffusion de logiciels malveillants

📋 Type d’article

Il s’agit d’une alerte de sécurité émise par l’autorité nationale suisse de cybersécurité, visant à informer le public de l’existence et de la propagation de cette campagne malveillante active.

🧠 TTPs et IOCs détectés

TTP

  • T1204.002 — User Execution: Malicious File (Execution)
  • T1059 — Command and Scripting Interpreter (Execution)
  • T1189 — Drive-by Compromise (Initial Access)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ✅ ncsc.admin.ch — source reconnue (liste interne) (20pts)
  • ✅ 504 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2026/clickfix.html