Rapport semestriel OFCS 2025/II : panorama des cybermenaces en Suisse (juil.-déc. 2025)

📋 Contexte : Rapport semestriel publiĂ© le 30 mars 2026 par l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse, couvrant la pĂ©riode juillet–dĂ©cembre 2025. Premier rapport intĂ©grant Ă  la fois les dĂ©clarations volontaires et les 145 dĂ©clarations obligatoires issues de la nouvelle loi en vigueur depuis le 1er avril 2025 pour les infrastructures critiques. 📊 Statistiques clĂ©s : 29 006 dĂ©clarations volontaires reçues au S2 2025 52 % des annonces concernent la fraude 57 incidents ransomware signalĂ©s directement (79 au total toutes sources confondues) 73 cas de Business Email Compromise (BEC) au S2 2025 Secteurs les plus touchĂ©s par les dĂ©clarations obligatoires : secteur public (25 %), IT/tĂ©lĂ©coms (18 %), finance/assurances (15,7 %) 🩠 Ransomware – menace dominante : ...

30 mars 2026 Â· 5 min

TeamPCP : rétrospective d'une attaque supply chain en cascade contre 5 écosystÚmes (mars 2026)

🔍 Contexte PubliĂ© le 30 mars 2026 par OpenSourceMalware.com, cet article constitue une rĂ©trospective complĂšte de la campagne supply chain orchestrĂ©e par TeamPCP en mars 2026. L’attaque a dĂ©butĂ© par un incident de moindre ampleur en fĂ©vrier 2026 et s’est transformĂ©e en la compromission en cascade de cinq Ă©cosystĂšmes majeurs en l’espace de cinq jours. 🎭 Acteur de la menace TeamPCP (alias DeadCatx3, PCPcat, ShellForce) est un groupe Ă  motivation financiĂšre, spĂ©cialisĂ© dans les environnements cloud-native. Il est liĂ© Ă  l’opĂ©ration de ransomware CipherForce et entretient des liens de coordination confirmĂ©s avec LAPSUS$, selon le CTO de Mandiant Charles Carmakal lors de la RSA Conference. Le groupe est suivi par Aikido Security, Socket, Wiz, Flare et d’autres. ...

30 mars 2026 Â· 4 min

Abus massif de Keitaro par des cybercriminels pour distribuer malwares, phishing et scams

🔍 Contexte PubliĂ© le 26 mars 2026 par Infoblox Threat Intel en collaboration avec Confiant, cet article constitue le second volet d’une Ă©tude de quatre mois portant sur l’abus du tracker publicitaire commercial Keitaro par des acteurs malveillants. Confiant surveille prĂšs de 90 milliards d’impressions publicitaires par mois. 🎯 Keitaro comme infrastructure criminelle Keitaro est un outil adtech commercial (tracker, TDS et cloaker en un seul produit) massivement dĂ©tournĂ© par des cybercriminels. Il leur permet d’externaliser la distribution, le ciblage et le routage des victimes sans construire leur propre infrastructure. Plus de 20% des acteurs malveillants suivis par Confiant ont utilisĂ© Keitaro sur la pĂ©riode, certains gĂ©nĂ©rant des dizaines de millions d’impressions. ...

29 mars 2026 Â· 3 min

Attaque supply chain : deux versions malveillantes du SDK Python Telnyx publiées sur PyPI

📌 Contexte Le 27 mars 2026, Telnyx publie un avis de sĂ©curitĂ© officiel concernant la compromission temporaire de son SDK Python sur PyPI, survenue le 27 mars 2026. Cet incident s’inscrit dans une campagne supply chain multi-semaines ayant Ă©galement ciblĂ© Trivy (19 mars 2026), LiteLLM (24 mars 2026) et Checkmarx. 🎯 DĂ©roulement de l’incident Deux versions non autorisĂ©es du package telnyx ont Ă©tĂ© publiĂ©es sur PyPI : telnyx==4.87.1 : publiĂ©e Ă  03:51:28 UTC le 27 mars 2026 telnyx==4.87.2 : publiĂ©e peu aprĂšs Les deux versions contenaient du code malveillant. Elles ont Ă©tĂ© mises en quarantaine Ă  10:13 UTC le mĂȘme jour, soit environ 6h22 aprĂšs la premiĂšre publication. Les deux packages ont depuis Ă©tĂ© retirĂ©s de PyPI. ...

29 mars 2026 Â· 2 min

Campagnes malveillantes via Google Ads diffusent AMOS et Amatera déguisés en outils IA

🔍 Contexte Source : Kaspersky Blog (kaspersky.fr), publiĂ© le 29 mars 2026. Cet article prĂ©sente les rĂ©sultats d’une investigation approfondie menĂ©e par Kaspersky sur plusieurs campagnes malveillantes exploitant la popularitĂ© des outils d’intelligence artificielle. 🎯 Description de l’attaque Des acteurs malveillants diffusent des infostealers en se faisant passer pour des outils d’IA populaires via des annonces Google Ads sponsorisĂ©es. Les leurres utilisĂ©s incluent : AI Doubao (application chinoise populaire) OpenClaw (assistant IA viral) Claude Code (assistant de programmation d’Anthropic) Lorsqu’un utilisateur clique sur l’annonce malveillante, il est redirigĂ© vers un faux site de documentation hĂ©bergĂ© sur Squarespace (plateforme lĂ©gitime), ce qui permet de contourner les filtres anti-phishing. ...

29 mars 2026 Â· 2 min

CVE-2025-14325 : Type confusion dans le JIT Baseline de Firefox via SpiderMonkey

🔍 Contexte PubliĂ© le 28 mars 2026 sur le blog de recherche QriouSec, cet article prĂ©sente une analyse technique approfondie de la vulnĂ©rabilitĂ© CVE-2025-14325, dĂ©couverte dans le moteur JavaScript SpiderMonkey de Mozilla Firefox. La dĂ©couverte a Ă©tĂ© facilitĂ©e par du fuzzing assistĂ© par IA (Claude Code) ciblant la fonctionnalitĂ© TypedArray resizable. 🐛 VulnĂ©rabilitĂ© : Type Confusion dans le JIT Baseline La vulnĂ©rabilitĂ© rĂ©side dans le mĂ©canisme des inline caches (IC) du tier Baseline JIT de SpiderMonkey. Le flux d’exploitation repose sur une fenĂȘtre de rĂ©-entrance : ...

29 mars 2026 Â· 3 min

Failles critiques dans les motos électriques Zero : firmware signable et authentification contournable

🔍 Contexte Article publiĂ© le 29 mars 2026 sur le blog personnel de la chercheuse Persephone Karnstein, adaptĂ© d’une prĂ©sentation donnĂ©e avec Mitchell Marasch Ă  BSides Seattle 2026, pour le compte de Bureau Veritas Cybersecurity North America (anciennement Security Innovation). L’évaluation a Ă©tĂ© conduite fin 2025 / dĂ©but 2026. 🎯 PĂ©rimĂštre de l’évaluation Les chercheurs ont Ă©valuĂ© trois surfaces d’attaque : Le hardware physique (PCB/MBB de la moto Zero Motorcycles) L’application Android com.zeromotorcycles.nextgen Le firmware embarquĂ© distribuĂ© via OTA (Over-The-Air) 🔓 VulnĂ©rabilitĂ©s identifiĂ©es 1. Secrets hardcodĂ©s dans l’application Android L’analyse de l’APK via JADX rĂ©vĂšle dans com.zeromotorcycles.nextgen.BuildConfig : ...

29 mars 2026 Â· 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

đŸ—“ïž Contexte L’article est publiĂ© le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission europĂ©enne d’une cyberattaque ayant ciblĂ© son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission europĂ©enne, hĂ©bergeant la prĂ©sence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapportĂ© l’incident en premier, des centaines de gigaoctets de donnĂ©es ont Ă©tĂ© dĂ©robĂ©s, incluant plusieurs bases de donnĂ©es. ...

29 mars 2026 Â· 2 min

macOS 26.4 : Reverse engineering des événements Endpoint Security non documentés liés au réseau

🔍 Contexte Article publiĂ© le 26 mars 2026 par Patrick Wardle (Objective-See Foundation) sur son blog technique. L’article documente une analyse par rĂ©tro-ingĂ©nierie des nouveaux Ă©vĂ©nements Endpoint Security (ES) introduits dans macOS 26.4, laissĂ©s sans documentation publique par Apple sous la forme ES_EVENT_TYPE_RESERVED_*. đŸ§© DĂ©couverte des Ă©vĂ©nements rĂ©servĂ©s Avec la sortie du MacOSX26.4.sdk, Apple a ajoutĂ© 7 nouveaux types d’évĂ©nements ES (RESERVED_0 Ă  RESERVED_6) sans les documenter ni les nommer. Wardle tente de s’y abonner via es_subscribe : ...

29 mars 2026 Â· 2 min

Spotify et majors musicales demandent 322M$ contre Anna's Archive pour scraping massif

đŸŽ” Contexte Article publiĂ© le 26 mars 2026 sur Ars Technica, relatant les dĂ©veloppements judiciaires aux États-Unis (SDNY) opposant Spotify et les majors musicales (Sony, Universal Music Group, Warner) Ă  la bibliothĂšque fantĂŽme Anna’s Archive. ⚖ ProcĂ©dure judiciaire Les plaignants ont dĂ©posĂ© une demande de jugement par dĂ©faut aprĂšs qu’Anna’s Archive n’a jamais rĂ©pondu aux procĂ©dures judiciaires. Le montant rĂ©clamĂ© s’élĂšve Ă  322 millions de dollars : 300 M$ Ă  Spotify (violations DMCA, $2 500 par acte de contournement) 7,5 M$ Ă  Sony 7,5 M$ Ă  Universal Music Group 7,2 M$ Ă  Warner 22,2 M$ en dommages pour violation du copyright (150 000 $/Ɠuvre) 🔓 Nature de l’incident Anna’s Archive a scrapĂ© 86 millions de fichiers musicaux depuis Spotify en contournant ses mesures de protection technologiques. Le 9 fĂ©vrier 2026, 2,8 millions de fichiers ont Ă©tĂ© publiĂ©s sous forme de torrents, constituant selon les plaignants une violation flagrante d’une injonction prĂ©liminaire dĂ©jĂ  en vigueur. ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 9 juin 2026 📝