Rétrospective de la semaine 52 – plus de 34 000 annonces en 2022

03.01.2023 - Dans la dernière rétrospective hebdomadaire de l'année 2022, le NCSC dresse le bilan des quelque 34 000 annonces reçues au cours des douze derniers mois. Nous vous remercions pour tous vos signalements, car ils aident le NCSC à mieux appréhender la situation dans le cyberespace et à protéger des victimes potentielles.

Semaine 51: hameçonnage par petite annonce - escroquerie et faux site de la Poste

27.12.2022 - Le nombre de signalements transmis au NCSC a diminué la semaine dernière. Après Noël, il arrive souvent que des personnes mettent des petites annonces en ligne pour écouler des cadeaux décevants. Comme l'illustre un cas signalé au NCSC, il faut se méfier des escrocs et des cybercriminels si l'on envisage de vendre des articles ainsi.

Semaine 50: Attaque des fournisseurs d'applications par SMS trafic pumping

20.12.2022 - La semaine dernière, 635 signalements sont parvenus au Centre national pour la cybersécurité (NCSC), soit presque autant que la semaine précédente. Des cybercriminels ont notamment tenté de gagner de l'argent en utilisant la technique «SMS trafic pumping» et des numéros de téléphone étrangers.

Participation de la Suisse aux discussions de l'OCDE sur la politique de l'économie numérique

15.12.2022 - À l'occasion de la réunion ministérielle du Comité de la politique de l'économie numérique (CPEN) de l'OCDE à la Grande Canarie, outre deux déclarations ministérielles, des recommandations en matière de cybersécurité dont la Suisse a activement contribué à l'élaboration ont été adoptées. Florian Schütz, délégué fédéral à la cybersécurité, a présenté les résultats du Groupe de travail sur la sécurité dans l'économie numérique (SEN) en sa qualité de président. La mise en œuvre des mesures recommandées permettrait de renforcer la cybersécurité. Thomas Schneider, de l'Office fédéral de la communication (OFCOM), était à la tête de la délégation suisse comme ambassadeur et vice-président du CPEN.

Semaine 49: attaques ciblées à l'aide de données volées

13.12.2022 - La semaine dernière, 641 signalements sont parvenus au Centre national pour la cybersécurité (NCSC), ce qui représente une augmentation par rapport à la semaine précédente. Les données volées lors de fuites de données peuvent être utilisées par des cybercriminels à des fins d'escroquerie ou d'attaque ciblée par hameçonnage. Afin de s'épargner de mauvaises surprises, il convient donc de vérifier régulièrement si son adresse électronique a été compromise.

Semaine 48: appels de faux émetteurs de cartes de crédit

06.12.2022 - La semaine dernière, 561 signalement sont parvenus au NCSC, ce qui représente de nouveau une diminution par rapport à la semaine précédente. La majorité d'entre eux concernaient des appels téléphoniques par lesquels des escrocs tentent d'accéder à des informations confidentielles. Les personnes à l'origine de ces appels se sont notamment fait passer pour les collaborateurs d'un émetteur de cartes de crédit afin d'obtenir des mots de passe à usage unique.

Le NCSC deviendra un office du DDPS

02.12.2022 - Compte tenu de l'importance croissante de la cybersécurité et des bases solides établies au cours des dernières années par le Centre national pour la cybersécurité (NCSC) au sein du Département fédéral des finances (DFF), le NCSC sera transformé en un office fédéral. Lors de sa séance du 2 décembre 2022, le Conseil fédéral a décidé que ce nouvel office serait rattaché au Département fédéral de la défense, de la protection de la population et des sports (DDPS). Il a chargé ce dernier de mettre en place les structures du nouvel office, en collaboration avec le DFF, d'ici à fin mars 2023.

Le Conseil fédéral soumet au Parlement le message concernant l'obligation de signaler les cyberattaques contre les infrastructures critiques

02.12.2022 - Le Conseil fédéral souhaite mettre en place une obligation de signaler les cyberattaques contre les infrastructures critiques. À sa séance du 2 décembre 2022, il a adopté à cette fin et soumis au Parlement le message relatif à la modification de la loi sur la sécurité de l'information au sein de la Confédération. Le projet crée les bases légales nécessaires à l'obligation de signaler pour les exploitants d'infrastructures critiques et définit les tâches du Centre national pour la cybersécurité (NCSC), qu'il institue comme guichet unique de signalement des cyberattaques.

Update: À l'heure actuelle, plus de 2000 serveurs Microsoft Exchange ne sont toujours pas sécurisés en Suisse

01.12.2022 - Il y a plus de deux semaines, le NCSC a lancé un appel pour inciter à l'application des correctifs de sécurité de Microsoft visant à combler la faille de sécurité «ProxyNotShell». Malgré l'urgence de la situation, cet appel est resté vain auprès de certains exploitants. C'est pourquoi le NCSC a adressé plus de 2000 lettres recommandées aux intéressés pour les exhorter à agir rapidement.

Semaine 47: nouvelle méthode d'hameçonnage ciblée, au moyen d'Office 365

29.11.2022 - Atteignant 647, le nombre de signalements effectués au NCSC la semaine dernière a diminué par rapport à la semaine précédente. Un cas d'hameçonnage au moyen de Microsoft Office 365 s'est révélé particulièrement intéressant. Les auteurs de cette tentative d'escroquerie ciblée ne se sont pas contentés d'utiliser une adresse Internet très semblable à celle de l'entreprise visée pour obtenir un mot de passe, mais ont également cherché à accéder à d'autres informations précieuses.

Dernière modification 28.12.2023

Début de la page