Se protéger en cas de cyberattaque
Actualité vérifiée le 22.06.2026
Débranchez immédiatement du réseau les appareils concernés, n'ouvrez aucun lien ou pièce jointe suspect et ne payez aucune rançon en cas de rançongiciel. Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS) via son formulaire de signalement en ligne, et à la police via le 117 en cas d'infraction. Informez-vous via des canaux officiels comme la radio et Alertswiss.
Une cyberattaque est la perturbation ou la prise de contrôle intentionnelle de systèmes informatiques. Les formes fréquentes sont le rançongiciel (chiffrement avec extorsion), le DDoS (surcharge) et les attaques via la chaîne d'approvisionnement. Quand elle touche des infrastructures critiques, services administratifs, hôpitaux ou trafic des paiements tombent en panne. Les particuliers ne sont pas démunis : sauvegardes hors ligne, double authentification, mises à jour, détection du phishing et un peu d'argent liquide rendent résilient. En Suisse, l'Office fédéral de la cybersécurité (OFCS) est le service officiel d'annonce et d'analyse de la Confédération : il publie en continu des analyses de la situation et reçoit les annonces d'incidents.
Comment me protéger d'une cyberattaque ?
- Créer des sauvegardes hors ligne des données importantes (3 copies, 2 supports, 1 hors du domicile)
- Activer la double authentification, utiliser des mots de passe forts et uniques
- Installer rapidement les mises à jour des appareils et programmes
- Apprendre à reconnaître le phishing (liens, pièces jointes, demandes de paiement inattendus)
- Tenir une petite réserve d'argent liquide en cas de défaillance du trafic des paiements
Types d'attaques fréquents – et ce que vous pouvez concrètement faire
Presque toutes les attaques qui touchent la population suivent quelques schémas récurrents. Qui les reconnaît réagit correctement.
- Phishing : de faux e-mails ou SMS attirent vers des pages de connexion imitées. Ne jamais saisir mots de passe ou données de carte via un lien reçu dans un message – taper soi-même l'adresse et utiliser la double authentification.
- Rançongiciel : un logiciel malveillant chiffre vos données et exige une rançon. Débrancher immédiatement l'appareil du réseau, ne pas payer (un paiement ne restitue pas les données de manière sûre), restaurer à partir d'une sauvegarde hors ligne et déposer plainte.
- DDoS : un site web ou un service est mis hors service par surcharge. En tant qu'utilisateur, vous ne pouvez rien réparer – patienter, se rabattre sur les canaux officiels et se méfier des prétendues « hotlines de panne ».
- Arnaque au faux support technique par téléphone : de prétendus techniciens veulent un accès à distance ou des paiements. Ne jamais accorder d'accès à distance, ne jamais communiquer de codes, raccrocher et rappeler l'entreprise via son numéro officiel.
Pendant : en cas d'incident
- Débrancher du réseau les appareils concernés
- Ne pas payer de rançon
- Annoncer l'incident : OFCS et – en cas d'infraction – la police 117
- Se rabattre sur les canaux d'information officiels (radio, autorités)
- En cas de défaillance du trafic des paiements, utiliser la réserve d'argent liquide
Comment et où signaler un cyberincident ?
- Signaler l'incident à l'Office fédéral de la cybersécurité (OFCS) via le formulaire de signalement en ligne – même en tant que particulier et déjà en cas de soupçon
- En cas d'infraction (escroquerie, extorsion, usurpation d'identité), alerter en plus la police via le 117 et déposer plainte
- Sécuriser les preuves avant de supprimer quoi que ce soit : conserver captures d'écran, e-mails suspects, adresses d'expéditeur et horodatages
- Les exploitants d'infrastructures critiques sont soumis depuis le 1er avril 2025 à une obligation d'annonce : les cyberattaques doivent être signalées à l'OFCS dans les 24 heures
Après : remettre en ordre
- Changer les mots de passe, surveiller les comptes et les mouvements
- Restaurer les systèmes à partir d'une sauvegarde saine
- Tirer les leçons de l'incident : améliorer sauvegardes et mesures de protection
- S'attendre à des vagues de phishing après de grandes perturbations
Où m'informer en continu sur la situation cyber ?
L'OFCS est le service officiel d'annonce et d'analyse de la Confédération (auparavant NCSC, à l'origine MELANI) et publie en continu des analyses de la situation à l'intention du public.
- Rapport semestriel de l'OFCS : aperçu approfondi de la situation de la menace et des formes d'attaque actuelles en Suisse
- Rétrospective hebdomadaire de l'OFCS : brève synthèse hebdomadaire des incidents signalés
- Alertes actuelles de l'OFCS sur les vagues de phishing et d'escroquerie en cours sur ncsc.admin.ch
- En cas de perturbation majeure, utiliser en plus Alertswiss et la radio (FM/DAB+) comme canaux d'information indépendants du réseau
Quel équipement en cas de cyberattaque ?
La meilleure protection est la préparation au quotidien – le plus important « équipement » est des sauvegardes à jour et de bons mots de passe.
- Disque dur/support externe pour des sauvegardes hors ligne (règle 3-2-1)
- Gestionnaire de mots de passe et application de double authentification ou jeton matériel
- Appareils à jour avec mises à jour automatiques activées
- Petite réserve d'argent liquide en petites coupures
- Contacts importants et hotlines de comptes sur papier (si le numérique est inaccessible)
Erreurs fréquentes
- Aucune sauvegarde – ou une seule, constamment reliée à l'appareil
- Le même mot de passe pour de nombreux services, pas de double authentification
- Cliquer sur des liens/pièces jointes de phishing ou payer une rançon
- Repousser indéfiniment les mises à jour
- Se fier uniquement au paiement sans espèces
Questions fréquentes
Où signaler une cyberattaque en Suisse ?
L'Office fédéral de la cybersécurité (OFCS) est compétent ; il existe depuis le 1er janvier 2024 en tant qu'office fédéral autonome. Vous signalez les incidents via le formulaire de signalement en ligne de l'OFCS – également en tant que particulier. S'il s'agit d'une infraction, alertez en plus la police via le 117.
Où trouver des informations fiables sur la situation cyber ?
Auprès de l'OFCS : il publie un rapport semestriel sur la situation de la menace, une rétrospective hebdomadaire des incidents signalés et des alertes actuelles sur les vagues de phishing et d'escroquerie en cours. En cas de perturbation majeure, Alertswiss et la radio informent également.
Quelle est la différence entre phishing, rançongiciel et DDoS ?
Le phishing désigne de faux messages qui volent mots de passe ou données de carte. Le rançongiciel chiffre vos données et exige une rançon. Le DDoS met un site web hors service par surcharge. Contre les deux premiers, la double authentification, les mises à jour et les sauvegardes hors ligne protègent ; contre le DDoS, seuls patienter et se rabattre sur les canaux officiels aident.
L'autorité s'appelle-t-elle encore NCSC ou MELANI ?
La désignation officielle actuelle est Office fédéral de la cybersécurité (OFCS). Le service s'appelait auparavant NCSC (Centre national pour la cybersécurité), à l'origine MELANI (Centrale d'enregistrement et d'analyse pour la sûreté de l'information). Le site continue de fonctionner sous ncsc.admin.ch.
Sources officielles
- Aperçu : Se protéger en cas de danger Tous les guides de protection en un coup d'œil
- OFCS Office fédéral de la cybersécurité : signaler & se protéger
- Formulaire de signalement OFCS Signaler un cyberincident en ligne
- Police En cas d'infraction
- Scénario : cyberattaque Contexte & signes avant-coureurs
- Guide : constituer une réserve d'argent liquide Si le trafic des paiements tombe en panne
- Guide : survivre à une panne de courant Prévoyance de base quand les réseaux tombent en panne
- Guide : sécuriser les documents Sécuriser les données importantes hors ligne
- Guide : contrer un appel choc Reconnaître une escroquerie téléphonique