Danger · Sécurité

Cyberattaque

Déconnectez immédiatement les appareils affectés du réseau, n'ouvrez pas les liens suspects ou les pièces jointes et ne payez pas de rançon en cas de rançongiciel. Signalez l'incident à l'Office fédéral de la cybersécurité (OFCS), pour les délits à la police par 117. Gardez votre calme et passez aux canaux d'information officiels comme la radio.

Une cyberattaque est la perturbation ou la prise de contrôle intentionnelle de systèmes informatiques et de commande. Les formes fréquentes sont le rançongiciel (chiffrement de données avec extorsion, souvent assorti d'un vol de données), le DDoS (surcharge rendant les services inaccessibles) et les attaques via la chaîne d'approvisionnement (par un logiciel ou un prestataire tiers). Certaines attaques agissent en quelques secondes, d'autres restent inaperçues pendant des semaines avant de frapper.

Lorsqu'elles touchent des infrastructures critiques, la population le ressent directement : des services publics tombent en panne, des hôpitaux doivent revenir au papier, les paiements, la communication ou les systèmes administratifs s'arrêtent. En Suisse, l'Office fédéral de la cybersécurité (OFCS) est compétent ; il existe comme office fédéral indépendant depuis le 1er janvier 2024. Pour les exploitants d'infrastructures critiques, une obligation de signaler s'applique depuis le 1er avril 2025 : les cyberattaques doivent être annoncées dans les 24 heures.

Les particuliers ne sont pas démunis. Qui fait régulièrement des sauvegardes hors ligne, active la double authentification, installe les mises à jour et sait reconnaître l'hameçonnage est nettement mieux protégé. Une petite réserve d'argent liquide aide si les paiements sont momentanément interrompus.

Évaluation du risque

Risque · Élevé (niveau 4 sur 5)

Probabilité de survenue : Élevée · Ampleur des dommages : Moyenne → Risque global : Élevé.

Matrice des risques : verticalement la probabilité de survenue (en haut = élevée), horizontalement l'ampleur des dommages (à droite = élevée). La case marquée indique le classement de ce danger.
Ampleur des dommages
Faible Moyenne Élevée
Élevée Classement de ce danger
Moyenne
Faible

Légende : Faible (vert) · Moyen (jaune) · Élevé (rouge). Le risque global résulte de la probabilité de survenue multipliée par l'ampleur des dommages.

Les attaques contre les infrastructures critiques peuvent paralyser services publics, hôpitaux, paiements et communications. Sauvegardes hors ligne, double authentification et un peu d'argent liquide rendent résilient.

Mesures immédiates

  • En cas de suspicion : déconnecter l'appareil concerné du réseau
  • N'ouvrir aucun lien/pièce jointe de courriels inattendus
  • Sauvegarder régulièrement les données importantes hors ligne (règle 3-2-1)

Signes avant-coureurs

  • Écrans de verrouillage inattendus ou messages d'extorsion (rançongiciel)
  • Les services des banques, autorités ou hôpitaux tombent en panne ou sont lents
  • Courriels/SMS suspects avec liens, pièces jointes ou demandes de paiement (hameçonnage)
  • Connexions ou activités inconnues sur ses propres comptes
  • Avertissements officiels de l'OFCS ou des exploitants

Avant · Pendant · Après

Avant

  • Créer des sauvegardes hors ligne des données importantes (3 copies, 2 supports, 1 hors du domicile)
  • Activer la double authentification, utiliser des mots de passe forts et uniques
  • Installer rapidement les mises à jour des appareils et des programmes
  • Apprendre à reconnaître l'hameçonnage ; garder une petite réserve d'argent liquide

Pendant

  • Déconnecter les appareils concernés du réseau, ne pas payer de rançon
  • Signaler l'incident : OFCS et – en cas d'infraction – la police
  • Se rabattre sur les canaux d'information officiels (radio, autorités)
  • En cas de panne des paiements, utiliser la réserve d'argent liquide

Après

  • Changer les mots de passe, surveiller comptes et mouvements
  • Restaurer les systèmes à partir d'une sauvegarde saine
  • Tirer les leçons de l'incident : améliorer sauvegardes et protections

C'est réellement arrivé

  1. 2023 Vol de données chez Xplain

    Lors d'une attaque par rançongiciel contre le prestataire informatique Xplain en 2023, de grandes quantités de données ont été volées et publiées sur le darknet. Des données sensibles de l'administration fédérale ont aussi été touchées – l'une des plus importantes fuites de données de la Confédération.

    Source
  2. 2023 Attaques DDoS pro-russes contre la Confédération

    En juin 2023, le groupe pro-russe NoName a paralysé temporairement, par des attaques DDoS, plusieurs sites de la Confédération et des CFF — en réaction à des décisions parlementaires et au discours du président ukrainien au Conseil national.

    Source
  3. 2023 Cyberattaque de l'Université de Zurich

    En février 2023, l'Université de Zurich a été la cible d'une grande cyberattaque de plusieurs jours ; à la même période, une douzaine de hautes écoles de la région ont été touchées.

    Source
  4. 2020 Attaque par rançongiciel contre Stadler Rail

    En mai 2020, le constructeur ferroviaire Stadler Rail a été attaqué par un logiciel malveillant ; les auteurs ont exigé 6 millions de dollars de rançon. Stadler n'a pas payé, ce qui a conduit à la publication de données volées.

    Source

Questions fréquentes

Comment me protéger par avance contre une cyberattaque?

Créez des sauvegardes hors ligne de données importantes selon la règle 3-2-1: trois copies, deux médias différents, une en dehors. Activez l'authentification à deux facteurs, utilisez des mots de passe forts et uniques et installez les mises à jour rapidement. Apprenez à reconnaître les usurpations et gardez une petite réserve de numéraire.

Quelles peuvent être les conséquences d'une cyberattaque pour la population?

S'il affecte des infrastructures critiques, la population le sent directement: les services administratifs tombent, les hôpitaux doivent revenir au papier, les paiements et les communications peuvent s'arrêter. Les formes courantes sont le rançongiciel (chiffrement avec extorsion), le DDoS (surcharge) et les attaques par la chaîne d'approvisionnement. Une petite réserve de numéraire aide quand le système de paiement tombe temporairement.

Où signaler une cyberattaque en Suisse?

L'Office fédéral de la cybersécurité (OFCS), depuis le 1er janvier 2024 un office fédéral indépendant, est responsable; les incidents peuvent y être signalés. S'il s'agit d'un délit, alertez également la police par 117. Pour les exploitants d'infrastructures critiques, depuis le 1er avril 2025, l'obligation de signaler s'applique: les cyberattaques doivent être signalées dans les 24 heures.

Sources officielles