Actualités internationales
- Chaîne d’approvisionnement logicielle - la menace monte d’un cran : Les attaques contre les outils de développement (Nx, GhostAction, Shai-Hulud) se multiplient, compromettant les chaînes CI/CD et les comptes GitHub.
- Ransomware en Europe - aviation et industrie paralysées : Des attaques contre Collins Aerospace et Jaguar Land Rover ont bloqué des aéroports européens et des chaînes de production industrielles.
- Campagne “Smash & Grab” - Akira cible les pare-feux SonicWall : Des attaques éclair exploitant une ancienne faille et des identifiants réutilisés ont touché de nombreuses PME et collectivités locales.
- Cisco ASA - nouvelles failles exploitées activement: Des vulnérabilités critiques permettent l’exécution de code à distance sur les pare-feux Cisco ASA et FTD, avec plus de 300 systèmes exposés en Suisse.
Actualités Suisses
- Rapport 2024 sur la sécurité de l’information - une maturité en hausse : La Confédération n’a subi aucun incident majeur en 2024 grâce à une meilleure coordination, à l’entrée en vigueur de la LSI et à la création du Service spécialisé pour la sécurité de l’information (SSI).
- Phishing localisé - les “SMS Blaster” débarquent en Suisse : Des arnaques utilisant des dispositifs imitant des antennes-relais ont diffusé de faux SMS d’amendes en Suisse romande, contournant les protections classiques.
- Six mois d’obligation de signalement - bilan positif : Depuis avril 2025, 164 cyberattaques ont été signalées par les opérateurs critiques, renforçant la coopération entre Confédération, cantons et secteurs essentiels.
- Rançongiciels - la Suisse toujours ciblée : En septembre, plusieurs entreprises suisses (Keller Laser, Vardeco, Planora, Bugnard) ont été revendiquées par le groupe Akira, montrant une activité soutenue.
Recommandations du canton de Vaud :
- Contrôler les dépendances logicielles : Analysez régulièrement vos bibliothèques et composants tiers pour détecter du code compromis.
- Remplacer les équipements obsolètes : Planifiez le renouvellement des pare-feux en fin de vie et privilégiez ceux intégrant Secure Boot et journalisation renforcée.
- Renforcer la vigilance mobile : Installer des solutions de sécurité sur smartphones et vérifier toute URL reçue par SMS avant d’agir.
Vous trouverez de plus amples détails dans le document au format PDF en suivant ce lien vers le communiqué.
