Actualités internationales
- Compromissions en cascade dans l’open source : Une série de compromissions de composants open source montre que la chaîne d’approvisionnement logicielle devient un vecteur majeur d’attaques à grande échelle.
- Réduction du temps de réaction face aux vulnérabilités : Le délai entre divulgation et exploitation des vulnérabilités se réduit fortement, tandis que certaines compromissions restent invisibles plus longtemps.
- Des risques accrus pour les appareils Apple : Les cas Coruna et DarkSword montrent que des outils avancés visant l’iPhone peuvent désormais alimenter des risques de compromission à plus grande échelle.
Actualités suisses
- Attaque par rançongiciel contre un éditeur suisse : Soreco a confirmé une cyberattaque revendiquée par un groupe criminel, avec vol allégué de données mais impact opérationnel annoncé comme limité.
- Cyberattaque contre une administration communale : La commune de Matten a subi une attaque avec chiffrement partiel de données, sans paralysie durable ni indice de fuite de données sensibles.
- Campagne de fausses factures ciblant les entreprises : L’OFCS alerte sur des fichiers ZIP contenant des fichiers HTML piégés servant à déclencher des téléchargements malveillants.
- La guerre hybride concerne aussi la Suisse : Des signaux liés à l’espionnage, aux cyberattaques et aux opérations de déstabilisation confirment une exposition accrue de la Suisse.
- Le niveau de menace reste élevé en Suisse : Le dernier rapport de l’OFCS confirme la persistance des fraudes, du phishing et des rançongiciels visant notamment le secteur public.
Recommandations du canton de Vaud
- Sécuriser aussi les terminaux mobiles : Intégrer les appareils mobiles dans les processus de mise à jour, de surveillance et de réponse à incident.
- Appliquer rapidement les correctifs : Mettre à jour sans délai les systèmes, composants logiciels et appareils mobiles pour réduire l’exposition aux vulnérabilités exploitées.
- Contrôler les dépendances logicielles : Renforcer la vérification de l’intégrité des composants, mises à jour et chaînes CI/CD.
Pour en savoir plus, consultez le rapport complet disponible via ce lien.
