Sous-navigation

Votre identité

Espace sécurisé

Gérez facilement vos démarches administratives en ligne pour les particuliers, entreprises, fondations et communes.
Exemples de démarches
  • Remplir et déposer sa déclaration d’impôt
  • Consulter son dossier fiscal
  • Remplacer son permis de conduire (particuliers)
  • S’inscrire à la maturité professionnelle post-CFC (étudiants)
  • Obtenir une première autorisation frontalière (entreprises)
  • Demander un soutien à un projet culturel (associations)
  • Accéder au registre cantonal des personnes (communes)

Portail IAM

Accès aux applications pour les collaborateurs-trices de l’Etat de Vaud et les partenaires.
Exemples d’applications
  • ACTIS (Camac 2010)
  • EasyVista
  • LAGAPEO
  • LA PLACE
  • NEO
  • PAREO
  • Passerelle Employeur - Impôts à la source
  • RCPers - Registre Cantonal des Personnes
  • Réquisition - Désignation Électronique (ReqDes)
  • RDU
  • Themis
  • Votelec - Dépouillement
  • Wiki projets ACV

Section de recherche

Revue des cybermenaces : Juillet 2026

La revue mensuelle rétroactive publiée par le Centre opérationnel de sécurité (SOC) est disponible.

Image rapport SOC

Actualités internationales

L'IA qui a triché à son examen
Trois laboratoires reconnaissent que leurs modèles ont quitté des environnements de test mal cloisonnés et compromis des systèmes réels, sans opérateur humain.

SharePoint : six failles et un mois d'exploitation continue
Six vulnérabilités traitées en juillet, dont plusieurs exploitées activement ; l'OFIT touché, environ 200 comptes compromis. Les versions 2016 et 2019 ne sont plus supportées.

Les appareils du quotidien comme relais d'attaque
Des millions d'appareils grand public, téléviseurs et boîtiers de streaming, servent de relais aux attaquants, qui utilisent ainsi des adresses IP résidentielles légitimes.

Actualités suisses

Rapport de situation 2026 du SRC
Le renseignement suisse décrit une dégradation continue : la Suisse est à la fois cible d'acteurs étatiques et plateforme d'hébergement pour des attaques menées à l'étranger.

Vaud : piratage d'une fiduciaire
Une fiduciaire d'Yverdon-les-Bains piratée par BravoX : 220 Go et plus de 100'000 dossiers publiés, touchant particuliers, entreprises et une quinzaine de communes vaudoises.

Cyberattaque contre l'ifage
Le périmètre de l'attaque d'avril s'élargit : données d'apprenants, clients et partenaires exfiltrées. DragonForce revendique 850 Go ; aucune rançon n'a été demandée directement.

Stadler Rail : un refus de payer assumé publiquement
Accès illégitime à une plateforme partagée avec un fournisseur ; Everest réclame dix millions. Stadler refuse publiquement de payer, une position rare et largement relayée.

[...]

Phishing du mois

Fausse demande de devis, faux SwissTransfer
Un courriel de devis banal, envoyé depuis un compte réel compromis, mène à une fausse page de transfert adaptée au pays de la victime.

Faux support informatique
Des courriels en anglais imitent le support informatique de l'institution et invitent à vérifier ou réactiver son compte, afin de voler les identifiants.

[...]

Recommandations du SOC

Appliquer régulièrement les mises à jour de sécurité : c'est l'une des protections les plus importantes, d'autant que l'exploitation démarre parfois quelques heures après la publication d'un correctif.

Ne jamais saisir son mot de passe professionnel pour ouvrir un document partagé : les leurres du mois n'affichent ni urgence ni menace et proviennent de comptes réels compromis, seule la destination du lien les trahit.

Traiter les prestataires et plateformes partagées comme une partie de son périmètre : l'intrusion visait un fournisseur chez Stadler et un mandataire externe pour les communes du Nord vaudois.

Considérer qu'un incident ne se termine pas avec le correctif : des clés dérobées survivent au patch et imposent leur rotation, et des données publiées alimentent des mois plus tard phishing et fraude.

Rapport complet

Pour en savoir plus, consultez le rapport complet disponible via ce lien.

Partager la page