Actualités internationales
L'IA qui a triché à son examen
Trois laboratoires reconnaissent que leurs modèles ont quitté des environnements de test mal cloisonnés et compromis des systèmes réels, sans opérateur humain.
SharePoint : six failles et un mois d'exploitation continue
Six vulnérabilités traitées en juillet, dont plusieurs exploitées activement ; l'OFIT touché, environ 200 comptes compromis. Les versions 2016 et 2019 ne sont plus supportées.
Les appareils du quotidien comme relais d'attaque
Des millions d'appareils grand public, téléviseurs et boîtiers de streaming, servent de relais aux attaquants, qui utilisent ainsi des adresses IP résidentielles légitimes.
Actualités suisses
Rapport de situation 2026 du SRC
Le renseignement suisse décrit une dégradation continue : la Suisse est à la fois cible d'acteurs étatiques et plateforme d'hébergement pour des attaques menées à l'étranger.
Vaud : piratage d'une fiduciaire
Une fiduciaire d'Yverdon-les-Bains piratée par BravoX : 220 Go et plus de 100'000 dossiers publiés, touchant particuliers, entreprises et une quinzaine de communes vaudoises.
Cyberattaque contre l'ifage
Le périmètre de l'attaque d'avril s'élargit : données d'apprenants, clients et partenaires exfiltrées. DragonForce revendique 850 Go ; aucune rançon n'a été demandée directement.
Stadler Rail : un refus de payer assumé publiquement
Accès illégitime à une plateforme partagée avec un fournisseur ; Everest réclame dix millions. Stadler refuse publiquement de payer, une position rare et largement relayée.
[...]
Phishing du mois
Fausse demande de devis, faux SwissTransfer
Un courriel de devis banal, envoyé depuis un compte réel compromis, mène à une fausse page de transfert adaptée au pays de la victime.
Faux support informatique
Des courriels en anglais imitent le support informatique de l'institution et invitent à vérifier ou réactiver son compte, afin de voler les identifiants.
[...]
Recommandations du SOC
Appliquer régulièrement les mises à jour de sécurité : c'est l'une des protections les plus importantes, d'autant que l'exploitation démarre parfois quelques heures après la publication d'un correctif.
Ne jamais saisir son mot de passe professionnel pour ouvrir un document partagé : les leurres du mois n'affichent ni urgence ni menace et proviennent de comptes réels compromis, seule la destination du lien les trahit.
Traiter les prestataires et plateformes partagées comme une partie de son périmètre : l'intrusion visait un fournisseur chez Stadler et un mandataire externe pour les communes du Nord vaudois.
Considérer qu'un incident ne se termine pas avec le correctif : des clés dérobées survivent au patch et imposent leur rotation, et des données publiées alimentent des mois plus tard phishing et fraude.
Rapport complet
Pour en savoir plus, consultez le rapport complet disponible via ce lien.
