264 cyberattaques contre des infrastructures critiques
Depuis l'introduction de l'obligation de signalement en avril 2025, 264 cyberattaques contre des infrastructures critiques ont été signalées en Suisse. L'Office fédéral de la cybersécurité (OFCS) a confirmé dimanche à Keystone-ATS un article à ce sujet dans le Sonntagsblick.
Les PME, qui représentent environ 99% des entreprises en Suisse, sont des cibles particulièrement attractives pour les cybercriminels. zVg
«Les secteurs les plus touchés sont notamment le secteur public, l'informatique et les télécommunications, ainsi que le secteur financier et celui des assurances», a précisé la porte-parole Gisela Kipfer.
Depuis avril dernier, les centrales nucléaires et autres centrales électriques, les hôpitaux, les autorités et les banques sont tenus de signaler toute cyberattaque dont ils sont victimes. Le non-respect de cette obligation peut être sanctionné par des amendes pouvant aller jusqu'à 100'000 francs.
L'office n'a connaissance d'aucun incident soumis à l'obligation de déclaration qui n'aurait pas été signalé. Les piratages sont le plus souvent des attaques par saturation de sites en ligne et de serveurs, des attaques par des logiciels malveillants et des attaques visant des données personnelles.
Selon les statistiques de l'OFCS, les particuliers et les entreprises sans infrastructure d'importance systémique sont davantage touchés que les infrastructures critiques. Rien que pendant la première semaine de février de cette année, plus de 900 signalements ont été reçus. La plupart ont été déclarés comme tentative de fraude, suivies par le hameçonnage (phishing) et les pourriels (spam). (awp/hzi/ps)