Abo
Cyberattaques

Une analyse met en lumière les cybers risques en Suisse

En Suisse, des milliers d'ordinateurs sont accessibles sans protection via Internet. Dans un cas sur quatre d'accès à distance sous Windows, les pirates parviennent sans difficulté jusqu'à l'écran de connexion. Telle est la conclusion d'une analyse réalisée par une entreprise autrichienne qui a comparé la Suisse à son pays voisin.

Nombreuses petites et moyennes entreprises (PME) sous-estiment les cybers risque, alors qu'il peut entraîner des dommages financiers importants.
Nombreuses petites et moyennes entreprises (PME) sous-estiment les cybers risque, alors qu'il peut entraîner des dommages financiers importants. Montri - stock.adobe.com

Werbung

Depuis le 1er octobre 2025, les cyberattaques visant les infrastructures critiques doivent être signalées en Suisse. Une analyse de ces signalements a désormais mis en évidence des «lacunes de sécurité considérables», a indiqué lundi la société Risikomonitor, basée en Autriche.
Au total, 6431 accès à distance Windows étaient exposés. Sur 1458 d'entre eux, le système établissait une session pour chaque usager sans exiger au préalable de connexion.
Selon l'analyse, une telle pratique représente un risque considérable. Elle révèle aux attaquants des informations telles que le nom de l'ordinateur et celui du domaine, et ouvre la voie à des attaques automatisées visant des vulnérabilités pouvant être exploitées avant même la saisie du mot de passe. Ces services sont détectables car ils ne sont protégés ni par un pare-feu avec liste d'autorisations, ni par un accès VPN.
La Suisse fait piètre figure en comparaison
Par rapport à l'Autriche, la Suisse s'en sort mal, selon l'analyse. Bien que les deux pays aient une population similaire, la Suisse exploite plus de deux fois plus d'accès à distance que l'Autriche. De même, le taux d'accès non protégés, à 27,1 %, est plus élevé qu'en Autriche, où il s'élève à 20,5 %.

Partner-Inhalte

La société à l'origine de l'étude attribue cette situation aux paramètres par défaut des fournisseurs d'accès à Internet et à des systèmes obsolètes. Elle recommande de protéger les accès à distance derrière un VPN et de mettre en place une authentification multifactorielle.
Une autre étude publiée lundi par le VZ VermögensZentrum, en collaboration avec la Haute école de Lucerne, met également en garde contre les cybers risques. Selon cette étude, de nombreuses petites et moyennes entreprises (PME) sous-estiment ce risque, alors qu'il peut entraîner des dommages financiers importants. (awp/hzi/ps)

Werbung