DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
  • Personne encapuchonnée portant un masque sombre face à un écran, entourée de lignes de code vertes et d’un logo clair de Logitech à gauche
    Logitech confirme une cyberattaque de Clop avec vol de données
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 17 nov 2025
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Ransomware Kraken : un encryptage modulé selon la puissance des systèmes
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 16 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et signaux faibles décodés chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Pertes / vols de données

La Confédération publie son rapport sur la Cyberattaque contre Xplain

  • 11 mars 2024
  • 4 minutes de lecture
L’OFCS a publié son rapport suite à la cyberattaque sur Xplain, analysant les données divulguées et évaluant la sensibilité des informations fédérales exfiltrées.

Suite à l’incident de cybersécurité affectant la société Xplain, l’Office fédéral de la cybersécurité (OFCS), anciennement désigné comme le Centre national pour la cybersécurité (NCSC), a pris en charge la gestion de la crise au niveau de l’administration fédérale. Dans ce cadre, une analyse approfondie des informations divulguées par les cybercriminels sur le darknet a été menée.

Les conclusions de cette analyse font l’objet d’un rapport qui détaille la nature et la sensibilité des données concernées. Le rapport s’abstient de formuler un jugement sur le contenu des données volée ni sur les circonstances ayant conduit à la fuite d’informations, car ces éléments concernent l’enquête administrative en cours.

Pour rappel, le gang Play a soustrait des données à l’entité Xplain et les a par la suite diffusées sur le darknet le 14 juin 2023 dans leur intégralité. Parmi les données exfiltrées se trouvaient des informations classifiées ainsi que des données personnelles sensibles appartenant à l’administration fédérale. Le NCSC a orchestré la réponse à cet incident, établissant des mesures visant à restaurer la sécurité des systèmes informatiques et procédant à une évaluation exhaustive des données compromises.

La moitié des documents de l’administration fédérale avec des informations sensibles

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Dans son rapport repris ci-dessous, la Confédéation mentionne que le volume de données publiées sur le darknet s’élevait à environ 1,3 million d’objets. Une fois les données téléchargées, tous les documents pertinents pour l’administration fédérale ont été systématiquement catégorisés et triés. Cette étape a permis d’identifier quelque 65 000 documents, soit environ 5 % de l’ensemble des données publiées. Plus de 70 % d’entre eux appartenaient à la société Xplain et environ 14 % à l’administration fédérale .

Quelque 95 % des objets de l’administration fédérale provenaient des unités administratives du Département fédéral de justice et police (DFJP) – l’Office fédéral de la justice, l’Office fédéral de la police, le Secrétariat d’État aux migrations et le Centre de services informatiques du DFJP. Le Département fédéral de la défense, de la protection de la population et des sports est légèrement touché par la fuite (un peu plus de 3 % des données), tandis que les autres départements ne sont concernés que de manière marginale.

image 3
Source : Rapport de la la Confédération suisse sur le cyberincident Xplain

Environ la moitié des documents de l’administration fédérale contenait des éléments sensibles comme des données personnelles, des informations techniques, des informations classifiées ou des mots de passe. Ainsi, des données personnelles telles que des noms, des adresses électroniques, des numéros de téléphone ou des adresses figuraient dans 4779 objets, tandis que 278 objets ont été classés dans la catégorie des informations techniques (documentation de systèmes informatiques, documents indiquant les exigences posées à des applications, descriptions d’architectures, etc.).

image 4
Source : Rapport de la la Confédération suisse sur le cyberincident Xplain

Pour en savoir plus

Le rapport de l’OFCS

Rapport-concernant-les-analyses-de-donnees-Xplain-86526Télécharger

Les communiqués et articles en relation avec cette actualité

Cyberattaque contre l’entreprise Xplain : publication du rapport de l’Office fédéral de la cybersécurité sur l’analyse des données

Berne, 7.3.2024 – Suite à la cyberattaque contre la société Xplain, l’Office fédéral de la cybersécurité (OFCS) – anciennement le Centre national pour la cybersécurité (NCSC) – s’est chargé de la gestion de l’incident au sein de l’administration fédérale. Ainsi, il a notamment analysé les données publiées par les pirates sur le darknet. Les résultats correspondants sont expliqués dans le rapport publié aujourd’hui. Ce dernier montre le type de données concernées et présente les défis posés à l’analyse. En revanche, il ne procède à aucune évaluation du contenu des données. De plus, il n’examine pas comment la fuite a pu se produire, car cette question sera élucidée dans le cadre de l’enquête administrative en cours.

Lire la suite sur admin.ch
Cyberattaque contre l’entreprise Xplain : publication du rapport de l’Office fédéral de la cybersécurité sur l’analyse des données
Xplain Hack Aftermath: Play Ransomware Leaks Sensitive Swiss Government Data

Cyberattaque contre Xplain, les données ont été analysées

L’Office fédéral de la cybersécurité (OFCS) a publié son rapport d’analyse des données, en lien avec la cyberattaque ayant visé la société Xplain en juin dernier. Le volume de données publiées sur le darknet s’élevait à environ 1,3 million d’objets.

Lire la suite sur rts.ch
Cyberattaque contre Xplain, les données ont été analysées

Suisse : 65 000 documents gouvernementaux volés par le ransomware Play

Du côté de la Suisse, le NCSC est revenu sur l’attaque par ransomware subie par l’entreprise Xplain. 65 000 documents gouvernementaux ont été divulgués.

Lire la suite sur it-connect.fr
Suisse : 65 000 documents gouvernementaux volés par le ransomware Play

Attaque contre Xplain: un document sur deux contenait des données sensibles

Suite à l’attaque par ransomware contre son prestataire de services informatiques Xplain, la Confédération a p

Lire la suite sur ictjournal.ch
Attaque contre Xplain: un document sur deux contenait des données sensibles

(Re)découvrez également:

Le cas Xplain continue de faire des vagues en Suisse

L’administration cantonale d’Argovie se voit reprocher d’avoir transmis illégalement des données sensibles à Xplain. D’un autre côté, Xplain gagne son recours au Tribunal pénal fédéral pour bloquer la transmission de données a un cabinet d’avocats.

Lire la suite sur dcod.ch
Le cas Xplain continue de faire des vagues en Suisse

La Confédération rappelle 5 bonnes pratiques à ses prestataires IT suite à la cyberattaque contre Xplain

La Confédération a rebondit sur cet événement Xplain pour rappeler quelques bonnes pratiques de sécurité attendues de sa part vis-à-vis de ses fournisseurs IT

Lire la suite sur dcod.ch
La Confédération rappelle 5 bonnes pratiques à ses prestataires IT suite à la cyberattaque contre Xplain

La cyberattaque contre Xplain continue de faire mal en Suisse

Un cas qui serait malheureusement presque banal dans notre monde actuel si les données volées concernées n’étaient potentiellement pas si sensibles

Lire la suite sur dcod.ch
La cyberattaque contre Xplain continue de faire mal en Suisse

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Suisse
  • Xplain
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité: Le guide du débutant — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
    • 17.11.25
  • Personne encapuchonnée portant un masque sombre face à un écran, entourée de lignes de code vertes et d’un logo clair de Logitech à gauche
    Logitech confirme une cyberattaque de Clop avec vol de données
    • 17.11.25
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 17 nov 2025
    • 17.11.25
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Ransomware Kraken : un encryptage modulé selon la puissance des systèmes
    • 17.11.25
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 16 nov 2025
    • 16.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.