DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 7 nov 2025
  • Image composée de deux bandes horizontales. Partie supérieure en fleurs bleues. Partie inférieure en fleurs jaunes. Agencement rappelant le drapeau ukrainien. Signature « dcod » en bas à droite. Aucun visage.
    Des cyberattaques furtives en Ukraine utilisant des outils Windows légitimes
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Agents IA en dérive : la menace de l’« agent session smuggling »
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 6 nov 2025
  • Développeur travaillant sur un ordinateur double écran affichant du code source, avec une main tenant un stylet pointant vers l'écran principal. Atmosphère de bureau technique et logo "dcod" visible en bas à droite.
    Aardvark : l’IA d’OpenAI qui détecte et corrige les failles de code
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Budget épuisé, l’OFCS suspend son bug bounty

  • 11 juin 2024
  • 2 minutes de lecture
L’administration fédérale a temporairement suspendu un programme de bug bounty en raison de l’épuisement du budget pour les récompenses.

Depuis 2022, l’administration fédérale recherche régulièrement des vulnérabilités dans ses systèmes informatiques via dans le cadre des programmes de bug bounty. Dans le cadre d’un échange rapporté dans l’article ci-dessous, l’Office fédéral de la cybersécurité a indiqué avoir dû suspendre temporairement son bug bounty en raison d’un budget de récompense épuisé.

Afin de sécuriser davantage ses systèmes informatiques, l’administration fédérale s’appuie en effet, entre autres, sur des programmes de bug bounty. On apprend, selon les statistiques publiées par l’Office fédéral de la cybersécurité (BACS) que seuls trois bugs ont été signalés au premier trimestre 2024, tous enregistrés comme invalides. À titre de comparaison : au 4e trimestre 2023, le BACS a enregistré 65 vulnérabilités valides pour un montant de CHF 61’500.-.

image 17

Au total, selon la synthèse de l’article de SwissCybersecurity ci-dessous, la Confédération a versé des primes d’une valeur de 131’500 francs en 2023. En 2024, des primes d’une valeur de 280’000 francs sont budgétisées, poursuit la BACS. Par ailleurs, 600’000 francs ont été dépensés en 2023 pour l’utilisation de la « plateforme bug bounty » au cours des cinq prochaines années.

image 14

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Selon ce même article, il est indiqué que les tests ont dû être freinés car ils avaient épuisé le budget disponible pour les récompenses. Il est évident qu’un programme de bug bounty, selon la couverture choisie et la durée, peut amener à de nombreuses découvertes de vulnérabilités, qui vont certes permettre de réduire les risques d’une compromission mais aussi induire des coûts de récompenses potentiellement élevés.

En complément des bug bounties, il ne faut pas oublier la complémentarité des audits de sécurité, par mandat sur un périmètre plus fin ou encore les formulaires de divulgation de vulnérabilités comme ici pour le canton de Vaud.

Pour en savoir plus

BACS suspend son programme de bug bounty

Dans le cadre des programmes de bug bounty, l’administration fédérale recherche régulièrement les vulnérabilités de ses systèmes informatiques.

Lire la suite sur swisscybersecurity.net
BACS suspend son programme de bug bounty

Programme de bug bounty pour accroître la cyber-résilience dans l’administration fédérale

Afin d’augmenter la cybersécurité de l’infrastructure informatique et de réduire les cyberrisques de manière efficace et rentable, des programmes de bug bounty sont mis en œuvre au sein de l’administration fédérale sous la direction de l’Office fédéral de la cybersécurité (BACS), en coopération avec Bug-Bounty Switzerland AG et les unités administratives de l’administration fédérale.

Lire la suite sur ncsc.admin.ch
Programme de bug bounty pour accroître la cyber-résilience dans l'administration fédérale

Administration fédérale – Bug Bounty Suisse

Aidez à rendre la Suisse plus sûre et participez au programme Bug Bounty de l’administration fédérale.

Lire la suite sur bugbounty.ch
Administration fédérale - Bug Bounty Suisse
QA-Bug-Bounty-ProgrammTélécharger

(Re)découvrez également:

Des pirates organisent leur bug bounty

Voici donc que les criminels adoptent également les bonnes pratiques des « gentils » pour fiabiliser leurs armes 😬

Lire la suite sur dcod.ch
Des pirates organisent leur bug bounty

ChatGPT fait parler de lui dans les bug bounty

Des chercheurs ont utilisé avec succès ChatGPT pour exploiter une faille de sécurité et remporter 20 000 dollars

Lire la suite sur dcod.ch
ChatGPT fait parler de lui dans les bug bounty

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • bug bounty
  • OFCS
  • Suisse
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Hacking et Cybersécurité Mégapoche pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 7 nov 2025
    • 07.11.25
  • Image composée de deux bandes horizontales. Partie supérieure en fleurs bleues. Partie inférieure en fleurs jaunes. Agencement rappelant le drapeau ukrainien. Signature « dcod » en bas à droite. Aucun visage.
    Des cyberattaques furtives en Ukraine utilisant des outils Windows légitimes
    • 06.11.25
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Agents IA en dérive : la menace de l’« agent session smuggling »
    • 06.11.25
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 6 nov 2025
    • 06.11.25
  • Développeur travaillant sur un ordinateur double écran affichant du code source, avec une main tenant un stylet pointant vers l'écran principal. Atmosphère de bureau technique et logo "dcod" visible en bas à droite.
    Aardvark : l’IA d’OpenAI qui détecte et corrige les failles de code
    • 06.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.