DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de la décision de la FCC : un routeur Wi-Fi blanc branché à côté du drapeau américain, symbolisant les routeurs étrangers bannis pour protéger la sécurité des réseaux US (logo DCOD).
    FCC : les routeurs étrangers bannis pour protéger les réseaux US
  • Plan moyen d'une jeune femme marchant dans une rue animée de San Francisco, portant des lunettes de soleil noires de style Ray-Ban et tenant son smartphone. Derrière elle, on aperçoit un cable car et une foule de piétons. Cette image illustre la scène de l'article sur l'application Nearby Glasses, qui alerte sur la présence de lunettes intelligentes Meta Ray-Ban.
    Meta Ray-Ban : l’app Nearby Glasses alerte sur les lunettes intelligentes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 10 incidents majeurs du 31 mars 2026
  • Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
    Google AI Overviews désormais utilisé pour des arnaques
  • Représentation conceptuelle de la surveillance domestique : une maison entourée d'ondes WiFi symbolisant la capacité du projet RuView à pister les mouvements à travers les murs.
    RuView : pister les humains à travers les murs grâce au WiFi
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité
  • Cyber-attaques / fraudes

Cyberattaque Xplain : le Conseil fédéral fait le point

  • Marc Barbezat
  • 21 février 2025
  • 3 minutes de lecture
Un fond de 0 et 1 avec la mention hacked pour pirate 1
▾ Sommaire
Cyberattaque contre Xplain : rappel du contexte de la cyberattaque et de l'enquête administrativeMesures adoptées pour renforcer la sécurité de l'informationAvancement de la mise en œuvre des mesuresRachat de Xplain par Chapters Group SA : évaluation des risquesPour en savoir plus(Re)découvrez également:
Lors de sa séance du 19 février 2025, le Conseil fédéral a été informé de l’avancement des mesures qu’il avait décidées suite à la cyberattaque contre Xplain

Cyberattaque contre Xplain : rappel du contexte de la cyberattaque et de l’enquête administrative

Si vous avez manqué cette information marquante du printemps 2023, une attaque par rançongiciel contre Xplain SA, fournisseur de logiciels de sécurité, a conduit au vol de données sensibles, incluant des informations confidentielles et des données personnelles de l’administration fédérale suisse.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En réponse, le Conseil fédéral a ordonné en août 2023 une enquête administrative externe pour clarifier les circonstances de cette fuite de données.

Un fond de 0 et 1 avec la mention hacked pour pirate

Mesures adoptées pour renforcer la sécurité de l’information

Suite aux conclusions de l’enquête, le 1er mai 2024, le Conseil fédéral a mis en place un ensemble de mesures visant à réduire significativement le risque de futures fuites de données. Ces mesures s’articulent autour de trois axes principaux :

  • Renforcement de la gestion de la sécurité : mise en œuvre de prescriptions de sécurité supplémentaires pour la collaboration avec les fournisseurs, avec une capacité accrue pour effectuer des contrôles et des audits.
  • Programme de formation : élaboration, d’ici fin 2024, d’un programme destiné à former et sensibiliser les collaborateurs aux prescriptions de sécurité existantes.
  • Évaluation des moyens de communication : établissement d’une vue d’ensemble des moyens de communication utilisés par les autorités fédérales pour assurer leur conformité aux normes de sécurité.

Avancement de la mise en œuvre des mesures

Lors de la séance du 19 février 2025, le Conseil fédéral a été informé de l’état d’avancement des mesures. Le Secrétariat d’État à la politique de sécurité (SEPOS) a notamment mandaté l’entreprise InfoGuard SA pour examiner la protection informatique de base de la Confédération.

Le rapport, remis en janvier 2025, souligne (bien sûr et comme toujours en matière de sécurité) que des améliorations sont possibles, notamment en intégrant de nouveaux thèmes de sécurité, en renforçant la formation et en évaluant l’efficacité des mesures techniques. Les recommandations seront analysées et les directives modifiées d’ici fin 2025.

Par ailleurs, le SEPOS a élaboré un nouveau concept de contrôle et d’audit chez les fournisseurs, validé par un groupe d’experts interdépartemental, dont la mise en œuvre est prévue courant 2025. De nouvelles clauses contractuelles standard sont également en cours de consultation et devraient être publiées d’ici fin 2025. Un programme de formation, en collaboration avec l’Office fédéral du personnel, est en phase d’adaptation et devrait entrer en vigueur d’ici fin 2025.

Rachat de Xplain par Chapters Group SA : évaluation des risques

Concernant la société Xplain SA, elle a été rachetée en octobre 2024 par Chapters Group SA, une société de participation basée à Hambourg. Le SEPOS a mené une procédure d’audit de sécurité, concluant que ce rachat ne présente aucun risque particulier pour la sécurité de l’information de la Confédération.

Pour en savoir plus

Cyberattaque contre Xplain : mesures pour éviter de futures fuites de données et contrôle de sécurité après son rachat

Berne, 19.02.2025 – Lors de sa séance du 19 février 2025, le Conseil fédéral a été informé de l’avancement de la mise en œuvre des mesures qu’il avait décidées, le 1er mai 2024, visant à éviter de futures fuites de données chez les fournisseurs informatiques de l’administration fédérale. La mise en œuvre des mesures est en cours.

Lire la suite sur News Service Bund [FR]
des donnees cryptographiques avec un drapeau suisse en arriere plan

(Re)découvrez également:

La Confédération annonce la clôture de l’enquête sur la cyberattaque Xplain

Suite à la cyberattaque de 2023 contre Xplain SA, le Conseil fédéral suisse a adopté des mesures renforcées pour la sécurité informatique, incluant des formations et révisions des protocoles de sécurité.

Lire la suite sur dcod.ch
La Confédération annonce la clôture de l'enquête sur la cyberattaque Xplain

Le cas Xplain continue de faire des vagues en Suisse

L’administration cantonale d’Argovie se voit reprocher d’avoir transmis illégalement des données sensibles à Xplain. D’un autre côté, Xplain gagne son recours au Tribunal pénal fédéral pour bloquer la transmission de données a un cabinet d’avocats.

Lire la suite sur dcod.ch
Le cas Xplain continue de faire des vagues en Suisse

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Suisse
  • Xplain
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
Lire l'article

Cyberattaques : les 10 incidents majeurs du 31 mars 2026

Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
Lire l'article

Google AI Overviews désormais utilisé pour des arnaques

Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
Lire l'article

Vulnérabilités : les 8 alertes critiques du 30 mars 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café