DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une foule de dos lors d'un événement tech avec un dessin de bras musclés verts en surimpression, symbolisant l'exploitation d'une faille Pretalx pour s'imposer de force comme conférencier.
    Pretalx : La faille idéale pour s’imposer comme conférencier
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 13 opérations et arrestations du 5 juin 2026
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 4 juin 2026
  • age de couverture officielle du rapport NIS360 publié par l'ENISA en mai 2026, illustrant l'analyse de l'agence qui cible la maturité cyber et la criticité des secteurs hautement sensibles de l'UE. On y distingue un cadenas numérique bleu sur fond de carte du monde stylisée, avec le logo DCOD en bas à droite.
    Rapport NIS360 2026 : l’ENISA cible les secteurs critiques
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 15 actus clés du 3 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Actualités cybersécurité
  • Cyber-attaques / fraudes

Cyberattaque Xplain : le Conseil fédéral fait le point

  • Marc Barbezat
  • 21 février 2025
  • 3 minutes de lecture
Un fond de 0 et 1 avec la mention hacked pour pirate 1
Lors de sa séance du 19 février 2025, le Conseil fédéral a été informé de l’avancement des mesures qu’il avait décidées suite à la cyberattaque contre Xplain

Cyberattaque contre Xplain : rappel du contexte de la cyberattaque et de l’enquête administrative

Si vous avez manqué cette information marquante du printemps 2023, une attaque par rançongiciel contre Xplain SA, fournisseur de logiciels de sécurité, a conduit au vol de données sensibles, incluant des informations confidentielles et des données personnelles de l’administration fédérale suisse.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En réponse, le Conseil fédéral a ordonné en août 2023 une enquête administrative externe pour clarifier les circonstances de cette fuite de données.

Un fond de 0 et 1 avec la mention hacked pour pirate

Mesures adoptées pour renforcer la sécurité de l’information

Suite aux conclusions de l’enquête, le 1er mai 2024, le Conseil fédéral a mis en place un ensemble de mesures visant à réduire significativement le risque de futures fuites de données. Ces mesures s’articulent autour de trois axes principaux :

  • Renforcement de la gestion de la sécurité : mise en œuvre de prescriptions de sécurité supplémentaires pour la collaboration avec les fournisseurs, avec une capacité accrue pour effectuer des contrôles et des audits.
  • Programme de formation : élaboration, d’ici fin 2024, d’un programme destiné à former et sensibiliser les collaborateurs aux prescriptions de sécurité existantes.
  • Évaluation des moyens de communication : établissement d’une vue d’ensemble des moyens de communication utilisés par les autorités fédérales pour assurer leur conformité aux normes de sécurité.

Avancement de la mise en œuvre des mesures

Lors de la séance du 19 février 2025, le Conseil fédéral a été informé de l’état d’avancement des mesures. Le Secrétariat d’État à la politique de sécurité (SEPOS) a notamment mandaté l’entreprise InfoGuard SA pour examiner la protection informatique de base de la Confédération.

Le rapport, remis en janvier 2025, souligne (bien sûr et comme toujours en matière de sécurité) que des améliorations sont possibles, notamment en intégrant de nouveaux thèmes de sécurité, en renforçant la formation et en évaluant l’efficacité des mesures techniques. Les recommandations seront analysées et les directives modifiées d’ici fin 2025.

Par ailleurs, le SEPOS a élaboré un nouveau concept de contrôle et d’audit chez les fournisseurs, validé par un groupe d’experts interdépartemental, dont la mise en œuvre est prévue courant 2025. De nouvelles clauses contractuelles standard sont également en cours de consultation et devraient être publiées d’ici fin 2025. Un programme de formation, en collaboration avec l’Office fédéral du personnel, est en phase d’adaptation et devrait entrer en vigueur d’ici fin 2025.

Rachat de Xplain par Chapters Group SA : évaluation des risques

Concernant la société Xplain SA, elle a été rachetée en octobre 2024 par Chapters Group SA, une société de participation basée à Hambourg. Le SEPOS a mené une procédure d’audit de sécurité, concluant que ce rachat ne présente aucun risque particulier pour la sécurité de l’information de la Confédération.

Pour en savoir plus

Cyberattaque contre Xplain : mesures pour éviter de futures fuites de données et contrôle de sécurité après son rachat

Berne, 19.02.2025 – Lors de sa séance du 19 février 2025, le Conseil fédéral a été informé de l’avancement de la mise en œuvre des mesures qu’il avait décidées, le 1er mai 2024, visant à éviter de futures fuites de données chez les fournisseurs informatiques de l’administration fédérale. La mise en œuvre des mesures est en cours.

Lire la suite sur News Service Bund [FR]
des donnees cryptographiques avec un drapeau suisse en arriere plan

(Re)découvrez également:

La Confédération annonce la clôture de l’enquête sur la cyberattaque Xplain

Suite à la cyberattaque de 2023 contre Xplain SA, le Conseil fédéral suisse a adopté des mesures renforcées pour la sécurité informatique, incluant des formations et révisions des protocoles de sécurité.

Lire la suite sur dcod.ch
La Confédération annonce la clôture de l'enquête sur la cyberattaque Xplain

Le cas Xplain continue de faire des vagues en Suisse

L’administration cantonale d’Argovie se voit reprocher d’avoir transmis illégalement des données sensibles à Xplain. D’un autre côté, Xplain gagne son recours au Tribunal pénal fédéral pour bloquer la transmission de données a un cabinet d’avocats.

Lire la suite sur dcod.ch
Le cas Xplain continue de faire des vagues en Suisse

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Suisse
  • Xplain
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Cybercriminalité : les 13 opérations et arrestations du 5 juin 2026

Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
Lire l'article

Fuites de données : les 12 incidents majeurs au 4 juin 2026

Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
Lire l'article

IA & Cybersécurité : les 15 actus clés du 3 juin 2026

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois