DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
    Agents IA : la persuasion double le succès des attaques
  • Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
    Royaume-Uni : une cyberattaque stoppe une centrale 4 jours
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)
  • Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
    Proton lance AI Paper Trail pour évaluer ChatGPT et Claude
  • Fuite massive : Une IA expose 300 millions de messages privés. Illustration conceptuelle montrant un cerveau numérique géant dans un désert nocturne projetant une multitude de bulles de messages vers le ciel sous une aurore boréale.
    Data leaks : 14 fuites de données majeures du 27 août 2026 (dont l’administration fiscale française)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité
  • Cyber-attaques / fraudes

Cyberattaque Xplain : le Conseil fédéral fait le point

  • Marc Barbezat
  • 21 février 2025
  • 3 minutes de lecture
Un fond de 0 et 1 avec la mention hacked pour pirate 1
Lors de sa séance du 19 février 2025, le Conseil fédéral a été informé de l’avancement des mesures qu’il avait décidées suite à la cyberattaque contre Xplain

Cyberattaque contre Xplain : rappel du contexte de la cyberattaque et de l’enquête administrative

Si vous avez manqué cette information marquante du printemps 2023, une attaque par rançongiciel contre Xplain SA, fournisseur de logiciels de sécurité, a conduit au vol de données sensibles, incluant des informations confidentielles et des données personnelles de l’administration fédérale suisse.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En réponse, le Conseil fédéral a ordonné en août 2023 une enquête administrative externe pour clarifier les circonstances de cette fuite de données.

Un fond de 0 et 1 avec la mention hacked pour pirate

Mesures adoptées pour renforcer la sécurité de l’information

Suite aux conclusions de l’enquête, le 1er mai 2024, le Conseil fédéral a mis en place un ensemble de mesures visant à réduire significativement le risque de futures fuites de données. Ces mesures s’articulent autour de trois axes principaux :

  • Renforcement de la gestion de la sécurité : mise en œuvre de prescriptions de sécurité supplémentaires pour la collaboration avec les fournisseurs, avec une capacité accrue pour effectuer des contrôles et des audits.
  • Programme de formation : élaboration, d’ici fin 2024, d’un programme destiné à former et sensibiliser les collaborateurs aux prescriptions de sécurité existantes.
  • Évaluation des moyens de communication : établissement d’une vue d’ensemble des moyens de communication utilisés par les autorités fédérales pour assurer leur conformité aux normes de sécurité.

Avancement de la mise en œuvre des mesures

Lors de la séance du 19 février 2025, le Conseil fédéral a été informé de l’état d’avancement des mesures. Le Secrétariat d’État à la politique de sécurité (SEPOS) a notamment mandaté l’entreprise InfoGuard SA pour examiner la protection informatique de base de la Confédération.

Le rapport, remis en janvier 2025, souligne (bien sûr et comme toujours en matière de sécurité) que des améliorations sont possibles, notamment en intégrant de nouveaux thèmes de sécurité, en renforçant la formation et en évaluant l’efficacité des mesures techniques. Les recommandations seront analysées et les directives modifiées d’ici fin 2025.

Par ailleurs, le SEPOS a élaboré un nouveau concept de contrôle et d’audit chez les fournisseurs, validé par un groupe d’experts interdépartemental, dont la mise en œuvre est prévue courant 2025. De nouvelles clauses contractuelles standard sont également en cours de consultation et devraient être publiées d’ici fin 2025. Un programme de formation, en collaboration avec l’Office fédéral du personnel, est en phase d’adaptation et devrait entrer en vigueur d’ici fin 2025.

Rachat de Xplain par Chapters Group SA : évaluation des risques

Concernant la société Xplain SA, elle a été rachetée en octobre 2024 par Chapters Group SA, une société de participation basée à Hambourg. Le SEPOS a mené une procédure d’audit de sécurité, concluant que ce rachat ne présente aucun risque particulier pour la sécurité de l’information de la Confédération.

Pour en savoir plus

Cyberattaque contre Xplain : mesures pour éviter de futures fuites de données et contrôle de sécurité après son rachat

Berne, 19.02.2025 – Lors de sa séance du 19 février 2025, le Conseil fédéral a été informé de l’avancement de la mise en œuvre des mesures qu’il avait décidées, le 1er mai 2024, visant à éviter de futures fuites de données chez les fournisseurs informatiques de l’administration fédérale. La mise en œuvre des mesures est en cours.

Lire la suite sur News Service Bund [FR]
des donnees cryptographiques avec un drapeau suisse en arriere plan

(Re)découvrez également:

La Confédération annonce la clôture de l’enquête sur la cyberattaque Xplain

Suite à la cyberattaque de 2023 contre Xplain SA, le Conseil fédéral suisse a adopté des mesures renforcées pour la sécurité informatique, incluant des formations et révisions des protocoles de sécurité.

Lire la suite sur dcod.ch
La Confédération annonce la clôture de l'enquête sur la cyberattaque Xplain

Le cas Xplain continue de faire des vagues en Suisse

L’administration cantonale d’Argovie se voit reprocher d’avoir transmis illégalement des données sensibles à Xplain. D’un autre côté, Xplain gagne son recours au Tribunal pénal fédéral pour bloquer la transmission de données a un cabinet d’avocats.

Lire la suite sur dcod.ch
Le cas Xplain continue de faire des vagues en Suisse

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Suisse
  • Xplain
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
Lire l'article

Agents IA : la persuasion double le succès des attaques

Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
Lire l'article

Royaume-Uni : une cyberattaque stoppe une centrale 4 jours

Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
Lire l'article

Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois