L’Office fédéral de la cybersécurité (OFCS) a publié son rapport 2025.
Il en ressort que les cyberattaques sont plus ciblées et plus sophistiquées. Quel est l’impact réel pour votre entreprise ?
En 2025, près de 65 000 cyberincidents ont été signalés à l’OFCS, soit une hausse modérée, mais une évolution qualitative marquante.
“Les cybercriminels se concentrent désormais sur des cibles dont les données ont une valeur élevée comme les PME, les cabinets médicaux et les entreprises avec des données sensibles.”
Pour les PME en Suisse, cela signifie que la sécurité n’est plus une option, mais une nécessité.
Ce que dit le rapport OFCS 2025
65 000 signalements, soit une évolution qualitative plus inquiétante que quantitative en comparaison à l’évolution entre les années précédentes
- Le nombre d’annonces est en légère hausse par rapport à 2024, mais la qualité des attaques a évolué.
- Les cybercriminels se concentrent désormais sur des cibles lucratives comme les PME, les cabinets médicaux et les entreprises avec des données sensibles.
- Les dommages pour attaque sont de plus en plus importants, même si le nombre d’attaques reste stable.
Source officielle : Rapport 2025 OFCS
Les attaques les plus fréquentes en 2025
Appel frauduleux (prétendument de la police)
26% des signalements
En baisse (mais toujours le plus signalé)
Hameçonnage (phishing)
19% des signalements
Évolution stable
Escroqueries à l’investissement en ligne (via des publicités par exemple)
9% des signalements
Multiplication par 5 depuis 2024
Les nouvelles menaces à surveiller
SMS Blaster : attaques ciblées par SMS
- Les pirates utilisent des appareils portables qui se font passer pour tes stations de téléphonie légitimes pour envoyer des SMS frauduleux directement aux appareils situés à proximité.
- Exemple : vous recevez un SMS prétendant provenir d’une amende de stationnement en Suisse romande. Le lien vous dirige vers une page de paiement qui récupère les données de votre carte de crédit
Usurpation d’identité d’entreprise
- Les cybercriminels imitent des entreprises réelles (souvent sans site web) en créant des sites web d’apparence authentique.
- Objectif : lancer des escroqueries (boutique en ligne, plateformes d’investissement) en exploitant la confiance accordée au nom de l’entreprise.
Intelligence artificielle : un outil de plus en plus utilisé
- Deepfake : des interviews générées avec des personnalités politiques connues, recommandant des méthodes d’investissement avec des rendements élevés.
- Images compromettantes créées à l’aide de l’IA pour faire changer des personnes.
- L’IA permet aussi de personnaliser les attaques en analysant les comportements des victimes pour les manipuler plus efficacement.
Que devez-vous faire ?
Pas de panique, mais il est temps d’anticiper avant de vous faire avoir. Voici ce qu’on vous recommande :
- Vérifier vos pratiques actuelles
– Avez-vous des sauvegardes de vos données en place et surtout, les avez-vous testées ?
– Votre antivirus est-il à jour ? - Activer l’authentification à deux facteurs (2FA) partout où cela est possible de le faire
- Éduquer vos équipes. Les attaques ciblées visent souvent les employés (phishing, SMS, appels frauduleux)
- Choisissez un partenaire informatique de confiance qui vous accompagne pour sécuriser votre infrastructure, sans vous submerger de détails techniques.
______________________________________
Vous avez des questions ?
👉 Contactez-nous — on est là pour vous aider à anticiper et ne pas subir. Nous pouvons vous accompagner pour :
- Analyser votre sécurité actuelle avec un audit personnalisé
- Mettre en place des mesures conformes aux recommandations de l’OFCS
- Sauvegarder vos données et les tester régulièrement
- Vous expliquer quelles sont les menaces et les risques, sans jargon












