Porter plainte pour cyberattaque (Ransomware) en Suisse
Votre entreprise ou vos données personnelles sont prises en otage par un logiciel malveillant exigeant une rançon ? Une cyberattaque par ransomware constitue une infraction pénale grave (extorsion, accès indu). Agir rapidement permet de préserver les preuves, de sécuriser vos systèmes et d'impliquer les autorités compétentes.
En Suisse, une cyberattaque avec demande de rançon (ransomware) est principalement qualifiée d'extorsion (art. 156 CP), poursuivie d'office. Vous n'avez donc aucun délai formel pour dénoncer les faits, bien qu'une action immédiate soit essentielle. Le dépôt de plainte s'effectue gratuitement auprès de la police cantonale ou du Ministère public. Les infractions annexes de piratage se prescrivent toutefois sur plainte dans un délai de 3 mois.
01Comprendre l'infraction
Une cyberattaque de type ransomware (rançongiciel) implique plusieurs infractions pénales graves prévues par le Code pénal suisse.
L'extorsion (Art. 156 CP)
Lorsqu'un pirate chiffre vos données et exige un paiement (rançon) pour vous rendre l'accès, il commet une extorsion. Cette infraction est un crime poursuivi d'office. L'auteur fait usage d'une contrainte pour vous amener à un acte préjudiciable à vos intérêts pécuniaires.
L'accès indu et la détérioration
L'attaque implique généralement deux autres infractions : - L'accès indu à un système informatique (Art. 143bis CP) : le fait de s'introduire sans droit dans un réseau protégé. - La détérioration de données (Art. 144bis CP) : le fait de modifier, d'effacer ou de rendre inutilisables des données. Ces actes sont poursuivis sur plainte, sauf si les dommages sont majeurs.
Les obligations liées aux données
Si l'attaque compromet des données personnelles (vol ou fuite d'informations clients), votre responsabilité en matière de Droit du numérique et protection des données est engagée. Il est alors souvent obligatoire de notifier le Préposé fédéral à la protection des données (PFPDT). La démarche de Violation de données: agissez vite avec un avocat est fortement conseillée pour gérer la crise légalement. Si la situation implique une escroquerie plus large, consultez notre guide expliquant Que faire si je suis victime d'une arnaque sur internet ?.
Chantage exigeant un paiement pour déchiffrer des données bloquées.
Soustraction de données sans nécessairement demander de rançon.
Effacement ou altération de données par pure malveillance.
Ce qui doit être réuni
- Intrusion non autorisée dans un système informatique protégé.
- Altération, chiffrement ou blocage de l'accès aux données du propriétaire.
- Demande d'un avantage pécuniaire (rançon, souvent en cryptomonnaie).
- Menace de détruire les données ou de les divulguer en cas de non-paiement.
Exemples concrets
- Un collaborateur ouvre une pièce jointe piégée et tout le réseau de l'entreprise est chiffré.
- Des pirates exigent 5 Bitcoins sous peine de publier votre base de données clients sur le dark web.
- Un serveur mal sécurisé est attaqué et les sauvegardes sont effacées avant l'affichage du message de rançon.
02La procédure, pas à pas
- 1
Isoler le système
Déconnectez immédiatement les appareils infectés du réseau et d'internet pour limiter la propagation, sans les éteindre.
- 2
Préserver les preuves
Ne payez pas la rançon. Prenez des photos des écrans affichant la demande et conservez les journaux informatiques (logs).
- 3
Aviser les autorités
Annoncez l'incident à l'Office fédéral de la cybersécurité (OFCS) et au PFPDT si des données personnelles sont compromises.
- 4
Déposer plainte
Rendez-vous à la police cantonale avec toutes les preuves (adresse du portefeuille crypto, historique de l'attaque) pour ouvrir une instruction.
- 5
Gérer la crise
Faites intervenir un expert pour nettoyer le système, restaurer vos sauvegardes et communiquer avec vos partenaires lésés.
03Le délai à respecter
L'extorsion (demande de rançon, art. 156 CP) est un crime poursuivi d'office, sans délai de plainte formel. En revanche, l'accès indu à un système (art. 143bis CP) et la détérioration de données (art. 144bis CP) sont poursuivis sur plainte, avec un délai strict de 3 mois dès la connaissance de l'auteur. Il est donc recommandé d'agir sans attendre pour couvrir toutes les infractions pénales liées à l'attaque et permettre aux enquêteurs de récolter les traces numériques éphémères.
À faire
- Captures d'écran ou photos du message de demande de rançon (ransom note).
- Journaux d'événements (logs) du pare-feu, des serveurs et de l'antivirus.
- Adresse e-mail, URL ou adresse du portefeuille crypto (wallet) fournie par les attaquants.
- Inventaire précis des systèmes touchés et des données chiffrées ou exfiltrées.
À éviter
- Payer la rançon exigée par les criminels (la restitution des données n'est jamais garantie et cela finance la criminalité).
- Restaurer les sauvegardes ou effacer les systèmes avant d'avoir sécurisé les preuves numériques avec un expert.
- Négliger d'informer le PFPDT et les personnes concernées en cas de fuite de données personnelles sensibles.
- Tenter de négocier seul avec les attaquants sans l'assistance de spécialistes.
04Où déposer, selon votre canton
- GenèveLa Brigade de la criminalité informatique (BCI) gère les cyberattaques majeures.
- VaudLa division cybercriminalité de la Police de sûreté intervient pour les entreprises.
- ValaisDépôt de plainte via la section cybercriminalité de la Police cantonale.
- ConfédérationL'Office fédéral de la cybersécurité (OFCS) centralise les annonces et offre un soutien de premier niveau.
05Qui peut porter plainte, et le retrait
Qui a le droit de porter plainte
Toute personne physique ou entreprise (par l'intermédiaire de ses représentants légaux) dont les systèmes informatiques ou les données ont été pris en otage peut déposer plainte. Si l'attaque touche un sous-traitant informatique, l'entreprise cliente, en tant que responsable du traitement des données, a également un intérêt direct à agir.
Peut-on retirer sa plainte ?
L'extorsion étant un crime poursuivi d'office par l'État, un éventuel retrait de plainte de votre part (art. 33 CP) ne mettra pas fin à l'enquête pénale menée par le Ministère public. Seules les infractions mineures annexes poursuivies sur plainte (comme l'accès indu sans dommages majeurs) pourraient faire l'objet d'un classement partiel suite à un retrait.
06Après la plainte
Le dépôt de plainte déclenche l'ouverture d'une instruction pénale, souvent gérée par une brigade cantonale spécialisée en cybercriminalité.
- Enquête technique pour tracer les adresses IP et les flux financiers (cryptomonnaies).
- Coopération internationale policière (Europol, Interpol) pour identifier les réseaux criminels.
- Récupération éventuelle de clés de déchiffrement si un serveur pirate est démantelé à l'étranger.
En tant que partie plaignante, vous serez tenu informé des avancées de l'enquête, bien que l'identification d'auteurs basés hors de Suisse prenne généralement du temps.
Face à un rançongiciel, l'erreur classique consiste à payer la rançon dans la précipitation ou à effacer les serveurs pour restaurer une sauvegarde, détruisant ainsi toutes les traces nécessaires à la police. Le paiement ne garantit jamais la récupération des données et encourage les prochaines attaques.
Le bon réflexe est de déconnecter immédiatement les machines d'internet (sans les éteindre), de documenter l'écran de demande de rançon, et de signaler l'incident. Le dépôt de plainte formel est souvent une condition préalable exigée par les assurances pour couvrir le sinistre, et démontre que vous avez agi avec toute la diligence requise pour protéger vos données.
07Questions fréquentes
Non. Les autorités, dont l'Office fédéral de la cybersécurité (OFCS), déconseillent vivement de payer. Cela ne garantit nullement la restitution de vos données et encourage les cybercriminels à poursuivre leurs extorsions.
Oui, si l'attaque a entraîné une violation de la sécurité des données (fuite, effacement) présentant un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, une annonce au Préposé fédéral est obligatoire selon la LPD.
La majorité des assurances cybermatières exigent le dépôt d'une plainte pénale formelle pour activer les garanties de couverture (frais d'experts, pertes d'exploitation). Vérifiez toujours les conditions générales de votre police.
Si des données personnelles sont publiées sur le dark web, vous pourriez engager votre responsabilité civile envers vos clients. C'est pourquoi il est impératif d'annoncer l'incident, de sécuriser les systèmes et d'être conseillé par un expert.
Bien que complexe, l'identification est parfois possible grâce à la coopération internationale et au traçage des flux de cryptomonnaies. De plus, les opérations policières mondiales permettent régulièrement de démanteler des réseaux et de récupérer des clés de déchiffrement.
Oui, si cela est fait avant d'avoir sécurisé les journaux de bord (logs) et les disques infectés. Il est conseillé de faire intervenir un spécialiste en informatique forensique pour isoler les preuves avant toute restauration de vos systèmes.
Contenu rédigé et vérifié par l'équipe juridique JuriUp sur la base du Code pénal suisse, de la loi sur la protection des données (LPD) et des directives de l'Office fédéral de la cybersécurité (OFCS).
Un professionnel du droit spécialisé vous accompagne pour qualifier précisément les faits (extorsion, soustraction de données) et sécuriser le dépôt de plainte dans les délais légaux. Il vous aide également à remplir vos impératifs légaux, notamment l'annonce obligatoire au PFPDT en cas de violation de la sécurité des données, et coordonne les démarches techniques et juridiques.
De plus, un juriste ou un avocat agit pour protéger vos intérêts face aux tiers (clients, partenaires) dont les informations auraient fuité, en préparant une communication conforme au droit. Son intervention permet de stabiliser la situation de l'entreprise et d'activer correctement les garanties de votre assurance cyber.
Pour aller plus loin
D'autres guides JuriUp en lien avec votre situation.
Être accompagné face à une cyberattaque
Une intervention rapide et mesurée est indispensable pour protéger vos droits et remplir vos obligations légales en cas de fuite de données. Un juriste ou un avocat en Suisse vous conseille sur les démarches à entreprendre.
Cette page est fournie à titre d'information générale sur le droit suisse et ne constitue pas un conseil juridique ; elle ne saurait engager la responsabilité de JuriUp. Chaque situation est particulière : pour agir, faites analyser la vôtre par un juriste ou un avocat. En cas d'urgence ou de danger, contactez la police (117).