Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

Data center Tier III Gabon : une nouvelle étape vers la souveraineté numérique

Le Gabon poursuit sa transformation numérique avec la construction de son premier data center écoresponsable certifié Tier III. Développée par ST Digital, cette infrastructure stratégique vise à renforcer la souveraineté numérique du pays et à offrir des capacités locales d’hébergement répondant aux standards internationaux.

Vulnérabilité FortiSandbox : une faille critique permet l’exécution de commandes sans authentification

Fortinet a publié un correctif pour une vulnérabilité critique affectant FortiSandbox. Référencée CVE-2026-25089, cette faille permet à un attaquant distant d’exécuter des commandes système non autorisées sans authentification, créant un risque important pour les entreprises utilisant cette solution d’analyse des menaces.

Fuite de données Tchap : plus de 73 000 agents de l’État potentiellement concernés

Une alerte publiée par plusieurs observateurs de la cybersécurité évoque une potentielle fuite de données touchant Tchap, la messagerie sécurisée utilisée par l’administration française. Les données revendiquées incluraient des dizaines de milliers de comptes, des centaines de milliers de messages et plusieurs années d’échanges internes.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

Data center Tier III Gabon : une nouvelle étape vers la souveraineté numérique

Le Gabon poursuit sa transformation numérique avec la construction de son premier data center écoresponsable certifié Tier III. Développée par ST Digital, cette infrastructure stratégique vise à renforcer la souveraineté numérique du pays et à offrir des capacités locales d’hébergement répondant aux standards internationaux.

L’ANSSI Côte d’Ivoire lance le réseau national des RSSI de l’administration publique

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire organise un atelier dédié au lancement du réseau national des RSSI de l’administration publique. Cette initiative vise à renforcer la coopération, le partage d’expertise et la résilience cyber des institutions publiques face à l’évolution des menaces numériques.

Protection des données institutionnelles au Kenya : l’ICTA et l’ODPP s’allient pour sécuriser les plateformes gouvernementales

Le Kenya poursuit la sécurisation de ses infrastructures numériques publiques. L’Information and Communications Technology Authority (ICTA) et l’Office of the Director of Public Prosecutions (ODPP) ont engagé une collaboration visant à renforcer la protection des données institutionnelles et la résilience des plateformes gouvernementales face aux cybermenaces.

Vulnérabilité FortiSandbox : une faille critique permet l’exécution de commandes sans authentification

Fortinet a publié un correctif pour une vulnérabilité critique affectant FortiSandbox. Référencée CVE-2026-25089, cette faille permet à un attaquant distant d’exécuter des commandes système non autorisées sans authentification, créant un risque important pour les entreprises utilisant cette solution d’analyse des menaces.

Fuite de données Tchap : plus de 73 000 agents de l’État potentiellement concernés

Une alerte publiée par plusieurs observateurs de la cybersécurité évoque une potentielle fuite de données touchant Tchap, la messagerie sécurisée utilisée par l’administration française. Les données revendiquées incluraient des dizaines de milliers de comptes, des centaines de milliers de messages et plusieurs années d’échanges internes.

Faille VPN Check Point : une vulnérabilité critique permet de contourner l’authentification

Check Point a alerté ses clients sur une vulnérabilité critique affectant certaines configurations VPN utilisant le protocole IKEv1. Référencée CVE-2026-50751, cette faille permet à un attaquant distant non authentifié de contourner les mécanismes de sécurité et fait déjà l’objet d’exploitations actives.

Data center Tier III Gabon : une nouvelle étape vers la souveraineté numérique

Le Gabon poursuit sa transformation numérique avec la construction de son premier data center écoresponsable certifié Tier III. Développée par ST Digital, cette infrastructure stratégique vise à renforcer la souveraineté numérique du pays et à offrir des capacités locales d’hébergement répondant aux standards internationaux.

Vulnérabilité FortiSandbox : une faille critique permet l’exécution de commandes sans authentification

Fortinet a publié un correctif pour une vulnérabilité critique affectant FortiSandbox. Référencée CVE-2026-25089, cette faille permet à un attaquant distant d’exécuter des commandes système non autorisées sans authentification, créant un risque important pour les entreprises utilisant cette solution d’analyse des menaces.

Fuite de données Tchap : plus de 73 000 agents de l’État potentiellement concernés

Une alerte publiée par plusieurs observateurs de la cybersécurité évoque une potentielle fuite de données touchant Tchap, la messagerie sécurisée utilisée par l’administration française. Les données revendiquées incluraient des dizaines de milliers de comptes, des centaines de milliers de messages et plusieurs années d’échanges internes.

Kali365 PhaaS étend ses attaques à Okta et MAX Messenger

La plateforme de phishing en tant que service (PhaaS) Kali365 poursuit son expansion en visant désormais les environnements Okta et l’application russe MAX Messenger. Cette évolution marque une nouvelle étape dans la professionnalisation des infrastructures de phishing capables de contourner les mécanismes modernes d’authentification et de compromettre des comptes d’entreprise à grande échelle.

Dirty Frag Linux : une faille critique permet une élévation root sur plusieurs distributions

La vulnérabilité Dirty Frag permet à un attaquant local d’obtenir un accès root complet sur plusieurs distributions Linux majeures. Cette faille critique affecte notamment Red Hat Enterprise Linux et OpenShift. Les chercheurs recommandent des mesures d’atténuation immédiates avant le déploiement complet des correctifs.

Palo Alto Networks : la zero-day CVE-2026-0300 frappe les firewalls PAN-OS et donne le root

Palo Alto Networks confirme l’exploitation active d’une nouvelle zero-day critique dans PAN-OS. La faille CVE-2026-0300 (CVSS 9.3) touche le User-ID Authentication Portal, alias Captive Portal. Un attaquant non authentifié peut exécuter du code en root sur les firewalls PA-Series et VM-Series exposés à Internet.

Data center Tier III Gabon : une nouvelle étape vers la souveraineté numérique

Le Gabon poursuit sa transformation numérique avec la construction de son premier data center écoresponsable certifié Tier III. Développée par ST Digital, cette infrastructure stratégique vise à renforcer la souveraineté numérique du pays et à offrir des capacités locales d’hébergement répondant aux standards internationaux.

L’ANSSI Côte d’Ivoire lance le réseau national des RSSI de l’administration publique

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire organise un atelier dédié au lancement du réseau national des RSSI de l’administration publique. Cette initiative vise à renforcer la coopération, le partage d’expertise et la résilience cyber des institutions publiques face à l’évolution des menaces numériques.

Le Togo renforce sa sécurité des données grâce à l’accord SIN / ST DIGITAL

Le Togo franchit une nouvelle étape dans sa stratégie de souveraineté numérique. La Société d’Infrastructures Numériques (SIN) et ST DIGITAL ont signé un accord stratégique pour déployer des services de cloud privé au sein du Lomé Data Centre, avec l’objectif de renforcer la sécurité des données et favoriser l’hébergement local des infrastructures numériques.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité