Dernier épisode

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À la une

Afrique & Monde

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Podcasts & Interviews

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

Actualités Cyber

Interpol alerte sur les cyberattaques dopées à l’IA en Afrique

L’intelligence artificielle transforme profondément la cybercriminalité en Afrique. Dans son dernier rapport, Interpol met en garde contre la multiplication des deepfakes, des campagnes de phishing générées par IA et des logiciels malveillants de plus en plus sophistiqués, appelant les États à renforcer leurs capacités de cybersécurité.

Mirage Kitten : Kaspersky découvre une campagne de cyberespionnage visant l’Afrique et le Moyen-Orient

Kaspersky a identifié une nouvelle campagne de cyberespionnage attribuée au groupe Mirage Kitten, qui cible plusieurs organisations en Afrique et au Moyen-Orient. Les chercheurs décrivent une chaîne d’attaque sophistiquée reposant sur plusieurs outils malveillants conçus pour maintenir un accès persistant et exfiltrer des données sensibles.

Mauritanie : un partenariat stratégique avec Oman pour accélérer l’IA et la cybersécurité

La Mauritanie poursuit sa transformation numérique en renforçant sa coopération avec le Sultanat d’Oman. Les deux pays ont conclu plusieurs accords portant sur l’intelligence artificielle, la cybersécurité, la gouvernance numérique et le développement des compétences afin d’accélérer la modernisation des services publics.

Amazon Kiro : une prompt injection pouvait transformer une page Web en exécution de code

Des chercheurs ont montré qu’une page Web contenant des instructions invisibles pouvait pousser Amazon Kiro à réécrire sa configuration MCP, puis à lancer du code sur la machine du développeur sans validation explicite.

CVE-2026-32475 : une faille critique menace les sites WordPress équipés d’Elementor Pro

CVE-2026-32475 touche Elementor Pro jusqu’à la version 4.2.1 et peut permettre à un attaquant non authentifié de téléverser un fichier PHP. La mise à jour 4.2.2 corrige cette vulnérabilité critique.

Cybersécurité : l’intelligence artificielle progresse plus vite que la capacité des entreprises à la sécuriser

L’intelligence artificielle s’impose désormais dans presque tous les domaines de la cybersécurité. Détection des menaces, analyse d’incidents, automatisation, investigation, Red Team ou encore sécurité des applications : les équipes de sécurité utilisent de plus en plus l’IA pour améliorer leur efficacité.

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Wireshark 4.6.8 : une nouvelle mise à jour de sécurité à surveiller

Wireshark continue de renforcer la sécurité de son analyseur réseau avec des mises à jour régulières. Les correctifs récents concernent notamment des crashs, boucles infinies, problèmes de mémoire et autres défauts affectant différents dissecteurs et parseurs. Pour les analystes SOC, chercheurs et administrateurs réseau, maintenir Wireshark à jour reste essentiel, notamment lorsqu’ils manipulent des captures provenant de sources non fiables.

Apache HTTP Server : la faille CVE-2026-23918 expose des millions de sites à une exécution de code à distance

La fondation Apache publie en urgence la version 2.4.67 de son serveur HTTP. Elle corrige CVE-2026-23918, une faille de double free dans HTTP/2. Cette faille peut entraîner un déni de service ou même une exécution de code à distance sur des millions de serveurs.

Microsoft Defender prend les certificats DigiCert pour un malware (faux positif)

Une mise à jour Microsoft Defender du 30 avril 2026 a faussement identifié deux certificats racine DigiCert légitimes comme le malware Trojan:Win32/Cerdigent.A!dha, allant jusqu’à les supprimer du magasin de confiance Windows. Microsoft a publié un correctif le 3 mai.

Copy Fail (CVE-2026-31431) : une faille Linux de 732 octets donne le root sur toutes les distributions depuis 2017

Une vulnérabilité critique (CVE-2026-31431) permet à n’importe quel utilisateur Linux de devenir root via un script Python de 732 octets. Toutes les distributions depuis 2017 sont concernées.

Interpol alerte sur les cyberattaques dopées à l’IA en Afrique

L’intelligence artificielle transforme profondément la cybercriminalité en Afrique. Dans son dernier rapport, Interpol met en garde contre la multiplication des deepfakes, des campagnes de phishing générées par IA et des logiciels malveillants de plus en plus sophistiqués, appelant les États à renforcer leurs capacités de cybersécurité.

Mirage Kitten : Kaspersky découvre une campagne de cyberespionnage visant l’Afrique et le Moyen-Orient

Kaspersky a identifié une nouvelle campagne de cyberespionnage attribuée au groupe Mirage Kitten, qui cible plusieurs organisations en Afrique et au Moyen-Orient. Les chercheurs décrivent une chaîne d’attaque sophistiquée reposant sur plusieurs outils malveillants conçus pour maintenir un accès persistant et exfiltrer des données sensibles.

Mauritanie : un partenariat stratégique avec Oman pour accélérer l’IA et la cybersécurité

La Mauritanie poursuit sa transformation numérique en renforçant sa coopération avec le Sultanat d’Oman. Les deux pays ont conclu plusieurs accords portant sur l’intelligence artificielle, la cybersécurité, la gouvernance numérique et le développement des compétences afin d’accélérer la modernisation des services publics.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité