Dernier épisode

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À la une

Afrique & Monde

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Podcasts & Interviews

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

Actualités Cyber

La Côte d’Ivoire prépare une nouvelle ère de cybersécurité avec la SNCS 2026-2030

La Côte d’Ivoire prépare une nouvelle feuille de route en matière de cybersécurité avec son Projet de Stratégie Nationale de Cybersécurité (SNCS) 2026-2030. Ce document fixe les priorités nationales pour renforcer la résilience numérique, protéger les infrastructures critiques et accompagner la transformation digitale du pays.

Cyberattaque à la présidence du Kenya : le site officiel temporairement compromis, une enquête nationale ouverte

Le portail officiel de la présidence du Kenya a subi une cyberattaque ayant provoqué l’indisponibilité temporaire du site et l’affichage d’un contenu modifié. Les autorités ont confirmé l’incident, activé les protocoles nationaux de réponse aux cyberattaques et lancé une enquête forensique afin d’établir l’origine et l’étendue de la compromission.

La Somalie publie deux cadres nationaux pour renforcer la cybersécurité

La Somalie franchit une nouvelle étape dans la structuration de sa cybersécurité avec la publication de deux cadres nationaux dédiés à la gestion des risques cyber et à la conformité des infrastructures critiques. Ces nouveaux textes visent à harmoniser les pratiques de sécurité, renforcer la résilience des organisations publiques et privées et protéger les services numériques essentiels du pays.

Amazon Kiro : une prompt injection pouvait transformer une page Web en exécution de code

Des chercheurs ont montré qu’une page Web contenant des instructions invisibles pouvait pousser Amazon Kiro à réécrire sa configuration MCP, puis à lancer du code sur la machine du développeur sans validation explicite.

CVE-2026-32475 : une faille critique menace les sites WordPress équipés d’Elementor Pro

CVE-2026-32475 touche Elementor Pro jusqu’à la version 4.2.1 et peut permettre à un attaquant non authentifié de téléverser un fichier PHP. La mise à jour 4.2.2 corrige cette vulnérabilité critique.

Cybersécurité : l’intelligence artificielle progresse plus vite que la capacité des entreprises à la sécuriser

L’intelligence artificielle s’impose désormais dans presque tous les domaines de la cybersécurité. Détection des menaces, analyse d’incidents, automatisation, investigation, Red Team ou encore sécurité des applications : les équipes de sécurité utilisent de plus en plus l’IA pour améliorer leur efficacité.

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Wireshark 4.6.8 : une nouvelle mise à jour de sécurité à surveiller

Wireshark continue de renforcer la sécurité de son analyseur réseau avec des mises à jour régulières. Les correctifs récents concernent notamment des crashs, boucles infinies, problèmes de mémoire et autres défauts affectant différents dissecteurs et parseurs. Pour les analystes SOC, chercheurs et administrateurs réseau, maintenir Wireshark à jour reste essentiel, notamment lorsqu’ils manipulent des captures provenant de sources non fiables.

Dirty Frag Linux : une faille critique permet une élévation root sur plusieurs distributions

La vulnérabilité Dirty Frag permet à un attaquant local d’obtenir un accès root complet sur plusieurs distributions Linux majeures. Cette faille critique affecte notamment Red Hat Enterprise Linux et OpenShift. Les chercheurs recommandent des mesures d’atténuation immédiates avant le déploiement complet des correctifs.

Palo Alto Networks : la zero-day CVE-2026-0300 frappe les firewalls PAN-OS et donne le root

Palo Alto Networks confirme l’exploitation active d’une nouvelle zero-day critique dans PAN-OS. La faille CVE-2026-0300 (CVSS 9.3) touche le User-ID Authentication Portal, alias Captive Portal. Un attaquant non authentifié peut exécuter du code en root sur les firewalls PA-Series et VM-Series exposés à Internet.

DigiCert piraté : un fichier screensaver permet le vol de 60 certificats EV

Un attaquant a piégé l’équipe support de DigiCert via un faux ticket Salesforce. Il a glissé un fichier screensaver .scr dans une archive ZIP. La cinquième tentative a réussi à compromettre un poste, malgré CrowdStrike. Résultat : 60 certificats EV volés, dont 27 ont servi à signer le malware Zhong Stealer.

La Côte d’Ivoire lance deux masters en cybersécurité pour renforcer ses compétences nationales

Face à la hausse des cybermenaces et au manque de professionnels qualifiés, la Côte d’Ivoire va créer deux nouveaux masters en cybersécurité. Cette initiative s’inscrit dans la future Stratégie nationale de cybersécurité 2026-2030 et vise à renforcer les compétences nationales au service des administrations et des entreprises.

Le Lesotho renforce sa cybersécurité avec une équipe nationale de réponse aux incidents

Le Lesotho franchit une étape importante dans le renforcement de sa cybersécurité avec le lancement de sa première équipe nationale de réponse aux incidents informatiques. Baptisée Ls ComCSIRT, cette structure vise à améliorer la détection des cyberattaques, la coordination des réponses et la protection des infrastructures numériques du pays.

Transformation numérique du Sénégal : une ambition forte confrontée aux défis de la cybersécurité

Le Sénégal poursuit une ambitieuse transformation numérique portée par le New Deal Technologique 2025-2034. Toutefois, la multiplication des cyberattaques contre les institutions publiques montre que cette modernisation doit impérativement s’accompagner d’un renforcement de la cybersécurité, de la gouvernance et du développement des compétences nationales.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité