Dernier épisode

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À la une

Afrique & Monde

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Podcasts & Interviews

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

Actualités Cyber

Interpol alerte sur les cyberattaques dopées à l’IA en Afrique

L’intelligence artificielle transforme profondément la cybercriminalité en Afrique. Dans son dernier rapport, Interpol met en garde contre la multiplication des deepfakes, des campagnes de phishing générées par IA et des logiciels malveillants de plus en plus sophistiqués, appelant les États à renforcer leurs capacités de cybersécurité.

Mirage Kitten : Kaspersky découvre une campagne de cyberespionnage visant l’Afrique et le Moyen-Orient

Kaspersky a identifié une nouvelle campagne de cyberespionnage attribuée au groupe Mirage Kitten, qui cible plusieurs organisations en Afrique et au Moyen-Orient. Les chercheurs décrivent une chaîne d’attaque sophistiquée reposant sur plusieurs outils malveillants conçus pour maintenir un accès persistant et exfiltrer des données sensibles.

Mauritanie : un partenariat stratégique avec Oman pour accélérer l’IA et la cybersécurité

La Mauritanie poursuit sa transformation numérique en renforçant sa coopération avec le Sultanat d’Oman. Les deux pays ont conclu plusieurs accords portant sur l’intelligence artificielle, la cybersécurité, la gouvernance numérique et le développement des compétences afin d’accélérer la modernisation des services publics.

Amazon Kiro : une prompt injection pouvait transformer une page Web en exécution de code

Des chercheurs ont montré qu’une page Web contenant des instructions invisibles pouvait pousser Amazon Kiro à réécrire sa configuration MCP, puis à lancer du code sur la machine du développeur sans validation explicite.

CVE-2026-32475 : une faille critique menace les sites WordPress équipés d’Elementor Pro

CVE-2026-32475 touche Elementor Pro jusqu’à la version 4.2.1 et peut permettre à un attaquant non authentifié de téléverser un fichier PHP. La mise à jour 4.2.2 corrige cette vulnérabilité critique.

Cybersécurité : l’intelligence artificielle progresse plus vite que la capacité des entreprises à la sécuriser

L’intelligence artificielle s’impose désormais dans presque tous les domaines de la cybersécurité. Détection des menaces, analyse d’incidents, automatisation, investigation, Red Team ou encore sécurité des applications : les équipes de sécurité utilisent de plus en plus l’IA pour améliorer leur efficacité.

Fuite de données chez Beacon CRM : une clé AWS compromise aurait permis l’accès à la base clients

Beacon CRM a confirmé une importante compromission de son environnement cloud, après qu’un attaquant a utilisé une clé d’accès AWS compromise pour accéder à son infrastructure. Selon la mise à jour d’incident publiée par l’entreprise le 12 août 2026 et rapportée par GBHackers, l’attaquant aurait probablement téléchargé une copie complète de la base de données clients. L’incident est particulièrement préoccupant en raison du volume potentiel d’informations concernées et rappelle les risques associés aux clés d’accès cloud insuffisamment protégées.

Failles critiques dans Fortinet FortiWeb et FortiClient permettent des attaques sans authentification

Fortinet a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant notamment FortiWeb et FortiClient pour Windows. Parmi elles, CVE-2026-26035 peut permettre à un attaquant distant non authentifié de contourner certaines protections d’authentification de FortiWeb lorsque le paramétrage Remote RADIUS est configuré d’une manière spécifique. De son côté, CVE-2026-70465 est une vulnérabilité de dépassement de tampon dans FortiClient pour Windows pouvant conduire à une exécution de code via des réponses DNS spécialement conçues. Les administrateurs sont invités à appliquer rapidement les versions corrigées.

CVE-2026-10090 : Red Hat ACM exposé à une élévation de privilèges critique

Une vulnérabilité critique, CVE-2026-10090, affecte Red Hat Advanced Cluster Management (ACM) for Kubernetes et permet à un utilisateur disposant de simples privilèges de modification sur un espace de noms de s’élever jusqu’aux privilèges d’administrateur du cluster. Avec un score CVSS de 9,9, cette faille pourrait compromettre l’ensemble des clusters gérés depuis un hub ACM. Red Hat recommande aux organisations concernées de surveiller les ressources Channel et Subscription, de limiter les privilèges accordés aux utilisateurs et de renforcer les contrôles d’admission en attendant la publication d’un correctif officiel.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Top 10 des meilleurs outils de simulation d’attaques DDoS en 2026

Les attaques par déni de service distribué (DDoS) continuent de représenter l’une des principales menaces pour les entreprises et les administrations. Pour évaluer l’efficacité de leurs mécanismes de protection, de plus en plus d’organisations utilisent des outils de simulation d’attaques DDoS, capables de reproduire des scénarios réalistes sans perturber les systèmes de production.

Kali365 PhaaS étend ses attaques à Okta et MAX Messenger

La plateforme de phishing en tant que service (PhaaS) Kali365 poursuit son expansion en visant désormais les environnements Okta et l’application russe MAX Messenger. Cette évolution marque une nouvelle étape dans la professionnalisation des infrastructures de phishing capables de contourner les mécanismes modernes d’authentification et de compromettre des comptes d’entreprise à grande échelle.

L’Ouganda dévoile un nouveau cadre national pour renforcer la cybersécurité

L’Ouganda a lancé le National Information Security Framework (NISF) 2026, un nouveau cadre national destiné à renforcer la cybersécurité des institutions publiques et la protection des infrastructures critiques. Ce dispositif vise à améliorer l’évaluation des risques, la maturité des organisations et les capacités de réponse face aux menaces numériques.

Le Sénégal mobilise les acteurs publics et privés autour de la cybersécurité

Le Sénégal franchit une nouvelle étape dans le renforcement de sa cybersécurité en réunissant les acteurs publics et privés autour de la protection des infrastructures critiques. Cette concertation vise à améliorer la prévention, la détection et la réponse face aux cybermenaces dans un contexte de transformation numérique accélérée.

Cyber Africa Forum 2026 : Cotonou réunira les décideurs africains de la cybersécurité et du numérique

Le Cyber Africa Forum (CAF) revient les 16 et 17 novembre 2026 à Cotonou, au Bénin. Cette sixième édition réunira plus de 1 500 décideurs, experts et investisseurs autour des grands enjeux de la cybersécurité, de l’intelligence artificielle et de la souveraineté numérique en Afrique.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité