Dernier épisode

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À la une

Afrique & Monde

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Podcasts & Interviews

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

Actualités Cyber

L’ASIN Bénin forme 25 professionnels au métier de RSSI

L’Agence des Systèmes d’Information et du Numérique (ASIN) du Bénin renforce son action en faveur de la cybersécurité avec une nouvelle formation destinée à 25 professionnels appelés à exercer la fonction de Responsable de la Sécurité des Systèmes d’Information (RSSI). Cette initiative s’inscrit dans l’opérationnalisation de la Politique de Sécurité des Systèmes d’Information de l’État et vise à renforcer les capacités des organisations publiques et privées béninoises.

Côte d’Ivoire : la PLCC alerte sur une arnaque APK qui menace les comptes Mobile Money

La Police de Lutte Contre la Cybercriminalité (PLCC) de Côte d’Ivoire alerte sur une nouvelle campagne d’escroquerie utilisant de faux liens et des applications APK malveillantes. Les cybercriminels cherchent à convaincre leurs victimes d’installer ces applications afin de compromettre leurs comptes Mobile Money et potentiellement effectuer des retraits frauduleux.

Nigeria : la NITDA lance une initiative nationale de cloud souverain pour accélérer la transformation numérique

Le Nigeria franchit une nouvelle étape dans sa stratégie de transformation numérique avec le lancement de la National Sovereign Cloud Initiative (NSCI). Pilotée par la National Information Technology Development Agency (NITDA), cette initiative établit un cadre réglementaire destiné à favoriser le développement d’un écosystème national de cloud souverain, à renforcer la cybersécurité et à attirer les investissements dans les infrastructures numériques.

Le ransomware Gunra exploite des failles Fortinet pour contourner la MFA et voler des données

Le groupe de ransomware Gunra exploite des vulnérabilités connues de produits Fortinet pour obtenir un accès initial aux réseaux d’entreprises. Les attaques peuvent ensuite impliquer le contournement de la MFA, le vol d’identifiants, le mouvement latéral, l’exfiltration de données et enfin le chiffrement des systèmes. Les vulnérabilités CVE-2024-55591 et CVE-2025-24472 figurent dans le catalogue KEV de la CISA et doivent être traitées en priorité par les organisations concernées.

Levi Strauss victime d’une cyberattaque : des pirates utilisent l’ingénierie sociale pour voler des données d’entreprise

Levi Strauss & Co. a révélé une cyberattaque reposant sur l’ingénierie sociale. Trois ordinateurs d’employés ont été compromis et des informations confidentielles de l’entreprise ont été exfiltrées. Levi Strauss affirme avoir contenu l’incident et ne disposer d’aucune indication montrant que les données de ses consommateurs ont été affectées. L’affaire souligne une nouvelle fois l’importance de la protection des identités, de l’authentification multifacteur et de la sensibilisation des employés face aux techniques de manipulation utilisées par les cybercriminels.

WordPress confronté à une faille critique XSS2Shell

Une vulnérabilité critique affectant le cœur de WordPress permet à un attaquant de partir d’une faille XSS non authentifiée pour atteindre, dans certaines conditions, l’exécution de code à distance. Baptisée XSS2Shell et référencée CVE-2026-64638, elle affiche un score CVSS de 8,9.

CVE-2026-20685 : une faille dans le Private Cloud Compute d’Apple pouvait permettre l’écriture de fichiers en root et la fuite de télémétrie IA

CVE-2026-20685 est une vulnérabilité de traversée de chemin affectant Private Cloud Compute d’Apple. Découverte par Sentry Security, elle permettait dans l’environnement de recherche d’Apple de démontrer une écriture de fichiers avec les privilèges root pendant le démarrage d’un nœud et la redirection de certaines données de télémétrie. Apple a corrigé le problème dans PCC 5E290.3, avec un score CVSS 6,5. La recherche a été menée exclusivement dans le VRE d’Apple et aucune compromission de l’infrastructure PCC de production n’a été rapportée.

L’ASIN Bénin forme 25 professionnels au métier de RSSI

L’Agence des Systèmes d’Information et du Numérique (ASIN) du Bénin renforce son action en faveur de la cybersécurité avec une nouvelle formation destinée à 25 professionnels appelés à exercer la fonction de Responsable de la Sécurité des Systèmes d’Information (RSSI). Cette initiative s’inscrit dans l’opérationnalisation de la Politique de Sécurité des Systèmes d’Information de l’État et vise à renforcer les capacités des organisations publiques et privées béninoises.

Le ransomware Gunra exploite des failles Fortinet pour contourner la MFA et voler des données

Le groupe de ransomware Gunra exploite des vulnérabilités connues de produits Fortinet pour obtenir un accès initial aux réseaux d’entreprises. Les attaques peuvent ensuite impliquer le contournement de la MFA, le vol d’identifiants, le mouvement latéral, l’exfiltration de données et enfin le chiffrement des systèmes. Les vulnérabilités CVE-2024-55591 et CVE-2025-24472 figurent dans le catalogue KEV de la CISA et doivent être traitées en priorité par les organisations concernées.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Top 10 des meilleurs outils de simulation d’attaques DDoS en 2026

Les attaques par déni de service distribué (DDoS) continuent de représenter l’une des principales menaces pour les entreprises et les administrations. Pour évaluer l’efficacité de leurs mécanismes de protection, de plus en plus d’organisations utilisent des outils de simulation d’attaques DDoS, capables de reproduire des scénarios réalistes sans perturber les systèmes de production.

Kali365 PhaaS étend ses attaques à Okta et MAX Messenger

La plateforme de phishing en tant que service (PhaaS) Kali365 poursuit son expansion en visant désormais les environnements Okta et l’application russe MAX Messenger. Cette évolution marque une nouvelle étape dans la professionnalisation des infrastructures de phishing capables de contourner les mécanismes modernes d’authentification et de compromettre des comptes d’entreprise à grande échelle.

L’Ouganda dévoile un nouveau cadre national pour renforcer la cybersécurité

L’Ouganda a lancé le National Information Security Framework (NISF) 2026, un nouveau cadre national destiné à renforcer la cybersécurité des institutions publiques et la protection des infrastructures critiques. Ce dispositif vise à améliorer l’évaluation des risques, la maturité des organisations et les capacités de réponse face aux menaces numériques.

Le Sénégal mobilise les acteurs publics et privés autour de la cybersécurité

Le Sénégal franchit une nouvelle étape dans le renforcement de sa cybersécurité en réunissant les acteurs publics et privés autour de la protection des infrastructures critiques. Cette concertation vise à améliorer la prévention, la détection et la réponse face aux cybermenaces dans un contexte de transformation numérique accélérée.

Cyber Africa Forum 2026 : Cotonou réunira les décideurs africains de la cybersécurité et du numérique

Le Cyber Africa Forum (CAF) revient les 16 et 17 novembre 2026 à Cotonou, au Bénin. Cette sixième édition réunira plus de 1 500 décideurs, experts et investisseurs autour des grands enjeux de la cybersécurité, de l’intelligence artificielle et de la souveraineté numérique en Afrique.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité