Dernier épisode

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À la une

Afrique & Monde

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Podcasts & Interviews

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

Actualités Cyber

La Côte d’Ivoire lance deux masters en cybersécurité pour renforcer ses compétences nationales

Face à la hausse des cybermenaces et au manque de professionnels qualifiés, la Côte d’Ivoire va créer deux nouveaux masters en cybersécurité. Cette initiative s’inscrit dans la future Stratégie nationale de cybersécurité 2026-2030 et vise à renforcer les compétences nationales au service des administrations et des entreprises.

Le Lesotho renforce sa cybersécurité avec une équipe nationale de réponse aux incidents

Le Lesotho franchit une étape importante dans le renforcement de sa cybersécurité avec le lancement de sa première équipe nationale de réponse aux incidents informatiques. Baptisée Ls ComCSIRT, cette structure vise à améliorer la détection des cyberattaques, la coordination des réponses et la protection des infrastructures numériques du pays.

Transformation numérique du Sénégal : une ambition forte confrontée aux défis de la cybersécurité

Le Sénégal poursuit une ambitieuse transformation numérique portée par le New Deal Technologique 2025-2034. Toutefois, la multiplication des cyberattaques contre les institutions publiques montre que cette modernisation doit impérativement s’accompagner d’un renforcement de la cybersécurité, de la gouvernance et du développement des compétences nationales.

Amazon Kiro : une prompt injection pouvait transformer une page Web en exécution de code

Des chercheurs ont montré qu’une page Web contenant des instructions invisibles pouvait pousser Amazon Kiro à réécrire sa configuration MCP, puis à lancer du code sur la machine du développeur sans validation explicite.

CVE-2026-32475 : une faille critique menace les sites WordPress équipés d’Elementor Pro

CVE-2026-32475 touche Elementor Pro jusqu’à la version 4.2.1 et peut permettre à un attaquant non authentifié de téléverser un fichier PHP. La mise à jour 4.2.2 corrige cette vulnérabilité critique.

Cybersécurité : l’intelligence artificielle progresse plus vite que la capacité des entreprises à la sécuriser

L’intelligence artificielle s’impose désormais dans presque tous les domaines de la cybersécurité. Détection des menaces, analyse d’incidents, automatisation, investigation, Red Team ou encore sécurité des applications : les équipes de sécurité utilisent de plus en plus l’IA pour améliorer leur efficacité.

Fuite de données chez Beacon CRM : une clé AWS compromise aurait permis l’accès à la base clients

Beacon CRM a confirmé une importante compromission de son environnement cloud, après qu’un attaquant a utilisé une clé d’accès AWS compromise pour accéder à son infrastructure. Selon la mise à jour d’incident publiée par l’entreprise le 12 août 2026 et rapportée par GBHackers, l’attaquant aurait probablement téléchargé une copie complète de la base de données clients. L’incident est particulièrement préoccupant en raison du volume potentiel d’informations concernées et rappelle les risques associés aux clés d’accès cloud insuffisamment protégées.

Failles critiques dans Fortinet FortiWeb et FortiClient permettent des attaques sans authentification

Fortinet a publié des mises à jour de sécurité corrigeant plusieurs vulnérabilités affectant notamment FortiWeb et FortiClient pour Windows. Parmi elles, CVE-2026-26035 peut permettre à un attaquant distant non authentifié de contourner certaines protections d’authentification de FortiWeb lorsque le paramétrage Remote RADIUS est configuré d’une manière spécifique. De son côté, CVE-2026-70465 est une vulnérabilité de dépassement de tampon dans FortiClient pour Windows pouvant conduire à une exécution de code via des réponses DNS spécialement conçues. Les administrateurs sont invités à appliquer rapidement les versions corrigées.

CVE-2026-10090 : Red Hat ACM exposé à une élévation de privilèges critique

Une vulnérabilité critique, CVE-2026-10090, affecte Red Hat Advanced Cluster Management (ACM) for Kubernetes et permet à un utilisateur disposant de simples privilèges de modification sur un espace de noms de s’élever jusqu’aux privilèges d’administrateur du cluster. Avec un score CVSS de 9,9, cette faille pourrait compromettre l’ensemble des clusters gérés depuis un hub ACM. Red Hat recommande aux organisations concernées de surveiller les ressources Channel et Subscription, de limiter les privilèges accordés aux utilisateurs et de renforcer les contrôles d’admission en attendant la publication d’un correctif officiel.

Apache HTTP Server : la faille CVE-2026-23918 expose des millions de sites à une exécution de code à distance

La fondation Apache publie en urgence la version 2.4.67 de son serveur HTTP. Elle corrige CVE-2026-23918, une faille de double free dans HTTP/2. Cette faille peut entraîner un déni de service ou même une exécution de code à distance sur des millions de serveurs.

Microsoft Defender prend les certificats DigiCert pour un malware (faux positif)

Une mise à jour Microsoft Defender du 30 avril 2026 a faussement identifié deux certificats racine DigiCert légitimes comme le malware Trojan:Win32/Cerdigent.A!dha, allant jusqu’à les supprimer du magasin de confiance Windows. Microsoft a publié un correctif le 3 mai.

Copy Fail (CVE-2026-31431) : une faille Linux de 732 octets donne le root sur toutes les distributions depuis 2017

Une vulnérabilité critique (CVE-2026-31431) permet à n’importe quel utilisateur Linux de devenir root via un script Python de 732 octets. Toutes les distributions depuis 2017 sont concernées.

L’ASIN Bénin forme 25 professionnels au métier de RSSI

L’Agence des Systèmes d’Information et du Numérique (ASIN) du Bénin renforce son action en faveur de la cybersécurité avec une nouvelle formation destinée à 25 professionnels appelés à exercer la fonction de Responsable de la Sécurité des Systèmes d’Information (RSSI). Cette initiative s’inscrit dans l’opérationnalisation de la Politique de Sécurité des Systèmes d’Information de l’État et vise à renforcer les capacités des organisations publiques et privées béninoises.

Côte d’Ivoire : la PLCC alerte sur une arnaque APK qui menace les comptes Mobile Money

La Police de Lutte Contre la Cybercriminalité (PLCC) de Côte d’Ivoire alerte sur une nouvelle campagne d’escroquerie utilisant de faux liens et des applications APK malveillantes. Les cybercriminels cherchent à convaincre leurs victimes d’installer ces applications afin de compromettre leurs comptes Mobile Money et potentiellement effectuer des retraits frauduleux.

Nigeria : la NITDA lance une initiative nationale de cloud souverain pour accélérer la transformation numérique

Le Nigeria franchit une nouvelle étape dans sa stratégie de transformation numérique avec le lancement de la National Sovereign Cloud Initiative (NSCI). Pilotée par la National Information Technology Development Agency (NITDA), cette initiative établit un cadre réglementaire destiné à favoriser le développement d’un écosystème national de cloud souverain, à renforcer la cybersécurité et à attirer les investissements dans les infrastructures numériques.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité