Dernier épisode

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À la une

Afrique & Monde

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Failles miniOrange SAML : des attaques visent les sites WordPress non corrigés

Deux vulnérabilités critiques du plugin miniOrange SAML SSO permettent de contourner l’authentification WordPress. Des tentatives d’exploitation ont été observées.

Podcasts & Interviews

À SAVOIR – DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

À SAVOIR DÉCOUVREZ L’ARNAQUE AU FAUX SUPPORT TECHNIQUE

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

Actualités Cyber

L’Ouganda dévoile un nouveau cadre national pour renforcer la cybersécurité

L’Ouganda a lancé le National Information Security Framework (NISF) 2026, un nouveau cadre national destiné à renforcer la cybersécurité des institutions publiques et la protection des infrastructures critiques. Ce dispositif vise à améliorer l’évaluation des risques, la maturité des organisations et les capacités de réponse face aux menaces numériques.

Le Sénégal mobilise les acteurs publics et privés autour de la cybersécurité

Le Sénégal franchit une nouvelle étape dans le renforcement de sa cybersécurité en réunissant les acteurs publics et privés autour de la protection des infrastructures critiques. Cette concertation vise à améliorer la prévention, la détection et la réponse face aux cybermenaces dans un contexte de transformation numérique accélérée.

Cyber Africa Forum 2026 : Cotonou réunira les décideurs africains de la cybersécurité et du numérique

Le Cyber Africa Forum (CAF) revient les 16 et 17 novembre 2026 à Cotonou, au Bénin. Cette sixième édition réunira plus de 1 500 décideurs, experts et investisseurs autour des grands enjeux de la cybersécurité, de l’intelligence artificielle et de la souveraineté numérique en Afrique.

Faux installateur Zoom : un downloader .NET déploie Overlord RAT sur macOS et Windows

Une nouvelle campagne malveillante se fait passer pour l’installateur officiel de Zoom afin de distribuer Overlord RAT, un cheval de Troie d’accès à distance capable de surveiller et contrôler une machine compromise. La particularité de cette campagne réside dans l’utilisation d’un downloader .NET 10 sur macOS, une technique encore rarement observée.

Des agents IA qui peuvent devenir un point d’entrée dans les chaînes CI/CD

Des chercheurs de Novee ont mis en évidence une classe de failles touchant les workflows d’agents de codage IA d’Anthropic, Google et OpenAI. Le problème repose principalement sur des transferts de confiance mal maîtrisés entre les agents, les fichiers du dépôt et les environnements CI/CD. Dans certains scénarios, ces défauts peuvent conduire à l’exécution de code, à l’exposition de secrets et à la compromission de la chaîne d’approvisionnement logicielle.

Claude Fable 5 : Anthropic veut réduire les faux positifs liés à la sécurité biologique

Anthropic poursuit l’amélioration des mécanismes de sécurité de Claude Fable 5, notamment ceux destinés à limiter les risques liés à la biologie et à la chimie. L’entreprise cherche à réduire les situations dans lesquelles des demandes légitimes sont bloquées ou redirigées vers un autre modèle, tout en conservant une protection élevée contre les usages potentiellement dangereux.

OpenAI suspend des comptes ChatGPT liés à une opération d’influence russe

OpenAI affirme avoir neutralisé un groupe de comptes ChatGPT utilisés depuis la Russie pour promouvoir une fausse vitrine d’expertise et amplifier des contenus d’influence.

WhatsApp autorise plusieurs passkeys et renforce la vérification en deux étapes

WhatsApp permet désormais d’associer plusieurs passkeys à un même compte et remplace progressivement le simple code PIN de vérification par un mot de passe plus robuste.

Wireshark 4.6.8 : une nouvelle mise à jour de sécurité à surveiller

Wireshark continue de renforcer la sécurité de son analyseur réseau avec des mises à jour régulières. Les correctifs récents concernent notamment des crashs, boucles infinies, problèmes de mémoire et autres défauts affectant différents dissecteurs et parseurs. Pour les analystes SOC, chercheurs et administrateurs réseau, maintenir Wireshark à jour reste essentiel, notamment lorsqu’ils manipulent des captures provenant de sources non fiables.

France : fuite de données à l’ANTS, jusqu’à 12 millions de comptes potentiellement touchés

Une nouvelle cyberattaque frappe l’administration française. L’Agence Nationale des Titres Sécurisés, désormais connue sous le nom de France Titres (ANTS), a confirmé un incident de sécurité pouvant concerner près de 12 millions de comptes utilisateurs. Le portail est utilisé pour de nombreuses démarches essentielles comme les passeports, cartes d’identité, permis de conduire ou immatriculations.

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day. L’alerte souligne la persistance d’un risque majeur pour les entreprises et administrations qui utilisent SharePoint en version on-premise.

Vercel victime d’une cyberattaque liée à Context.ai : des identifiants clients potentiellement exposés

Vercel, plateforme cloud très utilisée par les développeurs web et créatrice de Next.js, a confirmé une faille de sécurité impliquant un accès non autorisé à certains systèmes internes. L’incident serait lié à la compromission de Context.ai, un outil tiers utilisé par un employé de l’entreprise.

L’ASIN Bénin forme 25 professionnels au métier de RSSI

L’Agence des Systèmes d’Information et du Numérique (ASIN) du Bénin renforce son action en faveur de la cybersécurité avec une nouvelle formation destinée à 25 professionnels appelés à exercer la fonction de Responsable de la Sécurité des Systèmes d’Information (RSSI). Cette initiative s’inscrit dans l’opérationnalisation de la Politique de Sécurité des Systèmes d’Information de l’État et vise à renforcer les capacités des organisations publiques et privées béninoises.

Côte d’Ivoire : la PLCC alerte sur une arnaque APK qui menace les comptes Mobile Money

La Police de Lutte Contre la Cybercriminalité (PLCC) de Côte d’Ivoire alerte sur une nouvelle campagne d’escroquerie utilisant de faux liens et des applications APK malveillantes. Les cybercriminels cherchent à convaincre leurs victimes d’installer ces applications afin de compromettre leurs comptes Mobile Money et potentiellement effectuer des retraits frauduleux.

Nigeria : la NITDA lance une initiative nationale de cloud souverain pour accélérer la transformation numérique

Le Nigeria franchit une nouvelle étape dans sa stratégie de transformation numérique avec le lancement de la National Sovereign Cloud Initiative (NSCI). Pilotée par la National Information Technology Development Agency (NITDA), cette initiative établit un cadre réglementaire destiné à favoriser le développement d’un écosystème national de cloud souverain, à renforcer la cybersécurité et à attirer les investissements dans les infrastructures numériques.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité