Dernier épisode

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

À la une

Afrique & Monde

Windows 11 25H2 : Microsoft impose une mise à jour forcée sur les appareils non gérés

Microsoft déploie automatiquement Windows 11 version 25H2 sur tous les appareils non gérés par un service informatique. Cette mise à jour forcée Windows 11 touche les éditions Famille et Pro encore sous la version 24H2. Elle intervient avant la fin du support de cette version, prévue le 13 octobre 2026.

Nigeria : vers un Conseil national de coordination de la cybersécurité

Le 1er avril 2026, le Nigeria a annoncé la création d’un Conseil de coordination de la cybersécurité nationale. Cette initiative vise à mieux protéger les secteurs public et privé face aux cybermenaces. Elle réunira gouvernement, entreprises et experts du numérique.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Podcasts & Interviews

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

CyberEcho – Semaine du 16 au 22 Mars 2026

La semaine du 16 au 22 mars 2026 a été marquée par des événements importants dans le domaine de la cybersécurité. Une mise à jour de sécurité majeure a été publiée par Google, une vulnérabilité critique a été identifiée dans Cisco Secure Firewall Management, et Orange Madagascar a été victime d’une attaque par ransomware.

CyberEcho – Semaine du 02 au 08 Mars 2026

Cette semaine, CyberEco met en avant une recrudescence des attaques par ransomware en Afrique, une vulnérabilité dans Google Chrome liée à l’intégration de l’IA, des attaques automatisées ciblant les pare-feu Fortinet, le piratage de la plateforme YGG Torrent et une campagne de logiciels malveillants via YouTube en Côte d’Ivoire. En outre, une initiative autour de la protection des données personnelles a été lancée par l’autorité de régulation des télécommunications en Côte d’Ivoire.

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

Actualités Cyber

Nigeria : vers un Conseil national de coordination de la cybersécurité

Le 1er avril 2026, le Nigeria a annoncé la création d’un Conseil de coordination de la cybersécurité nationale. Cette initiative vise à mieux protéger les secteurs public et privé face aux cybermenaces. Elle réunira gouvernement, entreprises et experts du numérique.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Alerte Microsoft : Un malware VBS diffusé via WhatsApp détourne Windows

Une nouvelle campagne de cyberattaques utilise WhatsApp pour diffuser des scripts VBS malveillants. Ce malware parvient à contourner le contrôle de compte d’utilisateur (UAC) de Windows pour instaurer une présence persistante et un accès à distance.

Windows 11 25H2 : Microsoft impose une mise à jour forcée sur les appareils non gérés

Microsoft déploie automatiquement Windows 11 version 25H2 sur tous les appareils non gérés par un service informatique. Cette mise à jour forcée Windows 11 touche les éditions Famille et Pro encore sous la version 24H2. Elle intervient avant la fin du support de cette version, prévue le 13 octobre 2026.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Alerte Microsoft : Un malware VBS diffusé via WhatsApp détourne Windows

Une nouvelle campagne de cyberattaques utilise WhatsApp pour diffuser des scripts VBS malveillants. Ce malware parvient à contourner le contrôle de compte d’utilisateur (UAC) de Windows pour instaurer une présence persistante et un accès à distance.

Nigeria : vers un Conseil national de coordination de la cybersécurité

Le 1er avril 2026, le Nigeria a annoncé la création d’un Conseil de coordination de la cybersécurité nationale. Cette initiative vise à mieux protéger les secteurs public et privé face aux cybermenaces. Elle réunira gouvernement, entreprises et experts du numérique.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Alerte : La bibliothèque Axios victime d’une attaque sur npm

La célèbre bibliothèque JavaScript Axios a subi une attaque majeure sur le registre npm. Des pirates ont pris le contrôle du compte du mainteneur pour injecter un malware (RAT) via une dépendance fantôme nommée plain-crypto-js. Cette compromission critique touche les systèmes Windows, macOS et Linux. Découvrez les versions infectées et les mesures d’urgence pour sécuriser vos serveurs et vos clés API.

Formation Kaspersky AFRIPOL cybercriminalité : 40 officiers de 23 pays africains formés aux techniques SOC et threat hunting

De novembre 2025 à mars 2026, une quarantaine d’officiers africains issus de 23 pays ont suivi la formation « Opérations de sécurité et recherche de menaces », dispensée dans le cadre de l’accord de coopération signé entre Kaspersky et AFRIPOL en 2024. Journees Les participants ont acquis une connaissance pratique des SOC, de la détection des menaces et des enquêtes sur les incidents, incluant l’identification d’activités malveillantes dans les environnements Windows et Linux et l’utilisation du threat intelligence pour découvrir les menaces avancées. UNESCO Cette initiative confirme le partenariat public-privé comme levier essentiel de la cybersécurité africaine.

Vulnérabilité Ubuntu Desktop root CVE-2026-3888 : un attaquant local peut prendre le contrôle total du système

L’unité de recherche sur les menaces de Qualys a découvert CVE-2026-3888, une vulnérabilité d’élévation de privilèges dans Ubuntu Desktop 24.04 et versions ultérieures. Cette faille exploite une interaction entre snap-confine et systemd-tmpfiles pour permettre à un attaquant local non privilégié d’obtenir un accès root complet. Avec un score CVSS de 7.8, elle touche des millions de postes de travail Ubuntu dans le monde. La mise à jour de snapd vers les versions corrigées est la seule protection efficace.

Metasploit Pro 5.0.0 : une refonte majeure pour les équipes de sécurité offensive

Rapid7 a publié Metasploit Pro 5.0.0, une mise à jour majeure qui repense entièrement l’approche du red teaming et des tests d’intrusion. Cette version introduit un nouveau flux de travail intuitif, une cartographie réseau en temps réel, des modules Active Directory avancés couvrant les failles ESC9, ESC10 et ESC16, ainsi qu’une authentification SSO SAML. Pour les équipes de sécurité africaines et mondiales, c’est un bond qualitatif significatif dans la capacité à tester et renforcer les infrastructures complexes.

Cyberattaque chez 2M Maroc : Le groupe Bashe revendique 30 Go de données

Le groupe de hackers Bashe affirme avoir piraté la chaîne 2M Maroc et exfiltré 30 Go de données, incluant des documents financiers et personnels. Cet incident met en lumière les vulnérabilités numériques des médias marocains et l’urgence de renforcer les stratégies de prévention en cybersécurité.

SOC Bank of Ghana cybersécurité : inauguration historique et CISD 2026 pour un secteur financier renforcé

Le 25 mars 2026, le Chef de Cabinet Julius Debrah, le Gouverneur Dr Johnson Asiama et le Premier Gouverneur adjoint Dr Zakari Mumuni ont inauguré le Centre des Opérations de Sécurité de la Bank of Ghana à Bank Square. Ce SOC constitue un hub centralisé de surveillance, de détection et de réponse aux cybermenaces en temps réel. Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire Le même jour, la Bank of Ghana a lancé la directive révisée CISD 2026, qui étend le FICSOC à toutes les institutions financières du Ghana, y compris les fintechs et les microfinances, pour créer un système de défense national unifié.

Formation Kaspersky AFRIPOL cybercriminalité : 40 officiers de 23 pays africains formés aux techniques SOC et threat hunting

De novembre 2025 à mars 2026, une quarantaine d’officiers africains issus de 23 pays ont suivi la formation « Opérations de sécurité et recherche de menaces », dispensée dans le cadre de l’accord de coopération signé entre Kaspersky et AFRIPOL en 2024. Journees Les participants ont acquis une connaissance pratique des SOC, de la détection des menaces et des enquêtes sur les incidents, incluant l’identification d’activités malveillantes dans les environnements Windows et Linux et l’utilisation du threat intelligence pour découvrir les menaces avancées. UNESCO Cette initiative confirme le partenariat public-privé comme levier essentiel de la cybersécurité africaine.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité