Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

Une vulnérabilité zero-day d’AnyDesk permet des attaques par déni de service

Une nouvelle vulnérabilité zero-day affectant AnyDesk expose les organisations à des attaques par déni de service (DoS). Référencée CVE-2026-15682, cette faille exploite une faiblesse de la fonctionnalité d’envoi d’informations de support et rappelle l’importance de limiter les privilèges locaux sur les postes utilisant des solutions d’accès à distance.

Le Sénégal mobilise les acteurs publics et privés autour de la cybersécurité

Le Sénégal franchit une nouvelle étape dans le renforcement de sa cybersécurité en réunissant les acteurs publics et privés autour de la protection des infrastructures critiques. Cette concertation vise à améliorer la prévention, la détection et la réponse face aux cybermenaces dans un contexte de transformation numérique accélérée.

Google Chrome 150 corrige 15 failles de sécurité, dont deux vulnérabilités critiques

Google a déployé la version 150 de Chrome afin de corriger 15 vulnérabilités de sécurité, dont deux failles critiques de type use-after-free affectant le composant Ozone. Les utilisateurs sont invités à mettre à jour rapidement leur navigateur afin de réduire les risques d’exploitation.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

L’ARTCI lance officiellement CERTINUM pour simplifier la conformité des traitements de données personnelles

L’Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire (ARTCI) a officiellement lancé CERTINUM, une plateforme numérique dédiée à la gestion des demandes de conformité et d’autorisation relatives au traitement des données personnelles. Cette initiative vise à accélérer les procédures administratives, renforcer la protection des données et accompagner la transformation numérique des administrations et des entreprises ivoiriennes.

AMBRA Cloud lance un cloud résident en Côte d’Ivoire pour renforcer la souveraineté numérique

AMBRA Cloud a officiellement lancé en Côte d’Ivoire une offre de cloud résident destinée aux entreprises et administrations. Hébergée localement dans les infrastructures de Raxio Data Centres, cette solution vise à renforcer la souveraineté numérique, améliorer la protection des données et accompagner la transformation digitale du pays.

Souveraineté des données : le Gabon renforce son partenariat avec la Chine pour accélérer sa transformation numérique

Le Gabon renforce sa stratégie de souveraineté numérique en consolidant son partenariat avec la Chine. À travers une rencontre entre le ministère gabonais de l’Économie numérique et la China International Development Cooperation Agency (CIDCA), les deux pays ont réaffirmé leur volonté de développer des infrastructures numériques sécurisées, de protéger les données stratégiques et de renforcer les capacités nationales en cybersécurité. Cette coopération vise à réduire la dépendance technologique, améliorer la résilience des systèmes d’information et accompagner la transformation numérique du Gabon grâce à des investissements et à un transfert d’expertise.

La CISA ajoute une faille Cisco IOS permettant l’exécution de commandes arbitraires à son catalogue KEV

La CISA a ajouté la vulnérabilité CVE-2008-4128 affectant Cisco IOS à son catalogue des vulnérabilités exploitées (KEV). Bien qu’ancienne, cette faille CSRF est désormais considérée comme une menace active, poussant les organisations à appliquer rapidement les mesures correctives.

Alerte cybersécurité : Progress demande l’arrêt immédiat des serveurs ShareFile face à une menace externe

Les administrateurs informatiques utilisant Progress ShareFile Storage Zone Controllers sont confrontés à une situation inhabituelle. Progress Software a demandé à ses clients d’éteindre immédiatement leurs serveurs Windows hébergeant les Storage Zone Controllers après avoir détecté une menace externe jugée crédible.

Google Chrome corrige 27 vulnérabilités, dont deux failles critiques d’exécution de code

Google a publié une nouvelle version stable de Chrome corrigeant 27 vulnérabilités de sécurité, dont deux failles critiques d’exécution de code à distance. Les utilisateurs sont invités à mettre à jour leur navigateur rapidement afin de réduire les risques d’exploitation.

Fortinet corrige 7 failles de sécurité affectant FortiOS, FortiProxy, FortiPAM, FortiSASE et FortiSandbox

Fortinet a publié plusieurs correctifs de sécurité pour sept vulnérabilités affectant plusieurs de ses produits, dont FortiOS, FortiProxy, FortiPAM, FortiSASE et FortiSandbox. Parmi elles figure une faille critique pouvant exposer un accès VNC non autorisé, ce qui renforce l’urgence pour les entreprises de mettre à jour leurs équipements.

La CISA ajoute une faille Cisco IOS permettant l’exécution de commandes arbitraires à son catalogue KEV

La CISA a ajouté la vulnérabilité CVE-2008-4128 affectant Cisco IOS à son catalogue des vulnérabilités exploitées (KEV). Bien qu’ancienne, cette faille CSRF est désormais considérée comme une menace active, poussant les organisations à appliquer rapidement les mesures correctives.

Cyber Africa Forum 2026 : Cotonou réunira les décideurs africains de la cybersécurité et du numérique

Le Cyber Africa Forum (CAF) revient les 16 et 17 novembre 2026 à Cotonou, au Bénin. Cette sixième édition réunira plus de 1 500 décideurs, experts et investisseurs autour des grands enjeux de la cybersécurité, de l’intelligence artificielle et de la souveraineté numérique en Afrique.

DigiCert piraté : un fichier screensaver permet le vol de 60 certificats EV

Un attaquant a piégé l’équipe support de DigiCert via un faux ticket Salesforce. Il a glissé un fichier screensaver .scr dans une archive ZIP. La cinquième tentative a réussi à compromettre un poste, malgré CrowdStrike. Résultat : 60 certificats EV volés, dont 27 ont servi à signer le malware Zhong Stealer.

Apache HTTP Server : la faille CVE-2026-23918 expose des millions de sites à une exécution de code à distance

La fondation Apache publie en urgence la version 2.4.67 de son serveur HTTP. Elle corrige CVE-2026-23918, une faille de double free dans HTTP/2. Cette faille peut entraîner un déni de service ou même une exécution de code à distance sur des millions de serveurs.

Microsoft Defender prend les certificats DigiCert pour un malware (faux positif)

Une mise à jour Microsoft Defender du 30 avril 2026 a faussement identifié deux certificats racine DigiCert légitimes comme le malware Trojan:Win32/Cerdigent.A!dha, allant jusqu’à les supprimer du magasin de confiance Windows. Microsoft a publié un correctif le 3 mai.

AMBRA Cloud lance un cloud résident en Côte d’Ivoire pour renforcer la souveraineté numérique

AMBRA Cloud a officiellement lancé en Côte d’Ivoire une offre de cloud résident destinée aux entreprises et administrations. Hébergée localement dans les infrastructures de Raxio Data Centres, cette solution vise à renforcer la souveraineté numérique, améliorer la protection des données et accompagner la transformation digitale du pays.

Souveraineté des données : le Gabon renforce son partenariat avec la Chine pour accélérer sa transformation numérique

Le Gabon renforce sa stratégie de souveraineté numérique en consolidant son partenariat avec la Chine. À travers une rencontre entre le ministère gabonais de l’Économie numérique et la China International Development Cooperation Agency (CIDCA), les deux pays ont réaffirmé leur volonté de développer des infrastructures numériques sécurisées, de protéger les données stratégiques et de renforcer les capacités nationales en cybersécurité. Cette coopération vise à réduire la dépendance technologique, améliorer la résilience des systèmes d’information et accompagner la transformation numérique du Gabon grâce à des investissements et à un transfert d’expertise.

Le Maroc crée un SOC national pour renforcer la protection des infrastructures critiques

Le Maroc renforce sa stratégie de cybersécurité avec la création prochaine d’un Security Operations Center (SOC) national. Cette nouvelle infrastructure permettra de surveiller les systèmes d’information, détecter les cybermenaces et protéger les infrastructures critiques du Royaume grâce à une réponse coordonnée aux incidents de sécurité.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité