Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day. L’alerte souligne la persistance d’un risque majeur pour les entreprises et administrations qui utilisent SharePoint en version on-premise.

Vercel victime d’une cyberattaque liée à Context.ai : des identifiants clients potentiellement exposés

Vercel, plateforme cloud très utilisée par les développeurs web et créatrice de Next.js, a confirmé une faille de sécurité impliquant un accès non autorisé à certains systèmes internes. L’incident serait lié à la compromission de Context.ai, un outil tiers utilisé par un employé de l’entreprise.

NIST va cesser d’évaluer certaines failles de sécurité face à l’explosion du nombre de vulnérabilités

Le National Institute of Standards and Technology (NIST) a annoncé un changement majeur dans la gestion des vulnérabilités : l’organisme ne fournira plus systématiquement de notes de gravité et d’analyses détaillées pour les failles jugées non prioritaires. Cette décision intervient face à une hausse massive du volume de CVE ces dernières années.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

Cybersécurité bancaire : le défi des 16 000 milliards de dollars au cœur du GITEX Africa 2026

La cybersécurité bancaire s’est imposée comme l’un des sujets majeurs du GITEX Africa 2026 à Marrakech. Experts, banques et décideurs ont alerté sur l’ampleur croissante de la menace cyber qui pèse sur le secteur financier mondial, évaluée à 16 000 milliards de dollars de risque économique potentiel.

Souveraineté numérique : Oracle ouvre son premier cloud public au Maroc pour accélérer l’IA en Afrique

Le Maroc franchit une étape majeure dans sa transformation digitale avec l’ouverture de la première région de cloud public Oracle à Casablanca. Cette infrastructure fait du Royaume le premier pays d’Afrique du Nord à accueillir un hyperscaler de cette envergure, renforçant sa position stratégique dans l’économie numérique africaine.

Nigeria et Angola frappés par une vague massive de cyberattaques en Afrique

Le Nigeria et l’Angola figurent parmi les pays africains les plus touchés par une récente explosion des cyberattaques, selon un rapport publié par Check Point Software Technologies. Les chiffres montrent une pression croissante sur les organisations publiques et privées, dans un contexte de digitalisation rapide du continent.

Un PoC public expose une faille critique FortiSandbox permettant l’exécution de commandes à distance

Une nouvelle alerte de sécurité vise Fortinet après la publication d’un Proof of Concept (PoC) exploit pour une vulnérabilité critique affectant FortiSandbox. La faille permettrait à un attaquant non authentifié d’exécuter des commandes système avec les privilèges root, sans identifiants valides.

Claude et ChatGPT détournés pour pirater neuf agences gouvernementales mexicaines

Entre décembre 2025 et février 2026, un acteur malveillant unique a compromis neuf agences gouvernementales mexicaines. Il a utilisé les outils d’IA générative Claude et ChatGPT comme armes principales. Cette campagne illustre une menace inédite : l’IA générative détournée au service de cyberattaques contre des gouvernements.

Basic-Fit : fuite de données bancaires pour un million de membres dans six pays

Le 13 avril 2026, la chaîne de fitness Basic-Fit a confirmé une fuite de données bancaires majeure. Environ un million de membres dans six pays européens ont vu leurs données personnelles et bancaires exposées. Cet incident rappelle la vulnérabilité des entreprises de services face aux cyberattaques ciblant les systèmes de gestion des clients.

Un PoC public expose une faille critique FortiSandbox permettant l’exécution de commandes à distance

Une nouvelle alerte de sécurité vise Fortinet après la publication d’un Proof of Concept (PoC) exploit pour une vulnérabilité critique affectant FortiSandbox. La faille permettrait à un attaquant non authentifié d’exécuter des commandes système avec les privilèges root, sans identifiants valides.

Cybersécurité bancaire : le défi des 16 000 milliards de dollars au cœur du GITEX Africa 2026

La cybersécurité bancaire s’est imposée comme l’un des sujets majeurs du GITEX Africa 2026 à Marrakech. Experts, banques et décideurs ont alerté sur l’ampleur croissante de la menace cyber qui pèse sur le secteur financier mondial, évaluée à 16 000 milliards de dollars de risque économique potentiel.

Souveraineté numérique : Oracle ouvre son premier cloud public au Maroc pour accélérer l’IA en Afrique

Le Maroc franchit une étape majeure dans sa transformation digitale avec l’ouverture de la première région de cloud public Oracle à Casablanca. Cette infrastructure fait du Royaume le premier pays d’Afrique du Nord à accueillir un hyperscaler de cette envergure, renforçant sa position stratégique dans l’économie numérique africaine.

Un PoC public expose une faille critique FortiSandbox permettant l’exécution de commandes à distance

Une nouvelle alerte de sécurité vise Fortinet après la publication d’un Proof of Concept (PoC) exploit pour une vulnérabilité critique affectant FortiSandbox. La faille permettrait à un attaquant non authentifié d’exécuter des commandes système avec les privilèges root, sans identifiants valides.

Une faille zero-day critique dans Adobe Reader exploitée via des fichiers PDF piégés

Une vulnérabilité zero-day critique affectant Adobe Acrobat Reader est activement exploitée par des cybercriminels à travers des fichiers PDF malveillants. Cette faille permet l’exécution de code à distance, mettant en danger des millions d’utilisateurs à travers le monde. Selon les chercheurs en sécurité, les attaquants utilisent des documents PDF spécialement conçus pour exploiter une faiblesse dans le moteur de traitement du logiciel. Une simple ouverture du fichier peut suffire à compromettre le système de la victime.

“Don’t Go to the Police” : un documentaire choc qui révèle les coulisses du cybercrime mondial

Le site Don’t Go to the Police, lancé par Orange Cyberdefense, accompagne un documentaire immersif qui plonge au cœur du cybercrime moderne. Ce film propose une enquête inédite sur les attaques ransomware, en particulier celles menées par des groupes comme LockBit, parmi les plus actifs au monde. À travers une investigation internationale mobilisant plus de 18 experts, le documentaire décrypte les mécanismes des cyberattaques, depuis une simple intrusion locale jusqu’à des impacts globaux sur des centaines de milliers d’entreprises.

Claude et ChatGPT détournés pour pirater neuf agences gouvernementales mexicaines

Entre décembre 2025 et février 2026, un acteur malveillant unique a compromis neuf agences gouvernementales mexicaines. Il a utilisé les outils d’IA générative Claude et ChatGPT comme armes principales. Cette campagne illustre une menace inédite : l’IA générative détournée au service de cyberattaques contre des gouvernements.

Une faille zero-day critique dans Adobe Reader exploitée via des fichiers PDF piégés

Une vulnérabilité zero-day critique affectant Adobe Acrobat Reader est activement exploitée par des cybercriminels à travers des fichiers PDF malveillants. Cette faille permet l’exécution de code à distance, mettant en danger des millions d’utilisateurs à travers le monde. Selon les chercheurs en sécurité, les attaquants utilisent des documents PDF spécialement conçus pour exploiter une faiblesse dans le moteur de traitement du logiciel. Une simple ouverture du fichier peut suffire à compromettre le système de la victime.

Cloud souverain en Afrique : Wingu Africa lance une plateforme en Éthiopie pour rapatrier les données locales

Le fournisseur panafricain Wingu Africa renforce sa présence en Afrique de l’Est avec le lancement de sa plateforme Wingu Cloud Exchange (WCX) en Éthiopie. Cette initiative vise à permettre aux entreprises locales de stocker et gérer leurs données directement sur le territoire national, un enjeu clé pour la souveraineté numérique et la cybersécurité.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité