Dernier épisode

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

À la une

Afrique & Monde

Windows 11 25H2 : Microsoft impose une mise à jour forcée sur les appareils non gérés

Microsoft déploie automatiquement Windows 11 version 25H2 sur tous les appareils non gérés par un service informatique. Cette mise à jour forcée Windows 11 touche les éditions Famille et Pro encore sous la version 24H2. Elle intervient avant la fin du support de cette version, prévue le 13 octobre 2026.

Nigeria : vers un Conseil national de coordination de la cybersécurité

Le 1er avril 2026, le Nigeria a annoncé la création d’un Conseil de coordination de la cybersécurité nationale. Cette initiative vise à mieux protéger les secteurs public et privé face aux cybermenaces. Elle réunira gouvernement, entreprises et experts du numérique.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Podcasts & Interviews

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

CyberEcho – Semaine du 16 au 22 Mars 2026

La semaine du 16 au 22 mars 2026 a été marquée par des événements importants dans le domaine de la cybersécurité. Une mise à jour de sécurité majeure a été publiée par Google, une vulnérabilité critique a été identifiée dans Cisco Secure Firewall Management, et Orange Madagascar a été victime d’une attaque par ransomware.

CyberEcho – Semaine du 02 au 08 Mars 2026

Cette semaine, CyberEco met en avant une recrudescence des attaques par ransomware en Afrique, une vulnérabilité dans Google Chrome liée à l’intégration de l’IA, des attaques automatisées ciblant les pare-feu Fortinet, le piratage de la plateforme YGG Torrent et une campagne de logiciels malveillants via YouTube en Côte d’Ivoire. En outre, une initiative autour de la protection des données personnelles a été lancée par l’autorité de régulation des télécommunications en Côte d’Ivoire.

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

Actualités Cyber

Alerte Sécurité : Une faille dans le plugin WordPress Smart Slider 3 expose 800 000 sites

Une vulnérabilité de lecture de fichiers arbitraires a été découverte dans Smart Slider 3. Elle permet à n’importe quel abonné de télécharger des fichiers sensibles comme le wp-config.php, compromettant ainsi totalement la base de données du site.

Fraude bancaire : Une cyberattaque contre UBA Sénégal s’élève à 1,1 milliard

La filiale sénégalaise de United Bank for Africa a subi une intrusion informatique massive en janvier 2026. Plus de 3 400 retraits frauduleux ont permis le vol de plus d’un milliard de francs CFA.

Alerte rouge : La vulnérabilité de FortiClient EMS est exploitée

Une faille d’injection SQL critique frappe le serveur FortiClient EMS de Fortinet. Elle permet une prise de contrôle totale sans aucune authentification. Les entreprises doivent migrer vers la version 7.4.5 pour stopper les attaques en cours.

Alerte Sécurité : Une faille dans le plugin WordPress Smart Slider 3 expose 800 000 sites

Une vulnérabilité de lecture de fichiers arbitraires a été découverte dans Smart Slider 3. Elle permet à n’importe quel abonné de télécharger des fichiers sensibles comme le wp-config.php, compromettant ainsi totalement la base de données du site.

Sécurité Cloud : Google Drive déploie une protection anti-ransomware boostée par l’IA

Google déploie une mise à jour majeure pour Drive, intégrant un modèle d’IA capable de détecter 14 fois plus d’infections par ransomware. Le système bloque instantanément la synchronisation pour protéger le cloud et permet une restauration des fichiers en masse.

Cybersécurité : Les attaques par rançongiciel détournent les outils Windows

Les cybercriminels ne se contentent plus de simples logiciels malveillants. En effet, ils détournent désormais des utilitaires système officiels pour neutraliser silencieusement les défenses EDR avant de chiffrer les données.

Cyberattaques : Le groupe de ransomware ALP-001 revendique le piratage du Groupe Iliad

Le Groupe Iliad est la cible d’une cyberattaque d’envergure revendiquée par le groupe de ransomware ALP-001. Des données d’ingénierie réseau critiques, incluant des mesures terrain et des projets télécoms, ont été divulguées.

Côte d’Ivoire : Ouverture du Hackathon Régional de Cybersécurité de la CEDEAO

Le Ministère de la Transition Numérique lance la phase nationale du 4e Hackathon de la CEDEAO. Cette compétition d’élite cible les meilleurs étudiants ivoiriens pour renforcer la sécurité numérique régionale.

Cyberattaque contre l’AFC Ajax : une faille de sécurité informatique expose les supporters

Le club de l’Ajax Amsterdam a été victime d’une intrusion malveillante ayant compromis les données de centaines de supporters. Cet incident met en lumière les vulnérabilités critiques des systèmes de billetterie électronique dans le sport professionnel.

Wireshark 4.6.4 vulnérabilités : correctifs de sécurité critiques publiés

La nouvelle version Wireshark 4.6.4 corrige plusieurs vulnérabilités critiques pouvant exposer les utilisateurs à des risques de sécurité majeurs. Cette mise à jour renforce la stabilité et la protection de l’un des outils d’analyse réseau les plus utilisés au monde. Les experts recommandent vivement aux administrateurs systèmes, analystes SOC et professionnels de la cybersécurité d’installer immédiatement cette version afin de prévenir toute exploitation potentielle.

AutoPentestX : un kit d’outils de test d’intrusion automatisé pour Linux

AutoPentestX est un kit d’outils open source de test d’intrusion automatisé destiné aux systèmes Linux. Développé par Gowtham Darkseid et publié en novembre 2025, cet outil permet aux professionnels de la cybersécurité de lancer des évaluations de sécurité complètes à partir d’une seule commande. AutoPentestX se distingue par son approche axée sur des tests sûrs et non destructifs, tout en intégrant plusieurs techniques d’audit couramment utilisées lors des pentests. Il offre également la génération automatique de rapports PDF professionnels, facilitant l’analyse des vulnérabilités et la restitution des résultats aux équipes techniques et décisionnelles.

Wireshark 4.6.3 : une mise à jour critique corrige des failles de sécurité et améliore la stabilité

La Fondation Wireshark a publié la version 4.6.3 de son célèbre analyseur de protocoles réseau afin de corriger quatre vulnérabilités de sécurité critiques et plusieurs dysfonctionnements majeurs. Cette mise à jour vise à renforcer la stabilité de l’outil, notamment en éliminant des plantages et des boucles infinies pouvant perturber les opérations d’analyse réseau.

Cybersécurité Côte d’Ivoire : le rôle central de l’ANSSI dans la protection du numérique

La cybersécurité en Côte d’Ivoire repose désormais sur l’ANSSI, l’agence chargée de coordonner la protection du numérique national. Aux côtés de la PLCC, de la DITT et du CI-CERT, elle structure la lutte contre les cybermenaces.

Nigeria : les opérateurs télécoms doivent signaler tout incident cyber en 4 heures

Le régulateur des télécommunications du Nigeria impose aux opérateurs télécoms de signaler rapidement les incidents cyber. Cette mesure vise à améliorer la gestion des cyberattaques et à renforcer la protection des infrastructures numériques.

DJ-CERT Djibouti : inauguration du centre national de cybersécurité

Djibouti renforce sa cybersécurité avec l’inauguration du DJ-CERT, un centre national dédié à la surveillance, l’alerte et la réponse aux cybermenaces visant les infrastructures critiques.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité