Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day. L’alerte souligne la persistance d’un risque majeur pour les entreprises et administrations qui utilisent SharePoint en version on-premise.

Vercel victime d’une cyberattaque liée à Context.ai : des identifiants clients potentiellement exposés

Vercel, plateforme cloud très utilisée par les développeurs web et créatrice de Next.js, a confirmé une faille de sécurité impliquant un accès non autorisé à certains systèmes internes. L’incident serait lié à la compromission de Context.ai, un outil tiers utilisé par un employé de l’entreprise.

NIST va cesser d’évaluer certaines failles de sécurité face à l’explosion du nombre de vulnérabilités

Le National Institute of Standards and Technology (NIST) a annoncé un changement majeur dans la gestion des vulnérabilités : l’organisme ne fournira plus systématiquement de notes de gravité et d’analyses détaillées pour les failles jugées non prioritaires. Cette décision intervient face à une hausse massive du volume de CVE ces dernières années.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

Sénégal : la CDP et le Ministère de l’Éducation s’unissent pour protéger les données en milieu scolaire

Le 9 avril 2026, la Commission de protection des données personnelles du Sénégal et le Ministère de l’Éducation nationale ont signé une convention de partenariat. Cet accord vise à renforcer la protection des données personnelles en milieu scolaire. Il cible les élèves, les enseignants et le personnel administratif face aux risques numériques croissants.

Une faille zero-day critique dans Adobe Reader exploitée via des fichiers PDF piégés

Une vulnérabilité zero-day critique affectant Adobe Acrobat Reader est activement exploitée par des cybercriminels à travers des fichiers PDF malveillants. Cette faille permet l’exécution de code à distance, mettant en danger des millions d’utilisateurs à travers le monde. Selon les chercheurs en sécurité, les attaquants utilisent des documents PDF spécialement conçus pour exploiter une faiblesse dans le moteur de traitement du logiciel. Une simple ouverture du fichier peut suffire à compromettre le système de la victime.

Sénégal et Finlande renforcent leur alliance pour sécuriser le numérique et développer l’intelligence artificielle

Le Sénégal franchit une nouvelle étape dans sa transformation numérique en renforçant sa coopération avec la Finlande autour de la cybersécurité et de l’intelligence artificielle. Ce partenariat stratégique vise à bâtir un écosystème numérique plus sécurisé, souverain et innovant.

APT37 : la Corée du Nord lance une campagne de cyberespionnage via Facebook et Telegram

Le groupe nord-coréen APT37, aussi connu sous le nom ScarCruft, utilise Facebook et Telegram pour infiltrer des cibles liées au secteur de la défense. Les attaquants construisent une relation de confiance avant de livrer un logiciel malveillant appelé RokRAT. Cette campagne de cyberespionnage APT37 via réseaux sociaux marque une évolution dangereuse des tactiques d’ingénierie sociale.

Une faille zero-day critique dans Adobe Reader exploitée via des fichiers PDF piégés

Une vulnérabilité zero-day critique affectant Adobe Acrobat Reader est activement exploitée par des cybercriminels à travers des fichiers PDF malveillants. Cette faille permet l’exécution de code à distance, mettant en danger des millions d’utilisateurs à travers le monde. Selon les chercheurs en sécurité, les attaquants utilisent des documents PDF spécialement conçus pour exploiter une faiblesse dans le moteur de traitement du logiciel. Une simple ouverture du fichier peut suffire à compromettre le système de la victime.

“Don’t Go to the Police” : un documentaire choc qui révèle les coulisses du cybercrime mondial

Le site Don’t Go to the Police, lancé par Orange Cyberdefense, accompagne un documentaire immersif qui plonge au cœur du cybercrime moderne. Ce film propose une enquête inédite sur les attaques ransomware, en particulier celles menées par des groupes comme LockBit, parmi les plus actifs au monde. À travers une investigation internationale mobilisant plus de 18 experts, le documentaire décrypte les mécanismes des cyberattaques, depuis une simple intrusion locale jusqu’à des impacts globaux sur des centaines de milliers d’entreprises.

Nigeria et Angola frappés par une vague massive de cyberattaques en Afrique

Le Nigeria et l’Angola figurent parmi les pays africains les plus touchés par une récente explosion des cyberattaques, selon un rapport publié par Check Point Software Technologies. Les chiffres montrent une pression croissante sur les organisations publiques et privées, dans un contexte de digitalisation rapide du continent.

Claude et ChatGPT détournés pour pirater neuf agences gouvernementales mexicaines

Entre décembre 2025 et février 2026, un acteur malveillant unique a compromis neuf agences gouvernementales mexicaines. Il a utilisé les outils d’IA générative Claude et ChatGPT comme armes principales. Cette campagne illustre une menace inédite : l’IA générative détournée au service de cyberattaques contre des gouvernements.

Basic-Fit : fuite de données bancaires pour un million de membres dans six pays

Le 13 avril 2026, la chaîne de fitness Basic-Fit a confirmé une fuite de données bancaires majeure. Environ un million de membres dans six pays européens ont vu leurs données personnelles et bancaires exposées. Cet incident rappelle la vulnérabilité des entreprises de services face aux cyberattaques ciblant les systèmes de gestion des clients.

Qilin et Warlock : des ransomwares capables de désactiver plus de 300 solutions de sécurité

Les groupes de ransomware Qilin et Warlock franchissent un nouveau cap dans la sophistication des attaques en utilisant une technique redoutable pour neutraliser les défenses des systèmes ciblés. Selon des chercheurs en cybersécurité, ces acteurs exploitent la méthode BYOVD (Bring Your Own Vulnerable Driver) pour désactiver plus de 300 outils de sécurité avant même de lancer le chiffrement des données.

Géopolitique : Des hackers liés à l’Iran ciblent et perturbent les infrastructures critiques américaines

Des groupes de cyberattaquants affiliés à l’Iran ont récemment lancé une série d’attaques visant des infrastructures critiques aux États-Unis, marquant une escalade inquiétante dans le cyberconflit international. Selon plusieurs agences américaines, ces attaques ciblent principalement des systèmes industriels exposés sur Internet. Les attaquants exploitent notamment des automates programmables industriels (PLC), essentiels au fonctionnement de secteurs stratégiques comme l’énergie, l’eau et les services publics. Ces systèmes sont au cœur des environnements industriels et leur compromission peut avoir des conséquences directes sur le monde physique.

Une faille vieille de 13 ans dans Apache ActiveMQ permet l’exécution de commandes à distance

Une vulnérabilité critique récemment découverte dans Apache ActiveMQ met en lumière un problème inquiétant : une faille de type Remote Code Execution (RCE) est restée inaperçue pendant plus de 13 ans, exposant potentiellement de nombreux systèmes à des attaques.

Le Ghana renforce sa cybersécurité et durcit sa stratégie face à la montée des cybermenaces

Le Ghana intensifie sa stratégie nationale de cybersécurité face à l’augmentation des cyberattaques et des risques numériques. Les autorités ont annoncé un renforcement des mesures réglementaires et opérationnelles afin de mieux protéger les infrastructures critiques, les institutions publiques et les citoyens. Cette évolution s’inscrit dans un contexte où la transformation digitale s’accélère dans le pays, augmentant mécaniquement la surface d’exposition aux cybermenaces. Le gouvernement souhaite ainsi anticiper les risques et structurer une réponse plus efficace face à une cybercriminalité en constante évolution.

Cyberattaque chez 2M Maroc : Le groupe Bashe revendique 30 Go de données

Le groupe de hackers Bashe affirme avoir piraté la chaîne 2M Maroc et exfiltré 30 Go de données, incluant des documents financiers et personnels. Cet incident met en lumière les vulnérabilités numériques des médias marocains et l’urgence de renforcer les stratégies de prévention en cybersécurité.

SOC Bank of Ghana cybersécurité : inauguration historique et CISD 2026 pour un secteur financier renforcé

Le 25 mars 2026, le Chef de Cabinet Julius Debrah, le Gouverneur Dr Johnson Asiama et le Premier Gouverneur adjoint Dr Zakari Mumuni ont inauguré le Centre des Opérations de Sécurité de la Bank of Ghana à Bank Square. Ce SOC constitue un hub centralisé de surveillance, de détection et de réponse aux cybermenaces en temps réel. Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire Le même jour, la Bank of Ghana a lancé la directive révisée CISD 2026, qui étend le FICSOC à toutes les institutions financières du Ghana, y compris les fintechs et les microfinances, pour créer un système de défense national unifié.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité