Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

La Somalie publie deux cadres nationaux pour renforcer la cybersécurité

La Somalie franchit une nouvelle étape dans la structuration de sa cybersécurité avec la publication de deux cadres nationaux dédiés à la gestion des risques cyber et à la conformité des infrastructures critiques. Ces nouveaux textes visent à harmoniser les pratiques de sécurité, renforcer la résilience des organisations publiques et privées et protéger les services numériques essentiels du pays.

L’Ouganda dévoile un nouveau cadre national pour renforcer la cybersécurité

L’Ouganda a lancé le National Information Security Framework (NISF) 2026, un nouveau cadre national destiné à renforcer la cybersécurité des institutions publiques et la protection des infrastructures critiques. Ce dispositif vise à améliorer l’évaluation des risques, la maturité des organisations et les capacités de réponse face aux menaces numériques.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

Abidjan accueille les Journées du Droit Numérique 2026 autour de la confiance numérique et de l’IA

Abidjan accueillera les 25 et 26 juin 2026 la deuxième édition des Journées du Droit Numérique (JDN). L’événement réunira des experts du numérique, des juristes, des responsables publics et des acteurs du secteur privé pour débattre des enjeux juridiques liés à la transformation digitale, à la protection des données et à l’intelligence artificielle.

Le Kenya crée une agence nationale de cybersécurité pour renforcer sa résilience numérique

Le Parlement kényan a validé la création de la National Cybersecurity Agency (NCSA). Cette nouvelle institution aura pour mission de coordonner la stratégie nationale de cybersécurité, protéger les infrastructures critiques et renforcer la réponse aux cybermenaces.

Cyberattaque : la Cour des comptes du Sénégal menacée par le groupe Krybit

La Cour des comptes du Sénégal fait face à une potentielle cyberattaque revendiquée par le groupe cybercriminel Krybit. Les attaquants affirment avoir exfiltré 20 Go de données et menacent de les publier sur le dark web dans les prochains jours.

Une vulnérabilité critique de Palo Alto PAN-OS expose les entreprises à une exécution de code à distance

Palo Alto Networks a publié des correctifs pour une vulnérabilité critique affectant PAN-OS. Identifiée sous la référence CVE-2026-0288, cette faille pourrait permettre à un attaquant non authentifié d’exécuter du code arbitraire ou de provoquer un déni de service sur les équipements vulnérables lorsque le composant TSA User-ID est exposé au réseau.

La CISA miserait sur Mythos d’Anthropic pour renforcer la sécurité du code gouvernemental

La Cybersecurity and Infrastructure Security Agency (CISA) utiliserait le modèle d’intelligence artificielle Mythos développé par Anthropic afin d’auditer les référentiels de code du gouvernement américain. Cette initiative, révélée par Reuters, illustre la montée en puissance de l’IA dans la détection proactive des vulnérabilités, tout en relançant le débat sur son utilisation dans les infrastructures critiques.

Discord corrige un bug ayant entraîné le bannissement injustifié de 8 200 utilisateurs

Discord a reconnu qu’un dysfonctionnement de son système automatisé de modération a conduit au bannissement injustifié de 8 200 utilisateurs entre mai et juillet 2026. L’incident relance le débat sur la fiabilité des mécanismes de modération basés sur l’intelligence artificielle et la nécessité de contrôles humains.

La CISA ajoute une faille Cisco IOS permettant l’exécution de commandes arbitraires à son catalogue KEV

La CISA a ajouté la vulnérabilité CVE-2008-4128 affectant Cisco IOS à son catalogue des vulnérabilités exploitées (KEV). Bien qu’ancienne, cette faille CSRF est désormais considérée comme une menace active, poussant les organisations à appliquer rapidement les mesures correctives.

Cyber Africa Forum 2026 : Cotonou réunira les décideurs africains de la cybersécurité et du numérique

Le Cyber Africa Forum (CAF) revient les 16 et 17 novembre 2026 à Cotonou, au Bénin. Cette sixième édition réunira plus de 1 500 décideurs, experts et investisseurs autour des grands enjeux de la cybersécurité, de l’intelligence artificielle et de la souveraineté numérique en Afrique.

Google Chrome corrige 27 vulnérabilités, dont deux failles critiques d’exécution de code

Google a publié une nouvelle version stable de Chrome corrigeant 27 vulnérabilités de sécurité, dont deux failles critiques d’exécution de code à distance. Les utilisateurs sont invités à mettre à jour leur navigateur rapidement afin de réduire les risques d’exploitation.

Une faille critique dans Nessus Agent pour Windows permet une exécution de code avec privilèges SYSTEM

Une nouvelle vulnérabilité de sécurité affecte Nessus Agent sur Windows. Selon les informations publiées, cette faille pourrait permettre à un attaquant local d’exécuter du code malveillant avec les privilèges SYSTEM, soit le niveau d’accès le plus élevé sur Windows.

France : fuite de données à l’ANTS, jusqu’à 12 millions de comptes potentiellement touchés

Une nouvelle cyberattaque frappe l’administration française. L’Agence Nationale des Titres Sécurisés, désormais connue sous le nom de France Titres (ANTS), a confirmé un incident de sécurité pouvant concerner près de 12 millions de comptes utilisateurs. Le portail est utilisé pour de nombreuses démarches essentielles comme les passeports, cartes d’identité, permis de conduire ou immatriculations.

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day

Plus de 1 300 serveurs Microsoft SharePoint exposés sur Internet seraient toujours non corrigés face à une vulnérabilité déjà exploitée comme zero-day. L’alerte souligne la persistance d’un risque majeur pour les entreprises et administrations qui utilisent SharePoint en version on-premise.

Le Kenya crée une agence nationale de cybersécurité pour renforcer sa résilience numérique

Le Parlement kényan a validé la création de la National Cybersecurity Agency (NCSA). Cette nouvelle institution aura pour mission de coordonner la stratégie nationale de cybersécurité, protéger les infrastructures critiques et renforcer la réponse aux cybermenaces.

Cyberattaque : la Cour des comptes du Sénégal menacée par le groupe Krybit

La Cour des comptes du Sénégal fait face à une potentielle cyberattaque revendiquée par le groupe cybercriminel Krybit. Les attaquants affirment avoir exfiltré 20 Go de données et menacent de les publier sur le dark web dans les prochains jours.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité