Dernier épisode

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

À la une

Afrique & Monde

Windows 11 25H2 : Microsoft impose une mise à jour forcée sur les appareils non gérés

Microsoft déploie automatiquement Windows 11 version 25H2 sur tous les appareils non gérés par un service informatique. Cette mise à jour forcée Windows 11 touche les éditions Famille et Pro encore sous la version 24H2. Elle intervient avant la fin du support de cette version, prévue le 13 octobre 2026.

Nigeria : vers un Conseil national de coordination de la cybersécurité

Le 1er avril 2026, le Nigeria a annoncé la création d’un Conseil de coordination de la cybersécurité nationale. Cette initiative vise à mieux protéger les secteurs public et privé face aux cybermenaces. Elle réunira gouvernement, entreprises et experts du numérique.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Podcasts & Interviews

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

CyberEcho – Semaine du 16 au 22 Mars 2026

La semaine du 16 au 22 mars 2026 a été marquée par des événements importants dans le domaine de la cybersécurité. Une mise à jour de sécurité majeure a été publiée par Google, une vulnérabilité critique a été identifiée dans Cisco Secure Firewall Management, et Orange Madagascar a été victime d’une attaque par ransomware.

CyberEcho – Semaine du 02 au 08 Mars 2026

Cette semaine, CyberEco met en avant une recrudescence des attaques par ransomware en Afrique, une vulnérabilité dans Google Chrome liée à l’intégration de l’IA, des attaques automatisées ciblant les pare-feu Fortinet, le piratage de la plateforme YGG Torrent et une campagne de logiciels malveillants via YouTube en Côte d’Ivoire. En outre, une initiative autour de la protection des données personnelles a été lancée par l’autorité de régulation des télécommunications en Côte d’Ivoire.

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

Actualités Cyber

Côte d’Ivoire : Ouverture du Hackathon Régional de Cybersécurité de la CEDEAO

Le Ministère de la Transition Numérique lance la phase nationale du 4e Hackathon de la CEDEAO. Cette compétition d’élite cible les meilleurs étudiants ivoiriens pour renforcer la sécurité numérique régionale.

Certificats Secure Boot Windows expiration juin 2026 : ce que chaque équipe IT doit faire avant l’été

Le 26 mars 2026, Microsoft a publié deux mises à jour dynamiques — KB5081494 et KB5083482 — pour Windows 11 versions 24H2 et 25H2, accompagnées d’un avertissement critique. Les certificats cryptographiques Secure Boot qui permettent aux PC Windows de démarrer en toute sécurité expireront en juin 2026. Sans migration proactive vers les nouveaux certificats, les appareils refuseront de démarrer. Les équipes IT africaines et mondiales doivent traiter cette migration comme une urgence absolue avant l’été 2026.

SOC Bank of Ghana cybersécurité : inauguration historique et CISD 2026 pour un secteur financier renforcé

Le 25 mars 2026, le Chef de Cabinet Julius Debrah, le Gouverneur Dr Johnson Asiama et le Premier Gouverneur adjoint Dr Zakari Mumuni ont inauguré le Centre des Opérations de Sécurité de la Bank of Ghana à Bank Square. Ce SOC constitue un hub centralisé de surveillance, de détection et de réponse aux cybermenaces en temps réel. Autorité de Régulation des Télécommunications/TIC de Côte d’Ivoire Le même jour, la Bank of Ghana a lancé la directive révisée CISD 2026, qui étend le FICSOC à toutes les institutions financières du Ghana, y compris les fintechs et les microfinances, pour créer un système de défense national unifié.

Cyberattaques : Le groupe de ransomware ALP-001 revendique le piratage du Groupe Iliad

Le Groupe Iliad est la cible d’une cyberattaque d’envergure revendiquée par le groupe de ransomware ALP-001. Des données d’ingénierie réseau critiques, incluant des mesures terrain et des projets télécoms, ont été divulguées.

Alerte rouge : La vulnérabilité de FortiClient EMS est exploitée

Une faille d’injection SQL critique frappe le serveur FortiClient EMS de Fortinet. Elle permet une prise de contrôle totale sans aucune authentification. Les entreprises doivent migrer vers la version 7.4.5 pour stopper les attaques en cours.

Alerte : Une vulnérabilité du DHCP de Kea menace les réseaux d’entreprise

L’Internet Systems Consortium (ISC) a émis une alerte urgente concernant une faille de haute sévérité dans le serveur Kea. Cette faille permet à des attaquants non authentifiés de provoquer un arrêt brutal des services d’attribution d’adresses IP.

Piratage email Kash Patel Handala : le directeur du FBI victime d’une riposte iranienne

Le 27 mars 2026, le groupe de hackers iranien Handala a affirmé avoir compromis le compte Gmail personnel du directeur du FBI Kash Patel, publiant des photos et des fichiers provenant de son compte. ONU Femmes TechCrunch a vérifié l’authenticité de certains emails en analysant les en-têtes des messages. Le FBI a confirmé être au courant et a précisé que les informations divulguées sont de nature historique et n’impliquent aucune information gouvernementale. Conseil de l’Europe Cette attaque intervient huit jours après que Patel lui-même avait annoncé la saisie de quatre domaines Handala par le DOJ le 19 mars 2026.

Arnaque cadeau Ramadan Wave : comment ce faux lien wave.bnich.top vole vos données sur WhatsApp

Une fausse campagne Wave « Cadeau Ramadan » circule massivement sur WhatsApp et Facebook depuis le 18 mars 2026. Le lien wave.bnich.top promet 40 000 FCFA aux utilisateurs qui répondent à un questionnaire et partagent le lien avec leurs contacts. En réalité, il s’agit d’un site de phishing conçu pour voler les données personnelles et financières des victimes. Cette arnaque exploite l’élan de générosité du Ramadan et le succès de Wave en Afrique de l’Ouest pour tromper le plus grand nombre.

Formation judiciaire cybersécurité Rwanda : 100 acteurs du système judiciaire formés aux crimes numériques

Le 13 mars 2026, l’Autorité de la Société de l’information du Rwanda — RISA — et la National Cyber Security Authority — NCSA — ont clôturé la première promotion d’une formation en cybersécurité destinée à 100 acteurs du système judiciaire. Juges, procureurs, enquêteurs et avocats ont renforcé leurs compétences en matière d’enquêtes sur la cybercriminalité, de gestion des preuves numériques et d’analyse forensique. Cette initiative s’inscrit dans le Projet d’accélération numérique du Rwanda et place le pays en modèle pour la formation judiciaire au numérique en Afrique.

Metasploit renforce son arsenal : 7 nouveaux exploits ciblent des plateformes d’entreprise

Rapid7 a publié une mise à jour majeure de Metasploit (v6.4.111), introduisant sept nouveaux modules d’exploitation ciblant des vulnérabilités critiques dans des environnements d’entreprise largement utilisés. Ces nouveaux modules mettent en lumière la sophistication croissante des attaques combinant contournement d’authentification et exécution de code à distance, notamment autour de la chaîne de vulnérabilités affectant FreePBX.

France 2026-2030 : une nouvelle stratégie pour renforcer la cybersécurité nationale

La France vient de publier sa Stratégie nationale de cybersécurité 2026-2030, un document stratégique majeur qui fait de la sécurité numérique un impératif national dans un monde où les menaces cyber se multiplient et se complexifient.

Noms de hackers qui font trembler des États expliqués : comment les groupes APT sont désignés

Dans les médias spécialisés en cybersécurité, on rencontre souvent des noms étranges comme Fancy Bear ou Brass Typhoon pour désigner des groupes de hackers redoutés. Mais derrière ces appellations singulières se cache une réalité moins connue : ces noms ne proviennent pas des hackers eux-mêmes mais d’un besoin de la communauté de recherche pour pouvoir communiquer, référencer et analyser ces menaces de façon cohérente.

Renforcement de la cybersécurité en Côte d’Ivoire : l’ANSSI et CyAN scellent un partenariat stratégique

Le 05 février 2026, l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire a signé une convention de partenariat avec le réseau CyAN (Cybersecurity Advisors Network). Cet accord vise à renforcer les capacités nationales en cybersécurité, à intensifier la lutte contre la cybercriminalité et à développer des expertises locales adaptées aux menaces numériques croissantes, à travers la formation, le partage d’expertise et la coopération internationale.

Cybersécurité en Côte d’Ivoire : l’ANSSI lance l’agrément des Prestataires de Services de Sécurité des Systèmes d’Information (PSSI)

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire a officiellement lancé un appel à manifestation d’intérêt pour l’agrément des Prestataires de Services de Sécurité des Systèmes d’Information (PSSI). Cette initiative vise à structurer l’écosystème national de la cybersécurité, garantir la qualité des services de sécurité numérique et renforcer la protection des systèmes d’information publics et privés face à la recrudescence des cybermenaces.

France 2026-2030 : une nouvelle stratégie pour renforcer la cybersécurité nationale

La France vient de publier sa Stratégie nationale de cybersécurité 2026-2030, un document stratégique majeur qui fait de la sécurité numérique un impératif national dans un monde où les menaces cyber se multiplient et se complexifient.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité