Dernier épisode

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

À la une

Afrique & Monde

Vulnérabilité Chrome Gemini : une faille critique découverte dans Google Chrome

La vulnérabilité Chrome Gemini (CVE-2026-0628) permettait à des extensions malveillantes d’accéder à la caméra, au microphone et aux fichiers locaux via le panneau IA intégré à Chrome. Google a publié un correctif en janvier 2026. La mise à jour du navigateur est essentielle.

Hornetsecurity Afrique francophone : un nouveau partenariat stratégique avec Disway

Hornetsecurity Afrique francophone officialise un partenariat avec Disway pour distribuer ses solutions de cybersécurité. L’objectif est de renforcer la protection des e-mails, la sécurité cloud et la défense contre les ransomwares pour les entreprises locales.

Ransomwares en Afrique : une menace en forte croissance qui inquiète les États

Les attaques par ransomware augmentent fortement en Afrique, ciblant administrations, hôpitaux et institutions financières. Le manque de maturité cyber et la digitalisation rapide favorisent ces attaques. Les États renforcent leurs stratégies, mais la prévention et la formation restent essentielles.

Podcasts & Interviews

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

CyberEcho – Semaine du 16 au 22 Février 2026

Cet épisode aborde quatre thèmes principaux : l’enquête sur la protection des données au Nigeria, le correctif de sécurité critique de Google, la violation de données de PayPal et une attaque par ransomware contre une entreprise ivoirienne. Chaque thème souligne l’importance de la sécurité des données et les risques potentiels associés aux plateformes et services numériques.

CyberEcho – Semaine du 09 au 15 Février 2026

Cette conversation aborde les principales actualités en matière de cybersécurité pour la semaine du 9 au 15 février 2026, en mettant l’accent sur une vulnérabilité critique chez Fortinet, une campagne de phishing ciblant Telegram, un partenariat stratégique en Côte d’Ivoire, et une vulnérabilité chez Palo Alto. Les intervenants discutent des implications de ces événements sur la sécurité informatique et l’importance de la mise à jour des systèmes.

A SAVOIR – Quelques lois en matière de cybersécurité en Côte d’Ivoire

cette vidéo aborde la cybersécurité en Côte d’Ivoire, en mettant l’accent sur le cadre légal qui protège les citoyens, les entreprises et l’État. Il présente plusieurs lois essentielles, notamment celles concernant la protection des données, la lutte contre la cybercriminalité et la régulation des télécommunications. L’importance de respecter ces lois pour garantir un environnement numérique sécurisé est également soulignée.

Actualités Cyber

Saint-Valentin 2026 : 8 conseils de sécurité numérique pour éviter les arnaques en ligne

À l’approche de la Saint-Valentin 2026, les arnaques en ligne augmentent fortement, notamment les escroqueries sentimentales et les fausses promotions. Cet article présente 8 conseils pratiques de sécurité numérique pour protéger vos comptes, vos données personnelles et vos paiements durant cette période à risque.

Renforcement de la cybersécurité en Côte d’Ivoire : l’ANSSI et CyAN scellent un partenariat stratégique

Le 05 février 2026, l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire a signé une convention de partenariat avec le réseau CyAN (Cybersecurity Advisors Network). Cet accord vise à renforcer les capacités nationales en cybersécurité, à intensifier la lutte contre la cybercriminalité et à développer des expertises locales adaptées aux menaces numériques croissantes, à travers la formation, le partage d’expertise et la coopération internationale.

Cybersécurité en Côte d’Ivoire : l’ANSSI lance l’agrément des Prestataires de Services de Sécurité des Systèmes d’Information (PSSI)

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire a officiellement lancé un appel à manifestation d’intérêt pour l’agrément des Prestataires de Services de Sécurité des Systèmes d’Information (PSSI). Cette initiative vise à structurer l’écosystème national de la cybersécurité, garantir la qualité des services de sécurité numérique et renforcer la protection des systèmes d’information publics et privés face à la recrudescence des cybermenaces.

Fuite de données chez PayPal : des numéros de sécurité sociale exposés pendant six mois

La fuite de données PayPal résulte d’une erreur de codage interne ayant exposé des numéros de sécurité sociale, dates de naissance et coordonnées professionnelles entre juillet et décembre 2025. L’entreprise a corrigé la faille, imposé une réinitialisation des mots de passe et propose deux ans de surveillance de crédit aux clients concernés.

Vulnérabilité critique Windows Admin Center (CVE-2026-26119) : élévation de privilèges à haut risque

La vulnérabilité Windows Admin Center CVE-2026-26119 permet à un attaquant authentifié d’obtenir des privilèges élevés. Microsoft recommande une mise à jour immédiate pour éviter toute compromission des serveurs.

Alerte Cybersécurité : ZeroDayRAT, un nouveau logiciel espion mobile pour Android et iOS

ZeroDayRAT est un nouveau logiciel espion mobile commercialisé sur Telegram. Il permet la surveillance en temps réel et le vol de données sensibles sur Android et iOS. Cette plateforme de spyware illustre la professionnalisation croissante du cybercrime mobile.

Cybersécurité & supply-chain : pourquoi la confiance dans la chaîne d’approvisionnement est un impératif stratégique

À l’ère du cloud, des services interconnectés, des fournisseurs externes et des infrastructures distribuées, la chaîne d’approvisionnement — technique et logicielle — n’est plus un simple combiné de prestataires : c’est un écosystème interdépendant. Une faille chez un fournisseur suffit à perturber l’ensemble de la chaîne. L’essor des plateformes partagées, des applications interconnectées, des services cloud et des prestataires externalisés multiplie les maillons vulnérables. Une erreur de configuration, une vulnérabilité dans un service tiers, ou un accès mal protégé chez un sous-traitant peut conduire à des fuites de données, des interruptions d’activité, voire des atteintes à la réputation.

Anastacia Tshesane nommée nouvelle CEO de PwC South Africa à partir de juillet 2026

Le 3 décembre 2025, PwC a officialisé la nomination de Anastacia Tshesane comme prochaine directrice générale (CEO) de PwC South Africa, à compter du 1er juillet 2026. Elle succèdera à Shirley Machaba, qui achèvera son mandat le 30 juin 2026 après 24 ans de carrière au sein du groupe.

patch critique – Android corrige des failles 0-day exploitées dans la nature

Le géant Android vient de déployer une mise à jour de sécurité d’urgence en décembre 2025 pour corriger plusieurs vulnérabilités critiques, dont au moins deux failles 0-day activement exploitées dans des attaques réelles.

Attention aux arnaques en ligne : pourquoi les fêtes sont une période à haut risque

À l’approche des fêtes de fin d’année, les experts en cybersécurité tirent la sonnette d’alarme : la période d’achats est devenue un terrain fertile pour les arnaques en ligne. Selon ABC News 4, des escrocs exploitent le stress des consommateurs, la frénésie des promotions et l’avalanche de publicités pour piéger les internautes via des annonces frauduleuses, des faux e-mails, des appels ou SMS malveillants, et des contenus générés par l’intelligence artificielle.

patch critique – Android corrige des failles 0-day exploitées dans la nature

Le géant Android vient de déployer une mise à jour de sécurité d’urgence en décembre 2025 pour corriger plusieurs vulnérabilités critiques, dont au moins deux failles 0-day activement exploitées dans des attaques réelles.

ShadyPanda : plus de 4,3 millions d’utilisateurs piégés par des extensions Chrome / Edge malveillantes

En 2025, des chercheurs en cybersécurité ont révélé qu’une vaste campagne malveillante, baptisée ShadyPanda, a compromis des millions de navigateurs via des extensions pour Google Chrome et Microsoft Edge. Ce qui semblait être des outils légitimes — bloqueurs, utilitaires visuels, thèmes, nouveaux onglets — s’est transformé en logiciels espions capables d’exécuter du code à distance, collecter l’historique de navigation, les clics, les données stockées et bien plus.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité