Dernier épisode

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

À la une

Afrique & Monde

Windows 11 25H2 : Microsoft impose une mise à jour forcée sur les appareils non gérés

Microsoft déploie automatiquement Windows 11 version 25H2 sur tous les appareils non gérés par un service informatique. Cette mise à jour forcée Windows 11 touche les éditions Famille et Pro encore sous la version 24H2. Elle intervient avant la fin du support de cette version, prévue le 13 octobre 2026.

Nigeria : vers un Conseil national de coordination de la cybersécurité

Le 1er avril 2026, le Nigeria a annoncé la création d’un Conseil de coordination de la cybersécurité nationale. Cette initiative vise à mieux protéger les secteurs public et privé face aux cybermenaces. Elle réunira gouvernement, entreprises et experts du numérique.

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Podcasts & Interviews

A SAVOIR – Fuite de données chez Orange Madagascar

Analyse détaillée de l’attaque par rançongiciel contre Orange Madagascar : détails de l’attaque, données compromises, risques potentiels, impact sur les services de télécommunications, mesures de prévention pour les utilisateurs et importance de cette attaque pour la sensibilisation à la cybersécurité.

CyberEcho – Semaine du 16 au 22 Mars 2026

La semaine du 16 au 22 mars 2026 a été marquée par des événements importants dans le domaine de la cybersécurité. Une mise à jour de sécurité majeure a été publiée par Google, une vulnérabilité critique a été identifiée dans Cisco Secure Firewall Management, et Orange Madagascar a été victime d’une attaque par ransomware.

CyberEcho – Semaine du 02 au 08 Mars 2026

Cette semaine, CyberEco met en avant une recrudescence des attaques par ransomware en Afrique, une vulnérabilité dans Google Chrome liée à l’intégration de l’IA, des attaques automatisées ciblant les pare-feu Fortinet, le piratage de la plateforme YGG Torrent et une campagne de logiciels malveillants via YouTube en Côte d’Ivoire. En outre, une initiative autour de la protection des données personnelles a été lancée par l’autorité de régulation des télécommunications en Côte d’Ivoire.

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

Actualités Cyber

Formation Kaspersky AFRIPOL cybercriminalité : 40 officiers de 23 pays africains formés aux techniques SOC et threat hunting

De novembre 2025 à mars 2026, une quarantaine d’officiers africains issus de 23 pays ont suivi la formation « Opérations de sécurité et recherche de menaces », dispensée dans le cadre de l’accord de coopération signé entre Kaspersky et AFRIPOL en 2024. Journees Les participants ont acquis une connaissance pratique des SOC, de la détection des menaces et des enquêtes sur les incidents, incluant l’identification d’activités malveillantes dans les environnements Windows et Linux et l’utilisation du threat intelligence pour découvrir les menaces avancées. UNESCO Cette initiative confirme le partenariat public-privé comme levier essentiel de la cybersécurité africaine.

Phishing OAuth Microsoft 365 EvilTokens : comment des attaquants contournent le MFA dans 340 organisations

Une campagne active de phishing par code d’appareil cible les comptes Microsoft 365 dans plus de 340 organisations aux États-Unis, au Canada, en Australie, en Nouvelle-Zélande et en Allemagne depuis le 19 février 2026. La campagne exploite des redirections Cloudflare Workers et une infrastructure hébergée sur Railway — une plateforme PaaS — pour capturer des tokens OAuth et maintenir un accès persistant même après réinitialisation du mot de passe. Journees Huntress a attribué cette campagne à EvilTokens, une nouvelle plateforme de Phishing-as-a-Service qui a fait ses débuts sur Telegram le 16 février 2026.

Vulnérabilité Oracle Identity Manager CVE-2026-21992 : RCE sans authentification, correctif d’urgence hors cycle

Le 19 mars 2026, Oracle a publié une alerte de sécurité urgente hors cycle pour corriger CVE-2026-21992, une vulnérabilité critique d’exécution de code à distance dans Oracle Identity Manager et Oracle Web Services Manager, avec un score CVSS de 9.8 sur 10. Cette faille est exploitable à distance sans authentification. Extensia Ltd Il s’agit seulement du second correctif hors cycle qu’Oracle publie pour Oracle Identity Manager depuis 2010. Une faille liée dans le même composant avait déjà été exploitée dans la nature en 2025.

Cyberattaque contre l’AFC Ajax : une faille de sécurité informatique expose les supporters

Le club de l’Ajax Amsterdam a été victime d’une intrusion malveillante ayant compromis les données de centaines de supporters. Cet incident met en lumière les vulnérabilités critiques des systèmes de billetterie électronique dans le sport professionnel.

Certificats Secure Boot Windows expiration juin 2026 : ce que chaque équipe IT doit faire avant l’été

Le 26 mars 2026, Microsoft a publié deux mises à jour dynamiques — KB5081494 et KB5083482 — pour Windows 11 versions 24H2 et 25H2, accompagnées d’un avertissement critique. Les certificats cryptographiques Secure Boot qui permettent aux PC Windows de démarrer en toute sécurité expireront en juin 2026. Sans migration proactive vers les nouveaux certificats, les appareils refuseront de démarrer. Les équipes IT africaines et mondiales doivent traiter cette migration comme une urgence absolue avant l’été 2026.

Piratage email Kash Patel Handala : le directeur du FBI victime d’une riposte iranienne

Le 27 mars 2026, le groupe de hackers iranien Handala a affirmé avoir compromis le compte Gmail personnel du directeur du FBI Kash Patel, publiant des photos et des fichiers provenant de son compte. ONU Femmes TechCrunch a vérifié l’authenticité de certains emails en analysant les en-têtes des messages. Le FBI a confirmé être au courant et a précisé que les informations divulguées sont de nature historique et n’impliquent aucune information gouvernementale. Conseil de l’Europe Cette attaque intervient huit jours après que Patel lui-même avait annoncé la saisie de quatre domaines Handala par le DOJ le 19 mars 2026.

Cyberopérations iraniennes MuddyWater : espionnage aux États-Unis et surveillance de caméras au Moyen-Orient

Depuis février 2026, le groupe APT iranien MuddyWater maintient un accès non autorisé à des organisations américaines et canadiennes dans les secteurs bancaire, aéronautique et de la défense. En parallèle, des infrastructures liées à l’Iran ont lancé une vague de scans contre des caméras de surveillance Hikvision et Dahua au Moyen-Orient. Ces opérations combinent espionnage à long terme, surveillance de champ de bataille en temps réel et cyberattaques destructrices via des groupes supplétifs comme Handala. Les organisations ciblées doivent mettre en place des mesures de détection et de protection immédiates.

Données volées Orange Madagascar : ce que Qilin a publié et pourquoi c’est grave

Le groupe de ransomware Qilin a publié sur le dark web des données internes confidentielles volées à Orange Madagascar après l’échec des négociations avec l’opérateur. Ces données concernent potentiellement des centaines de milliers de clients malgaches — informations personnelles, données de comptes Orange Money, fichiers techniques et contrats entreprise. Orange Madagascar a confirmé l’incident le 13 mars 2026 sans préciser la nature ni le volume des données compromises, laissant les victimes sans information pour se protéger. Cet incident révèle l’urgence de renforcer les cadres législatifs africains de protection des données personnelles et d’imposer des obligations de notification aux opérateurs victimes de cyberattaques.

Fuite données agents État France : un mot de passe trivial ouvre un portail gouvernemental en 2026

Le hacker éthique Clément Domingo alias SaxX a révélé qu’un portail gouvernemental français a été compromis grâce à un mot de passe aussi simple que « Password1 » ou « Monmotdepasse1! ». Résultat : environ 60 000 fiches d’agents de l’État — noms, fonctions, téléphones professionnels, adresses de service — auraient été extraites et diffusées. Cet incident s’inscrit dans une vague sans précédent de cyberattaques contre l’État français depuis janvier 2026, révélant un problème systémique d’hygiène numérique dans les administrations publiques.

Plus de 6 milliards de mots de passe volés : pourquoi le mot de passe fort ne suffit plus

Une nouvelle étude de Specops Software révèle que plus de 6 milliards de mots de passe volés ont été analysés au cours des 12 derniers mois, confirmant que le simple fait de choisir un mot de passe fort n’est plus suffisant pour protéger un compte contre les cyberattaques.

Kaspersky alerte sur une arnaque exploitant les invitations d’équipe OpenAI

Des chercheurs de Kaspersky ont découvert une campagne d’arnaque sophistiquée qui profite des fonctionnalités de collaboration d’OpenAI pour tromper des victimes et les inciter à interagir avec des emails frauduleux ou des liens malveillants.

Cisco : vulnérabilité 0-day critique dans Secure Email Gateway exploitée dans la nature

Cisco a confirmé l’exploitation active d’une faille de sécurité 0-day très critique dans son logiciel AsyncOS, utilisé par les appliances Secure Email Gateway et Secure Email and Web Manager. Cette vulnérabilité, identifiée comme CVE-2025-20393, permet à des attaquants non authentifiés d’exécuter des commandes arbitraires avec privilèges root, ce qui peut compromettre complètement les systèmes ciblés.

Plus de 6 milliards de mots de passe volés : pourquoi le mot de passe fort ne suffit plus

Une nouvelle étude de Specops Software révèle que plus de 6 milliards de mots de passe volés ont été analysés au cours des 12 derniers mois, confirmant que le simple fait de choisir un mot de passe fort n’est plus suffisant pour protéger un compte contre les cyberattaques.

React2shell : faille critique dans React / Next.js permet l’exécution de code à distance

Une vulnérabilité « Critique » (CVE-2025-55182 pour React, CVE-2025-66478 pour Next.js) a été découverte le 3 décembre 2025 dans React Server Components (RSC). Cette faille — surnommée « React2shell » — permet à un attaquant non authentifié d’exécuter du code arbitraire sur le serveur via une simple requête HTTP malformée.

Cybersécurité & supply-chain : pourquoi la confiance dans la chaîne d’approvisionnement est un impératif stratégique

À l’ère du cloud, des services interconnectés, des fournisseurs externes et des infrastructures distribuées, la chaîne d’approvisionnement — technique et logicielle — n’est plus un simple combiné de prestataires : c’est un écosystème interdépendant. Une faille chez un fournisseur suffit à perturber l’ensemble de la chaîne. L’essor des plateformes partagées, des applications interconnectées, des services cloud et des prestataires externalisés multiplie les maillons vulnérables. Une erreur de configuration, une vulnérabilité dans un service tiers, ou un accès mal protégé chez un sous-traitant peut conduire à des fuites de données, des interruptions d’activité, voire des atteintes à la réputation.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité