Dernier épisode

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

À la une

Afrique & Monde

Patch Tuesday mai 2026 : Microsoft corrige 120 failles dont 29 RCE critiques

Microsoft publie son Patch Tuesday de mai 2026 avec 120 correctifs. Parmi eux, 29 failles critiques permettent une exécution de code à distance. Les équipes sécurité doivent agir immédiatement sur Windows, Office, SharePoint, Azure et Hyper-V.

Vulnérabilités Fortinet 2026 : FortiSandbox, FortiOS et FortiAP dans la ligne de mire

Fortinet a publié plusieurs avis de sécurité concernant FortiSandbox, FortiOS, FortiAP, FortiAnalyzer et FortiManager. La faille la plus critique concerne FortiSandbox et permettrait à un attaquant distant non authentifié d’accéder à des fonctionnalités sensibles. Les équipes SOC et administrateurs réseau doivent agir immédiatement.

FortiSandbox : une faille critique menace les infrastructures d’entreprise

Fortinet a corrigé une vulnérabilité critique affectant FortiSandbox, sa plateforme d’analyse de malwares. La faille pourrait permettre à un attaquant non authentifié d’exécuter du code à distance et de compromettre des infrastructures sensibles. Les organisations utilisant FortiSandbox doivent appliquer les correctifs sans délai.

Podcasts & Interviews

CyberEcho – Semaine du 20 au 26 Avril 2026

Voici le resumer de l’actualite cyber de la semaine du 20 au 26 Avril 2026

A Savoir – Les DeepFakes en Cybersecurite

Dans cet épisode de « À savoir », la discussion porte sur la menace croissante que représentent les deepfakes, avec des exemples concrets d’attaques de ce type et des réflexes simples pour s’en protéger. La conversation aborde les bases des deepfakes, des exemples concrets d’attaques de ce type, les moyens de s’en protéger, et se termine par des points clés à retenir et un appel à l’action.

A Savoir – Le phishing par QR CODE

Cet épisode présente le danger du phishing par code QR, examine des cas concrets, donne des conseils de protection et conclut en évoquant la nature évolutive des cybermenaces.

CyberEcho – Semaine du 13 au 19 Avril 2026

Dans le CyberEco de cette semaine, nous abordons les failles de sécurité critiques, l’utilisation abusive de l’IA à des fins malveillantes, la recrudescence des cyberattaques en Afrique, ainsi que l’importance accordée à la souveraineté numérique et à la protection des infrastructures. Le paysage des menaces évolue rapidement, mais des réponses commencent à voir le jour, notamment en matière de souveraineté numérique et de protection des infrastructures.

Actualités Cyber

Le Trésor public du Sénégal touché par un incident informatique

La Direction générale de la Comptabilité publique et du Trésor du Sénégal a annoncé un incident affectant une partie de ses systèmes d’information. Les autorités évoquent des mesures de continuité d’activité sans préciser l’origine exacte des perturbations. Cette situation relance les inquiétudes autour de la cybersécurité des infrastructures publiques africaines.

Abidjan accueille une conférence africaine sur la protection des données personnelles

Abidjan accueillera du 18 au 21 mai 2026 la 9e Conférence du Réseau Africain des Autorités de Protection des Données Personnelles. L’événement réunira régulateurs, experts cybersécurité et institutions publiques autour des enjeux liés à l’intelligence artificielle, au cloud et à la gouvernance des données en Afrique.

Attaques DDoS au Nigeria : le ngCERT alerte sur une hausse des offensives cyber

Le Nigeria Computer Emergency Response Team (ngCERT) alerte sur une recrudescence des attaques DDoS visant les infrastructures publiques et privées du pays. Les cybercriminels exploitent désormais des botnets massifs et plusieurs vulnérabilités connues pour amplifier leurs offensives. Cette menace inquiète particulièrement les secteurs critiques africains engagés dans leur transformation numérique.

Patch Tuesday mai 2026 : Microsoft corrige 120 failles dont 29 RCE critiques

Microsoft publie son Patch Tuesday de mai 2026 avec 120 correctifs. Parmi eux, 29 failles critiques permettent une exécution de code à distance. Les équipes sécurité doivent agir immédiatement sur Windows, Office, SharePoint, Azure et Hyper-V.

Vulnérabilités Fortinet 2026 : FortiSandbox, FortiOS et FortiAP dans la ligne de mire

Fortinet a publié plusieurs avis de sécurité concernant FortiSandbox, FortiOS, FortiAP, FortiAnalyzer et FortiManager. La faille la plus critique concerne FortiSandbox et permettrait à un attaquant distant non authentifié d’accéder à des fonctionnalités sensibles. Les équipes SOC et administrateurs réseau doivent agir immédiatement.

FortiSandbox : une faille critique menace les infrastructures d’entreprise

Fortinet a corrigé une vulnérabilité critique affectant FortiSandbox, sa plateforme d’analyse de malwares. La faille pourrait permettre à un attaquant non authentifié d’exécuter du code à distance et de compromettre des infrastructures sensibles. Les organisations utilisant FortiSandbox doivent appliquer les correctifs sans délai.

Patch Tuesday mai 2026 : Microsoft corrige 120 failles dont 29 RCE critiques

Microsoft publie son Patch Tuesday de mai 2026 avec 120 correctifs. Parmi eux, 29 failles critiques permettent une exécution de code à distance. Les équipes sécurité doivent agir immédiatement sur Windows, Office, SharePoint, Azure et Hyper-V.

Vulnérabilités Fortinet 2026 : FortiSandbox, FortiOS et FortiAP dans la ligne de mire

Fortinet a publié plusieurs avis de sécurité concernant FortiSandbox, FortiOS, FortiAP, FortiAnalyzer et FortiManager. La faille la plus critique concerne FortiSandbox et permettrait à un attaquant distant non authentifié d’accéder à des fonctionnalités sensibles. Les équipes SOC et administrateurs réseau doivent agir immédiatement.

FortiSandbox : une faille critique menace les infrastructures d’entreprise

Fortinet a corrigé une vulnérabilité critique affectant FortiSandbox, sa plateforme d’analyse de malwares. La faille pourrait permettre à un attaquant non authentifié d’exécuter du code à distance et de compromettre des infrastructures sensibles. Les organisations utilisant FortiSandbox doivent appliquer les correctifs sans délai.

Dirty Frag Linux : une faille critique permet une élévation root sur plusieurs distributions

La vulnérabilité Dirty Frag permet à un attaquant local d’obtenir un accès root complet sur plusieurs distributions Linux majeures. Cette faille critique affecte notamment Red Hat Enterprise Linux et OpenShift. Les chercheurs recommandent des mesures d’atténuation immédiates avant le déploiement complet des correctifs.

Palo Alto Networks : la zero-day CVE-2026-0300 frappe les firewalls PAN-OS et donne le root

Palo Alto Networks confirme l’exploitation active d’une nouvelle zero-day critique dans PAN-OS. La faille CVE-2026-0300 (CVSS 9.3) touche le User-ID Authentication Portal, alias Captive Portal. Un attaquant non authentifié peut exécuter du code en root sur les firewalls PA-Series et VM-Series exposés à Internet.

DigiCert piraté : un fichier screensaver permet le vol de 60 certificats EV

Un attaquant a piégé l’équipe support de DigiCert via un faux ticket Salesforce. Il a glissé un fichier screensaver .scr dans une archive ZIP. La cinquième tentative a réussi à compromettre un poste, malgré CrowdStrike. Résultat : 60 certificats EV volés, dont 27 ont servi à signer le malware Zhong Stealer.

Abidjan accueille une conférence africaine sur la protection des données personnelles

Abidjan accueillera du 18 au 21 mai 2026 la 9e Conférence du Réseau Africain des Autorités de Protection des Données Personnelles. L’événement réunira régulateurs, experts cybersécurité et institutions publiques autour des enjeux liés à l’intelligence artificielle, au cloud et à la gouvernance des données en Afrique.

L’Afrique du Sud renforce la protection des données personnelles dans les établissements sécurisés

L’Afrique du Sud a publié un nouveau code de conduite encadrant le traitement des données personnelles dans les résidences, hôpitaux, écoles et immeubles sécurisés. Ce texte impose des règles strictes sur la biométrie, la vidéosurveillance et la conservation des données. Cette initiative pourrait inspirer plusieurs régulateurs africains confrontés à l’essor des technologies de surveillance.

Palo Alto Networks : la zero-day CVE-2026-0300 frappe les firewalls PAN-OS et donne le root

Palo Alto Networks confirme l’exploitation active d’une nouvelle zero-day critique dans PAN-OS. La faille CVE-2026-0300 (CVSS 9.3) touche le User-ID Authentication Portal, alias Captive Portal. Un attaquant non authentifié peut exécuter du code en root sur les firewalls PA-Series et VM-Series exposés à Internet.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité