OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2022 > Octobre 2022 > Affaire ARTP : Que sait-on de KARAKURT, le Groupe à l’origine de la (…)

Affaire ARTP : Que sait-on de KARAKURT, le Groupe à l’origine de la cyberattaque ?

vendredi 21 octobre 2022

Cybersécurité/Cybercriminalité

Le groupe de pirate KARAKURT n’est pas à son coup d’essai. Cette entité a fait trembler l’Amérique du Nord et l’Europe avant de rendre public le lundi 17 octobre 2022, 102 Giga-octets (GO) de données de cadres de l’Agence de Régulation des Postes et Télécommunications (ARTP). A ce jour l’ARTP n’a apporté aucune réponse à ces attaques. En attendant de voir la riposte du régulateur sénégalais, voici quelques éléments pour comprendre le modus operandi de KARAKURT.

Karakurt est déjà connu dans l’univers du hacking. Jusqu’ici ces hackeurs s’attaquaient à de petites ou moyennes entreprises et depuis sa création en juin 2021, l’entité ne s’en prenait pas aux grosses organisations ou institutions. Cette frappe subie par l’ARTP est un coup dur pour l’Agence de Régulation. Les hackers ont saisi 102 GO de données ; et toutes correspondent à des emails d’agents de l’Agence de Régulation des Postes et Télécommunications.

L’organisation Karakurt est identifiable par sa démarche. Sa méthode de hacking est ingénieuse car elle s’intègre et se dissout dans les systèmes de sécurité. Si les hackeurs envoient souvent des logiciels hostiles ou intrusifs, les membres de Karakurt se concentrent uniquement sur l’exfiltration de données. Leur méthode consiste à infiltrer le réseau en procédant par l’usurpation de fonction. Le processus offre un accès élevé qui par la suite leur permet de planter des logiciels malveillants. Ainsi, pas de risque d’être détecté par les solutions de sécurité car il n’y a pas de charge utile malveillante. Avec cette méthode, les hackeurs progressent lentement sur le réseau en collectant des identifiants pour accéder aux bases de données stratégiques de la cible.

Selon l’entreprise de conseil Accenture qui a révélé Karakurt, parmi les victimes connues, 95 % sont basées en Amérique du Nord et les 5 % restants en Europe. Les équipes de cyber sécurité d’Accenture affirment que le groupe contacte généralement la victime plusieurs fois, en utilisant différentes méthodes de communication, pour appliquer une pression supplémentaire lors des tentatives d’extorsion.

Selon nos informations, le groupe Karakurt réclame une rançon de 70.000 dollars. D’après nos sources, l’ARTP va publier un communiqué incessamment sur cette affaire.

(Source : Le Tech Observateur, 21 octobre 2022)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2194/2463 Régulation des télécoms
  • 180/2463 Télécentres/Cybercentres
  • 1720/2463 Economie numérique
  • 849/2463 Politique nationale
  • 2463/2463 Fintech
  • 292/2463 Noms de domaine
  • 847/2463 Produits et services
  • 762/2463 Faits divers/Contentieux
  • 393/2463 Nouveau site web
  • 2420/2463 Infrastructures
  • 854/2463 TIC pour l’éducation
  • 92/2463 Recherche
  • 122/2463 Projet
  • 1554/2463 Cybersécurité/Cybercriminalité
  • 885/2463 Sonatel/Orange
  • 795/2463 Licences de télécommunications
  • 132/2463 Sudatel/Expresso
  • 477/2463 Régulation des médias
  • 659/2463 Applications
  • 518/2463 Mouvements sociaux
  • 784/2463 Données personnelles
  • 63/2463 Big Data/Données ouvertes
  • 302/2463 Mouvement consumériste
  • 186/2463 Médias
  • 353/2463 Appels internationaux entrants
  • 891/2463 Formation
  • 55/2463 Logiciel libre
  • 962/2463 Politiques africaines
  • 673/2463 Fiscalité
  • 83/2463 Art et culture
  • 289/2463 Genre
  • 874/2463 Point de vue
  • 498/2463 Commerce électronique
  • 746/2463 Manifestation
  • 163/2463 Presse en ligne
  • 64/2463 Piratage
  • 106/2463 Téléservices
  • 462/2463 Biométrie/Identité numérique
  • 154/2463 Environnement/Santé
  • 175/2463 Législation/Réglementation
  • 179/2463 Gouvernance
  • 879/2463 Portrait/Entretien
  • 76/2463 Radio
  • 390/2463 TIC pour la santé
  • 133/2463 Propriété intellectuelle
  • 32/2463 Langues/Localisation
  • 547/2463 Médias/Réseaux sociaux
  • 1040/2463 Téléphonie
  • 96/2463 Désengagement de l’Etat
  • 494/2463 Internet
  • 60/2463 Collectivités locales
  • 223/2463 Dédouanement électronique
  • 540/2463 Usages et comportements
  • 523/2463 Télévision/Radio numérique terrestre
  • 279/2463 Audiovisuel
  • 1515/2463 Transformation digitale
  • 231/2463 Affaire Global Voice
  • 80/2463 Géomatique/Géolocalisation
  • 175/2463 Service universel
  • 332/2463 Sentel/Tigo
  • 87/2463 Vie politique
  • 780/2463 Distinction/Nomination
  • 18/2463 Handicapés
  • 345/2463 Enseignement à distance
  • 331/2463 Contenus numériques
  • 295/2463 Gestion de l’ARTP
  • 90/2463 Radios communautaires
  • 883/2463 Qualité de service
  • 215/2463 Privatisation/Libéralisation
  • 66/2463 SMSI
  • 245/2463 Fracture numérique/Solidarité numérique
  • 1306/2463 Innovation/Entreprenariat
  • 658/2463 Liberté d’expression/Censure de l’Internet
  • 23/2463 Internet des objets
  • 85/2463 Free Sénégal
  • 218/2463 Intelligence artificielle
  • 101/2463 Editorial
  • 14/2463 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous