OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2022 > Octobre 2022 > Affaire ARTP : Que sait-on de KARAKURT, le Groupe à l’origine de la (…)

Affaire ARTP : Que sait-on de KARAKURT, le Groupe à l’origine de la cyberattaque ?

vendredi 21 octobre 2022

Cybersécurité/Cybercriminalité

Le groupe de pirate KARAKURT n’est pas à son coup d’essai. Cette entité a fait trembler l’Amérique du Nord et l’Europe avant de rendre public le lundi 17 octobre 2022, 102 Giga-octets (GO) de données de cadres de l’Agence de Régulation des Postes et Télécommunications (ARTP). A ce jour l’ARTP n’a apporté aucune réponse à ces attaques. En attendant de voir la riposte du régulateur sénégalais, voici quelques éléments pour comprendre le modus operandi de KARAKURT.

Karakurt est déjà connu dans l’univers du hacking. Jusqu’ici ces hackeurs s’attaquaient à de petites ou moyennes entreprises et depuis sa création en juin 2021, l’entité ne s’en prenait pas aux grosses organisations ou institutions. Cette frappe subie par l’ARTP est un coup dur pour l’Agence de Régulation. Les hackers ont saisi 102 GO de données ; et toutes correspondent à des emails d’agents de l’Agence de Régulation des Postes et Télécommunications.

L’organisation Karakurt est identifiable par sa démarche. Sa méthode de hacking est ingénieuse car elle s’intègre et se dissout dans les systèmes de sécurité. Si les hackeurs envoient souvent des logiciels hostiles ou intrusifs, les membres de Karakurt se concentrent uniquement sur l’exfiltration de données. Leur méthode consiste à infiltrer le réseau en procédant par l’usurpation de fonction. Le processus offre un accès élevé qui par la suite leur permet de planter des logiciels malveillants. Ainsi, pas de risque d’être détecté par les solutions de sécurité car il n’y a pas de charge utile malveillante. Avec cette méthode, les hackeurs progressent lentement sur le réseau en collectant des identifiants pour accéder aux bases de données stratégiques de la cible.

Selon l’entreprise de conseil Accenture qui a révélé Karakurt, parmi les victimes connues, 95 % sont basées en Amérique du Nord et les 5 % restants en Europe. Les équipes de cyber sécurité d’Accenture affirment que le groupe contacte généralement la victime plusieurs fois, en utilisant différentes méthodes de communication, pour appliquer une pression supplémentaire lors des tentatives d’extorsion.

Selon nos informations, le groupe Karakurt réclame une rançon de 70.000 dollars. D’après nos sources, l’ARTP va publier un communiqué incessamment sur cette affaire.

(Source : Le Tech Observateur, 21 octobre 2022)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4667/5507 Régulation des télécoms
  • 351/5507 Télécentres/Cybercentres
  • 3915/5507 Economie numérique
  • 1789/5507 Politique nationale
  • 5507/5507 Fintech
  • 512/5507 Noms de domaine
  • 2130/5507 Produits et services
  • 1473/5507 Faits divers/Contentieux
  • 747/5507 Nouveau site web
  • 4835/5507 Infrastructures
  • 1709/5507 TIC pour l’éducation
  • 189/5507 Recherche
  • 252/5507 Projet
  • 3732/5507 Cybersécurité/Cybercriminalité
  • 1767/5507 Sonatel/Orange
  • 1601/5507 Licences de télécommunications
  • 278/5507 Sudatel/Expresso
  • 1144/5507 Régulation des médias
  • 1422/5507 Applications
  • 1203/5507 Mouvements sociaux
  • 1758/5507 Données personnelles
  • 130/5507 Big Data/Données ouvertes
  • 599/5507 Mouvement consumériste
  • 363/5507 Médias
  • 654/5507 Appels internationaux entrants
  • 1918/5507 Formation
  • 94/5507 Logiciel libre
  • 2157/5507 Politiques africaines
  • 1149/5507 Fiscalité
  • 169/5507 Art et culture
  • 583/5507 Genre
  • 1716/5507 Point de vue
  • 1009/5507 Commerce électronique
  • 1478/5507 Manifestation
  • 330/5507 Presse en ligne
  • 133/5507 Piratage
  • 212/5507 Téléservices
  • 891/5507 Biométrie/Identité numérique
  • 315/5507 Environnement/Santé
  • 398/5507 Législation/Réglementation
  • 417/5507 Gouvernance
  • 1860/5507 Portrait/Entretien
  • 145/5507 Radio
  • 797/5507 TIC pour la santé
  • 336/5507 Propriété intellectuelle
  • 59/5507 Langues/Localisation
  • 1111/5507 Médias/Réseaux sociaux
  • 1996/5507 Téléphonie
  • 198/5507 Désengagement de l’Etat
  • 1018/5507 Internet
  • 117/5507 Collectivités locales
  • 413/5507 Dédouanement électronique
  • 1139/5507 Usages et comportements
  • 1033/5507 Télévision/Radio numérique terrestre
  • 562/5507 Audiovisuel
  • 3470/5507 Transformation digitale
  • 397/5507 Affaire Global Voice
  • 162/5507 Géomatique/Géolocalisation
  • 312/5507 Service universel
  • 667/5507 Sentel/Tigo
  • 180/5507 Vie politique
  • 1523/5507 Distinction/Nomination
  • 34/5507 Handicapés
  • 694/5507 Enseignement à distance
  • 751/5507 Contenus numériques
  • 600/5507 Gestion de l’ARTP
  • 178/5507 Radios communautaires
  • 1797/5507 Qualité de service
  • 431/5507 Privatisation/Libéralisation
  • 138/5507 SMSI
  • 476/5507 Fracture numérique/Solidarité numérique
  • 2873/5507 Innovation/Entreprenariat
  • 1328/5507 Liberté d’expression/Censure de l’Internet
  • 46/5507 Internet des objets
  • 174/5507 Free Sénégal
  • 681/5507 Intelligence artificielle
  • 203/5507 Editorial
  • 25/5507 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous