OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2017 > Juin 2017 > Cyberattaques : l’Afrique sur le qui-vive

Cyberattaques : l’Afrique sur le qui-vive

mercredi 28 juin 2017

Cybersécurité/Cybercriminalité

L’Afrique n’est plus épargnée par les attaques électroniques globalisées. Après Wannacry, c’est la nouvelle attaque « Petya » qui le confirme. Sur la liste des victimes figurent principalement les filiales des multinationales touchées.

A peine 6 semaines depuis l’attaque du virus escroc, « Wannacry », le monde fait face à une nouvelle menace cyber-sécuritaire. Le 27 juin, une nouvelle attaque s’est étendu de l’Europe principalement en Russie et Ukraine, aux États-Unis, en Amérique du Sud mais aussi en Afrique. Les opérateurs portuaires à New York, Rotterdam et en Argentine ont été les premiers à signaler l’attaque, avant que les systèmes gouvernementaux à Kiev se retrouvent complètement bloqués.

L’agence de développement de la technologie de l’information du Nigéria, la NITDA, a été l’une des premières à réagir en Afrique. L’agence avait ainsi annoncé dès dimanche l’émergence de la nouvelle attaque. Tout comme « Wannacry », l’attaque, également connue sous le nom de « GoldenEye », crypte non seulement les fichiers, mais la lecture des disques durs, rendant inaccessibles les systèmes informatiques dans leur ensemble. La plupart des virus similaires se contentent de bloquer l’accès aux documents personnels.

Des agences gouvernementales africaines similaires à la NITDA ont également réagi à la menace. C’est le cas par exemple du centre de veille, de détection et de réaction aux attaques informatiques marocain qui a publié un communiqué pour diffuser ses recommandations (pour s’en inspirer, cliquez ici). La vigilance est à son comble également en Afrique du sud et au Zimbabwe. Selon plusieurs sources, ce sont surtout les opérateurs portuaires comme Mearsk qui se sont retrouvé complètement bloqués. D’autres multinationales opérant en Afrique ont également été touchées. Cela dit, après deux jours de l’éruption de l’attaque, les dommages semblent relativement négligeables comparés aux autres pays du monde, vu que l’Afrique n’a pas été directement ciblée par l’attaque. Les victimes qui y sont recensés proviennent principalement des multinationales dont les quartiers généraux ont été les plus touchés.

La Russie et l’Ukraine, les principales victimes

C’est en Russie et en Ukraine que la liste des victimes s’allonge le plus. Plus de 80 entreprises dans les deux pays ont été affectées par le rançomware qui a désactivé les ordinateurs mardi et a réclamé aux utilisateurs de payer 300 dollars en crypto-monnaie pour les débloquer. Selon la firme de sécurité informatique Kaspersky Lab, environ 2.000 utilisateurs ont été attaqués jusqu’à maintenant avec une prépondérance des organisations en Russie et en Ukraine.

En France, l’industriel très présent en Afrique (Egypte, Ghana, Afrique du Sud), Saint-Gobain a déclaré avoir été touché par le virus et a précisé que le problème était en cours de résolution.

Rosneft, le principal producteur de pétrole russe et qui possède quelques antennes sur le continent a déclaré qu’il évitait « des conséquences graves » de l’attaque en passant à « un système de sauvegarde pour la gestion des processus de production ».

Au niveau européen, Rob Wainwright, directeur exécutif d’Europol, a déclaré que l’agence « répondait d’urgence » à la nouvelle attaque cybernétique. Selon une déclaration faite à la presse, Europol a déclaré qu’il discutait avec « les États membres et les principaux partenaires pour établir la nature complète de cette attaque en ce moment ».

Les analystes de Symantec Corp ont déclaré que le nouveau virus, que certains appellent NotPetya vu les différences qui existent entre le virus actuel et celui lâché l’année dernière, utilise un outil conçu chez la NSA appelé EternalBlue pour se répandre. Il s’agit d’un outil qui exploite les mêmes vulnérabilités du système d’exploitation Windows qu’exploitait Wannacry. Cela signifie que les machines touchées par Petya n’étaient vraisemblablement pas mises à jour.

D’où provient l’attaque ?

Quant aux identités et aux intentions des auteurs de l’attaque, elles restent inconnues. Toutefois, la théorie développée par l’opérateur de sécurité électronique semble réaliste. Selon la firme, deux informations montrent que Petya pourrait être un écran de fumée. D’une part, le virus comprend un outil appelé LSADump, qui peut récolter des mots de passe et d’autres données à partir d’ordinateurs Windows et de contrôleurs de domaine sur le réseau. De l’autre, l’adresse e-mail affichée sur le message du rançomware a été rapidement bloquée par le fournisseur de messagerie, ce qui était prévisible. Ainsi, personne ne peut obtenir les clés de décryptage pour débloquer ses ordinateurs. Cela montre que les auteurs de l’attaque n’avaient pas vraiment l’intention de débloquer la situation. Pour de nombreux spécialistes, la thèse d’un test de la nouvelle version du virus, ou une de ces caractéristiques, est à envisager.

Mehdi Lahdidi

(Source : La Tribune Afrique, 28 juin 2017)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 7953/9538 Régulation des télécoms
  • 590/9538 Télécentres/Cybercentres
  • 6273/9538 Economie numérique
  • 3257/9538 Politique nationale
  • 9257/9538 Fintech
  • 884/9538 Noms de domaine
  • 3576/9538 Produits et services
  • 2714/9538 Faits divers/Contentieux
  • 1310/9538 Nouveau site web
  • 9538/9538 Infrastructures
  • 3298/9538 TIC pour l’éducation
  • 334/9538 Recherche
  • 424/9538 Projet
  • 6770/9538 Cybersécurité/Cybercriminalité
  • 3427/9538 Sonatel/Orange
  • 2697/9538 Licences de télécommunications
  • 470/9538 Sudatel/Expresso
  • 1749/9538 Régulation des médias
  • 2178/9538 Applications
  • 1786/9538 Mouvements sociaux
  • 3131/9538 Données personnelles
  • 293/9538 Big Data/Données ouvertes
  • 1158/9538 Mouvement consumériste
  • 608/9538 Médias
  • 1059/9538 Appels internationaux entrants
  • 3098/9538 Formation
  • 192/9538 Logiciel libre
  • 4180/9538 Politiques africaines
  • 2109/9538 Fiscalité
  • 293/9538 Art et culture
  • 1028/9538 Genre
  • 4848/9538 Point de vue
  • 1912/9538 Commerce électronique
  • 2562/9538 Manifestation
  • 565/9538 Presse en ligne
  • 236/9538 Piratage
  • 381/9538 Téléservices
  • 1852/9538 Biométrie/Identité numérique
  • 547/9538 Environnement/Santé
  • 660/9538 Législation/Réglementation
  • 657/9538 Gouvernance
  • 3359/9538 Portrait/Entretien
  • 269/9538 Radio
  • 1449/9538 TIC pour la santé
  • 472/9538 Propriété intellectuelle
  • 138/9538 Langues/Localisation
  • 1923/9538 Médias/Réseaux sociaux
  • 3780/9538 Téléphonie
  • 336/9538 Désengagement de l’Etat
  • 1946/9538 Internet
  • 226/9538 Collectivités locales
  • 733/9538 Dédouanement électronique
  • 2143/9538 Usages et comportements
  • 1797/9538 Télévision/Radio numérique terrestre
  • 911/9538 Audiovisuel
  • 6490/9538 Transformation digitale
  • 633/9538 Affaire Global Voice
  • 305/9538 Géomatique/Géolocalisation
  • 635/9538 Service universel
  • 1106/9538 Sentel/Tigo
  • 326/9538 Vie politique
  • 3016/9538 Distinction/Nomination
  • 105/9538 Handicapés
  • 1265/9538 Enseignement à distance
  • 1429/9538 Contenus numériques
  • 1000/9538 Gestion de l’ARTP
  • 353/9538 Radios communautaires
  • 3244/9538 Qualité de service
  • 961/9538 Privatisation/Libéralisation
  • 283/9538 SMSI
  • 857/9538 Fracture numérique/Solidarité numérique
  • 4947/9538 Innovation/Entreprenariat
  • 2369/9538 Liberté d’expression/Censure de l’Internet
  • 119/9538 Internet des objets
  • 491/9538 Free Sénégal
  • 2162/9538 Intelligence artificielle
  • 538/9538 Editorial
  • 28/9538 Gaming/Jeux vidéos
  • 86/9538 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous