OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2022 > Novembre 2022 > Cybercriminalité en Afrique de l’Ouest : les hackers sont là, des milliards (…)

Cybercriminalité en Afrique de l’Ouest : les hackers sont là, des milliards en FCFA partis !

vendredi 18 novembre 2022

Cybersécurité/Cybercriminalité

Entre 2018 et 2022, un réseau de hackers dénommé Opera1ER a dérobé au moins 11 millions de dollars (un peu moins de sept milliards FCFA au taux du 16 novembre 2022) à des institutions en Afrique francophone. Selon un rapport du Groupe IB, structure basée à Singapour et spécialisée dans la cybersécurité, les services financiers, banques et opérateurs de télécommunication en Afrique de l’Ouest sont principalement visés.

Le groupe de hackers, Opera1ER, a réussi à mener entre 2018 et 2022 plus de 30 attaques contre des banques, des établissements de services financiers et des opérateurs de télécommunications, principalement basés en Afrique.

Les attaques ont touché 12 pays africains, dont neuf en Afrique de l’Ouest : Bénin, Côte d’Ivoire, Mali, Niger, Nigeria, Sénégal, Sierra Leone et Togo.

Selon le Groupe IB, auteur du rapport, la plupart des victimes identifiées ont fait l’objet de deux attaques réussies et « leur infrastructure a ensuite servi de pivot pour s’en prendre à d’autres organisations ».

Au Sénégal, le Groupe-IB indique que le pays a subi trois attaques, dont deux en 2020 et une en 2022. Les victimes de ces attaques sont le plus souvent les services financiers, les banques, les services de banques mobiles et les opérateurs de télécommunication.

Les hackers identifiés par le Groupe IB ne sont pas les seuls à s’attaquer aux institutions de la sous-région ouest africaine.

Au mois d’octobre 2022, l’Autorité de régulation des télécommunications et des postes (ARTP) du Sénégal a été victime d’une attaque menée par un groupe de hackers dénommé « Karakurt ». Même si l’ARTP ne s’est pas officiellement prononcée sur l’attaque dont elle a été victime, la presse sénégalaise, qui a largement relayé l’affaire, avait révélé que les hackers ont eu accès à près de 150 gigas de données sur les plateformes de l’ARTP.

Ces données concernent « les boites e-mails de salariés de l’ARTP et parmi eux certains occupent des postes stratégiques », selon la presse locale. Le groupe Karakurt avait menacé de divulguer près de deux gigas de données volées à l’ARTP.

Après l’ARTP, le groupe de presse privé, Emedia Invest, avait aussi annoncé le 6 novembre 2022, que sa chaîne YouTube avait été la cible d’un piratage dans le but de « diffuser des arnaques par tentative de phishing ».

Selon Emedia Invest, les hackers ont effectué un « rebranding » de sa chaîne pour qu’elle ressemble à celle d’Ark Invest, une société de gestion de placements de Cathie Wood (fondatrice), en diffusant un direct tendant à faire croire à une interview d’Elon Musk, le nouveau propriétaire de Twitter.

« Profitant de cette occasion, les arnaqueurs ont redirigé les utilisateurs vers des codes QR (code à réponse rapide) pour qu’ils participent à une collecte de fonds », souligne le document.

En mars 2019, la filiale sénégalaise d’Ecobank avait déclaré s’être fait soutirer frauduleusement 323 millions FCFA, selon un procédé analogique. Plus récemment, en février 2020, les Guichets automatiques bancaires (Gab) de la Banque de l’habitat du Sénégal ont été piratés par des hackers qui ont emporté des centaines de millions FCFA.

En Côte d’Ivoire, le groupe NSIA (Nouvelle société interafricaine d’assurance) avait annoncé en 2018 avoir enregistré d’importants dégâts à la suite d’un détournement de fonds par piratage informatique. Elle aurait perdu près de 1,2 milliards FCFA, selon la presse locale.

A elle seule, la Côte d’Ivoire, a enregistré 12 attaques du réseau de hackers Opera1ER entre 2018 et 2022, selon le Groupe IB. La Côte d’Ivoire constitue la plus grande économie au sein de l’Union économique et monétaire ouest africaine (Uemoa, huit pays) avec un taux de croissance de 7 % en juin 2022.

Une étude de l’entreprise marocaine spécialisée dans la cyberdéfense, Dataprotect, réalisée en 2020 auprès de 148 banques dans l’espace Uemoa, révélait que 85 % des banques dans cette sous-région ont déjà été victimes d’une ou plusieurs cyber-attaques.

Selon l’étude marocaine, un tiers de ces attaques concernent des fraudes sur les cartes bancaires, un autre tiers porte sur du « phising » et du « core banking » (intrusion dans les systèmes d’information pour rançonner +rançongiciels) dans 24 % des cas.

Selon le Groupe IB, les réseaux de hackers, notamment Opera1ER, utilisent « comme point de pivot un serveur de mise à jour d’antivirus déployé dans l’infrastructure ». Ces attaques débutent « avec des e-mails (…) particulièrement sophistiqués ciblant des équipes précises au sein de l’organisation ».

Une des attaques d’Opera1ER reposait sur « un vaste réseau de 400 comptes », pour effectuer les retraits de l’argent issu de cette fraude, selon le rapport du Groupe IB.

Depuis 2020, « 40 % des entreprises (d’Afrique francophone, sur les 210 consultées) ont constaté une augmentation du nombre d’incidents ».

Tous ces incidents sont liés aux activités des hackers, selon une étude réalisée en 2021 par le Cabinet Deloitte qui révèle que ces entreprises ne sont pas dotées d’une politique adéquate de cybersécurité.

Dans un rapport intitulé « les enjeux et défis de la cybersécurité en Afrique francophone subsaharienne », l’entreprise britannique spécialisée dans des missions d’audits comptables, Price Waterhouse Cooper (PWC) souligne que 56 % des entreprises de plus de 500 personnes ont détecté des incidents de cybersécurité au cours des six derniers mois de l’année 2021. Il en est de même pour 33 % des entreprises comprenant employant de 100 à 500 personnes et 25 % des entreprises de moins de 100 personnes.

Le temps d’intrusion des réseaux de hackers, notamment Opera1ER, est de trois à 12 mois entre la première intrusion et le retrait d’espèces depuis un guichet automatique, selon le Groupe IB. Il indique que les transactions se font le plus souvent les week-ends et les jours fériés.

Selon le fondateur et commissaire général du Cyber Africa Forum, Frank Kie, les entreprises doivent avoir « pleinement conscience » des risques qu’elles encourent et savoir qu’elles peuvent subir des attaques parfois à leur insu. Pour lui, les chefs d’entreprises et organisations doivent intégrer les questions de cybersécurité dans « leurs priorités ».

(Source : Ouestaf, 18 novembre 2022)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4850/5783 Régulation des télécoms
  • 368/5783 Télécentres/Cybercentres
  • 3815/5783 Economie numérique
  • 1923/5783 Politique nationale
  • 5430/5783 Fintech
  • 562/5783 Noms de domaine
  • 2263/5783 Produits et services
  • 1683/5783 Faits divers/Contentieux
  • 774/5783 Nouveau site web
  • 5783/5783 Infrastructures
  • 2127/5783 TIC pour l’éducation
  • 199/5783 Recherche
  • 251/5783 Projet
  • 4126/5783 Cybersécurité/Cybercriminalité
  • 2085/5783 Sonatel/Orange
  • 1705/5783 Licences de télécommunications
  • 296/5783 Sudatel/Expresso
  • 1119/5783 Régulation des médias
  • 1386/5783 Applications
  • 1137/5783 Mouvements sociaux
  • 1868/5783 Données personnelles
  • 175/5783 Big Data/Données ouvertes
  • 620/5783 Mouvement consumériste
  • 376/5783 Médias
  • 682/5783 Appels internationaux entrants
  • 1903/5783 Formation
  • 97/5783 Logiciel libre
  • 2569/5783 Politiques africaines
  • 1135/5783 Fiscalité
  • 176/5783 Art et culture
  • 622/5783 Genre
  • 2254/5783 Point de vue
  • 1153/5783 Commerce électronique
  • 1546/5783 Manifestation
  • 323/5783 Presse en ligne
  • 124/5783 Piratage
  • 219/5783 Téléservices
  • 1078/5783 Biométrie/Identité numérique
  • 349/5783 Environnement/Santé
  • 387/5783 Législation/Réglementation
  • 390/5783 Gouvernance
  • 1900/5783 Portrait/Entretien
  • 144/5783 Radio
  • 929/5783 TIC pour la santé
  • 297/5783 Propriété intellectuelle
  • 66/5783 Langues/Localisation
  • 1195/5783 Médias/Réseaux sociaux
  • 2155/5783 Téléphonie
  • 195/5783 Désengagement de l’Etat
  • 1145/5783 Internet
  • 125/5783 Collectivités locales
  • 459/5783 Dédouanement électronique
  • 1298/5783 Usages et comportements
  • 1091/5783 Télévision/Radio numérique terrestre
  • 558/5783 Audiovisuel
  • 3852/5783 Transformation digitale
  • 394/5783 Affaire Global Voice
  • 216/5783 Géomatique/Géolocalisation
  • 392/5783 Service universel
  • 687/5783 Sentel/Tigo
  • 178/5783 Vie politique
  • 1831/5783 Distinction/Nomination
  • 39/5783 Handicapés
  • 749/5783 Enseignement à distance
  • 828/5783 Contenus numériques
  • 608/5783 Gestion de l’ARTP
  • 184/5783 Radios communautaires
  • 2062/5783 Qualité de service
  • 574/5783 Privatisation/Libéralisation
  • 137/5783 SMSI
  • 547/5783 Fracture numérique/Solidarité numérique
  • 2877/5783 Innovation/Entreprenariat
  • 1405/5783 Liberté d’expression/Censure de l’Internet
  • 46/5783 Internet des objets
  • 180/5783 Free Sénégal
  • 1265/5783 Intelligence artificielle
  • 215/5783 Editorial
  • 30/5783 Gaming/Jeux vidéos
  • 24/5783 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous