OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Février 2026 > Cyberattaque : le secteur financier ivoirien menacé par le malware (…)

Cyberattaque : le secteur financier ivoirien menacé par le malware Rhadamanthys, l’ANSSI appelle à une vigilance critique

vendredi 6 février 2026

Cybersécurité/Cybercriminalité

Face à la détection du malware Rhadamanthys, l’ANSSI de Côte d’Ivoire tire la sonnette d’alarme. Ce logiciel voleur de données sensibles s’attaque aux systèmes Windows pour exfiltrer les identifiants et les actifs financiers. Une vigilance absolue est requise pour contrer cette menace jugée critique.

Le cyber espace ivoirien fait face à une menace sérieuse avec l’émergence et la propagation active du malware Rhadamanthys. Selon nos informations, l’Agence nationale de la sécurité des systèmes d’information (ANSSI-CI), à travers son centre de veille CI-CERT, a classé cette alerte au niveau de sévérité critique. Ce logiciel malveillant, initialement répertorié sous la référence CICERT-NTS-2025-049 en décembre 2025, cible spécifiquement les environnements Windows et a récemment été détecté au sein du système d’information de plusieurs organisations et spécifiquement de quelques établissements financiers.

Rhadamanthys

La nature même de Rhadamanthys en fait un outil de vol redoutable. En tant qu’infostealer, sa mission principale est de dérober des données sensibles à l’insu des utilisateurs. Les risques associés à une telle infection sont multiples et dévastateurs. Pour les individus comme pour les organisations, cela se traduit par le vol de comptes personnels et professionnels, la compromission de comptes bancaires et de crypto-actifs, ainsi que l’usurpation d’identité.

Au-delà du vol d’informations, un poste infecté peut être utilisé comme relais pour lancer d’autres cyberattaques, mettant ainsi en péril la confidentialité globale des données de l’entité touchée. Dans le secteur financier, l’exfiltration massive de données peut engendrer des fraudes bancaires de grande ampleur.

Mode opératoire

Rhadamanthys repose sur la ruse et la discrétion. Le malware s’introduit généralement dans le système lorsqu’un utilisateur télécharge un logiciel piraté, une fausse mise à jour, ou l’ouverture d’une pièce jointe malveillante reçue par email. Les campagnes de malvertising [1], utilisant des publicités frauduleuses sur les moteurs de recherche, ainsi que le phishing sophistiqué, sont ses principaux vecteurs de diffusion.

Une fois infiltré, le logiciel s’installe discrètement et commence la collecte systématique des identifiants, des mots de passe, des cookies de sessions actives et des données de navigation. Ces éléments permettent aux cybercriminels de contourner l’authentification à deux facteurs et d’accéder aux portefeuilles crypto ou aux accès VPN. Toutes ces données sont ensuite exfiltrées vers un serveur de commande distant pour être exploitées ou revendues sur le dark web.

Lignes de défense

Face à la menace, l’ANSSI Côte d’Ivoire préconise une série de mesures rigoureuses. Pour les particuliers, il est impératif de ne jamais télécharger des logiciels sur leurs plateformes non officiels, de vérifier scrupuleusement l’expéditeur de chaque courriel, de maintenir les applications et leur système d’exploitation ainsi que leurs antivirus à jour. L’activation de la double authentification sur tous les comptes sensibles est également une barrière essentielle.

Pour les entreprises, la stratégie doit être plus structurelle. La sensibilisation des employés aux risques de phishing demeure la première ligne de défense. Sur le plan technique, le déploiement de solutions de détection et de réponse de type EDR (Endpoint Detection and Response) ou XDR (Extended Detection and Response) est fortement recommandé pour surveiller les connexions réseau suspectes. Il est également crucial de limiter les droits des utilisateurs sur les postes de travail et d’appliquer une politique stricte de gestion des accès. Enfin, chaque organisation doit disposer d’un plan de réponse aux incidents informatique pour réagir promptement en cas de compromission avérée. Conformément au décret n° 2020-128 du 29 janvier 2020 en son article 6, tout incident de sécurité informatique doit être immédiatement signalé aux autorités compétentes via l’adresse de contact du CI-CERT (cert.incidents@anssi.gouv.ci.)

Anselme Akéko

(Source : CIO Mag, 6 février 2026)


[1] Une campagne de malvertising est une cyberattaque ou campagne cyber consistant à injecter du code malveillant dans des publicités en ligne légitimespour infecter les utilisateurs ou voler des données.

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4619/5342 Régulation des télécoms
  • 361/5342 Télécentres/Cybercentres
  • 3494/5342 Economie numérique
  • 1882/5342 Politique nationale
  • 5039/5342 Fintech
  • 535/5342 Noms de domaine
  • 1946/5342 Produits et services
  • 1529/5342 Faits divers/Contentieux
  • 763/5342 Nouveau site web
  • 5342/5342 Infrastructures
  • 1856/5342 TIC pour l’éducation
  • 191/5342 Recherche
  • 242/5342 Projet
  • 3470/5342 Cybersécurité/Cybercriminalité
  • 1872/5342 Sonatel/Orange
  • 1664/5342 Licences de télécommunications
  • 279/5342 Sudatel/Expresso
  • 1021/5342 Régulation des médias
  • 1300/5342 Applications
  • 1082/5342 Mouvements sociaux
  • 1689/5342 Données personnelles
  • 144/5342 Big Data/Données ouvertes
  • 617/5342 Mouvement consumériste
  • 364/5342 Médias
  • 658/5342 Appels internationaux entrants
  • 1641/5342 Formation
  • 95/5342 Logiciel libre
  • 2239/5342 Politiques africaines
  • 1017/5342 Fiscalité
  • 169/5342 Art et culture
  • 598/5342 Genre
  • 1867/5342 Point de vue
  • 1080/5342 Commerce électronique
  • 1497/5342 Manifestation
  • 330/5342 Presse en ligne
  • 124/5342 Piratage
  • 212/5342 Téléservices
  • 1063/5342 Biométrie/Identité numérique
  • 318/5342 Environnement/Santé
  • 400/5342 Législation/Réglementation
  • 359/5342 Gouvernance
  • 1804/5342 Portrait/Entretien
  • 146/5342 Radio
  • 780/5342 TIC pour la santé
  • 280/5342 Propriété intellectuelle
  • 58/5342 Langues/Localisation
  • 1126/5342 Médias/Réseaux sociaux
  • 2094/5342 Téléphonie
  • 190/5342 Désengagement de l’Etat
  • 1067/5342 Internet
  • 116/5342 Collectivités locales
  • 416/5342 Dédouanement électronique
  • 1307/5342 Usages et comportements
  • 1044/5342 Télévision/Radio numérique terrestre
  • 554/5342 Audiovisuel
  • 3338/5342 Transformation digitale
  • 394/5342 Affaire Global Voice
  • 170/5342 Géomatique/Géolocalisation
  • 327/5342 Service universel
  • 666/5342 Sentel/Tigo
  • 175/5342 Vie politique
  • 1624/5342 Distinction/Nomination
  • 36/5342 Handicapés
  • 702/5342 Enseignement à distance
  • 735/5342 Contenus numériques
  • 585/5342 Gestion de l’ARTP
  • 178/5342 Radios communautaires
  • 1884/5342 Qualité de service
  • 460/5342 Privatisation/Libéralisation
  • 132/5342 SMSI
  • 480/5342 Fracture numérique/Solidarité numérique
  • 2746/5342 Innovation/Entreprenariat
  • 1369/5342 Liberté d’expression/Censure de l’Internet
  • 48/5342 Internet des objets
  • 172/5342 Free Sénégal
  • 767/5342 Intelligence artificielle
  • 194/5342 Editorial
  • 13/5342 Gaming/Jeux vidéos
  • 24/5342 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous