OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2025 > Juillet 2025 > Cybersécurité : le Top 5 des vulnérabilités les plus critiques au Bénin (…)

Cybersécurité : le Top 5 des vulnérabilités les plus critiques au Bénin selon l’ASIN

dimanche 20 juillet 2025

Cybersécurité/Cybercriminalité

Avec la numérisation des services publics et le développement de la connectivité, les pays africains font face à une recrudescence des cyber-incidents. Au Bénin, l’ASIN fournit des informations utiles sur les vulnérabilités et les incidents informatiques.

Au Bénin, l’exécution du code à distance, l’injection SQL, l’authentification défaillante, le contrôle d’accès défaillant et la divulgation d’informations sensibles sont les 5 principales vulnérabilités informatiques critiques. C’est ce qu’indique un rapport de l’Agence des systèmes d’information et du numérique du Bénin publié lors du dernier Cyber Africa Forum.

Le « Rapport de vulnérabilités et d’incidents » met en lumière ce qui constitue une porte d’entrée pour des menaces majeures (vol de données, piratage, etc.). 207 cas de vulnérabilités jugées critiques ont été répertoriés, ce qui représente 23% des vulnérabilités recensées. Les informations s’appuient sur des données recueillies entre 2021 et 2024 par l’équipe nationale de réponse aux incidents de sécurité informatique du Bénin (bjCSIRT), dans le but de proposer des solutions concrètes pour améliorer la protection des systèmes informatiques de l’État.

« Les vulnérabilités identifiées révèlent l’étendue de la surface d’exposition des secteurs touchés et rappellent l’urgence de renforcer l’hygiène numérique à tous les niveaux, des pratiques individuelles aux mécanismes organisationnels » peut-on lire dans le document.

Le contrôle d’accès défaillant

Un défaut qui permet à des utilisateurs non autorisés d’accéder à des données et fonctionnalités sensibles. Selon le bjCSIRT, 19,80% des 207 vulnérabilités critiques recensées, soit 41 cas, concernaient cette faille, souvent due à des configurations négligées dans les applications web.

La divulgation d’informations sensibles

Cette faille liée à 26 cas se rapporte aux erreurs de configuration, fichiers non protégés, messages d’erreur trop détaillés ou encore aux erreurs techniques qui exposent des données confidentielles (mots de passe, emails, documents internes, etc.). Elle expose les utilisateurs au risque de chantage, de fraude ou d’usurpation d’identité.

L’authentification défaillante

Une vulnérabilité se traduisant par les faiblesses dans les systèmes et éléments de connexion, comme les mots de passe faibles. Elle facilite le contournement d’accès ou l’usurpation d’identité. Le bjCSIRT, qui a en recensé 24 cas, recommande l’authentification à deux facteurs (2FA) pour contrer cette faille.

L’exécution du code à distance

Une faille permettant à un hacker de prendre le contrôle d’un serveur à distance. 23 cas ont été identifiés par le bjCSIRT.

L’injection SQL

Une technique de piratage des bases de données via injection de code malveillant, en manipulant les entrées utilisateurs pour accéder, modifier ou supprimer des données de manière non autorisée. Elle permet aux hackers de voler massivement des données.

Adoni Conrad Quenum

(Source : Agence Ecofin, 20 juillet 2025)

Fil d'actu

  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4386/5138 Régulation des télécoms
  • 350/5138 Télécentres/Cybercentres
  • 3436/5138 Economie numérique
  • 1738/5138 Politique nationale
  • 4981/5138 Fintech
  • 522/5138 Noms de domaine
  • 2388/5138 Produits et services
  • 1514/5138 Faits divers/Contentieux
  • 762/5138 Nouveau site web
  • 5138/5138 Infrastructures
  • 1825/5138 TIC pour l’éducation
  • 191/5138 Recherche
  • 245/5138 Projet
  • 3433/5138 Cybersécurité/Cybercriminalité
  • 1899/5138 Sonatel/Orange
  • 1608/5138 Licences de télécommunications
  • 278/5138 Sudatel/Expresso
  • 1151/5138 Régulation des médias
  • 1290/5138 Applications
  • 1145/5138 Mouvements sociaux
  • 1676/5138 Données personnelles
  • 130/5138 Big Data/Données ouvertes
  • 599/5138 Mouvement consumériste
  • 371/5138 Médias
  • 648/5138 Appels internationaux entrants
  • 1705/5138 Formation
  • 93/5138 Logiciel libre
  • 2010/5138 Politiques africaines
  • 975/5138 Fiscalité
  • 169/5138 Art et culture
  • 602/5138 Genre
  • 1763/5138 Point de vue
  • 1026/5138 Commerce électronique
  • 1481/5138 Manifestation
  • 325/5138 Presse en ligne
  • 127/5138 Piratage
  • 212/5138 Téléservices
  • 901/5138 Biométrie/Identité numérique
  • 312/5138 Environnement/Santé
  • 384/5138 Législation/Réglementation
  • 351/5138 Gouvernance
  • 1780/5138 Portrait/Entretien
  • 151/5138 Radio
  • 782/5138 TIC pour la santé
  • 278/5138 Propriété intellectuelle
  • 58/5138 Langues/Localisation
  • 1320/5138 Médias/Réseaux sociaux
  • 2036/5138 Téléphonie
  • 192/5138 Désengagement de l’Etat
  • 1069/5138 Internet
  • 114/5138 Collectivités locales
  • 454/5138 Dédouanement électronique
  • 1125/5138 Usages et comportements
  • 1043/5138 Télévision/Radio numérique terrestre
  • 557/5138 Audiovisuel
  • 3373/5138 Transformation digitale
  • 389/5138 Affaire Global Voice
  • 165/5138 Géomatique/Géolocalisation
  • 323/5138 Service universel
  • 665/5138 Sentel/Tigo
  • 175/5138 Vie politique
  • 1554/5138 Distinction/Nomination
  • 34/5138 Handicapés
  • 736/5138 Enseignement à distance
  • 762/5138 Contenus numériques
  • 595/5138 Gestion de l’ARTP
  • 185/5138 Radios communautaires
  • 1772/5138 Qualité de service
  • 430/5138 Privatisation/Libéralisation
  • 133/5138 SMSI
  • 506/5138 Fracture numérique/Solidarité numérique
  • 2745/5138 Innovation/Entreprenariat
  • 1383/5138 Liberté d’expression/Censure de l’Internet
  • 46/5138 Internet des objets
  • 184/5138 Free Sénégal
  • 619/5138 Intelligence artificielle
  • 210/5138 Editorial
  • 2/5138 Gaming/Jeux vidéos
  • 25/5138 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous