OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2025 > Novembre 2025 > Fuite de données massive : plus de 537 000 comptes utilisateurs de la (…)

Fuite de données massive : plus de 537 000 comptes utilisateurs de la plateforme ANKA en danger ?

lundi 10 novembre 2025

Cybersécurité/Cybercriminalité

Plus de 537 000 enregistrements d’utilisateurs uniques de la plateforme e-commerce Anka compromis, incluant des jetons d’authentification critiques. Cette fuite survient en pleine phase de rachat par Global Shop Group, ce qui augmente les risques d’usurpation d’identité et de piratage.

C’est un incident qui tombe mal. À la suite d’une information relayée sur les réseaux sociaux, une fuite de données de grande ampleur vise les utilisateurs de la plateforme de commerce électronique ANKA. Une base de données prétendument associée à l’entreprise est actuellement en vente sur des forums de hackers. Elle représente un volume de 12,1 Go et concerne plus de 537 000 enregistrements d’utilisateurs uniques.

Selon une alerte de sécurité que CIO Mag a pu consulter, les informations compromises sont particulièrement sensibles et cruciales pour l’identification et l’accès aux comptes. Les données divulguées incluent les noms complets et noms d’utilisateur, les adresses e-mail et numéros de téléphone, ainsi que les dates de naissance et le genre.

Le point le plus préoccupant est l’inclusion de jetons d’authentification (tokens) dans la fuite. Ces jetons sont considérés comme des informations « critiques ». Leur présence permet potentiellement aux acteurs malveillants de contourner les mécanismes de sécurité classiques, de réaliser des détournements de session ou d’accéder aux comptes sans même avoir besoin du mot de passe de l’utilisateur.

Une acquisition en toile de fond

Cette divulgation intervient en outre à un moment de transition majeure pour la plateforme Anka, qui est en cours de rachat et d’intégration par la société Global Shop Group. Fondée en Côte d’Ivoire en 2016 (initialement sous le nom d’Afrikrea), Anka est une plateforme complète qui dessert plus de 22 000 vendeurs africains et a géré plus de 60 millions de dollars de transactions cumulées à l’échelle mondiale.

L’acquisition par Global Shop Group a été annoncée publiquement il y a quelques jours, la firme prévoyant de conserver la marque et les opérations d’Anka tout en apportant son expertise mondiale.

Ce contexte de rachat et de transition crée, selon les experts de l’Association des professionnels de la sécurité de l’information de Côte d’Ivoire (APSI-CI), une « fenêtre d’opportunité idéale » pour les cybercriminels. Ces derniers pourraient chercher à tromper les utilisateurs par le biais de campagnes de phishing ciblées, de tentatives d’usurpation d’identité ou encore de piratage direct des comptes.

Appel à l’action

Il faut le dire clairement : l’ampleur de la fuite et la nature des données exposées posent des défis significatifs pour la nouvelle direction de l’entreprise. Bien que des tentatives aient été faites pour contacter directement la direction de la plateforme Anka, nous n’avons pas encore obtenu de retour sur leur version des faits ni sur les mesures spécifiques qu’ils pourraient prendre pour gérer l’incident. Toutefois, les informations relayées sur les réseaux sociaux laissent penser qu’ils ont été avisés.

Pour protéger leurs informations et leurs actifs face à ce risque accru, les experts de l’APSI-CI lancent un appel urgent aux utilisateurs de la plateforme : « Modifiez sans délai vos mots de passe et activez l’authentification multifacteur (MFA/2FA) sur vos comptes afin d’ajouter une couche de protection essentielle. »

« Soyez extrêmement vigilants face à toute communication non sollicitée (e-mails, SMS ou appels téléphoniques) prétendant provenir d’Anka ou du nouveau groupe. Ne cliquez sur aucun lien suspect et ne divulguez jamais vos informations d’identification en réponse à une sollicitation », recommandent-ils.

Anselme Akéko

(Source : CIO Mag, 10 novembre 2025)

Fil d'actu

  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2470/3028 Régulation des télécoms
  • 182/3028 Télécentres/Cybercentres
  • 1846/3028 Economie numérique
  • 982/3028 Politique nationale
  • 3028/3028 Fintech
  • 278/3028 Noms de domaine
  • 1230/3028 Produits et services
  • 762/3028 Faits divers/Contentieux
  • 392/3028 Nouveau site web
  • 3000/3028 Infrastructures
  • 933/3028 TIC pour l’éducation
  • 109/3028 Recherche
  • 128/3028 Projet
  • 1854/3028 Cybersécurité/Cybercriminalité
  • 1264/3028 Sonatel/Orange
  • 852/3028 Licences de télécommunications
  • 148/3028 Sudatel/Expresso
  • 528/3028 Régulation des médias
  • 816/3028 Applications
  • 559/3028 Mouvements sociaux
  • 904/3028 Données personnelles
  • 65/3028 Big Data/Données ouvertes
  • 314/3028 Mouvement consumériste
  • 189/3028 Médias
  • 330/3028 Appels internationaux entrants
  • 900/3028 Formation
  • 60/3028 Logiciel libre
  • 1436/3028 Politiques africaines
  • 524/3028 Fiscalité
  • 98/3028 Art et culture
  • 305/3028 Genre
  • 921/3028 Point de vue
  • 579/3028 Commerce électronique
  • 779/3028 Manifestation
  • 166/3028 Presse en ligne
  • 68/3028 Piratage
  • 109/3028 Téléservices
  • 524/3028 Biométrie/Identité numérique
  • 162/3028 Environnement/Santé
  • 181/3028 Législation/Réglementation
  • 202/3028 Gouvernance
  • 953/3028 Portrait/Entretien
  • 80/3028 Radio
  • 458/3028 TIC pour la santé
  • 147/3028 Propriété intellectuelle
  • 29/3028 Langues/Localisation
  • 588/3028 Médias/Réseaux sociaux
  • 1066/3028 Téléphonie
  • 108/3028 Désengagement de l’Etat
  • 593/3028 Internet
  • 60/3028 Collectivités locales
  • 249/3028 Dédouanement électronique
  • 599/3028 Usages et comportements
  • 543/3028 Télévision/Radio numérique terrestre
  • 295/3028 Audiovisuel
  • 1927/3028 Transformation digitale
  • 201/3028 Affaire Global Voice
  • 79/3028 Géomatique/Géolocalisation
  • 165/3028 Service universel
  • 355/3028 Sentel/Tigo
  • 92/3028 Vie politique
  • 889/3028 Distinction/Nomination
  • 22/3028 Handicapés
  • 372/3028 Enseignement à distance
  • 359/3028 Contenus numériques
  • 300/3028 Gestion de l’ARTP
  • 91/3028 Radios communautaires
  • 943/3028 Qualité de service
  • 226/3028 Privatisation/Libéralisation
  • 89/3028 SMSI
  • 252/3028 Fracture numérique/Solidarité numérique
  • 1412/3028 Innovation/Entreprenariat
  • 706/3028 Liberté d’expression/Censure de l’Internet
  • 23/3028 Internet des objets
  • 99/3028 Free Sénégal
  • 431/3028 Intelligence artificielle
  • 103/3028 Editorial
  • 2/3028 Gaming/Jeux vidéos
  • 12/3028 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous