OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2023 > Mai 2023 > Les types courants de cyberattaques

Les types courants de cyberattaques

dimanche 28 mai 2023

Cybersécurité/Cybercriminalité

Drapés par un voile de mystère, les hackers arrivent, en quelques clics, à déstabiliser des entreprises ou tout un pays. Le Sénégal qui regardait de loin ces cyberattaques aux allures de fiction, vient d’en faire les frais. Depuis vendredi, plusieurs sites de la présidence de la République, du gouvernement, des forces armées et de la compagnie aérienne nationale Air Sénégal ont été attaqués par la Mysterious Team affiliée au célèbre collectif de hackers Anonymous. Comment procèdent ces robins des bois ? Seneweb vous fait un petit cours de hacking. N.B : à ne point mettre en pratique.

- Programmes malveillants

Il s’agit d’une expression utilisée pour décrire les logiciels malveillants, y compris les logiciels espions, les rançongiciels, les virus et les vers. Un programme malveillant s’introduit dans un réseau par le biais d’une vulnérabilité, généralement lorsqu’un utilisateur clique sur un lien dangereux ou sur une pièce jointe qui installe ensuite un logiciel à risque. Une fois dans le système, le logiciel malveillant peut effectuer les tâches suivantes : Bloquer l’accès aux composants clés du réseau (rançongiciel) ; Installer d’autres logiciels malveillants ou des logiciels nuisibles supplémentaires ; Obtenir discrètement des informations en transmettant des données depuis le disque dur (logiciel espion) ; Perturber certains composants et rendre le système inutilisable.

- Hameçonnage

L’hameçonnage est la pratique consistant à envoyer des communications frauduleuses qui semblent provenir d’une source fiable, généralement par courriel. Son objectif est de voler des données sensibles comme les informations de carte de crédit et les identifiants de connexion ou d’installer des logiciels malveillants sur l’appareil de la victime. L’hameçonnage est une cybermenace de plus en plus courante.

- Attaque de l’homme du milieu

Les attaques de l’homme du milieu (HDM), également connues sous le nom d’« attaque de l’intercepteur », se produisent lorsque les agresseurs s’insèrent au milieu d’une transaction entre deux personnes. Une fois que les agresseurs ont interrompu le trafic, ils peuvent filtrer et voler des données.

- Attaque par déni de service

Une attaque par déni de service (DDOS qui a été utilisée contre l’Etat du Sénégal) consiste à inonder les systèmes, les serveurs ou les réseaux de trafic dans le but d’épuiser les ressources et la bande passante. Le système n’est donc plus en mesure de répondre aux demandes légitimes. Les agresseurs peuvent également utiliser plusieurs appareils compromis pour lancer ce type d’attaque.

- Injection SQL

Une injection SQL (Structured Query Language) se produit lorsqu’un agresseur insère du code malveillant dans un serveur qui utilise le langage SQL et force le serveur à révéler des informations qu’il ne devrait pas. Un agresseur peut effectuer une injection SQL en soumettant simplement du code malveillant dans une case de recherche de site Web vulnérable.

- Exploit du jour zéro

Un exploit du jour zéro se produit après l’annonce d’une vulnérabilité dans un réseau mais avant l’implémentation d’un correctif ou d’une solution. Les agresseurs ciblent la vulnérabilité révélée pendant ce court laps de temps. La détection des menaces de vulnérabilité du jour zéro nécessite une efficacité permanente.

- Tunnellisation DNS

La tunnellisation DNS utilise le protocole DNS pour communiquer le trafic non DNS sur le port 53. Il envoie le trafic HTTP et tout autre trafic de protocole via DNS. Il existe diverses raisons légitimes d’utiliser la tunnellisation DNS. Cependant, il existe également des raisons malveillantes d’utiliser des services de réseau privé virtuel (RPV) de tunnellisation DNS. Ils peuvent être utilisés pour déguiser le trafic sortant en DNS, masquant les données qui sont généralement partagées via une connexion Internet. Dans le cadre d’une utilisation malveillante, les requêtes DNS sont manipulées pour exfiltrer les données d’un système compromis vers l’infrastructure de l’agresseur. Ils peuvent également être utilisés pour effectuer des rappels de commande et de contrôle depuis l’infrastructure de l’agresseur vers un système compromis.

(Source : Seneweb, 28 mai 2023)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4702/5503 Régulation des télécoms
  • 388/5503 Télécentres/Cybercentres
  • 3719/5503 Economie numérique
  • 1952/5503 Politique nationale
  • 5267/5503 Fintech
  • 546/5503 Noms de domaine
  • 1989/5503 Produits et services
  • 1762/5503 Faits divers/Contentieux
  • 780/5503 Nouveau site web
  • 5503/5503 Infrastructures
  • 1899/5503 TIC pour l’éducation
  • 192/5503 Recherche
  • 250/5503 Projet
  • 4230/5503 Cybersécurité/Cybercriminalité
  • 1878/5503 Sonatel/Orange
  • 1622/5503 Licences de télécommunications
  • 297/5503 Sudatel/Expresso
  • 1017/5503 Régulation des médias
  • 1329/5503 Applications
  • 1124/5503 Mouvements sociaux
  • 1830/5503 Données personnelles
  • 147/5503 Big Data/Données ouvertes
  • 612/5503 Mouvement consumériste
  • 443/5503 Médias
  • 654/5503 Appels internationaux entrants
  • 1662/5503 Formation
  • 96/5503 Logiciel libre
  • 2363/5503 Politiques africaines
  • 1042/5503 Fiscalité
  • 182/5503 Art et culture
  • 600/5503 Genre
  • 1930/5503 Point de vue
  • 1092/5503 Commerce électronique
  • 1510/5503 Manifestation
  • 320/5503 Presse en ligne
  • 135/5503 Piratage
  • 228/5503 Téléservices
  • 958/5503 Biométrie/Identité numérique
  • 418/5503 Environnement/Santé
  • 357/5503 Législation/Réglementation
  • 366/5503 Gouvernance
  • 1818/5503 Portrait/Entretien
  • 156/5503 Radio
  • 813/5503 TIC pour la santé
  • 289/5503 Propriété intellectuelle
  • 58/5503 Langues/Localisation
  • 1093/5503 Médias/Réseaux sociaux
  • 2052/5503 Téléphonie
  • 198/5503 Désengagement de l’Etat
  • 1063/5503 Internet
  • 121/5503 Collectivités locales
  • 425/5503 Dédouanement électronique
  • 1256/5503 Usages et comportements
  • 1064/5503 Télévision/Radio numérique terrestre
  • 585/5503 Audiovisuel
  • 3394/5503 Transformation digitale
  • 403/5503 Affaire Global Voice
  • 251/5503 Géomatique/Géolocalisation
  • 364/5503 Service universel
  • 668/5503 Sentel/Tigo
  • 178/5503 Vie politique
  • 1751/5503 Distinction/Nomination
  • 36/5503 Handicapés
  • 713/5503 Enseignement à distance
  • 798/5503 Contenus numériques
  • 596/5503 Gestion de l’ARTP
  • 178/5503 Radios communautaires
  • 2099/5503 Qualité de service
  • 470/5503 Privatisation/Libéralisation
  • 141/5503 SMSI
  • 527/5503 Fracture numérique/Solidarité numérique
  • 2773/5503 Innovation/Entreprenariat
  • 1391/5503 Liberté d’expression/Censure de l’Internet
  • 49/5503 Internet des objets
  • 180/5503 Free Sénégal
  • 1070/5503 Intelligence artificielle
  • 205/5503 Editorial
  • 10/5503 Gaming/Jeux vidéos
  • 24/5503 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous