Namibie : l’attaque contre la Défense met à l’épreuve les capacités de réponse aux cybermenaces
mardi 22 septembre 2026
Avec l’accélération de la transformation numérique sur le continent, les administrations publiques sont devenues des cibles privilégiées pour les cybercriminels. En Namibie, le ministère de la Défense est confronté à une cyberattaque qui met à l’épreuve le dispositif national de réponse aux incidents.
En Namibie, l’équipe nationale de réponse aux incidents (NAM-CSIRT) a confirmé le samedi 19 septembre avoir identifié une « activité non autorisée » sur le réseau du ministère de la Défense et des Anciens combattants. Cette attaque, liée au groupe RansomHouse, met en lumière l’importance des capacités nationales de détection, d’investigation et de restauration face aux cybermenaces visant les institutions publiques.
Une intrusion confirmée, mais encore peu de détails publics
L’affaire a commencé avec la publication par RansomHouse du nom de la Namibian Defence Force sur son site de fuite. Le groupe a affirmé avoir eu accès à des informations confidentielles et menacé de les publier. À ce stade, ces affirmations émanaient toutefois du groupe criminel lui-même.
Après analyse des systèmes concernés, la NAM-CSIRT a établi un lien avec RansomHouse, un groupe connu pour ses attaques par rançongiciel et ses opérations de « double extorsion », qui consistent notamment à menacer de publier des données supposément volées.
La confirmation officielle ne permet toutefois pas encore de mesurer l’ampleur de la compromission. La NAM-CSIRT n’a pas précisé publiquement quels systèmes ont été affectés, quelles données auraient été exfiltrées, si des fichiers ont été chiffrés et si une rançon a été demandée. Le ministre de la Défense, Frans Kapofi (photo), a également déclaré au Namibian qu’il n’avait pas connaissance de l’ampleur de l’attaque.
L’incident constitue surtout un test majeur pour le dispositif national de réponse aux cyberattaques, créé en novembre 2022 et officiellement lancé en avril 2025. La NAM-CSIRT, rattachée à l’Autorité de régulation des communications de Namibie (CRAN), indique coordonner avec le ministère les opérations d’assistance technique, d’investigation, de remédiation et de restauration des systèmes affectés. Le dispositif prévoit également une revue post-incident afin de tirer les enseignements de l’attaque.
Cette fonction est devenue plus importante à mesure que les administrations numérisent leurs services. La NAM-CSIRT indique sur son portail avoir recensé 1,7 million d’événements, 2,2 millions de vulnérabilités et 5 incidents en 2025.
L’enjeu dépasse la seule Namibie
Dans son Africa Cybersecurity Threat Outlook 2026, le cabinet britannique d’audit financier et de conseil EY estime que le risque cyber évolue en Afrique, passant d’incidents isolés à des menaces susceptibles d’affecter directement les opérations. Il identifie notamment les gouvernements parmi les plus exposés et considère que les attaques par rançongiciel et les opérations d’extorsion constituent de plus en plus un risque de perturbation des activités, au-delà du simple vol de données.
La Namibie dispose déjà d’une structure dédiée à la réponse aux incidents, mais l’attaque contre le ministère de la Défense permettra surtout d’évaluer, une fois l’enquête terminée, l’efficacité de ce dispositif face à un incident touchant une institution particulièrement sensible.
L’Indice mondial de cybersécurité 2024 de l’Union internationale des télécommunications (UIT) classe par ailleurs la Namibie dans le niveau 4, « en cours de progression », sur cinq niveaux. Ce classement ne constitue pas une mesure de la sécurité d’un réseau particulier : il évalue les engagements et capacités nationales dans les domaines juridique, technique et organisationnel, ainsi qu’en matière de développement des compétences et de coopération. L’UIT souligne également que de nombreux pays restent confrontés à des déficits de compétences, de personnel, d’équipements et de financement en cybersécurité.
Pour Windhoek, la prochaine étape sera de déterminer comment les auteurs de l’attaque ont obtenu l’accès au réseau, quels systèmes ont été touchés, si des données ont effectivement été exfiltrées et quelles mesures seront prises pour éviter une nouvelle compromission. C’est le retour d’expérience de cet incident, plus que la revendication de RansomHouse elle-même, qui permettra de mesurer la capacité réelle du dispositif namibien de cyber-résilience.
Adoni Conrad Quenum
(Source : Agence Ecofin, 22 septembre 2026)
OSIRIS