OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2026 > Septembre 2026 > Namibie : l’attaque contre la Défense met à l’épreuve les capacités de (…)

Namibie : l’attaque contre la Défense met à l’épreuve les capacités de réponse aux cybermenaces

mardi 22 septembre 2026

Cybersécurité/Cybercriminalité

Avec l’accélération de la transformation numérique sur le continent, les administrations publiques sont devenues des cibles privilégiées pour les cybercriminels. En Namibie, le ministère de la Défense est confronté à une cyberattaque qui met à l’épreuve le dispositif national de réponse aux incidents.

En Namibie, l’équipe nationale de réponse aux incidents (NAM-CSIRT) a confirmé le samedi 19 septembre avoir identifié une « activité non autorisée » sur le réseau du ministère de la Défense et des Anciens combattants. Cette attaque, liée au groupe RansomHouse, met en lumière l’importance des capacités nationales de détection, d’investigation et de restauration face aux cybermenaces visant les institutions publiques.

Une intrusion confirmée, mais encore peu de détails publics

L’affaire a commencé avec la publication par RansomHouse du nom de la Namibian Defence Force sur son site de fuite. Le groupe a affirmé avoir eu accès à des informations confidentielles et menacé de les publier. À ce stade, ces affirmations émanaient toutefois du groupe criminel lui-même.

Après analyse des systèmes concernés, la NAM-CSIRT a établi un lien avec RansomHouse, un groupe connu pour ses attaques par rançongiciel et ses opérations de « double extorsion », qui consistent notamment à menacer de publier des données supposément volées.

La confirmation officielle ne permet toutefois pas encore de mesurer l’ampleur de la compromission. La NAM-CSIRT n’a pas précisé publiquement quels systèmes ont été affectés, quelles données auraient été exfiltrées, si des fichiers ont été chiffrés et si une rançon a été demandée. Le ministre de la Défense, Frans Kapofi (photo), a également déclaré au Namibian qu’il n’avait pas connaissance de l’ampleur de l’attaque.

L’incident constitue surtout un test majeur pour le dispositif national de réponse aux cyberattaques, créé en novembre 2022 et officiellement lancé en avril 2025. La NAM-CSIRT, rattachée à l’Autorité de régulation des communications de Namibie (CRAN), indique coordonner avec le ministère les opérations d’assistance technique, d’investigation, de remédiation et de restauration des systèmes affectés. Le dispositif prévoit également une revue post-incident afin de tirer les enseignements de l’attaque.

Cette fonction est devenue plus importante à mesure que les administrations numérisent leurs services. La NAM-CSIRT indique sur son portail avoir recensé 1,7 million d’événements, 2,2 millions de vulnérabilités et 5 incidents en 2025.

L’enjeu dépasse la seule Namibie

Dans son Africa Cybersecurity Threat Outlook 2026, le cabinet britannique d’audit financier et de conseil EY estime que le risque cyber évolue en Afrique, passant d’incidents isolés à des menaces susceptibles d’affecter directement les opérations. Il identifie notamment les gouvernements parmi les plus exposés et considère que les attaques par rançongiciel et les opérations d’extorsion constituent de plus en plus un risque de perturbation des activités, au-delà du simple vol de données.

La Namibie dispose déjà d’une structure dédiée à la réponse aux incidents, mais l’attaque contre le ministère de la Défense permettra surtout d’évaluer, une fois l’enquête terminée, l’efficacité de ce dispositif face à un incident touchant une institution particulièrement sensible.

L’Indice mondial de cybersécurité 2024 de l’Union internationale des télécommunications (UIT) classe par ailleurs la Namibie dans le niveau 4, « en cours de progression », sur cinq niveaux. Ce classement ne constitue pas une mesure de la sécurité d’un réseau particulier : il évalue les engagements et capacités nationales dans les domaines juridique, technique et organisationnel, ainsi qu’en matière de développement des compétences et de coopération. L’UIT souligne également que de nombreux pays restent confrontés à des déficits de compétences, de personnel, d’équipements et de financement en cybersécurité.

Pour Windhoek, la prochaine étape sera de déterminer comment les auteurs de l’attaque ont obtenu l’accès au réseau, quels systèmes ont été touchés, si des données ont effectivement été exfiltrées et quelles mesures seront prises pour éviter une nouvelle compromission. C’est le retour d’expérience de cet incident, plus que la revendication de RansomHouse elle-même, qui permettra de mesurer la capacité réelle du dispositif namibien de cyber-résilience.

Adoni Conrad Quenum

(Source : Agence Ecofin, 22 septembre 2026)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 6705/7520 Régulation des télécoms
  • 538/7520 Télécentres/Cybercentres
  • 5171/7520 Economie numérique
  • 2699/7520 Politique nationale
  • 7447/7520 Fintech
  • 829/7520 Noms de domaine
  • 2953/7520 Produits et services
  • 2313/7520 Faits divers/Contentieux
  • 1128/7520 Nouveau site web
  • 7520/7520 Infrastructures
  • 2665/7520 TIC pour l’éducation
  • 282/7520 Recherche
  • 370/7520 Projet
  • 5157/7520 Cybersécurité/Cybercriminalité
  • 2878/7520 Sonatel/Orange
  • 2416/7520 Licences de télécommunications
  • 419/7520 Sudatel/Expresso
  • 1520/7520 Régulation des médias
  • 1936/7520 Applications
  • 1616/7520 Mouvements sociaux
  • 2503/7520 Données personnelles
  • 217/7520 Big Data/Données ouvertes
  • 906/7520 Mouvement consumériste
  • 563/7520 Médias
  • 1067/7520 Appels internationaux entrants
  • 2458/7520 Formation
  • 142/7520 Logiciel libre
  • 3166/7520 Politiques africaines
  • 1516/7520 Fiscalité
  • 254/7520 Art et culture
  • 890/7520 Genre
  • 2874/7520 Point de vue
  • 1612/7520 Commerce électronique
  • 2264/7520 Manifestation
  • 482/7520 Presse en ligne
  • 187/7520 Piratage
  • 311/7520 Téléservices
  • 1511/7520 Biométrie/Identité numérique
  • 475/7520 Environnement/Santé
  • 529/7520 Législation/Réglementation
  • 543/7520 Gouvernance
  • 2687/7520 Portrait/Entretien
  • 216/7520 Radio
  • 1160/7520 TIC pour la santé
  • 426/7520 Propriété intellectuelle
  • 87/7520 Langues/Localisation
  • 1709/7520 Médias/Réseaux sociaux
  • 2988/7520 Téléphonie
  • 288/7520 Désengagement de l’Etat
  • 1549/7520 Internet
  • 178/7520 Collectivités locales
  • 644/7520 Dédouanement électronique
  • 2052/7520 Usages et comportements
  • 1573/7520 Télévision/Radio numérique terrestre
  • 831/7520 Audiovisuel
  • 4989/7520 Transformation digitale
  • 617/7520 Affaire Global Voice
  • 259/7520 Géomatique/Géolocalisation
  • 502/7520 Service universel
  • 1011/7520 Sentel/Tigo
  • 261/7520 Vie politique
  • 2472/7520 Distinction/Nomination
  • 51/7520 Handicapés
  • 1054/7520 Enseignement à distance
  • 1083/7520 Contenus numériques
  • 880/7520 Gestion de l’ARTP
  • 271/7520 Radios communautaires
  • 2695/7520 Qualité de service
  • 734/7520 Privatisation/Libéralisation
  • 199/7520 SMSI
  • 743/7520 Fracture numérique/Solidarité numérique
  • 4172/7520 Innovation/Entreprenariat
  • 2077/7520 Liberté d’expression/Censure de l’Internet
  • 69/7520 Internet des objets
  • 261/7520 Free Sénégal
  • 1237/7520 Intelligence artificielle
  • 305/7520 Editorial
  • 16/7520 Gaming/Jeux vidéos
  • 41/7520 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous