Blog

Quand le phishing a frappé : attaques contre les organisations africaines

Études de cas et analyses d'incidents de phishing, BEC, rançongiciel et ingénierie sociale à travers le continent — fondées sur des sources publiques, avec les enseignements qui comptent.

Analyse2024

Anatomie de la fraude à la facture : comment les paiements fournisseurs sont volés, étape par étape

Une seule modification frauduleuse — le compte bancaire — dans un flux de facturation authentique. L'anatomie en cinq étapes, et le contrôle qui la brise.

Fraude aux paiements2024

Banque d'Ouganda (2024) : quand des transferts frauduleux atteignent une banque centrale

La presse ougandaise et Reuters ont rapporté environ 62 milliards de shillings transférés frauduleusement depuis la banque centrale. Faits confirmés et leçons.

Analyse2024

Fraude au mobile money : les schémas d'ingénierie sociale derrière les pertes

Appels d'usurpation, escroqueries à l'annulation, abus de portefeuilles d'entreprise : les schémas documentés par la GSMA et INTERPOL, et les parades.

Analyse2024

Échange de SIM et compromission de compte : pourquoi votre choix de MFA compte davantage en Afrique

Quand le numéro de téléphone ancre la vie financière, l'échange de SIM défait la MFA par SMS. Le schéma, et les choix d'authentification qui résistent.

Analyse2024

L'Évaluation des cybermenaces en Afrique 2024 d'INTERPOL, en langage clair

Escroqueries, phishing et BEC dominent ce que voient les polices africaines, le ransomware progresse vite. Les conclusions clés, résumées lisiblement.

Analyse2024

Le manuel SilverTerrier : comment les groupes BEC ciblent vraiment les équipes financières

Récolter, étudier, détourner le fil, encaisser : la séquence BEC documentée — et ce que la formation des équipes finance doit couvrir.

Analyse2024

Pourquoi le phishing migre vers WhatsApp — et pourquoi la simulation limitée à l'e-mail passe à côté

La conversation d'affaires a migré vers les messageries ; les attaquants ont suivi. Les leurres WhatsApp documentés, et l'angle mort des programmes e-mail.

DDoS2023

Kenya, juillet 2023 : la semaine où une vague DDoS a éprouvé un État numérique

Anonymous Sudan a revendiqué des attaques contre eCitizen et des services de paiement. Surtout du DDoS — mais l'épisode montre pourquoi la résilience en couches décide de tout.

Rançongiciel2023

Naivas, 2023 : le rançongiciel atteint la première chaîne de supermarchés du Kenya

Le groupe Mallox a revendiqué un vol de données chez Naivas ; le distributeur a confirmé l'attaque et rassuré sur les cartes bancaires. Un précédent pour l'Afrique de l'Est.

Compromission de compte2023

L'incident Flutterwave (2023) : ce qui a été rapporté, ce qui a été démenti

Les médias ont rapporté des transferts non autorisés ; l'entreprise a démenti toute perte. La leçon d'hygiène des identifiants demeure.

BEC2022

Opération Delilah (2022) : l'arrestation d'un chef du réseau BEC SilverTerrier

Des années de coopération entre INTERPOL, polices africaines et chercheurs privés s'achèvent par l'arrestation d'un caïd présumé du BEC à Lagos.

Extorsion de données2022

Groupe Shoprite, 2022 : l'extorsion s'attaque au premier distributeur d'Afrique

RansomHouse a revendiqué un vol de données touchant des clients de transfert d'argent de Shoprite dans trois pays — l'extorsion sans chiffrement, contre une marque panafricaine.

Identifiants compromis2022

TransUnion Afrique du Sud, 2022 : le mot de passe qui a ouvert un bureau de crédit

N4ughtySecTU a revendiqué une intrusion massive ; TransUnion a pointé les identifiants détournés d'un client autorisé. Un mot de passe, une crise d'extorsion nationale.

Rançongiciel2021

Rançongiciel Transnet, juillet 2021 : la semaine où les ports sud-africains sont passés au papier

Un rançongiciel a mis hors ligne les terminaux à conteneurs de Transnet, jusqu'à une rare force majeure — un signal d'alarme pour les infrastructures africaines.

Risque interne2020

Absa, 2020 : la fuite de données venue de l'intérieur de la banque

Un employé d'Absa a illégalement partagé des données clients avec des tiers. La riposte juridique musclée de la banque en a fait le cas de référence de la menace interne.

Ingénierie sociale2020

Experian Afrique du Sud, 2020 : la fuite qui n'a exigé aucun logiciel malveillant

Un fraudeur se faisant passer pour un client légitime a obtenu les données de millions de Sud-Africains — l'ingénierie sociale pure, à l'échelle nationale.

BEC2020

Opération Falcon (2020) : le coup de filet qui a révélé l'échelle industrielle du BEC

INTERPOL, la police nigériane et Group-IB ont arrêté des membres du gang TMT, dont le phishing avait touché des organisations dans plus de 150 pays.

Risque interne2020

Postbank, 2020 : quand des initiés copient la clé de toutes les cartes

Des employés auraient obtenu la clé maîtresse imprimée de la Postbank, permettant la fraude et forçant le remplacement de millions de cartes. Le risque interne au prix fort.

Mobile money2020

Ouganda, octobre 2020 : la compromission d'agrégateur qui a gelé le mobile money

La compromission de l'agrégateur Pegasus Technologies a suspendu le mobile money de MTN et Airtel et exposé le risque tiers au cœur de la fintech africaine.

Extorsion2019

Ville de Johannesburg, octobre 2019 : quand une métropole se déconnecte elle-même

Des attaquants ont pénétré la plus grande ville d'Afrique du Sud et exigé des bitcoins. Johannesburg a coupé ses services, refusé de payer et restauré. Enseignements.