OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2020 > Janvier 2020 > AFRINIC : Comment le Top management a trafiqué et vendu frauduleusement des (…)

AFRINIC : Comment le Top management a trafiqué et vendu frauduleusement des adresses IP “pour 54 millions de dollars US”

lundi 20 janvier 2020

Faits divers/Contentieux

C’est un scandale qui secoue l’AFRINIC depuis quelques mois. En jeu, le détournement et la revente de nombreux blocs d’adresses IP appartenant à la base de données WHOIS de l’AFRINIC, le Registre régional d’adresses IP desservant l’Afrique. La valeur totale de ces blocs d’adresses IP détournés et revendues illégalement est estimée à plus de 54 millions de dollars américains. Ce qui rend ce scandale impressionnant c’est que le suspect numéro un de ce trafic est son DG, Ernest Byaruhanga, qui, à la suite d’une audience disciplinaire du conseil d’administration d’Afrinic tenue le 13 décembre 2019, à Maurice, a été limogé. Motif évoqué :”faute professionnelle très grave”.

Depuis lors, il est remplacé par Eddy Kayihura. Ce dernier fait le point de cette affaire dans son message retraçant les grandes lignes de l’action de l’AFRINIC au titre de cette nouvelle année 2020. Dans son mail à la communauté africaine de l’Internet publiée le 17 janvier 2020 dans la liste de diffusion d’Afrinic, il explique que la Police mauricienne est désormais en charge de l’enquête pour cette affaire.

“Au titre de mise à jour sur l’affaire relative à la base de données WHOIS alléguant une manipulation frauduleuse, l’affaire a été signalée à la Division centrale des enquêtes criminelles de la police mauricienne le mardi 10 décembre 2019 pour une enquête plus approfondie. En outre, compte tenu de la gravité des allégations, une audience disciplinaire a été tenue le 13 décembre 2019, à l’issue de laquelle la Direction a pris la décision de renvoyer Ernest Byaruhanga avec effet immédiat pour faute professionnelle très grave”, écrit-il.

Le nouveau DG de l’AFRINIC indique par ailleurs qu’avec la nouvelle équipe installée (voir encadré), l’AFRINIC s’emploie à rétablir l’exactitude des données WHOIS et à renforcer les contrôles existants afin d’éliminer les menaces internes ou externes qui pourraient peser sur ses opérations. “Comme nous nous attendons à une charge de travail parfois plus importante, l’équipe des services aux membres fera de son mieux pour servir les membres avec un ticket dans un délai de 48 heures comme le stipule le SLC d’AFRINIC”, rassure Eddy Kayihura.

Les blocs d’adresses IP de la base de données WHOIS d’AFRINIC

Certains comparent en effet les adresses IP comme des maisons et appartements de l’Internet. En clair, lorsque vous naviguez sur le Web ou hébergez votre site web, vous avez besoin d’une maison sur Internet. Besoin donc d’une adresse IP. L’adresse IP (avec IP pour Internet Protocol) est alors le numéro qui identifie chaque ordinateur connecté à Internet, ou plus précisément, l’interface avec le réseau de tout matériel informatique (routeur, imprimante) connecté à un réseau informatique utilisant l’Internet Protocol (le protocole Internet).

Il existe des adresses IP de version 4 (IPv4) et de version 6 (IPv6). La version 4 la plus utilisée est généralement notée avec quatre nombres compris entre 0 et 255, séparés par des points. Par exemple, 212.85.150.133. Il y a quelques années, face à la demande croissante et la rareté signalée de la version 4, l’IETF (Internet Engineering Task Force) a mis en place l’IPv6. Elle peut être constituée de huit nombres et lettres séparés de deux points. Par exemple, : 2001:0620:0000:0000:0211:24FF:FE80:C12C. Donc, plus puissante que l’IPv6.

Cependant, la plupart des usagers de l’Internet utilisent toujours l’IPv4. Et ces anciennes adresses IPv4 sont devenues une ressource très rare. D’ailleurs dans un mail daté du 14 janvier 2020 et publié dans sa liste de diffusion, l’AFRINIC informe la communauté africaine de l’Internet que “la phase 2 de l’épuisement d’IPv4 a officiellement commencé. C’est la conséquence de la diminution des ressources IPv4 disponibles pour AFRINIC. AFRINIC procédera aux modifications nécessaires de ses systèmes pour limiter la taille des demandes de ressources IPv4 qui peuvent être soumises. De plus, toutes les demandes de ressources IPv4 actuellement ouvertes et supérieures à /22 seront réduites à un /22 et les demandeurs seront informés dans leurs tickets correspondants”. Aujourd’hui, l’AFRINIC encourage ses membres à accélérer le déploiement d’IPv6 sur leurs réseaux.

A l’origine du scandale

En effet, il existe dans le monde moins de quatre milliards d’adresses IP en version 4 utilisables. La majorité de ces adresses IP a déjà été attribuée. Selon les experts, la pénurie mondiale d’adresses IPv4 disponibles les a transformées en une marchandise dans laquelle chaque adresse IP peut se vendre à des prix variant entre 15 $ et 25 $ sur le marché libre. Ce qui a créé un marché juteux pour ceux qui se livrent à l’acquisition et à la revente de blocs d’adresses IP. Mais, expliquent les experts en la matière, cela a également encouragé ceux qui se spécialisent dans la fabrication des spams à travers des blocs d’adresses IP dormants sans autorisation de leurs propriétaires légitimes.

Ernest Byaruhanga, deuxième personne à être recrutée à Afrinic en 2004, et DG de cette institution qui attribue les blocs de ces adresses IP en Afrique, aurait donc jugé utile de tirer profit de cette manne. C’est du moins l’alerte que donne en septembre 2019 le chercheur américain Ron Guilmette après cinq mois d’enquête.

Basé en Californie, Ron Guilmette s’est spécialisé dans la traque aux spammeurs. Il ambitionne de débarrasser l’Internet des spammeurs. Dans ses enquêtes, il constate que de nombreux spams proviennent d’adresses IP dormantes vendues en Afrique. Il signale sans succès ses découvertes à diverses listes de diffusion d’opérateurs de réseau entre 2016 et 2017. Au départ, il pense que ce sont des opérateurs réseau qui sont responsables de la vente de ces adresses IP servant aux spams.

Mais, poussant l’enquête plus loin, il découvre que les adresses IP vendues sont commercialisés avec la complicité d’un agent d’AFRINIC qui dispose d’un pool d’adresses IP disponibles à partir desquelles il attribue des blocs d’adresses IP aux organisations qui en ont font la demande.

Enquête avec MyBroadband.co.za

Avec l’aide de certains journalistes en Ouganda et en Afrique du Sud (MyBroadband.co.za), il persiste dans son enquête et finit par découvrir que les entreprises ou opérateurs réseaux étrangers qui vendent ces blocs d’adresses IP incriminés sont la propriété d’Ernest Byaruhanga ou des membres de sa famille proche. Ernest Byaruhanga aurait donc permis à certaines organisations dans lesquelles il avait des intérêts de modifier les WHOIS de l’Afrinic pour attribuer illégalement des blocs d’adresses IP à ces opérateurs de réseau-là pour revente. Le préjudice subi par l’AFRINIC serait de l’ordre de 54 millions de dollars américains, estime Ron Guilmette.

Parmi ces opérateurs ou entreprises contrôlés par Ernest Byaruhanga, Amiek Holdings et d’IPv4 Leasing. Ces opérateurs réseaux contactaient les compagnies dont les demandes en blocs d’adresses IPv4 avaient été rejetées par l’AFRINIC sous prétexte qu’ils ne se situaient pas en Afrique. Car il faut être établi en Afrique pour solliciter l’achat des adresses IP à Afrinic. C’est par exemple le cas de TotalSend qui, après le rejet de sa demande par l’Afrinic, avoue reçu une offre et payé 2 500 $ (USD) à Amiek Holdings pour un bloc de 1 024 adresses IP. La notation technique du bloc en question étant 196.45.112.0/22.

Dans la base de données WHOIS d’AFRINIC, c’est ITC qui contrôlait le bloc d’adresses IP qui a été vendu à TotalSend. D’après le site web spécialisé krebsonsecurity.com, les recherches dans l’historique d’AFRINIC montrent que ipv4leasing.org est lié à au moins six blocs d’adresses IP considérables qui appartenaient autrefois à une société camerounaise ITC aujourd’hui disparue. Cette société camerounaise opérait également sous le nom d’« Afriq * Access », renseigne le site web.

Les journalistes ont donc découvert que, selon les documents remis par l’administration ougandaise, Amiek Holdings, appartenait à Ernest Byaruhanga et Annette Byaruhanga, tous directeurs et actionnaires à hauteur de 35% chacun. Trois autres mineurs ayant le nom Byaruhanga détenaient 10% chacun, détaille l’enquête de MyBroadband.

Par ailleurs, ils ont découvert que les noms de domaines IPv4Leasing.net et IPv4Leasing.org avaient été enregistrés par Ernest Byaruhanga en 2013. Après les enquêtes approfondies de MyBroadband et de Ron Guilmette, Ernest Byaruhanga qui sera contacté par le média en ligne pour ses réponses restera muet.

Plus tard, Afrinic informera MyBroadband que Ernest Byaruhanga a démissionné. Et comme indiqué au début de l’article, à la suite d’une audience disciplinaire du conseil d’administration d’Afrinic tenue le 13 décembre 2019, à Maurice, Ernest Byaruhanga sera officiellement limogé. Motif évoqué :”faute professionnelle très grave”.

Beaugas Orain Djoyum

(Source : Digital Business Africa, 20 janvier 2020)


Quelques nouveaux visages de l’AFRINIC

– M. Eddy Kayihura, Directeur général d’AFRINIC

– M. Seun Ojedeji est désormais le chargé de liaison du Conseil d’administration avec le Comité de gouvernance en remplacement de M. Serge Ilunga ;

– M. Daniel Nanghaka a été nommé membre du Conseil d’administration en remplacement de Mme Zeimm Auladin-Suhootoorah pour un mandat de deux ans, du 1er janvier 2020 au 31 décembre 2021 ;

– M. Laurent Ntumba Kayemba a été élu en remplacement de Mme Isatou Jah pour un mandat de trois ans, du 1er janvier 2020 au 31 décembre 2022 ;

– M. Mike Silber remplace M. Omo Oaiya au sein du NRO NC / ASO AC et de l’IANA RC jusqu’en 2022

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2069/2237 Régulation des télécoms
  • 173/2237 Télécentres/Cybercentres
  • 1543/2237 Economie numérique
  • 852/2237 Politique nationale
  • 2237/2237 Fintech
  • 255/2237 Noms de domaine
  • 813/2237 Produits et services
  • 695/2237 Faits divers/Contentieux
  • 367/2237 Nouveau site web
  • 2152/2237 Infrastructures
  • 791/2237 TIC pour l’éducation
  • 92/2237 Recherche
  • 121/2237 Projet
  • 1422/2237 Cybersécurité/Cybercriminalité
  • 860/2237 Sonatel/Orange
  • 774/2237 Licences de télécommunications
  • 134/2237 Sudatel/Expresso
  • 466/2237 Régulation des médias
  • 603/2237 Applications
  • 494/2237 Mouvements sociaux
  • 783/2237 Données personnelles
  • 60/2237 Big Data/Données ouvertes
  • 296/2237 Mouvement consumériste
  • 179/2237 Médias
  • 321/2237 Appels internationaux entrants
  • 692/2237 Formation
  • 48/2237 Logiciel libre
  • 840/2237 Politiques africaines
  • 407/2237 Fiscalité
  • 83/2237 Art et culture
  • 285/2237 Genre
  • 733/2237 Point de vue
  • 486/2237 Commerce électronique
  • 701/2237 Manifestation
  • 156/2237 Presse en ligne
  • 62/2237 Piratage
  • 102/2237 Téléservices
  • 424/2237 Biométrie/Identité numérique
  • 150/2237 Environnement/Santé
  • 155/2237 Législation/Réglementation
  • 167/2237 Gouvernance
  • 826/2237 Portrait/Entretien
  • 72/2237 Radio
  • 342/2237 TIC pour la santé
  • 133/2237 Propriété intellectuelle
  • 29/2237 Langues/Localisation
  • 522/2237 Médias/Réseaux sociaux
  • 918/2237 Téléphonie
  • 95/2237 Désengagement de l’Etat
  • 484/2237 Internet
  • 57/2237 Collectivités locales
  • 188/2237 Dédouanement électronique
  • 500/2237 Usages et comportements
  • 512/2237 Télévision/Radio numérique terrestre
  • 275/2237 Audiovisuel
  • 1358/2237 Transformation digitale
  • 191/2237 Affaire Global Voice
  • 75/2237 Géomatique/Géolocalisation
  • 149/2237 Service universel
  • 333/2237 Sentel/Tigo
  • 87/2237 Vie politique
  • 730/2237 Distinction/Nomination
  • 17/2237 Handicapés
  • 338/2237 Enseignement à distance
  • 321/2237 Contenus numériques
  • 292/2237 Gestion de l’ARTP
  • 89/2237 Radios communautaires
  • 801/2237 Qualité de service
  • 212/2237 Privatisation/Libéralisation
  • 67/2237 SMSI
  • 224/2237 Fracture numérique/Solidarité numérique
  • 1277/2237 Innovation/Entreprenariat
  • 669/2237 Liberté d’expression/Censure de l’Internet
  • 23/2237 Internet des objets
  • 85/2237 Free Sénégal
  • 172/2237 Intelligence artificielle
  • 97/2237 Editorial
  • 13/2237 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous