OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2020 > Janvier 2020 > AFRINIC : Comment le Top management a trafiqué et vendu frauduleusement des (…)

AFRINIC : Comment le Top management a trafiqué et vendu frauduleusement des adresses IP “pour 54 millions de dollars US”

lundi 20 janvier 2020

Faits divers/Contentieux

C’est un scandale qui secoue l’AFRINIC depuis quelques mois. En jeu, le détournement et la revente de nombreux blocs d’adresses IP appartenant à la base de données WHOIS de l’AFRINIC, le Registre régional d’adresses IP desservant l’Afrique. La valeur totale de ces blocs d’adresses IP détournés et revendues illégalement est estimée à plus de 54 millions de dollars américains. Ce qui rend ce scandale impressionnant c’est que le suspect numéro un de ce trafic est son DG, Ernest Byaruhanga, qui, à la suite d’une audience disciplinaire du conseil d’administration d’Afrinic tenue le 13 décembre 2019, à Maurice, a été limogé. Motif évoqué :”faute professionnelle très grave”.

Depuis lors, il est remplacé par Eddy Kayihura. Ce dernier fait le point de cette affaire dans son message retraçant les grandes lignes de l’action de l’AFRINIC au titre de cette nouvelle année 2020. Dans son mail à la communauté africaine de l’Internet publiée le 17 janvier 2020 dans la liste de diffusion d’Afrinic, il explique que la Police mauricienne est désormais en charge de l’enquête pour cette affaire.

“Au titre de mise à jour sur l’affaire relative à la base de données WHOIS alléguant une manipulation frauduleuse, l’affaire a été signalée à la Division centrale des enquêtes criminelles de la police mauricienne le mardi 10 décembre 2019 pour une enquête plus approfondie. En outre, compte tenu de la gravité des allégations, une audience disciplinaire a été tenue le 13 décembre 2019, à l’issue de laquelle la Direction a pris la décision de renvoyer Ernest Byaruhanga avec effet immédiat pour faute professionnelle très grave”, écrit-il.

Le nouveau DG de l’AFRINIC indique par ailleurs qu’avec la nouvelle équipe installée (voir encadré), l’AFRINIC s’emploie à rétablir l’exactitude des données WHOIS et à renforcer les contrôles existants afin d’éliminer les menaces internes ou externes qui pourraient peser sur ses opérations. “Comme nous nous attendons à une charge de travail parfois plus importante, l’équipe des services aux membres fera de son mieux pour servir les membres avec un ticket dans un délai de 48 heures comme le stipule le SLC d’AFRINIC”, rassure Eddy Kayihura.

Les blocs d’adresses IP de la base de données WHOIS d’AFRINIC

Certains comparent en effet les adresses IP comme des maisons et appartements de l’Internet. En clair, lorsque vous naviguez sur le Web ou hébergez votre site web, vous avez besoin d’une maison sur Internet. Besoin donc d’une adresse IP. L’adresse IP (avec IP pour Internet Protocol) est alors le numéro qui identifie chaque ordinateur connecté à Internet, ou plus précisément, l’interface avec le réseau de tout matériel informatique (routeur, imprimante) connecté à un réseau informatique utilisant l’Internet Protocol (le protocole Internet).

Il existe des adresses IP de version 4 (IPv4) et de version 6 (IPv6). La version 4 la plus utilisée est généralement notée avec quatre nombres compris entre 0 et 255, séparés par des points. Par exemple, 212.85.150.133. Il y a quelques années, face à la demande croissante et la rareté signalée de la version 4, l’IETF (Internet Engineering Task Force) a mis en place l’IPv6. Elle peut être constituée de huit nombres et lettres séparés de deux points. Par exemple, : 2001:0620:0000:0000:0211:24FF:FE80:C12C. Donc, plus puissante que l’IPv6.

Cependant, la plupart des usagers de l’Internet utilisent toujours l’IPv4. Et ces anciennes adresses IPv4 sont devenues une ressource très rare. D’ailleurs dans un mail daté du 14 janvier 2020 et publié dans sa liste de diffusion, l’AFRINIC informe la communauté africaine de l’Internet que “la phase 2 de l’épuisement d’IPv4 a officiellement commencé. C’est la conséquence de la diminution des ressources IPv4 disponibles pour AFRINIC. AFRINIC procédera aux modifications nécessaires de ses systèmes pour limiter la taille des demandes de ressources IPv4 qui peuvent être soumises. De plus, toutes les demandes de ressources IPv4 actuellement ouvertes et supérieures à /22 seront réduites à un /22 et les demandeurs seront informés dans leurs tickets correspondants”. Aujourd’hui, l’AFRINIC encourage ses membres à accélérer le déploiement d’IPv6 sur leurs réseaux.

A l’origine du scandale

En effet, il existe dans le monde moins de quatre milliards d’adresses IP en version 4 utilisables. La majorité de ces adresses IP a déjà été attribuée. Selon les experts, la pénurie mondiale d’adresses IPv4 disponibles les a transformées en une marchandise dans laquelle chaque adresse IP peut se vendre à des prix variant entre 15 $ et 25 $ sur le marché libre. Ce qui a créé un marché juteux pour ceux qui se livrent à l’acquisition et à la revente de blocs d’adresses IP. Mais, expliquent les experts en la matière, cela a également encouragé ceux qui se spécialisent dans la fabrication des spams à travers des blocs d’adresses IP dormants sans autorisation de leurs propriétaires légitimes.

Ernest Byaruhanga, deuxième personne à être recrutée à Afrinic en 2004, et DG de cette institution qui attribue les blocs de ces adresses IP en Afrique, aurait donc jugé utile de tirer profit de cette manne. C’est du moins l’alerte que donne en septembre 2019 le chercheur américain Ron Guilmette après cinq mois d’enquête.

Basé en Californie, Ron Guilmette s’est spécialisé dans la traque aux spammeurs. Il ambitionne de débarrasser l’Internet des spammeurs. Dans ses enquêtes, il constate que de nombreux spams proviennent d’adresses IP dormantes vendues en Afrique. Il signale sans succès ses découvertes à diverses listes de diffusion d’opérateurs de réseau entre 2016 et 2017. Au départ, il pense que ce sont des opérateurs réseau qui sont responsables de la vente de ces adresses IP servant aux spams.

Mais, poussant l’enquête plus loin, il découvre que les adresses IP vendues sont commercialisés avec la complicité d’un agent d’AFRINIC qui dispose d’un pool d’adresses IP disponibles à partir desquelles il attribue des blocs d’adresses IP aux organisations qui en ont font la demande.

Enquête avec MyBroadband.co.za

Avec l’aide de certains journalistes en Ouganda et en Afrique du Sud (MyBroadband.co.za), il persiste dans son enquête et finit par découvrir que les entreprises ou opérateurs réseaux étrangers qui vendent ces blocs d’adresses IP incriminés sont la propriété d’Ernest Byaruhanga ou des membres de sa famille proche. Ernest Byaruhanga aurait donc permis à certaines organisations dans lesquelles il avait des intérêts de modifier les WHOIS de l’Afrinic pour attribuer illégalement des blocs d’adresses IP à ces opérateurs de réseau-là pour revente. Le préjudice subi par l’AFRINIC serait de l’ordre de 54 millions de dollars américains, estime Ron Guilmette.

Parmi ces opérateurs ou entreprises contrôlés par Ernest Byaruhanga, Amiek Holdings et d’IPv4 Leasing. Ces opérateurs réseaux contactaient les compagnies dont les demandes en blocs d’adresses IPv4 avaient été rejetées par l’AFRINIC sous prétexte qu’ils ne se situaient pas en Afrique. Car il faut être établi en Afrique pour solliciter l’achat des adresses IP à Afrinic. C’est par exemple le cas de TotalSend qui, après le rejet de sa demande par l’Afrinic, avoue reçu une offre et payé 2 500 $ (USD) à Amiek Holdings pour un bloc de 1 024 adresses IP. La notation technique du bloc en question étant 196.45.112.0/22.

Dans la base de données WHOIS d’AFRINIC, c’est ITC qui contrôlait le bloc d’adresses IP qui a été vendu à TotalSend. D’après le site web spécialisé krebsonsecurity.com, les recherches dans l’historique d’AFRINIC montrent que ipv4leasing.org est lié à au moins six blocs d’adresses IP considérables qui appartenaient autrefois à une société camerounaise ITC aujourd’hui disparue. Cette société camerounaise opérait également sous le nom d’« Afriq * Access », renseigne le site web.

Les journalistes ont donc découvert que, selon les documents remis par l’administration ougandaise, Amiek Holdings, appartenait à Ernest Byaruhanga et Annette Byaruhanga, tous directeurs et actionnaires à hauteur de 35% chacun. Trois autres mineurs ayant le nom Byaruhanga détenaient 10% chacun, détaille l’enquête de MyBroadband.

Par ailleurs, ils ont découvert que les noms de domaines IPv4Leasing.net et IPv4Leasing.org avaient été enregistrés par Ernest Byaruhanga en 2013. Après les enquêtes approfondies de MyBroadband et de Ron Guilmette, Ernest Byaruhanga qui sera contacté par le média en ligne pour ses réponses restera muet.

Plus tard, Afrinic informera MyBroadband que Ernest Byaruhanga a démissionné. Et comme indiqué au début de l’article, à la suite d’une audience disciplinaire du conseil d’administration d’Afrinic tenue le 13 décembre 2019, à Maurice, Ernest Byaruhanga sera officiellement limogé. Motif évoqué :”faute professionnelle très grave”.

Beaugas Orain Djoyum

(Source : Digital Business Africa, 20 janvier 2020)


Quelques nouveaux visages de l’AFRINIC

– M. Eddy Kayihura, Directeur général d’AFRINIC

– M. Seun Ojedeji est désormais le chargé de liaison du Conseil d’administration avec le Comité de gouvernance en remplacement de M. Serge Ilunga ;

– M. Daniel Nanghaka a été nommé membre du Conseil d’administration en remplacement de Mme Zeimm Auladin-Suhootoorah pour un mandat de deux ans, du 1er janvier 2020 au 31 décembre 2021 ;

– M. Laurent Ntumba Kayemba a été élu en remplacement de Mme Isatou Jah pour un mandat de trois ans, du 1er janvier 2020 au 31 décembre 2022 ;

– M. Mike Silber remplace M. Omo Oaiya au sein du NRO NC / ASO AC et de l’IANA RC jusqu’en 2022

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4456/5250 Régulation des télécoms
  • 360/5250 Télécentres/Cybercentres
  • 3371/5250 Economie numérique
  • 1936/5250 Politique nationale
  • 5250/5250 Fintech
  • 525/5250 Noms de domaine
  • 1810/5250 Produits et services
  • 1548/5250 Faits divers/Contentieux
  • 761/5250 Nouveau site web
  • 4769/5250 Infrastructures
  • 1767/5250 TIC pour l’éducation
  • 234/5250 Recherche
  • 247/5250 Projet
  • 3558/5250 Cybersécurité/Cybercriminalité
  • 1892/5250 Sonatel/Orange
  • 1604/5250 Licences de télécommunications
  • 269/5250 Sudatel/Expresso
  • 956/5250 Régulation des médias
  • 1287/5250 Applications
  • 1025/5250 Mouvements sociaux
  • 1607/5250 Données personnelles
  • 132/5250 Big Data/Données ouvertes
  • 606/5250 Mouvement consumériste
  • 368/5250 Médias
  • 666/5250 Appels internationaux entrants
  • 1614/5250 Formation
  • 92/5250 Logiciel libre
  • 2110/5250 Politiques africaines
  • 960/5250 Fiscalité
  • 170/5250 Art et culture
  • 582/5250 Genre
  • 1679/5250 Point de vue
  • 1046/5250 Commerce électronique
  • 1493/5250 Manifestation
  • 329/5250 Presse en ligne
  • 127/5250 Piratage
  • 210/5250 Téléservices
  • 923/5250 Biométrie/Identité numérique
  • 315/5250 Environnement/Santé
  • 336/5250 Législation/Réglementation
  • 339/5250 Gouvernance
  • 1783/5250 Portrait/Entretien
  • 147/5250 Radio
  • 802/5250 TIC pour la santé
  • 279/5250 Propriété intellectuelle
  • 61/5250 Langues/Localisation
  • 1049/5250 Médias/Réseaux sociaux
  • 1987/5250 Téléphonie
  • 198/5250 Désengagement de l’Etat
  • 1092/5250 Internet
  • 115/5250 Collectivités locales
  • 391/5250 Dédouanement électronique
  • 1133/5250 Usages et comportements
  • 1061/5250 Télévision/Radio numérique terrestre
  • 565/5250 Audiovisuel
  • 3172/5250 Transformation digitale
  • 390/5250 Affaire Global Voice
  • 156/5250 Géomatique/Géolocalisation
  • 320/5250 Service universel
  • 682/5250 Sentel/Tigo
  • 177/5250 Vie politique
  • 1561/5250 Distinction/Nomination
  • 37/5250 Handicapés
  • 702/5250 Enseignement à distance
  • 860/5250 Contenus numériques
  • 600/5250 Gestion de l’ARTP
  • 185/5250 Radios communautaires
  • 1748/5250 Qualité de service
  • 439/5250 Privatisation/Libéralisation
  • 137/5250 SMSI
  • 509/5250 Fracture numérique/Solidarité numérique
  • 2894/5250 Innovation/Entreprenariat
  • 1355/5250 Liberté d’expression/Censure de l’Internet
  • 50/5250 Internet des objets
  • 172/5250 Free Sénégal
  • 751/5250 Intelligence artificielle
  • 195/5250 Editorial
  • 25/5250 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous