OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2025 > Octobre 2025 > DGID Sénégal : situation maîtrisée après une intrusion informatique

DGID Sénégal : situation maîtrisée après une intrusion informatique

vendredi 3 octobre 2025

Cybersécurité/Cybercriminalité

Au Sénégal, la Direction générale des Impôts et des Domaines (DGID) a rétabli l’accès à son site vendredi 3 octobre, après une indisponibilité liée à une intrusion informatique. Le groupe émergent Black Shrantac est soupçonné d’être à l’origine de l’attaque, avec une demande de rançon évaluée à 250 000 dollars, bien en dessous des premières estimations.

La DGID avait annoncé, le 2 octobre, une indisponibilité temporaire de ses services en ligne pour cause de « problème technique ». Dans son communiqué officiel, l’institution assure que la situation est maîtrisée, qu’un plan de continuité du service a été déployé et que les usagers peuvent effectuer leurs opérations aux guichets avec délivrance de quittances sécurisées.

Selon le compte spécialisé SaxX, l’incident serait lié à une attaque du groupe Black Shrantac, suivi depuis fin août par le service de veille ZATAZ. Il s’agit d’un acteur émergent de la cyber-extorsion, n’ayant revendiqué jusqu’ici que quelques opérations en Inde et en Turquie. Son mode opératoire inclut l’exfiltration de données, leur mise en ligne partielle pour preuve et une double logique : rançon auprès de la victime principale et commerce des données auprès de tiers.

Contrairement aux premières rumeurs évoquant une rançon de 10 millions de dollars, le montant réel demandé serait de 250 000 dollars (≈ 140 millions FCFA). SaxX rappelle que les cybercriminels peuvent rester indétectés longtemps dans les réseaux, le « dwell-time » moyen étant d’environ neuf mois.

Les pirates prétendent détenir jusqu’à 1 To de données fiscales et administratives : déclarations de revenus, rapports fiscaux, dossiers d’entreprises et de particuliers, informations techniques (export d’un coffre KeePass, architecture réseau) et documents RH (passeports, numéros de sécurité sociale, pièces administratives). Les fichiers revendiqués couvriraient également des documents légaux et exécutifs. Les analyses publiques sur le darkweb ne confirment pas pleinement l’existence d’un lot d’1 To et suggèrent que les données disponibles sont moins sensibles que ce qui a été initialement annoncé.

Cette affaire s’inscrit dans un contexte africain marqué par une hausse des menaces numériques. À GITEX Africa 2025, Kaspersky a documenté une augmentation des attaques par logiciels espions (+14 %) et des logiciels malveillants visant à voler des mots de passe (+26 %). En 2024, plus de 131,5 millions de menaces web ont été recensées sur le continent, affectant particulièrement les entreprises et institutions publiques. Les experts recommandent aux organisations de renforcer la sécurité des terminaux, limiter les accès distants non sécurisés, sauvegarder régulièrement les données sensibles et mettre en place l’authentification forte.

La DGID rappelle que des mesures de sécurité préventives ont été prises et que le plan de continuité vise à réduire l’impact pour les usagers. Au vendredi 3 octobre, le site officiel de la DGID est de nouveau accessible.

(Source : APAnews, 3 octobre 2025)

Fil d'actu

  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2286/2729 Régulation des télécoms
  • 176/2729 Télécentres/Cybercentres
  • 1720/2729 Economie numérique
  • 911/2729 Politique nationale
  • 2470/2729 Fintech
  • 272/2729 Noms de domaine
  • 1113/2729 Produits et services
  • 735/2729 Faits divers/Contentieux
  • 371/2729 Nouveau site web
  • 2729/2729 Infrastructures
  • 888/2729 TIC pour l’éducation
  • 96/2729 Recherche
  • 123/2729 Projet
  • 1706/2729 Cybersécurité/Cybercriminalité
  • 918/2729 Sonatel/Orange
  • 807/2729 Licences de télécommunications
  • 144/2729 Sudatel/Expresso
  • 505/2729 Régulation des médias
  • 655/2729 Applications
  • 531/2729 Mouvements sociaux
  • 818/2729 Données personnelles
  • 72/2729 Big Data/Données ouvertes
  • 307/2729 Mouvement consumériste
  • 184/2729 Médias
  • 326/2729 Appels internationaux entrants
  • 833/2729 Formation
  • 50/2729 Logiciel libre
  • 1087/2729 Politiques africaines
  • 508/2729 Fiscalité
  • 84/2729 Art et culture
  • 291/2729 Genre
  • 903/2729 Point de vue
  • 522/2729 Commerce électronique
  • 742/2729 Manifestation
  • 161/2729 Presse en ligne
  • 62/2729 Piratage
  • 103/2729 Téléservices
  • 486/2729 Biométrie/Identité numérique
  • 155/2729 Environnement/Santé
  • 173/2729 Législation/Réglementation
  • 187/2729 Gouvernance
  • 912/2729 Portrait/Entretien
  • 73/2729 Radio
  • 403/2729 TIC pour la santé
  • 156/2729 Propriété intellectuelle
  • 30/2729 Langues/Localisation
  • 610/2729 Médias/Réseaux sociaux
  • 996/2729 Téléphonie
  • 95/2729 Désengagement de l’Etat
  • 597/2729 Internet
  • 57/2729 Collectivités locales
  • 208/2729 Dédouanement électronique
  • 641/2729 Usages et comportements
  • 515/2729 Télévision/Radio numérique terrestre
  • 279/2729 Audiovisuel
  • 1689/2729 Transformation digitale
  • 195/2729 Affaire Global Voice
  • 95/2729 Géomatique/Géolocalisation
  • 163/2729 Service universel
  • 331/2729 Sentel/Tigo
  • 89/2729 Vie politique
  • 863/2729 Distinction/Nomination
  • 17/2729 Handicapés
  • 371/2729 Enseignement à distance
  • 402/2729 Contenus numériques
  • 293/2729 Gestion de l’ARTP
  • 90/2729 Radios communautaires
  • 932/2729 Qualité de service
  • 268/2729 Privatisation/Libéralisation
  • 67/2729 SMSI
  • 255/2729 Fracture numérique/Solidarité numérique
  • 1420/2729 Innovation/Entreprenariat
  • 674/2729 Liberté d’expression/Censure de l’Internet
  • 23/2729 Internet des objets
  • 88/2729 Free Sénégal
  • 579/2729 Intelligence artificielle
  • 101/2729 Editorial
  • 25/2729 Gaming/Jeux vidéos
  • 12/2729 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous