OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2022 > Octobre 2022 > Sénégal : le groupe de hackers Karakurt menace de divulguer ce 17 octobre (…)

Sénégal : le groupe de hackers Karakurt menace de divulguer ce 17 octobre 102 Go de données piratées à l’Artp

lundi 17 octobre 2022

Cybersécurité/Cybercriminalité

Alors que la transformation numérique progresse, une cybersécurité robuste et résiliente devient une condition préalable non négociable pour garantir l’intégrité des marchés. En Afrique, ce défi demeure important, de nombreuses organisations n’étant pas préparées aux cyberattaques.

C’est ce lundi 17 octobre qu’expire le délai accordé à l’Autorité de régulation des télécommunications et des postes (Artp) du Sénégal par le groupe de hackers Karakurt. Depuis la semaine dernière, il revendique une attaque informatique contre l’organe public à qui aurait été adressée une rançon dont le montant n’a pas été divulgué. Il menace de divulguer 102 gigaoctets de données stratégiques en cas de non-paiement.

Le régulateur télécoms sénégalais n’est pas la seule victime du groupe de hackers qui a dévoilé plusieurs autres entreprises actuellement touchées par ses attaques informatiques. Au 15 octobre, l’Artp faisait encore partie des quelques organisations qui avaient refusé toutes négociations avec les pirates.

Selon l’entreprise de conseil informatique Accenture, Kakakurt est actif depuis juin 2021. Le groupe cible les organisations de petite et moyenne taille. Il s’infiltre progressivement dans un système informatique pour en extraire les données. Il n’injecte pas de malwares potentiellement destructeurs. Après l’extraction, il passe au chantage à la rançon pour ne pas diffuser les données publiquement ou à la concurrence. Accenture indique que le groupe modifie ses tactiques en fonction de l’environnement de la victime, privilégiant les attaques de type « Living off the Land (LotL) ». D’après la société de sécurité informatique Kaspersky, cette cyberattaque utilise des logiciels et des fonctions légitimes disponibles dans le système de la victime pour y effectuer des actions malveillantes.

En juin 2022, le Bureau fédéral d’investigation (FBI) américain, l’Agence de cybersécurité et de sécurité des infrastructures (CISA), le département du Trésor et le réseau de lutte contre la criminalité financière (FinCEN) publiaient un avis conjoint de cybersécurité interpellant les entreprises et organisations sur les agissements de Karakurt. Ils indiquaient que les demandes de rançon connues oscillaient entre 25 000 $ et 13 000 000 $ en Bitcoin.

Dans son dernier rapport « Global Cybersecurity Index », publié en 2020, l’Union internationale des télécommunications (UIT) indiquait que seuls 23 pays africains avaient une stratégie nationale de cybersécurité ; 19 un centre d’alerte et de réponse aux cyberattaques (CERT). Seuls 31 avaient une législation sur le piratage des réseaux ; 6 avaient un mécanisme de développement des compétences en cybersécurité. Seuls 15 pays affichaient un niveau de préparation de la cybersécurité supérieur à la moyenne mondiale. L’île Maurice demeurait leader du continent, depuis 2014.

Muriel Edjo

(Source : Agence Ecofin, 17 octobre 2022)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2601/2941 Régulation des télécoms
  • 233/2941 Télécentres/Cybercentres
  • 1966/2941 Economie numérique
  • 1059/2941 Politique nationale
  • 2941/2941 Fintech
  • 327/2941 Noms de domaine
  • 1105/2941 Produits et services
  • 936/2941 Faits divers/Contentieux
  • 465/2941 Nouveau site web
  • 2854/2941 Infrastructures
  • 1107/2941 TIC pour l’éducation
  • 143/2941 Recherche
  • 170/2941 Projet
  • 1890/2941 Cybersécurité/Cybercriminalité
  • 1121/2941 Sonatel/Orange
  • 977/2941 Licences de télécommunications
  • 237/2941 Sudatel/Expresso
  • 602/2941 Régulation des médias
  • 763/2941 Applications
  • 640/2941 Mouvements sociaux
  • 945/2941 Données personnelles
  • 105/2941 Big Data/Données ouvertes
  • 378/2941 Mouvement consumériste
  • 242/2941 Médias
  • 427/2941 Appels internationaux entrants
  • 1068/2941 Formation
  • 81/2941 Logiciel libre
  • 1330/2941 Politiques africaines
  • 615/2941 Fiscalité
  • 126/2941 Art et culture
  • 362/2941 Genre
  • 899/2941 Point de vue
  • 644/2941 Commerce électronique
  • 1024/2941 Manifestation
  • 237/2941 Presse en ligne
  • 101/2941 Piratage
  • 141/2941 Téléservices
  • 567/2941 Biométrie/Identité numérique
  • 212/2941 Environnement/Santé
  • 240/2941 Législation/Réglementation
  • 231/2941 Gouvernance
  • 1076/2941 Portrait/Entretien
  • 109/2941 Radio
  • 463/2941 TIC pour la santé
  • 194/2941 Propriété intellectuelle
  • 56/2941 Langues/Localisation
  • 662/2941 Médias/Réseaux sociaux
  • 1231/2941 Téléphonie
  • 141/2941 Désengagement de l’Etat
  • 625/2941 Internet
  • 94/2941 Collectivités locales
  • 277/2941 Dédouanement électronique
  • 760/2941 Usages et comportements
  • 660/2941 Télévision/Radio numérique terrestre
  • 365/2941 Audiovisuel
  • 1981/2941 Transformation digitale
  • 240/2941 Affaire Global Voice
  • 106/2941 Géomatique/Géolocalisation
  • 211/2941 Service universel
  • 417/2941 Sentel/Tigo
  • 139/2941 Vie politique
  • 935/2941 Distinction/Nomination
  • 44/2941 Handicapés
  • 449/2941 Enseignement à distance
  • 505/2941 Contenus numériques
  • 386/2941 Gestion de l’ARTP
  • 129/2941 Radios communautaires
  • 1077/2941 Qualité de service
  • 287/2941 Privatisation/Libéralisation
  • 103/2941 SMSI
  • 339/2941 Fracture numérique/Solidarité numérique
  • 1654/2941 Innovation/Entreprenariat
  • 894/2941 Liberté d’expression/Censure de l’Internet
  • 37/2941 Internet des objets
  • 104/2941 Free Sénégal
  • 438/2941 Intelligence artificielle
  • 259/2941 Editorial
  • 17/2941 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous