OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2023 > Mai 2023 > Sénégal : une « Mysterious Team » derrière les cyberattaques contre l’Etat

Sénégal : une « Mysterious Team » derrière les cyberattaques contre l’Etat

lundi 29 mai 2023

Cybersécurité/Cybercriminalité

Plusieurs sites Web du gouvernement, dont celui de la présidence, ont été attaqués par des hackeurs ces derniers jours. Derrière cette campagne de piratage, un groupe qui semble opposé au président Macky Sall.

Pour plus d’informations, consultez nos conditions générales de vente.
Pour toute demande d’autorisation, contactez syndication@lemonde.fr.
En tant qu’abonné, vous pouvez offrir jusqu’à cinq articles par mois à l’un de vos proches grâce à la fonctionnalité « Offrir un article ».

Lundi 22 mai, le sondage qu’ils ont lancé sur Twitter est passé presque inaperçu. « Une cyberattaque électronique massive et brève sur le cyberespace sénégalais pour la justice ???? », demandent-ils à leurs 1 600 abonnés sur le réseau social. 134 votes et quatre jours plus tard, le compte @MysteriousTeamO a donné sa réponse.

Dans la soirée du vendredi 26 mai, des dizaines de sites officiels sénégalais sont mis hors service. Parmi eux, celui de la présidence de la République. « Après vérification, il s’agit d’une attaque DDoS [attaque par déni de service] », a réagi dans la foulée Abdou Karim Fofana, le porte-parole du gouvernement sénégalais. La société nationale, Sénégal Numérique SA, chargée des infrastructures Web du gouvernement, annonce avoir rétabli les sites concernés quelques heures plus tard. Mais, dimanche, le site de la présidence a de nouveau été temporairement bloqué.

Contactée par Le Monde, l’organisation de la « Mysterious Team » assure que « tous ses membres » sont bangladais et a fait des attaques DDoS, destinées à saturer les serveurs Web par un grand nombre de requêtes, sa spécialité. Il revendique avoir mené « de nombreuses opérations » depuis 2020. Mais alors que le « groupe hacktiviste pro-islamiste », tel qu’il se qualifie, concentrait jusqu’ici l’essentiel de ses attaques sur l’Inde et Israël, il a « publiquement commencé à attaquer de nombreux autres pays en 2022 », explique-t-il.

Avant le Sénégal, l’Ethiopie a subi ses actions, début mai. Les hackeurs reprochaient à Addis-Abeba de « supporter les juifs, Israël et torturer des femmes musulmanes ». Cependant, leurs attaques n’y ont pas connu le même écho qu’au Sénégal où la « Mysterious Team » ne boude pas son plaisir.

Un lien avec le Sénégal ?

« C’est un groupe qui a envie d’être dans la lumière. Il relaie toutes leurs actions sur leur canal Telegram pour s’en vanter », explique Clément Domingo. L’expert franco-sénégalais en cybersécurité, connu sous le pseudonyme « SaxX », a suivi de près les agissements « sans impact critique » des hackeurs.

Difficile d’identifier le lien entre ce groupe qui se dit bangladais et le Sénégal. Le pays dirigé par le président Macky Sall n’a été évoqué par les comptes de la « Mysterious Team » sur les réseaux sociaux uniquement quelques jours avant le début des attaques. « Nous leur avons dit [aux dirigeants sénégalais] qu’ils devaient répondre aux demandes des innocents, cesser de tuer et de torturer des gens et s’excuser publiquement pour tout », ont expliqué les pirates interrogés par Le Monde, assurant agir « pour la justice pour n’importe quel pays ».

Un compte, lié à la « Mysterious Team », semble lui plus proche de Dakar. Anonymous (@YourAnonStory), suivi par plus de 50 000 personnes sur Twitter, est régulièrement mentionné par la « Mysterious Team ». Connu de la twittosphère sénégalaise, le profil est particulièrement critique du pouvoir. Il est devenu particulièrement bavard sur l’actualité sénégalaise à partir de mars 2021 et l’interpellation d’Ousmane Sonko, un des principaux opposants. L’arrestation du leader du parti des Patriotes africains du Sénégal pour le travail, l’éthique et la fraternité (Pastef) avait suscité des émeutes qui ont fait quatorze morts.

Les dernières attaques de la « Mysterious Team » ont lieu alors que M.Sonko est justement en position très délicate : le 1er juin, le verdict du procès dans lequel il est poursuivi pour viols répétés sera connu et pourrait rendre le principal opposant inéligible pour la présidentielle de février 2024. « Nous sommes en contact avec les Anonymous. Ils sont nos frères », affirment au Monde les hackeurs bangladais, refusant d’en « dire plus à ce sujet. »

L’ampleur des attaques a de quoi inquiéter

Le célèbre collectif Anonymous est pourtant devenu plus un nom qu’une réalité sur Internet. Sur les réseaux sociaux, des dizaines de comptes arborent la même appellation sans qu’il soit possible de vérifier leur authenticité. « C’est d’ailleurs ce qui est intéressant, toute personne toute entité peut se revendiquer d’Anonymous », explique M. Domingo. Dans un tweet, @YourAnonStory a reconnu lui-même être membre d’un « collectif décentralisé sans tête ».

La « Mysterious Team » reprend les codes des Anonymous avec une démarche singulière. « Noté », répondent-ils samedi à une interpellation d’un utilisateur de Twitter leur demandant de s’en prendre au site Web de Futurs Médias, plus grand groupe de presse privé du Sénégal. Le lendemain, le portail du groupe appartenant au chanteur Youssou N’Dour, accusé d’être proche du pouvoir, était devenu indisponible à cause de la « Mysterious Team ». Dans une surprenante série de tweets, ces hackers ont ensuite déclaré renoncer aux cyberattaques avant de revenir sur leur décision. La raison : des internautes les accuseraient de ne pas être « réels » et d’être l’instrument d’un « complot » du régime.

Lundi matin 29 mai, c’est le site Web de La Poste en France qui a été la cible d’une attaque revendiquée par la « Mysterious Team ». Une mesure de rétorsion face aux tweets du chercheur franco-sénégalais Clément Domingo qui les avait qualifiés la veille sur Twitter de « scripts kiddies » (« pirates médiocres »). Il faut que « les chercheurs français » arrêtent de publier « de fausses informations » sur eux.

Le groupe bangladais a annoncé dimanche une seconde vague d’attaques à venir. « La situation est sous contrôle », assurait le même jour la direction générale de Sénégal Numérique SA. Mais l’ampleur des dernières attaques passées a de quoi inquiéter. « D’avis d’expert, ce n’est pas vraiment rassurant », affirme M. Domingo. « Ça suscite de vraies interrogations sur la capacité de réaction des autorités » face à des actions de ce type, ajoute-t-il, appelant à la « vigilance », car « d’autres groupes d’amateurs ou de professionnels » pourraient être tentés de profiter de ce « chaos numérique ».

Moussa Ngom

(Source : Le Monde Afrique, 29 mai 2023)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 6588/7565 Régulation des télécoms
  • 537/7565 Télécentres/Cybercentres
  • 5639/7565 Economie numérique
  • 2800/7565 Politique nationale
  • 7314/7565 Fintech
  • 783/7565 Noms de domaine
  • 2862/7565 Produits et services
  • 2264/7565 Faits divers/Contentieux
  • 1124/7565 Nouveau site web
  • 7565/7565 Infrastructures
  • 2622/7565 TIC pour l’éducation
  • 284/7565 Recherche
  • 367/7565 Projet
  • 4923/7565 Cybersécurité/Cybercriminalité
  • 2675/7565 Sonatel/Orange
  • 2401/7565 Licences de télécommunications
  • 421/7565 Sudatel/Expresso
  • 2179/7565 Régulation des médias
  • 1905/7565 Applications
  • 1633/7565 Mouvements sociaux
  • 2507/7565 Données personnelles
  • 192/7565 Big Data/Données ouvertes
  • 912/7565 Mouvement consumériste
  • 547/7565 Médias
  • 994/7565 Appels internationaux entrants
  • 2629/7565 Formation
  • 139/7565 Logiciel libre
  • 3021/7565 Politiques africaines
  • 1870/7565 Fiscalité
  • 252/7565 Art et culture
  • 878/7565 Genre
  • 2505/7565 Point de vue
  • 1499/7565 Commerce électronique
  • 2336/7565 Manifestation
  • 537/7565 Presse en ligne
  • 186/7565 Piratage
  • 314/7565 Téléservices
  • 1466/7565 Biométrie/Identité numérique
  • 459/7565 Environnement/Santé
  • 559/7565 Législation/Réglementation
  • 657/7565 Gouvernance
  • 2607/7565 Portrait/Entretien
  • 223/7565 Radio
  • 1088/7565 TIC pour la santé
  • 409/7565 Propriété intellectuelle
  • 88/7565 Langues/Localisation
  • 1644/7565 Médias/Réseaux sociaux
  • 2879/7565 Téléphonie
  • 297/7565 Désengagement de l’Etat
  • 1533/7565 Internet
  • 173/7565 Collectivités locales
  • 652/7565 Dédouanement électronique
  • 1688/7565 Usages et comportements
  • 1552/7565 Télévision/Radio numérique terrestre
  • 837/7565 Audiovisuel
  • 4813/7565 Transformation digitale
  • 598/7565 Affaire Global Voice
  • 297/7565 Géomatique/Géolocalisation
  • 470/7565 Service universel
  • 1010/7565 Sentel/Tigo
  • 267/7565 Vie politique
  • 2315/7565 Distinction/Nomination
  • 52/7565 Handicapés
  • 1041/7565 Enseignement à distance
  • 1030/7565 Contenus numériques
  • 895/7565 Gestion de l’ARTP
  • 275/7565 Radios communautaires
  • 2803/7565 Qualité de service
  • 720/7565 Privatisation/Libéralisation
  • 200/7565 SMSI
  • 698/7565 Fracture numérique/Solidarité numérique
  • 4007/7565 Innovation/Entreprenariat
  • 2078/7565 Liberté d’expression/Censure de l’Internet
  • 69/7565 Internet des objets
  • 257/7565 Free Sénégal
  • 848/7565 Intelligence artificielle
  • 305/7565 Editorial
  • 41/7565 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous