Une vaste opération internationale d’un mois menée par les forces de l’ordre a abouti à l’arrestation de 574 suspects impliqués dans des cybercrimes à travers l’Afrique.
Coordonnée par INTERPOL et menée dans 19 pays, l’opération Sentinel ciblait la compromission de messagerie professionnelle (BEC), l’extorsion numérique et les rançongiciels.
« L’ampleur et la sophistication des cyberattaques en Afrique s’accélèrent, en particulier contre des secteurs critiques comme la finance et l’énergie », a déclaré Neal Jetton, directeur de la lutte contre la cybercriminalité d’INTERPOL.
Au cœur de l’opération Sentinel
L’opération Sentinel s’est déroulée du 27 octobre au 27 novembre 2025, dans le cadre de l’African Joint Operation against Cybercrime (AFJOC).
Les services de police et de justice de pays tels que le Ghana, le Nigeria, le Sénégal, l’Afrique du Sud, le Kenya et le Bénin ont collaboré pour démanteler les infrastructures cybercriminelles et traquer les suspects.
Selon INTERPOL, les autorités ont récupéré environ 3 millions de dollars issus d’activités illicites, désactivé plus de 6 000 liens malveillants et déchiffré six variantes de rançongiciel.
Les affaires faisant l’objet de l’enquête étaient liées à des pertes financières estimées à plus de 21 millions de dollars.
L’opération s’est concentrée sur trois types de crimes à fort impact : les stratagèmes de compromission de messagerie professionnelle qui exploitent des communications de confiance, les attaques par rançongiciel qui perturbent les services critiques et les campagnes d’extorsion numérique qui ciblent de plus en plus les organisations comme les particuliers.
De la compromission de messagerie aux rançongiciels
Bon nombre des campagnes démantelées reposaient sur des techniques connues — mais particulièrement efficaces.
Dans les affaires de BEC, les attaquants compromettaient les systèmes de messagerie internes et se faisaient passer pour des dirigeants ou des partenaires de confiance afin d’autoriser des virements frauduleux.
Ces stratagèmes associent souvent ingénierie sociale et reconnaissance préalable, ce qui les rend difficiles à détecter sans contrôles internes solides.
Les incidents de rançongiciel observés pendant l’opération suivaient un schéma similaire à celui constaté dans le monde entier : compromission initiale, chiffrement des données et vol ciblé de données pour contraindre les victimes à payer.
Au Ghana, par exemple, une attaque par rançongiciel visant un établissement financier a chiffré environ 100 téraoctets de données et exfiltré 120 000 dollars avant l’intervention des autorités.
Les enquêteurs ont pu analyser le logiciel malveillant, développer un outil de déchiffrement et récupérer près de 30 téraoctets de données tout en arrêtant plusieurs suspects.
D’autres affaires concernaient des fraudes en ligne de grande ampleur. Au Ghana et au Nigeria, des cybercriminels utilisaient des sites web et des applications mobiles conçus par des professionnels, usurpant l’identité de grandes marques de restauration rapide, pour recueillir les paiements de fausses commandes.
Ces campagnes exploitaient la confiance des consommateurs et la commodité du numérique, escroquant plus de 200 victimes pour un montant supérieur à 400 000 dollars.
Se défendre contre le BEC et les rançongiciels
Une réduction efficace des risques exige une prévention, une détection et une réponse coordonnées dans les domaines de la messagerie, des identités, des terminaux et des processus financiers.
Les mesures suivantes présentent des étapes concrètes que les organisations peuvent adopter pour renforcer leurs contrôles, limiter les conséquences potentielles et améliorer leur niveau de préparation global.
- Imposez la MFA, DMARC et une vérification hors bande afin de réduire le risque de compromission de messagerie professionnelle.
- Conservez des sauvegardes hors ligne testées, corrigez les systèmes exposés à Internet et surveillez les premiers signes d’activité de rançongiciel.
- Appliquez le principe du moindre privilège, segmentez le réseau et imposez des contrôles stricts sur les processus administratifs et de paiement.
- Surveillez les connexions anormales, l’usurpation d’identité par e-mail et les modifications non autorisées des coordonnées de paiement des fournisseurs.
- Limitez l’exécution des scripts, déployez une détection comportementale sur les terminaux et surveillez l’exfiltration des données sortantes.
- Effectuez régulièrement des exercices de réponse au BEC et aux rançongiciels et testez les plans de réponse aux incidents.
Ensemble, ces mesures aident les organisations à réduire leur exposition à la compromission de messagerie professionnelle et aux rançongiciels, tout en améliorant leur résilience opérationnelle.
Lutter contre la cybercriminalité au-delà des frontières
L’opération Sentinel illustre une évolution plus large dans la lutte contre la cybercriminalité : à mesure que les menaces deviennent de plus en plus transnationales, une réponse efficace nécessite une action coordonnée au-delà des frontières nationales.
Les services de police et de justice renforcent leurs partenariats avec les organisations internationales et les fournisseurs privés de renseignements sur les menaces afin de suivre les infrastructures malveillantes, d’analyser les activités criminelles et de perturber les réseaux financiers qui permettent aux opérations cybercriminelles de se maintenir.
Alors que les attaques par rançongiciel et les compromissions de messagerie professionnelle se généralisent, de nombreuses organisations adoptent des solutions zero trust afin de réduire les risques liés aux identifiants et de limiter les mouvements latéraux au-delà des défenses périmétriques traditionnelles.





