APCEN
Elle est à but non lucratif.
L'Association pour la Protection du CyberEspace National en abrégé « APCEN » a pour but de contribuer à réduire les risques et les vulnérabilités du cyberespace national face aux menaces de cyberattaques.
L'inscription pour le H2P 2026 achevée : 73 candidatures enregistrées contre 50 en 2025.
17/09/2026
Bulletin de sensibilisation — APCEN | Septembre 2026
Une adresse e-mail officielle.
Une demande qui semble légitime.
Une procédure apparemment normale.
t pourtant, quelques échanges peuvent suffire à exposer les données de centaines de clients.
L’affaire récente impliquant la banque en ligne Revolut vient de le rappeler : une cyberattaque ne consiste pas toujours à pénétrer directement dans un système informatique. Parfois, il suffit de convaincre une organisation de faire elle-même ce qu’elle n’aurait jamais dû faire.
Lisez ici : https://apcenbf.com/actualites/quand-le-mail-inspire-confiance-les-cybercriminels-sattaquent-aussi-aux-procedures-des-entreprises-1789637102
07/09/2026
🤝 ENTREPRISES & INSTITUTIONS : DEVENEZ PARTENAIRES DU H2P 2026 ! 🤝
Vous voulez associer votre image à la plus grande compétition de hacking éthique du Burkina Faso ? 🇧🇫
En devenant partenaire ou sponsor de la 5ème édition de Hack To Protect, vous soutenez la jeunesse burkinabè, vous gagnez en visibilité (affiches, spots, publi-reportage, réseaux sociaux, finale en direct) et vous rencontrez les meilleurs talents cyber du pays. 💻⭐
Plusieurs formules disponibles, adaptées à toutes les organisations. Parlons-en ! 👇
📞 +226 70 48 50 44 / 54 79 10 68
🌐 www.apcenbf.com
🛡️ Once trust is hacked, everything is vulnerable.
07/09/2026
🟢 ÇA Y EST, LES INSCRIPTIONS SONT OUVERTES ! 🟢
Tu as 18 ans ou plus, tu es passionné(e) de cybersécurité et tu rêves de rejoindre l'équipe nationale de hackers éthiques ? La 5ème édition du H2P t'attend ! 💻🇧🇫
📝 Inscris-toi MAINTENANT sur www.apcenbf.com
⏳ Tu as jusqu'au 20 septembre 2026 à 23h59. Ne laisse pas passer ta chance !
🚨 AVIS AUX HACKERS ÉTHIQUES DU FASO ! Les candidatures sont OUVERTES ! 🚨
L'APCEN lance l'appel à candidatures de la 5ème édition de HACK TO PROTECT (H2P), la compétition nationale de hacking éthique ! 🇧🇫💻
🎯 Thème 2026 : « La confiance numérique, fondement de la transformation digitale du Burkina Faso »
📝 Candidatures : du 7 au 20 septembre 2026 sur 👉 www.apcenbf.com
⚔️ Éliminatoires en ligne : (à venir)
🏆 Grande finale de 24H NON-STOP à Ouagadougou : (à venir)
✅ Qui peut participer ?
🔹 Être de nationalité burkinabè
🔹 Avoir 18 ans ou plus
🔹 Tous profils : élèves, étudiants, professionnels, autodidactes… tout le monde a sa chance !
🎁 À gagner : cadeaux 💰, kits de formations 🎓, trophées, ...!
👩💻 NOUVEAU : un prix spécial pour la meilleure participante féminine !
⭐ Et surtout… les 10 finalistes intègrent l'ÉQUIPE NATIONALE de hackers éthiques !
⏳ Tu as jusqu'au 20 septembre à 23h59. Ne rate pas ta chance, inscris-toi et partage ! 🔁
🛡️ Once trust is hacked, everything is vulnerable.
📞 +226 70 48 50 44 / 54 79 10 68
07/09/2026
🚨 AVIS AUX HACKERS ÉTHIQUES DU FASO ! Les candidatures sont OUVERTES ! 🚨
L'APCEN lance l'appel à candidatures de la 5ème édition de HACK TO PROTECT (H2P), la compétition nationale de hacking éthique ! 🇧🇫💻
🎯 Thème 2026 : « La confiance numérique, fondement de la transformation digitale du Burkina Faso »
📝 Candidatures : du 7 au 20 septembre 2026 sur 👉 www.apcenbf.com
⚔️ Éliminatoires en ligne : (à venir)
🏆 Grande finale de 24H NON-STOP à Ouagadougou : (à venir)
✅ Qui peut participer ?
🔹 Être de nationalité burkinabè
🔹 Avoir 18 ans ou plus
🔹 Tous profils : élèves, étudiants, professionnels, autodidactes… tout le monde a sa chance !
🎁 À gagner : cadeaux 💰, kits de formations 🎓, trophées, ...!
👩💻 NOUVEAU : un prix spécial pour la meilleure participante féminine !
⭐ Et surtout… les 10 finalistes intègrent l'ÉQUIPE NATIONALE de hackers éthiques !
⏳ Tu as jusqu'au 20 septembre à 23h59. Ne rate pas ta chance, inscris-toi et partage ! 🔁
🛡️ Once trust is hacked, everything is vulnerable.
📞 +226 70 48 50 44 / 54 79 10 68
30/08/2026
Quand l’IA devient l’arme des cybercriminels : l’Afrique face à une nouvelle génération de cybermenaces
**Bulletin de sensibilisation — APCEN | Août 2026** Hier, il fallait être un hacker expérimenté pour lancer une cyberattaque sophistiquée. Aujourd’hui, l’intelligence artificielle permet d’automatiser, d’accélérer et de personnaliser certaines attaques.
L’intelligence artificielle transforme rapidement notre manière de travailler, de communiquer et d’accéder aux services numériques.
Mais elle transforme également la cybercriminalité.
Selon le dernier **African Cyberthreat Assessment Report 2026** d’INTERPOL, publié en août 2026, **55 % des cas de cybercriminalité recensés en Afrique en 2025 impliquaient l’utilisation de l’intelligence artificielle**. Le rapport s’appuie notamment sur les informations recueillies auprès des services compétents de 36 pays africains.
L’IA n’est donc plus seulement un outil utilisé par les entreprises, les chercheurs ou les administrations.
Elle devient également un **accélérateur pour les cybercriminels**.
Lire le tout sur : https://apcenbf.com/actualites/quand-lia-devient-larme-des-cybercriminels-lafrique-face-a-une-nouvelle-generation-de-cybermenaces-1788083873
25/08/2026
Le Sénégal durcit sa cybersécurité : l’Afrique de l’Ouest renforce ses défenses numériques
Bulletin de sensibilisation — APCEN | Août 2026
Le Sénégal vient de franchir une nouvelle étape dans la sécurisation de son espace numérique.
Le 20 août 2026, le Sénégal a adopté à l’unanimité un projet de loi relatif à la protection des Infrastructures d’Information Critiques (IIC) et à la sécurité numérique.
Le texte prévoit notamment une Autorité nationale de cybersécurité, la classification des infrastructures critiques, des obligations de sécurité pour leurs exploitants, la notification des incidents et l’encadrement des prestataires de cybersécurité.
Mais le Sénégal n’est pas un cas isolé.
🌍 Une dynamique régionale
Plusieurs pays d’Afrique de l’Ouest renforcent leur cyberespace :
🇧🇫 Burkina Faso — le pays renforce progressivement son dispositif national avec l’ANSSI, un cadre juridique dédié à la sécurité des systèmes d’information et, plus récemment, la validation du Plan stratégique de développement 2027-2031 de l’ANSSI, axé notamment sur la sécurité des SI et la résilience des infrastructures numériques.
🇬🇭 Ghana — protection des infrastructures critiques et réglementation des prestataires de cybersécurité.
🇨🇮 Côte d’Ivoire — renforcement de sa gouvernance nationale et de ses capacités de cybersécurité.
🇹🇬 Togo — stratégie nationale de cybersécurité 2024-2028 et renforcement de la protection des infrastructures critiques.
🇳🇬 Nigeria — évolution de son cadre légal contre la cybercriminalité et renforcement de la protection des infrastructures.
🇧🇯 Bénin — développement des capacités de détection et publication d’un rapport national sur les vulnérabilités et incidents cyber.
Ces initiatives traduisent une même évolution : la cybersécurité devient une question stratégique pour les États.
🔐 Au-delà de la cybercriminalité
L’objectif n’est plus seulement de poursuivre les cybercriminels.
Les pays cherchent désormais à :
protéger leurs infrastructures critiques ;
renforcer les capacités de détection et de réponse ;
professionnaliser le secteur de la cybersécurité ;
protéger les données sensibles ;
renforcer leur souveraineté numérique ;
améliorer la coopération régionale.
Une tendance à retenir
L’Afrique de l’Ouest est en train de renforcer progressivement ses défenses numériques.
Mais une loi, à elle seule, ne protège pas un cyberespace.
Il faut également des compétences, des moyens, des SOC/CERT efficaces, des investissements, une bonne gouvernance et une coopération entre les États.
La cybersécurité n’est plus seulement une question informatique. Elle devient une question de souveraineté et de résilience nationale.
APCEN — Pour une saine transformation digitale
24/08/2026
CVE-2026-18963 : une faille critique de Keycloak permet la prise de contrôle des comptes
Bulletin de sensibilisation cybersécurité — APCEN | Août 2026
Les organisations qui utilisent Keycloak pour gérer l'authentification de leurs utilisateurs doivent réagir rapidement.
Une vulnérabilité critique, référencée CVE-2026-18963, affecte le mécanisme de réinitialisation des identifiants de Keycloak. Elle peut permettre à un attaquant non authentifié de prendre le contrôle d'un compte utilisateur en contournant une étape essentielle du processus « mot de passe oublié ».
🔴 Que se passe-t-il ?
La vulnérabilité se situe dans le flux reset-credentials de Keycloak.
Normalement, lorsqu'un utilisateur demande la réinitialisation de son mot de passe, Keycloak lui adresse un lien de vérification par e-mail. Cette étape permet de vérifier que la personne qui demande la réinitialisation contrôle bien l'adresse associée au compte.
Avec CVE-2026-18963, cette vérification peut être contournée.
Un attaquant peut alors forcer le processus de réinitialisation pour un compte ciblé et définir de nouvelles informations d'authentification, sans disposer du mot de passe initial et sans intervention de la victime.
En résumé :
Pas de compte compromis → demande de réinitialisation → contournement de la vérification → nouveau mot de passe → compte compromis.
Le risque est particulièrement important pour les comptes disposant de privilèges élevés.
🎯 Pourquoi cette faille est-elle critique ?
La vulnérabilité présente plusieurs caractéristiques préoccupantes :
Aucune authentification préalable ;
exploitation à distance ;
aucune interaction de la victime nécessaire ;
possibilité de cibler un utilisateur ;
prise de contrôle complète du compte compromis ;
contournement de la vérification par e-mail.
Red Hat a classé cette vulnérabilité Critical avec un score CVSS 9.1. La cause principale est liée à une validation incorrecte de l'état du flux de réinitialisation des identifiants.
⚠️ Qui est concerné ?
Les déploiements Keycloak utilisant le mécanisme de réinitialisation de mot de passe sont particulièrement concernés.
Les informations publiées indiquent notamment que les branches vulnérables doivent être mises à jour vers les versions corrigées :
- 26.4.x → 26.4.15
- 26.6.x → 26.6.6
pour les versions plus récentes, appliquer également les correctifs correspondants publiés par l'éditeur.
Red Hat a publié des mises à jour de sécurité pour corriger CVE-2026-18963.
🛡️ Que faire immédiatement ?
1️⃣ Vérifier votre version de Keycloak
Identifiez la version actuellement déployée et déterminez si elle appartient à une branche affectée.
2️⃣ Appliquer le correctif
La priorité est de mettre à jour Keycloak vers une version corrigée.
Une mise à jour de sécurité doit être testée puis déployée rapidement, particulièrement lorsque Keycloak protège des applications critiques.
3️⃣ Si la mise à jour ne peut pas être immédiate
Évaluez temporairement la possibilité de désactiver le mécanisme de réinitialisation libre des mots de passe, lorsque cela est compatible avec votre environnement.
Cette mesure ne remplace évidemment pas l'application du correctif.
4️⃣ Examiner les journaux
Les équipes de sécurité doivent rechercher des activités inhabituelles autour :
- des demandes de réinitialisation ;
- des changements de mots de passe ;
- des connexions inhabituelles ;
- des créations ou modifications de sessions ;
- des comptes administrateurs ;
- des changements de paramètres de sécurité.
5️⃣ Protéger en priorité les comptes à privilèges
Si Keycloak protège des comptes administrateurs, des applications métiers critiques ou des API sensibles, une compromission d'un compte peut avoir des conséquences importantes.
Une attention particulière doit être portée aux comptes :
Administrateur → Développeur → Opérateur → Service → Utilisateur privilégié.
🇧🇫 Pourquoi cette alerte concerne aussi le Burkina Faso ?
Keycloak est une solution open source particulièrement intéressante pour les organisations qui souhaitent centraliser l'authentification de plusieurs applications.
On peut notamment le retrouver derrière :
Applications web → API → Portails → Applications mobiles → Services internes
Cela signifie qu'une vulnérabilité dans le fournisseur d'identité peut avoir un effet en cascade sur plusieurs applications.
Une seule compromission de compte peut ainsi ouvrir la porte à plusieurs services.
🔐 Une leçon importante
Cette vulnérabilité rappelle une règle fondamentale :
- Le mécanisme « mot de passe oublié » est lui-même une fonction de sécurité critique.
- Il ne doit jamais être considéré comme une simple fonctionnalité de confort.
- Une faiblesse dans le processus de récupération de compte peut permettre de contourner directement les protections mises en place autour de l'authentification.
Et même lorsque la MFA est activée, il faut examiner attentivement les mécanismes de récupération de compte : une procédure de récupération insuffisamment sécurisée peut devenir un chemin de contournement.
📌 Le message de l'APCEN
Si votre organisation utilise Keycloak :
🔎 Vérifiez votre version.
🛠️ Appliquez les correctifs.
📋 Analysez les journaux.
🔐 Contrôlez les comptes privilégiés.
🚨 Surveillez les changements de mots de passe et les connexions inhabituelles.
Une vulnérabilité critique dans le système d'identité n'est pas une vulnérabilité parmi d'autres.
C'est potentiellement la clé d'accès à tout votre système d'information.
APCEN - Pour une saine transformation Digitale
La cybersécurité commence par la maîtrise de nos identités numériques.
Sources :
- Red Hat — CVE-2026-18963
- NVD — CVE-2026-18963
- Projet Keycloak — CVE-2026-18963
- CERT-FR / ANSSI — Vulnérabilités Keycloak
CVE-2026-18963 : une faille critique de Keycloak permet la prise de contrôle des comptes
Site Web
Adresse
Ouagadougou
167
Heures d'ouverture
| Lundi | 08:00 - 18:00 |
| Mardi | 08:00 - 18:00 |
| Mercredi | 08:00 - 18:00 |
| Jeudi | 08:00 - 18:00 |
| Vendredi | 08:00 - 18:00 |
| Samedi | 08:00 - 12:00 |
Notifications
Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque APCEN publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.