Les brèves de la semaine
Bienvenue dans notre veille cybersécurité Sénégal hebdomadaire. Chaque semaine, l’équipe FHATECH & Services décrypte pour vous les failles critiques, les cyberattaques marquantes et les actualités technologiques qui comptent pour les entreprises sénégalaises.

🔒 Cybersécurité
Une faille critique menace des milliers de sites WordPress
Deux vulnérabilités touchent le cœur même de WordPress, sans lien avec une extension défaillante. Un chercheur en sécurité a découvert qu’en combinant ces deux failles, il est possible de prendre le contrôle d’un site sans identifiant ni mot de passe. Quelques requêtes suffisent. Les versions concernées vont de 6.9.0 à 6.9.4 et de 7.0.0 à 7.0.1. Pour les entreprises sénégalaises utilisant WordPress, une mise à jour rapide est donc essentielle.
Source : Siècle Digital
Google corrige sept failles critiques dans Chrome
Google a publié une mise à jour de sécurité pour Chrome afin de corriger plusieurs vulnérabilités liées à la gestion de la mémoire du navigateur. Trois d’entre elles sont jugées critiques. Ainsi, une mise à jour immédiate du navigateur est recommandée pour tous les postes de travail.
Source : Clubic
🌐 Cyberattaques dans le monde
Un groupe lié à la Russie cible des infrastructures critiques
Un groupe lié au service de sécurité russe FSB exploite des routeurs mal configurés et des failles Cisco pour viser des infrastructures critiques à travers le monde. Par conséquent, un avis commun de plusieurs pays recommande de désactiver certaines fonctions Cisco vulnérables et de renforcer l’authentification des équipements réseau.
Source : DCOD
https://dcod.ch/2026/07/21/cyberattaques-les-16-incidents-majeurs-du-21-juillet-2026
Coca-Cola touché par un rançongiciel
Une attaque par rançongiciel contre l’activité laitière Fairlife de Coca-Cola a entraîné la suspension de la production aux États-Unis. Cet incident rappelle qu’aucun secteur, même industriel, n’est à l’abri.
Source : DCOD
🤖 Intelligence artificielle
Microsoft bat un record de correctifs en juillet
Microsoft a corrigé 622 failles en juillet 2026, un record absolu. Parmi elles, deux failles activement exploitées touchent SharePoint. Elles permettent à un attaquant non authentifié d’exécuter du code à distance. Les entreprises utilisant SharePoint en interne doivent donc traiter ce correctif en priorité.
Source : Tech Insider
🇸🇳 Ce qu’il faut retenir pour le Sénégal
Priorité : mettre à jour WordPress et Chrome
Avec la faille WP2Shell et les correctifs Chrome, deux réflexes simples s’imposent cette semaine pour toute entreprise sénégalaise ayant un site web ou des postes connectés : vérifier la version de WordPress installée, et forcer la mise à jour du navigateur sur tous les postes.
Vigilance sur les équipements réseau
Les entreprises utilisant des routeurs ou VPN professionnels doivent également vérifier leurs configurations, ces équipements restant une cible privilégiée des attaques évoquées cette semaine.
Cette veille cybersécurité Sénégal reviendra chaque semaine pour vous tenir informés des enjeux numériques qui touchent votre entreprise.
