Carte nationale des menaces
Répartition géographique des incidents cyber
Révision trimestrielle — dernière évaluation juillet 2026
Méthodologie d'évaluation
Renseignez votre email pour recevoir le lien de téléchargement dans votre boîte de réception.
🔒 Données utilisées uniquement pour l'envoi de ce document.
Email envoyé !
Vérifiez votre boîte de réception.
Vérifiez vos spams si nécessaire.
Nouvelle rubrique · Réseaux
Comment Internet arrive au Cameroun
Cinq câbles sous-marins, trois points d'entrée sur la côte, une seule dorsale nationale. Quand la connexion tombe dans plusieurs régions à la fois, changer d'opérateur n'y change rien — voici pourquoi, carte et schémas à l'appui.

5 câbles sous-marins · 3 stations d'atterrissement · 12 000 km + de dorsale nationale
Exposition e-mail & DNS des grandes organisations camerounaises
Administrations, entreprises publiques, banques, universités et médias (30 organisations, .cm et .com) : ont-ils activé SPF, DMARC et DNSSEC — les protections contre l'usurpation d'adresse e-mail et la falsification DNS ? Mesure en sources ouvertes.
en veille
Comparaison annuelle
Évolution du nombre d’incidents par mois — 2025 vs 2026. L’écart est calculé à période comparable, de janvier à septembre ; 2025 compte 24 incidents sur l’année complète.
Comparaison régionale
Positionnement du Cameroun face à cinq pays africains de référence — Maroc, Afrique du Sud, Sénégal, RD Congo et Gabon.
Cybersécurité en chiffres
Statistiques issues de rapports de référence (INTERPOL, IBM, Kaspersky, Serianu). Survolez une statistique pour consulter la source.
Pertes déclarées liées aux arnaques en ligne en 2025 (soit 1,027 milliard FCFA) : 471 cas de scamming/phishing recensés par l’ANTIC, 59 plateformes frauduleuses identifiées et 40 démantelées. Chiffre annoncé par le MINPOSTEL lors de la défense du budget 2026.
Consulter la source →
Moyenne mondiale, toutes industries confondues
Consulter la source →
PME, secteurs formels, estimation basse
Consulter la source →
Plus du double des 192 M$ signalés en 2024. Ne couvre que les pertes effectivement déclarées aux autorités.
Consulter la source →
Toutes industries — identification et confinement (rapport 2025)
Consulter la source →
Pertes financières cumulées liées à la fraude numérique sur la période
Consulter la source →
Contre 35 000 en 2024, soit près de deux fois et demie plus en un an.
Consulter la source →
À rapprocher des 15,3 Mds$ de dépenses de cybersécurité de la région : l'écart mesure le déficit de protection, pas seulement le coût.
Consulter la source →
Selon la télémétrie de FortiGuard Labs, le Cameroun est le 2ᵉ pays d’Afrique pour la détection de botnets avec 40,5 millions d’incidents en 2025, soit 23,89 % de toutes les détections du continent, derrière l’Angola (37,95 %) — révélateur de compromissions massives d’appareils, exploitées pour le vol d’identifiants et la diffusion de rançongiciels.
Consulter la source →
Vecteur d'attaque initial le plus fréquent
Consulter la source →
Part de l'Afrique du Sud dans les détections de rançongiciels du continent. Les volumes très faibles d'Afrique centrale relèvent probablement du sous-signalement plus que d'une absence de menace.
Consulter la source →
Second vecteur d'accès initial mondial
Consulter la source →
Afrique subsaharienne, vecteur mobile dominant
Consulter la source →
De 174 472 exploits en 2023 à 333 930 en 2024 — liée à la transformation numérique
Consulter la source →
Cyberattaques exploitant des vulnérabilités logicielles, toutes organisations
Consulter la source →
Période 2020-2023, toutes catégories d'attaques confondues
Consulter la source →
Accès non autorisés via Remote Desktop Protocol, toutes organisations
Consulter la source →
Deuxième catégorie la plus signalée par les pays membres, à égalité avec le vol d'identité et la fraude financière, derrière les arnaques en ligne (17 %).
Consulter la source →
Origines principales : Afrique du Sud (30 %), Kenya (13 %), Côte d'Ivoire (11 %), Éthiopie (8 %), Angola (4 %). Campagnes diffusées majoritairement via le botnet Phorpiex.
Consulter la source →
L'IA automatise désormais chaque étape de la chaîne d'attaque, de la reconnaissance à l'extorsion.
Consulter la source →
Taux le plus élevé du continent. Les leurres de phishing en langue française y sont un vecteur dominant.
Consulter la source →
Concentration la plus forte en Afrique australe et de l'Ouest.
Consulter la source →
Secteur le plus ciblé sur le continent
Consulter la source →
Cibles gouvernementales et institutionnelles
Consulter la source →
Secteur le plus coûteux, 14e année consécutive
Consulter la source →
Réseaux télécoms et entreprises opérant sans solution de détection avancée
Consulter la source →
Campagnes APT sophistiquées visant télécoms, énergie et communications militaires (2021-2023)
Consulter la source →
Afrique de l'Ouest et Afrique australe. En hausse : l'Afrique australe se situait entre 10 et 30 % en 2024.
Consulter la source →
Intelligence artificielle au Cameroun
Stratégie nationale (SNIA), gouvernance et souveraineté numérique : état des lieux et suivi des décisions officielles.
Enjeux de gouvernance
Cinq enjeux structurent la lecture des incidents recensés : ce que la loi impose, ce qu'elle ne couvre pas, et ce qui n'est déclaré à personne.
Sensibilisation
Bonnes pratiques pour protéger vos données et vos accès numériques.
Phishing & ingénierie sociale
Le phishing représente 43% des cyberattaques en Afrique. Les attaquants usurpent l'identité de banques, administrations ou contacts pour dérober vos informations via e-mail, SMS ou appel.
- Vérifiez l'adresse exacte de l'expéditeur avant de répondre
- Ne cliquez jamais sur un lien sans vérifier l'URL de destination
- Une institution ne demande jamais votre mot de passe par SMS
- Signalez tout message suspect à votre équipe IT ou à l'ANTIC
Mobile Money & fraude financière
La fraude Mobile Money est en forte hausse au Cameroun avec le SIM Swapping. Les fraudeurs ciblent les utilisateurs MTN et Orange Money pour détourner des transactions.
- Ne communiquez jamais votre code PIN, même à un agent
- Vérifiez deux fois le numéro du bénéficiaire avant tout envoi
- Activez les notifications de transaction sur votre compte
- Signalez immédiatement toute transaction non autorisée
Mots de passe & authentification
19% des violations de données mondiales exploitent des identifiants compromis. Un seul mot de passe réutilisé peut exposer l'ensemble de vos comptes professionnels et personnels.
- Créez un mot de passe unique et fort pour chaque service
- Activez l'authentification à deux facteurs (2FA) partout
- Utilisez un gestionnaire de mots de passe
- Changez vos mots de passe après toute fuite signalée
Ransomware & sauvegardes
Les ransomwares ont augmenté de +30% en Afrique en 2023. Ils paralysent entreprises et administrations en chiffrant leurs données, exigeant une rançon pour les récupérer.
- Sauvegardez régulièrement vos données sur un support hors-ligne
- Maintenez tous vos logiciels et systèmes à jour
- Ne payez jamais la rançon — cela ne garantit rien
- Isolez immédiatement tout équipement infecté du réseau
Réseaux sociaux & vie privée
Les informations partagées publiquement alimentent l'ingénierie sociale. Les attaquants construisent des profils détaillés à partir de vos publications pour cibler leurs victimes.
- Limitez les informations personnelles visibles publiquement
- Vérifiez régulièrement vos paramètres de confidentialité
- Méfiez-vous des demandes de contact de personnes inconnues
- Évitez de publier votre localisation ou planning en temps réel
Le phishing représente 43% des cyberattaques en Afrique. Les attaquants usurpent l'identité de banques, administrations ou contacts pour dérober vos informations via e-mail, SMS ou appel.
- Vérifiez l'adresse exacte de l'expéditeur avant de répondre
- Ne cliquez jamais sur un lien sans vérifier l'URL de destination
- Une institution ne demande jamais votre mot de passe par SMS
- Signalez tout message suspect à votre équipe IT ou à l'ANTIC
La fraude Mobile Money est en forte hausse au Cameroun avec le SIM Swapping. Les fraudeurs ciblent les utilisateurs MTN et Orange Money pour détourner des transactions.
- Ne communiquez jamais votre code PIN, même à un agent
- Vérifiez deux fois le numéro du bénéficiaire avant tout envoi
- Activez les notifications de transaction sur votre compte
- Signalez immédiatement toute transaction non autorisée
19% des violations de données mondiales exploitent des identifiants compromis. Un seul mot de passe réutilisé peut exposer l'ensemble de vos comptes professionnels et personnels.
- Créez un mot de passe unique et fort pour chaque service
- Activez l'authentification à deux facteurs (2FA) partout
- Utilisez un gestionnaire de mots de passe
- Changez vos mots de passe après toute fuite signalée
Les ransomwares ont augmenté de +30% en Afrique en 2023. Ils paralysent entreprises et administrations en chiffrant leurs données, exigeant une rançon pour les récupérer.
- Sauvegardez régulièrement vos données sur un support hors-ligne
- Maintenez tous vos logiciels et systèmes à jour
- Ne payez jamais la rançon — cela ne garantit rien
- Isolez immédiatement tout équipement infecté du réseau
Les informations partagées publiquement alimentent l'ingénierie sociale. Les attaquants construisent des profils détaillés à partir de vos publications pour cibler leurs victimes.
- Limitez les informations personnelles visibles publiquement
- Vérifiez régulièrement vos paramètres de confidentialité
- Méfiez-vous des demandes de contact de personnes inconnues
- Évitez de publier votre localisation ou planning en temps réel
Signalez un incident cyber
Chaque signalement renforce la connaissance collective des menaces au Cameroun. Vos données sont traitées de manière confidentielle et contribuent directement aux statistiques nationales de cybersécurité.
Formations & Webinaires
Montez en compétences avec les programmes de formation de l'OBS-CC.
Loi 2010/012 Relative à la cybersécurité et la cybercriminalité au Cameroun × OBS-CC
Les lois de la cybersécurité camerounaise à l'épreuve du terrain : ce que la loi prévoit, ce que l'observatoire révèle.
Mise en place Protection des données personnelles, fin du délai ! Etes-vous prêts ?
Entrée en vigueur le 24 décembre 2024, un délai de mise en conformité est accordé au entreprise jusqu'au 23 juin 2026. Quelles sont les contours de cette loi dont les sanctions et le champ d'application n'ont jamais été aussi importants. Comment vous préparer à ce changement majeur du paysage cyber camerounais ?
Cybersécurité pour les PME camerounaises
Cartographie des risques, politique de sécurité, gestion des accès, sauvegardes, réponse aux incidents. Programme adapté aux réalités des entreprises camerounaises.
Parcours Analyste SOC Confirmé
Formation complète et intensive pour devenir un Analyste CyberSOC opérationnel. Couvre l'ensemble du cycle de vie d'un incident de sécurité, de la détection à la remédiation, avec une approche 75% pratique via un simulateur SOC réel et un projet fil rouge. CERTIFICATIONS VISÉES PENDANT OU AVANT LA FORMATION : CompTIA Security+, CySA+, Cisco CyberOps, CEH, OSDA…


