Camtel — déni de service saturant les serveurs DNS et les passerelles internationales (15 janvier 2025)

Incident du 15 janvier 2025 Élevé

Camtel

Télécoms/Technologie
Déni de service DDoS (T1498) Confirmé Source interne 1 enjeu de gouvernance
Résumé & analyse

Cette attaque visait spécifiquement à rendre les services de l'opérateur historique indisponibles en submergeant ses serveurs DNS et ses passerelles internationales de requêtes illégitimes.

  • Nature de l'attaque : Une attaque de type UDP/ICMP Flood. Des milliers de machines infectées (Botnets) à travers le monde ont envoyé simultanément des paquets de données vers les infrastructures de Camtel, saturant la bande passante du Backbone national.

  • Impact : Majeur. Ralentissements extrêmes, puis coupures intermittentes de la connexion Internet pour les clients Blue (Fixe et Mobile) et les entreprises dépendantes de la fibre de Camtel. Les services gouvernementaux hébergés sur le Cloud national ont également été ralentis.

  • Vecteur : Utilisation de Botnets internationaux. Contrairement aux sabotages physiques de septembre 2024, il s'agissait ici d'une agression purement numérique provenant de multiples zones géographiques (Europe, Asie).

Note de fiabilité (OBS-CC, 9 septembre 2026)Aucune source publique ne corrobore cet épisode. Le champ Sources indiquait « source publique » et « rapports techniques de disponibilité réseau », sans référence identifiable.

Les sources disponibles sur Camtel décrivent, pour la période 2024-2025, une campagne continue de sabotage physique du réseau de fibre optique, documentée par les déclarations publiques de l'opérateur et par le différend avec Orange Cameroun sur la qualité de service. Elles ne documentent pas d'attaque visant à rendre les services indisponibles par voie informatique.

La fiabilité est ramenée à « source interne ». La fiche ne doit pas être citée comme un fait établi tant qu'une source ne l'aura pas confirmée.

Enjeux de gouvernance

Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.

G-02 Incidents hors de toute obligation de déclaration

Déni de service distribué saturant le backbone national et les serveurs DNS de l'opérateur historique, avec coupures pour les clients particuliers et entreprises. Rien n'a été exfiltré : l'incident relève de la seule disponibilité, hors du champ de l'article 22 de la loi n° 2024/017. Aucune obligation de signalement ne s'applique, et le public n'a connu l'incident que par ses effets.

Recommandations
  • Protection Anti-DDoS : Déploiement de solutions de "Scrubbing Center" (centres de nettoyage) pour filtrer le trafic entrant et bloquer les paquets malveillants avant qu'ils n'atteignent le cœur de réseau.
  • Renforcement du DNS : Sécuriser et distribuer les serveurs de noms (DNS) pour éviter qu'un point de défaillance unique ne paralyse la résolution de noms de domaine au Cameroun.
  • Coopération Internationale : Activation des protocoles d'alerte avec les fournisseurs d'accès de rang supérieur (Tier-1) pour bloquer les flux d'attaque à la source.
Sources

Source publique
Rapports techniques de disponibilité réseau et communiqués de maintenance

Previous Post
Newer Post
Signaler
un incident