Eneo Cameroon — cyberattaque paralysant les paiements et le prépayé (29 janvier 2024)

Incident du 29 janvier 2024 Élevé

Eneo Cameroon

Énergie/Transports
Ransomware (T1486) Confirmé Vérifié 1 enjeu de gouvernance
Résumé & analyse

Le 29 janvier 2024, Eneo, principal fournisseur d'électricité du Cameroun, subit une cyberattaque qui perturbe fortement son système d'information. L'entreprise le confirme publiquement par communiqué le 2 février 2024.

  • Services touchés : paiement des factures, achat d'unités prépayées et rechargement des compteurs prépayés, y compris via les portails de paiement mobile Orange Money et MTN Mobile Money.
  • Réaction de l'entreprise : « La cyberattaque du 29 janvier 2024 a fortement perturbé notre système d'information. Par mesure de sécurité, certaines applications de l'entreprise ont été désactivées pour permettre des actions de sécurisation du système. »
  • Rétablissement : les services prépayés sont rétablis sous 48 heures, au 2 février ; le postpayé reste en cours de restauration à cette date.
  • Mesures envers les clients : Eneo s'engage à ne pas appliquer de pénalités de retard et à maintenir la fourniture d'électricité aux clients postpayés dont le paiement a été empêché par l'incident, jusqu'au rétablissement complet.

Ce que cet incident a de singulier dans la base — C'est l'un des rares cas où l'entité concernée confirme elle-même une cyberattaque, en nomme la date, en décrit les effets et annonce des mesures de compensation. La quasi-totalité des autres incidents documentés ici ne sont connus que par des tiers.

Ce qui reste non établi — La nature technique de l'attaque n'a pas été détaillée publiquement. Aucune source ne documente de compromission de données à caractère personnel des clients. Aucune revendication n'a été retrouvée.

Note de sourçage (OBS-CC, 9 septembre 2026) — Cette fiche était en fiabilité « vérifié » avec pour seule source une publication d'analyse tierce sur LinkedIn. Les sources primaires — le communiqué d'Eneo et sa couverture de presse — ont été ajoutées, et le récit précisé en conséquence.

Enjeux de gouvernance

Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.

G-02 Incidents hors de toute obligation de déclaration

Cyberattaque paralysant les systèmes de facturation prépayée et postpayée du fournisseur national d'électricité, avec désactivation temporaire des applications clients. L'incident touche la disponibilité d'un service essentiel, sans violation de données personnelles avérée : aucune obligation de déclaration ne s'y applique. Un service dont dépend l'accès à l'électricité peut être interrompu sans qu'aucune autorité n'ait à en être informée.

Sources

Communiqué Eneo Cameroon du 2 février 2024, confirmant la cyberattaque du 29 janvier 2024
Investir au Cameroun — « Paiement des factures et achat des unités : Eneo confirme qu'une cyberattaque est à l'origine des perturbations actuelles », 2 février 2024
https://www.investiraucameroun.com/energie/0202-20272-paiement-des-factures-et-achat-des-unites-eneo-confirme-qu-une-cyberattaque-est-a-l-origine-des-perturbations-actuelles
Jeune Afrique — « Ce que l'on sait de la cyberattaque dont le camerounais Eneo a été victime »
https://www.jeuneafrique.com/1532345/economie-entreprises/ce-que-lon-sait-de-la-cyberattaque-dont-le-camerounais-eneo-a-ete-victime/
KOACI — « Cameroun : l'opérateur majeur d'électricité visé par une cyberattaque », 2 février 2024
https://www.koaci.com/article/2024/02/02/cameroun/societe/cameroun-loperateur-majeur-delectricite-vise-par-une-cyberattaque_175554.html
Africa Cybersecurity Mag — « Retour à la normale chez Eneo après la cyberattaque »
https://cybersecuritymag.africa/retour-a-la-normale-chez-eneo-apres-le-cyberattaque/

Previous Post
Newer Post
Signaler
un incident