MINFOPRA — fausse application « base.apk » visant les comptes du progiciel de solde AIGLES (25 février 2025)

Incident du 25 février 2025 Élevé

Ministère de la Fonction publique et de la Réforme administrative (MINFOPRA)

Administration publique
Ingénierie sociale (T1204) Logiciel malveillant (T1059/T1204) Phishing (T1566) Confirmé Vérifié 1 enjeu de gouvernance
Résumé & analyse

Le 25 février 2025, le ministre de la Fonction publique et de la Réforme administrative, Joseph Le, publie un communiqué mettant en garde les agents de l'État contre une fausse application présentée comme l'installateur du progiciel AIGLES, le système de gestion des effectifs et de la solde de la fonction publique camerounaise.

Ce que le communiqué établit

Le texte, reproduit intégralement par CamerounWeb, dit ceci :

« Le Ministre de la Fonction Publique et de la Réforme Administrative, Joseph LÉ, informe les agents publics que son attention vient d'être attirée sur la circulation dans la blogosphère d'une soi-disant application d'installation du progiciel AIGLES, dénommée "base.apk". Le MINFOPRA invite les agents publics à ne point céder à cette autre tentative de hacking, qui a pour objectif de prendre le contrôle des différents comptes des usagers déjà enrôlés dans l'Application Informatique de Gestion Logique des Effectifs et de la Solde (AIGLES), dans l'espoir de perturber le fonctionnement du système et de tromper les agents publics en les incitant à fournir des informations sensibles, notamment par la technique du Phishing. »

  • Le vecteur : un fichier d'installation Android diffusé hors des canaux officiels, se faisant passer pour l'application AIGLES.
  • La cible : les comptes des agents déjà enrôlés dans le système, non le système lui-même.
  • La finalité déclarée : prise de contrôle des comptes, perturbation du fonctionnement du système, et captation d'informations sensibles par hameçonnage.
  • Des installations ont eu lieu : le ministre « invite ceux des agents publics ayant déjà installé ce virus informatique à se signaler dans les brefs délais, pour la réinitialisation de leurs différents mots de passe ». La demande n'aurait pas de sens si personne n'avait été touché.
  • Un moyen de contrôle est rappelé : « le bulletin de solde valide est identifiable par la présence d'un code QR, garantissant ainsi son authenticité ».
  • Les canaux officiels sont republiés : numéro vert 1522, WhatsApp 622 00 16 16, appli@aigles.gov.cm, portail.aigles.gov.cm.

Un précédent, reconnu par le ministère lui-même

Le communiqué parle de « cette autre tentative de hacking ». La formulation atteste qu'une tentative antérieure avait déjà visé AIGLES, sans que ce communiqué la date ni la décrive. Le progiciel étant entré en production le 1er janvier 2025, cet antécédent se situe nécessairement dans les huit premières semaines d'exploitation. Le seul antécédent documenté est l'escroquerie au faux groupe WhatsApp signalée le 15 janvier 2025, traitée dans sa propre fiche. Rien n'établit toutefois qu'il s'agisse de l'épisode auquel le ministère fait référence : les deux affaires diffèrent par leur nature, vente frauduleuse de services publics gratuits d'un côté, captation d'identifiants par application malveillante de l'autre.

Ce qui n'est pas établi

  • Le nombre d'agents ayant installé l'application et le nombre de comptes effectivement compromis. Aucun chiffre n'a été publié.
  • L'origine de la campagne : aucun acteur n'est nommé, aucune attribution n'est avancée.
  • Le canal de diffusion précis : le communiqué dit « la blogosphère », sans plus.
  • Les conséquences sur la solde : aucun détournement de paiement n'est documenté.
  • Les suites : ni communiqué de l'ANTIC ou du CIRT, ni enquête, ni interpellation n'ont été retrouvés.

Pourquoi cet incident compte

AIGLES gère les effectifs et la solde de la fonction publique camerounaise. C'est, avec les systèmes fiscaux, l'une des applications les plus sensibles de l'État : la compromission de comptes d'agents y ouvre la voie à la fraude à la solde et à l'accès à des données personnelles massives. L'attaque ne vise pas le système central mais le maillon le plus accessible — le terminal de l'agent — et exploite une période de bascule technologique, celle de la mise en service d'un progiciel que les agents apprennent encore à utiliser. C'est le moment où une fausse procédure d'installation est la plus crédible.

Note sur les sources

Le texte intégral du communiqué a été lu et reproduit ici depuis CamerounWeb, qui le publie le jour même. Télé'Asu, média indépendant, confirme le lendemain l'existence d'un « communiqué officiel signé le 25 février 2025 ». Le nom du fichier apparaît sous la graphie « bace.apk » dans certaines reprises ; la graphie retenue, « base.apk », est celle du communiqué. L'épisode est enfin rappelé par Cameroon Tribune le 15 juillet 2026, à l'occasion du défacement du MINEFOP.

Enjeux de gouvernance

Ce que cet incident donne à voir du cadre camerounais : ce qui est obligatoire, ce qui ne l'est pas, et ce dont personne n'a à rendre compte.

G-05 Coordination intersectorielle et partage d'information

Le ministère a rendu l'alerte publique et remis les éléments aux services compétents : c'est l'un des rares cas où l'information a circulé au-delà de l'organisation touchée. Mais elle a circulé du ministère vers le public, non entre administrations. Rien n'indique que les autres ministères utilisant le même progiciel de solde aient été prévenus, ni qu'un mécanisme existe pour les prévenir.

Sources

MINFOPRA — communiqué du ministre Joseph Le, 25 février 2025, reproduit intégralement par CamerounWeb le jour même : « Cybercriminalité : les fonctionnaires camerounais dans le viseur d'un hackeur »
https://www.camerounweb.com/CameroonHomePage/NewsArchive/Cybercriminalit-les-fonctionnaires-camerounais-dans-le-viseur-d-un-hackeur-778537

Télé'Asu — « Cybersécurité : tentative de piratage du logiciel Aigles », 26 février 2025 : « Dans un communiqué officiel signé le 25 février 2025, le ministre de la Fonction publique et de la Réforme administrative, Joseph Le, met en garde les agents de l'État contre une tentative de piratage visant le logiciel de gestion du personnel et de la paie, AIGLES. »
https://teleasu.tv/cybersecurite-tentative-de-piratage-du-logiciel-aigles/

237online — « Alerte cybersécurité : le Cameroun déjoue une attaque massive contre ses fonctionnaires », 26 février 2025
https://www.237online.com/alerte-cybersecurite-le-cameroun-dejoue-une-attaque-massive-contre-ses-fonctionnaires/

Rappel de l'épisode par Cameroon Tribune, « Piratage informatique : L'ombre et la proie », 15 juillet 2026
https://www.cameroon-tribune.cm/article.html/78729/fr.html/piratage-informatique-lombre-la-proie

Contexte sur le progiciel : MINFOPRA, « AIGLES : que sais-je », 27 février 2025, https://www.minfopra.gov.cm/index.php/fr/communiques-ge/2316-aigles-que-sais-je — et portail de support officiel https://www.supportaigles.gov.cm/ (mise en production au 1er janvier 2025).

Dates confirmées par les métadonnées de publication de CamerounWeb (2025-02-25) et de Télé'Asu (2025-02-26).

Previous Post
Newer Post
Signaler
un incident