Du piratage de la DAF à l’omerta institutionnelle, le Sénégal face au chaos numérique
C’est la brèche de trop. La cyberattaque qui paralyse actuellement la Direction de l’Automatisation des Fichiers (DAF) est qualifiée par les experts comme la pire que le Sénégal ait connue. Pendant trois semaines, le groupe de cybercriminels « The Green Blood » a infiltré silencieusement les serveurs de l’État avant que l’alerte ne soit donnée. Le butin revendiqué donne le vertige : 139 téraoctets de données exfiltrées.
Parmi les documents déjà divulgués figurent des copies de cartes d’identité nationale, des extraits de naissance et des actes du registre civil. Comme le souligne Clément Domingo (alias SaxX), hacker éthique et cofondateur de Hackers Without Borders, cette fuite menace directement 18 millions de Sénégalais, ainsi que des ressortissants étrangers. Le risque immédiat ? La création imminente d’une vaste filière parallèle de faux papiers.
Pourtant, au-delà de l’onde de choc de la DAF, c’est l’aveuglement et le silence systémique face à une menace grandissante qui interpellent.
Un cyberespace devenu un « bac à sable » pour criminels
Les répercussions de cette attaque seront terribles dans les mois à venir, mais elles étaient tragiquement prévisibles. Depuis des années, le continent africain, et le Sénégal en particulier, est devenu un véritable terrain de jeu pour tester les cyber-armes.
Il suffit de regarder dans le rétroviseur pour constater que les signaux d’alarme n’ont cessé de clignoter :
- Octobre 2022 : L’Agence de régulation des postes et télécommunications (ARTP) voit 102 gigaoctets (Go) de ses correspondances internes (emails, documents confidentiels) siphonnés et publiés par le groupe Karakurt.
- Mai 2023 : En pleine période de tensions politiques liées à l’opposant Ousmane Sonko, le groupe hacktiviste bangladais « Mysterious Team » paralyse les sites de la Présidence, du gouvernement et de plusieurs ministères.
- Mai 2024 : Le secteur privé n’est pas épargné. SYSROAD, intégrateur informatique de premier plan au Sénégal, est frappé par le ransomware Lockbit, les cybercriminels menaçant de publier des données sensibles si une rançon n’est pas payée avant le 31 mai 2024.
- Octobre 2025 : La Direction générale des impôts et domaines (DGID) est paralysée pendant plus d’une semaine par le groupe Black Shantrac. Les criminels, présents dans le réseau depuis des semaines, auraient réclamé une rançon de 250 000 dollars (environ 140 millions FCFA).
- Décembre 2025 : Une tentative de fraude informatique sophistiquée (usurpation d’identité) visant à détourner 7,9 millions de dollars d’une grande compagnie pétrolière est déjouée de justesse grâce à l’intervention d’Interpol.
L’illusion du silence comme stratégie de défense
Face à cette escalade, la réponse des autorités et des entreprises relève trop souvent de l’omerta. La loi sénégalaise de 2008 sur les données personnelles est aujourd’hui obsolète : elle n’oblige ni les autorités ni les citoyens concernés à être informés en cas de fuite de leurs données.
Le Dr Mohamadou Lô, juriste spécialisé, a dénoncé, au micro du média Tech Observateur, cette culture du secret lors du dernier SIPEN : « Dans notre pays, beaucoup d’attaques se produisent, mais personne n’en parle. Chacun tente de régler le problème discrètement, entre quatre murs ». Ce silence institutionnalisé est toxique. En cachant les failles, on empêche la communauté des experts sénégalais d’apporter des réponses collectives et on laisse les portes grandes ouvertes à d’autres compromissions.
Des chiffres qui exigent un « bouclier cyber »
Les statistiques de l’année 2024 dressent un constat accablant :
- Les attaques informatiques ont bondi de 50 % en Afrique de l’Ouest.
- Au Sénégal, 75 % des entreprises ont subi une cyberattaque, majoritairement par ransomware.
- Les pertes économiques liées à ces actes malveillants ont atteint 120 millions de dollars, soit près de 0,4 % du PIB national.
- Pendant ce temps, 80 % de la population sénégalaise ignore toujours les bases de l’hygiène numérique, et le pays figure dans le top 5 des nations les plus ciblées par le phishing.
Le piratage de la DAF n’est pas seulement une crise sécuritaire, c’est un ultimatum. Comme le rappelle l’expert Clément Domingo, il est urgent de « capitaliser et bâtir un meilleur bouclier cyber pour le Sénégal ». Cela passe par la refonte immédiate du cadre légal, la fin du silence institutionnel, et la création d’infrastructures souveraines capables de protéger le bien le plus précieux de l’État : l’identité de ses citoyens.














