Le séminaire international organisé ce mercredi 7 octobre à Libreville par Kaspersky met en lumière une nouvelle génération de cybermenaces, dopées à l’intelligence artificielle. Face à des attaques plus rapides, moins coûteuses et plus difficiles à détecter, le Gabon cherche à renforcer la protection de ses infrastructures critiques et sa souveraineté numérique.
Une menace désormais industrialisée
La cybercriminalité change de dimension. Les outils d’intelligence artificielle permettent désormais aux attaquants d’automatiser certaines opérations, de produire du code malveillant et de perfectionner les techniques d’hameçonnage. Présenté lors du séminaire de Kaspersky à Libreville, le cas du groupe FunkSec illustre cette évolution. Actif depuis fin 2024, celui-ci aurait recours à des grands modèles de langage pour faciliter la production de logiciels malveillants et proposer des attaques à des coûts relativement faibles.
Autre illustration : le ver Shai-Hulud, capable de s’attaquer à la chaîne d’approvisionnement logicielle. Plus de 500 paquets npm (petits programmes informatiques utilisés par des applications) auraient été concernés. Le principe est particulièrement préoccupant pour les entreprises : compromettre un logiciel ou les identifiants d’un développeur peut permettre de contaminer, en cascade, de nombreux utilisateurs.
L’IA renforce également les techniques de manipulation. Les deepfakes permettent désormais d’imiter avec une grande précision une voix ou un visage. Quant aux courriels frauduleux, ils peuvent être rédigés dans un langage suffisamment crédible pour rendre les traditionnelles fautes d’orthographe beaucoup moins utiles comme signal d’alerte.
Le Gabon déjà confronté à la menace
Ces évolutions ne relèvent plus de la seule prospective. Le Gabon a déjà été confronté à plusieurs incidents visant son environnement numérique. La Société d’énergie et d’eau du Gabon (SEEG) a notamment subi une attaque en août 2026. Quelques jours plus tard, le Conseil gabonais des chargeurs (CGC) était à son tour touché par un ransomware, dans un contexte où les systèmes numériques occupent une place croissante dans la continuité des activités économiques et logistiques.
Le phénomène des deepfakes constitue un autre risque. En août 2025, une vidéo usurpant le visage et la voix d’une responsable d’Airtel Gabon avait circulé sur les réseaux sociaux pour promouvoir de fausses offres de prêts. L’opérateur avait dû démentir publiquement et porter plainte.
À cela s’ajoute la forte pression observée sur les systèmes numériques nationaux. En septembre 2026, le gouvernement a fait état de plus de 900 000 alertes d’intrusion enregistrées en 60 jours. Le chiffre doit toutefois être interprété avec prudence : l’ANINF a précisé que ces alertes ne correspondaient pas toutes à des intrusions réussies, certaines pouvant notamment être liées à des licences de sécurité arrivées à expiration.
De la réaction à la souveraineté numérique
Face à cette évolution, le Gabon cherche à structurer sa réponse. L’accord conclu entre l’ANINF et Kaspersky prévoit notamment la mise en place d’un Centre de compétences à Libreville, destiné à renforcer la surveillance, la détection et l’analyse des menaces, mais aussi le transfert de compétences.
Cette démarche s’inscrit dans une stratégie nationale plus large, qui prévoit notamment le développement d’un CSIRT et d’un centre opérationnel de sécurité (SOC), ainsi que le renforcement du cadre juridique et de la culture de cybersécurité.
Le volet réglementaire évolue également. L’ordonnance n°0011/PR/2026 encadre les usages de l’intelligence artificielle et sanctionne notamment certains deepfakes malveillants. Le texte prévoit des peines pouvant atteindre 50 millions de FCFA d’amende et dix ans d’emprisonnement.
Pour le Gabon, l’enjeu dépasse donc la seule sécurité informatique. À mesure que l’économie se numérise, une attaque contre une infrastructure critique peut affecter les services essentiels, la continuité des activités, la réputation des entreprises et la confiance des investisseurs. La cybersécurité devient ainsi un élément de la souveraineté économique : protéger les réseaux, les données et les infrastructures revient aussi à protéger la capacité du pays à fonctionner et à attirer des capitaux.
+241 62 82 27 95