Secteur Éducation
Universités, examens officiels & fraude documentaire numérique
Périodes de pic : Juillet (publication des résultats OBC/BAC) et Octobre (rentrée universitaire). Ces fenêtres concentrent l'essentiel des tentatives d'intrusion et de modification de bases de données.
Institutions ciblées
Office du Baccalauréat (OBC)
Forçage des résultats via Telegram/WhatsApp contre paiement Mobile Money. Brouilleurs contournés par smartphones en 2025.
Criticité : ÉlevéeUniversités d'État (Yaoundé I, Douala, Buea)
Injections SQL sur bases de données de notes. Génération de "vrais-faux" diplômes depuis les systèmes administratifs compromis.
Criticité : ÉlevéeMINFOPRA
Vecteur de détection — lancement en oct. 2024 d'une plateforme d'authentification des diplômes en temps réel.
Réponse : ActiveModus Operandi
Réseaux proposant la remontée de notes ou la fourniture d'épreuves contre paiement Mobile Money.
Scan de vulnérabilités sur portails universitaires développés par des PME locales sous-sécurisées.
Techniciens ayant des accès légitimes qui revendent des modifications de PV de notes.
Génération de diplômes authentifiés depuis l'intérieur des systèmes compromis.
Recommandations OBS-CC
Enregistrer chaque diplôme sur blockchain pour rendre toute modification ultérieure impossible et vérifiable par tout recruteur.
Imposer un standard de sécurité aux prestataires développant les plateformes d'inscription, souvent des PME sous-équipées.
Signalement automatique aux autorités judiciaires des comptes Telegram proposant des fraudes académiques.
Profil des attaquants
En un seul concours de recrutement dans les forces de défense (2024). Preuve de l'ampleur du marché noir numérique de la certification.
Insiders administratifs
Agents avec accès légitimes revendant des modifications de notes. Vecteur le plus difficile à détecter.
Étudiants-hackers locaux
Profils techniques utilisant SQLMap sur des portails mal sécurisés. Motivation financière et personnelle.
Réseaux organisés (Telegram/WhatsApp)
Intermédiaires entre acheteurs et hackers, opérant via messageries chiffrées avec paiement Mobile Money.
Incidents documentés — Secteur Éducation
📢 Vous connaissez un incident cyber dans le secteur éducatif ? Contribuez à la documentation nationale.
Signaler un incident
