Protégez votre entreprise des
Cybermenaces modernes
CyberAfrik SARL vous accompagne dans la sécurisation de vos systèmes d'information avec des solutions sur mesure, une expertise reconnue et une disponibilité 24h/24.
Des solutions sur mesure pour chaque besoin
De l'audit à la formation, en passant par le SOC et le développement sécurisé nous couvrons l'ensemble du spectre de la cybersécurité.
Évaluation de la Sécurité
Analyse approfondie de vos systèmes pour identifier les vulnérabilités et élaborer des plans de résilience robustes.
En savoir plusSurveillance et Réaction (SOC)
Surveillance continue 24h/24 et réponse rapide aux incidents de sécurité pour protéger vos actifs critiques.
En savoir plusConception et Intégration de Solutions
Conception et déploiement d'infrastructures sécurisées adaptées à vos besoins spécifiques et à votre secteur d'activité.
En savoir plusDes centaines de clients nous font confiance à travers le continent et au‑delà
DécouvrirFormation et Sensibilisation
Programmes de formation et sensibilisation pour renforcer la culture cybersécurité au sein de vos équipes.
En savoir plusConformité Réglementaire et Conseils
Accompagnement pour vous mettre en conformité avec les réglementations en vigueur et les standards de cybersécurité.
En savoir plusDéveloppement de Solutions Numériques
Développement d'applications web, mobiles et logicielles sécurisées by design pour digitaliser vos processus métier.
En savoir plusQui sommes-nous ?
Notre Mission
Protéger les organisations africaines contre les cybermenaces croissantes grâce à des solutions sur mesure, une expertise de terrain reconnue et une disponibilité sans faille.
Notre Expertise
Depuis 2019, CyberAfrik SARL sécurise les systèmes d'information à travers le continent avec une équipe d'experts certifiés opérant 24h/24 depuis le Bénin.
Excellence certifiée
CISSP, CEH, ISO 27001 Lead Auditor — nos experts accumulent les certifications internationales.
Innovation continue
Nous intégrons les dernières technologies pour anticiper les menaces avant qu'elles ne frappent.
Surveillance 24/7
Notre SOC monitore vos infrastructures en continu avec une réponse aux incidents en temps réel.
Nos Réalisations
Des projets concrets qui témoignent de notre expertise en cybersécurité et développement numérique.
Cybersecurite
ATT&CK Radar : cartographier MITRE ATT&CK pour bâtir un SOC
Un outil gratuit qui traduit le référentiel MITRE ATTACK en plan de collecte concret : quelles sourc...
Voir le projet
Cybersecurite
Breaches.Africa
Plateforme de veille cyber indépendante qui recense et vérifie les fuites de données et cyberattaque...
Voir le projetActualités Cybersécurité
Restez informé des dernières menaces, tendances et bonnes pratiques en matière de sécurité informatique.
CVE-2026-85102 et CVE-2026-85103 : deux failles de certificat VPN ouvrent Check Point Quantum à l'exécution de code non authentifiée
Check Point a corrigé le 9 septembre 2026 deux vulnérabilités critiques dans la façon dont ses passerelles et son serveur de management traitent les certificats VPN. Les deux sont notées CVSS 9.8 et permettent une exécution de code à distance non authentifiée sous certaines conditions, l'une par validation de confiance défaillante, l'autre par débordement de tas lors du décodage ASN.1.
CVE-2025-25249 : le débordement de tas du démon CAPWAP de FortiGate qui livre PivotC2 aux réseaux internes
CVE-2025-25249 est un débordement de tas (CWE-122) dans le démon cw_acd de FortiOS et FortiSwitchManager, le processus qui traite le trafic CAPWAP servant à piloter les points d'accès sans fil. Le démon écoute sur UDP 5246 et n'exige aucune authentification : une requête CAPWAP forgée suffit à obtenir l'exécution de code à distance, avec pour charge finale le RAT Node.js PivotC2.
BlueMoon : quatre groupes d'espionnage partagent le même kit d'exploitation Chrome en une semaine
Proofpoint a publié le 9 septembre 2026 l'analyse d'un kit d'exploitation jusque là non documenté, baptisé BlueMoon, qui enchaîne deux failles du moteur V8 de Chrome et une élévation de privilèges Windows pour passer d'un clic sur un lien de phishing à l'exécution de code avec des privilèges élevés. Le premier usage observé remonte au 28 août 2026 et est attribué à APT31, groupe étatique aligné sur les intérêts chinois.
Ils nous font confiance
Prêt à sécuriser votre organisation ?
Nos experts sont disponibles 24h/24 pour vous accompagner. Demandez votre audit gratuit dès aujourd'hui.