Une attaque informatique visant l’appareil de défense namibien ne se mesure pas seulement au nombre de fichiers éventuellement volés. Elle teste surtout la capacité de Windhoek à détecter une intrusion, à contenir ses effets et à rétablir rapidement les services touchés.

Le 19 septembre 2026, la Namibia Cyber Security Incident Response Team, ou NAM-CSIRT, a confirmé une activité non autorisée sur le réseau du ministère de la Défense et des Anciens combattants. L’équipe nationale de réponse aux incidents a également établi un lien avec RansomHouse, un groupe criminel associé à des opérations de rançongiciel et de double extorsion.

Une intrusion confirmée, mais une portée encore inconnue

L’affaire avait pris forme quelques jours plus tôt. RansomHouse avait inscrit la Namibian Defence Force sur son site de fuite. Le groupe affirmait avoir obtenu des informations confidentielles et menaçait de les publier.

Une revendication publiée par un groupe criminel ne constitue toutefois pas une preuve complète. Dans ce cas, la confirmation de la NAM-CSIRT apporte un élément supplémentaire : une activité inhabituelle a bien été détectée dans le réseau du ministère. Elle ne permet pas encore de déterminer l’ampleur exacte de la compromission.

Les autorités namibiennes n’ont pas détaillé les systèmes concernés. Elles n’ont pas non plus précisé si des données ont été exfiltrées, si des fichiers ont été chiffrés ou si une demande de rançon a été formulée. Le ministre de la Défense, Frans Kapofi, a indiqué ne pas connaître, à ce stade, l’étendue de l’incident.

Cette prudence est importante. Dans une attaque dite de double extorsion, les auteurs cherchent généralement à perturber les systèmes et à menacer de divulguer des données qu’ils disent avoir copiées. La présence d’une activité non autorisée ne suffit donc pas, à elle seule, à confirmer un vol massif d’informations.

La NAM-CSIRT travaille avec le ministère pour analyser les systèmes affectés, apporter un appui technique et restaurer les services concernés. Une revue post-incident doit aussi permettre d’identifier le point d’entrée, les failles exploitées et les mesures à prendre pour éviter une nouvelle intrusion.

Le premier test grandeur nature pour la réponse nationale

L’attaque intervient alors que la Namibie consolide encore son architecture de cybersécurité. La NAM-CSIRT est rattachée à la Communications Regulatory Authority of Namibia, l’autorité chargée de réguler les communications électroniques et les services postaux.

Le dispositif s’inscrit dans la stratégie nationale de cybersécurité 2022-2027. Il vise à protéger les infrastructures critiques et les systèmes d’information des institutions publiques, des agences et d’autres organisations essentielles au fonctionnement du pays.

La structure a été officiellement lancée en avril 2025, avec un financement initial de 20 millions de dollars namibiens annoncé par les autorités. Ce lancement devait renforcer la surveillance, la coordination entre administrations et la capacité d’assistance en cas d’incident.

Le dossier de la Défense constitue donc un examen particulièrement sensible. Une administration militaire concentre des informations à forte valeur stratégique. Elle doit aussi continuer à fonctionner malgré l’incident, tout en évitant de divulguer des détails qui pourraient aider les attaquants ou exposer des données protégées.

Pour la population, les conséquences peuvent rester invisibles dans un premier temps. Elles peuvent pourtant concerner les démarches administratives, les échanges entre services publics, la gestion des personnels ou le fonctionnement de prestataires connectés aux réseaux de l’État. Les grandes administrations ne sont pas les seules concernées : une faiblesse chez un fournisseur ou dans une structure moins protégée peut servir de point d’entrée.

La réponse dépendra donc autant de la technologie que de l’organisation. Il faudra établir qui décide en cas d’urgence, quelles données peuvent être isolées, comment les sauvegardes sont protégées et à quel moment les services peuvent être remis en ligne.

Une capacité nationale encore en construction

Le classement de la Namibie dans l’Indice mondial de cybersécurité 2024 de l’Union internationale des télécommunications fournit un repère utile, sans constituer un audit du réseau de la Défense. Le pays figure dans le niveau 4, intitulé « en cours de progression », sur cinq niveaux.

Cet indice évalue les engagements nationaux dans cinq domaines : le droit, les mesures techniques, l’organisation, le développement des compétences et la coopération. Il ne dit pas si un réseau précis est sécurisé, ni si une attaque donnée a réussi ou échoué.

L’UIT souligne cependant un problème largement partagé : de nombreux pays disposent de services numériques en expansion, mais manquent encore de spécialistes, de financements, d’équipements et de personnels dédiés. La Namibie n’échappe pas à cette tension. Plus les administrations numérisent leurs procédures, plus leur exposition augmente.

La trajectoire nationale comporte néanmoins des avancées. La stratégie numérique de la Namibie prévoit de renforcer la protection des infrastructures et de rendre opérationnels les mécanismes de réponse aux incidents. Le travail de la NAM-CSIRT doit également s’appuyer sur des contacts de cybersécurité dans les ministères, les agences publiques et les entreprises d’État.

Un enjeu qui dépasse les frontières namibiennes

La Namibie appartient à la Communauté de développement de l’Afrique australe, ou SADC, qui regroupe des pays confrontés à des réseaux numériques de plus en plus interconnectés. Une attaque contre une institution publique peut ainsi concerner des prestataires internationaux, des fournisseurs de services cloud ou des partenaires situés dans plusieurs pays.

La coopération régionale devient dès lors indispensable. Les équipes nationales doivent pouvoir partager des alertes, comparer les modes opératoires et coordonner les réponses lorsque les infrastructures ou les opérateurs dépassent les frontières. Cette logique concerne aussi les banques, les télécommunications, les ports, l’énergie et les services publics.

Le cas namibien rappelle également que la cybersécurité ne se limite pas à l’achat de logiciels. Elle repose sur des compétences locales, des procédures testées, des sauvegardes indépendantes et une communication publique maîtrisée. Elle suppose aussi de distinguer rapidement ce qui est établi de ce qui relève de la menace ou de la revendication criminelle.

La prochaine étape sera donc l’enquête technique. Windhoek devra préciser, lorsque cela ne compromettra pas la sécurité opérationnelle, comment l’accès a été obtenu, quels systèmes ont été touchés et si des données ont effectivement quitté le réseau. Le bilan de cette analyse dira davantage sur la résilience namibienne que la seule revendication de RansomHouse.

Pour la SADC et, plus largement, pour les États africains engagés dans la transformation numérique, l’enjeu est clair : protéger les services publics avant que leur dépendance aux réseaux ne devienne une vulnérabilité stratégique.