Certainement la forme a été modifié mais j’ai bien peur que le fond demeure inchangé.
L’état doit veiller à ce que ce genre d’écarts ne produisent pas chez nous en Côte d’Ivoire 🇨🇮. Ils peuvent faire ce qu’ils veulent chez eux mais en Cote d’Ivoire on ne peut pas permettre n’importe quoi.
J’ai bien peur que la ressource recrutée soit autre que l’idée initiale annoncée.
Imaginez un instant... Vous êtes un entrepreneur ivoirien installé au Liban, et vous publiez une offre d'emploi avec pour intitulé : « Candidats ivoiriens uniquement ».
Arrivez-vous à vous imaginer une telle scène ? Certainement non. C’est tout simplement inimaginable. Pourtant, c’est exactement ce que l'on observe chez nous, en Côte d'Ivoire, avec des offres d'emploi exigent des profils étrangers exclusifs, comme l'illustre cette récente annonce pour un poste de Chef de projet exigeant des « candidats libanais uniquement ».
Cette situation met en lumière le niveau et l'ampleur d'un problème inacceptable. C'est non seulement une discrimination à l'ascendance nationale formellement interdite par l'article 4 du Code du travail ivoirien, mais c'est aussi une inversion choquante de la priorité nationale.
Comment tolérer que des Ivoiriens qualifiés, des ingénieurs brillants et compétents soient exclus d'un emploi sur leur propre sol ?
Notre légendaire hospitalité et notre ouverture d'esprit ne doivent jamais servir de prétexte pour piétiner la dignité et l'avenir de notre jeunesse et de nos compétences locales.
Il est temps de dire stop à ces pratiques discriminatoires. Nos entreprises et cabinets de recrutement doivent respecter les lois de la République et accorder aux Ivoiriens la place qu'ils méritent chez eux !
Honorable Naya Jarvis Zamblé
Tu ne perds rien en partageant 😭🙏
Abigaelle a un trou dans le crâne qui fait sortie et coince son cerveau à la base de son nez 😭💔 ce qu’on craint c’est une infection ou obstruction totale de son nez car elle a déjà beaucoup de difficultés pour respirer.
Cloud Disaster Recovery Strategies 👇
Any DR strategy starts with finalizing:
𝟭. 𝗥𝗧𝗢 (𝗥𝗲𝗰𝗼𝘃𝗲𝗿𝘆 𝗧𝗶𝗺𝗲 𝗢𝗯𝗷𝗲𝗰𝘁𝗶𝘃𝗲):
How much downtime one can accept ?
𝟮. 𝗥𝗣𝗢 (𝗥𝗲𝗰𝗼𝘃𝗲𝗿𝘆 𝗣𝗼𝗶𝗻𝘁 𝗢𝗯𝗷𝗲𝗰𝘁𝗶𝘃𝗲):
How much data loss one can accept ?
Disaster Recovery Strategies:
𝟭. 𝗕𝗮𝗰𝗸𝘂𝗽 𝗮𝗻𝗱 𝗥𝗲𝘀𝘁𝗼𝗿𝗲:
Creating copies of data and systems periodically to be used for recovery in case of a disaster
Typical,
𝘙𝘛𝘖: Several hours to days
𝘙𝘗𝘖: Can vary from several hours to the last successful backup
𝟮. 𝗣𝗶𝗹𝗼𝘁 𝗟𝗶𝗴𝗵𝘁:
Maintaining essential components in a standby state to quickly scale up the infrastructure during a disaster
Typical,
𝘙𝘛𝘖: Mins to a few hours
𝘙𝘗𝘖: How frequently data is synchronized
𝟯. 𝗪𝗮𝗿𝗺 𝗦𝘁𝗮𝗻𝗱𝗯𝘆:
Preparing a partially operational environment with up-to-date data to minimize downtime during recovery
Typical,
𝘙𝘛𝘖: Mins to a few hours
𝘙𝘗𝘖: Within the last few minutes or hours
𝟰. 𝗛𝗼𝘁 𝗦𝗶𝘁𝗲 / 𝗠𝘂𝗹𝘁𝗶 𝗦𝗶𝘁𝗲:
Running a fully redundant, active production environment in parallel with the primary system, ensuring continuous business operations
Typical,
𝘙𝘛𝘖: Near-zero or a few minutes
𝘙𝘗𝘖: Very minimal, often within the last few seconds
55K+ read my TechOps Examples newsletter: https://t.co/WBucLdwLhJ
What do we cover:
DevOps, Cloud, Kubernetes, IaC, GitOps, MLOps
🔁 Consider a Repost if this is helpful
@edithbrou C'est honteux de porter cette casquette pour un chef d'un autre état. Ces conseillers servent à quoi. Ils sont pas tous nuls quand même !!!!
🚨🌍 CYBERALERT MONDIALE 🔴| ⚡Oracle Cloud victime de la plus grande cyberattaque de son histoire - 140 000 entreprises à travers le monde impactées !
Cette fuite d'informations touchant Oracle Cloud représente l'un des incidents de cybersécurité les plus graves de ces dernières années, touchant potentiellement des dizaines de milliers d'organisations dans le monde entier.
Malgré les démentis d'Oracle, les preuves substantielles apportées, depuis quelques jours en plus des confirmations de certains de leurs clients affectés, suggèreraient qu'une énorme quantité de données d'authentification a bel et bien été compromise.
🔥 Récit et analyse de cette cyberattaque en 10 points essentiels ↙️↙️↙️
1️⃣. 👀De quoi s'agit-il ?
Oracle Cloud Infrastructure (OCI) est un ensemble de services cloud complémentaires qui vous permettent de créer et d'exécuter un large éventail d'applications et de services dans un environnement hébergé hautement disponible.
OCI aurait subi une cyberattaque MASSIVE touchant plus de 140 000 clients dans le monde ! Ce serait +6M d'enregistrements sensibles qui ont été piratés depuis février 2025.
2️⃣. 👤 Qui est derrière cette cyberattaque ?
Un cybercriminel utilisant le pseudonyme "rose87168" a revendiqué cette cyberattaque. Elle daterait entre le 9 et 15 février 2025 et a touché spécifiquement le serveur login.us2.oraclecloud[.]com.
Le cybercriminel a tenté de contacter Oracle avant de rendre publique, ce dataleak !
3️⃣. 💰 Une demande de rançon astronomique...
Le cybercriminel a exigé +200M de dollars (environ 100 000 XMR) pour ne pas révéler la cyberattaque. Suite à l'échec des négociations, l'attaquant a publié les preuves de la brèche et mis en vente les données volées.
4️⃣. 🔓 A l'origine de cette cyberattaque, une faille exploitée...
Une vulnérabilité CRITIQUE (CVE-2021-35587) dans Oracle Fusion Middleware 11g a été exploitée ! Cette faille permettait l'exécution de code à distance non authentifié avec un score CVSS de 9.8/10.
5️⃣. 🧨 A l'arrivée, des données ultra-sensibles...
Les données volées incluent:
👉 Fichiers Java KeyStore (JKS)
👉 Mots de passe SSO et LDAP
👉 Fichiers clés d'authentification
👉 Clés Enterprise Manager JPS
6️⃣. 🤫 Oracle continue pourtant de tout nier en bloc malgré les preuves...
Malgré les preuves accablantes, Oracle maintient qu'aucune brèche n'a eu lieu ! "Il n'y a eu aucune brèche d'Oracle Cloud" a affirmé l'entreprise le 22 mars, alors que plusieurs firmes de cybersécurité confirment l'authenticité des données volées !
7️⃣. 🕵️ Quand de nouvelles preuves irréfutables de la cyberattaque sont publiées...
Le pirate a démontré qu'il avait un accès sur le serveur de Oracle en créant un fichier - faisant office de preuve -. On retrouve cette preuve sur "la mémoire d'Internet" le 3 mars 2025.
En outre, de nombreuses entreprises ont confirmé l'authenticité de leurs données dans les échantillons publiés.
8️⃣. 📢 Tout se gâte avec l'annonce publique... et l'escalade s'ensuit...
Le 21 mars 2025, "rose87168" a annoncé publiquement la brèche sur le "Amazon de la cybercriminalité" en mettant en vente 6 millions d'enregistrements. Le 25 mars, l'attaquant a publié un échantillon de +10 000 lignes de données que plusieurs entreprises ont confirmé comme authentiques.
9️⃣. 🔴 Cette cyberattaque fait peser des risques sans précédents sur des milliers d'organisation...
Cette brèche peut permettre aux attaquants :
👉 Usurper des identités via les identifiants compromis
👉 Accéder aux données sensibles des entreprises
👉 Lancer des attaques sur la chaîne d'approvisionnement
👉 Exécuter des attaques par rançongiciel
👉 Établir un accès persistant aux environnements compromis
👉 ...
🔟. 🛡️ Les conseils et mesures urgentes de SaxX
💡 Si votre organisation utilise Oracle Cloud, AGISSEZ IMMÉDIATEMENT:
📌 Changez TOUS vos mots de passe SSO, LDAP et identifiants associés - La rotation c'est maintenant
📌 Activez l'authentification multifacteur (MFA) sur tous vos systèmes - jamais seul
📌 Vérifiez vos journaux d'accès pour détecter toute activité suspecte - Le threathunting toujours
📌 Implémentez une gestion d'accès privilégié stricte - l'IAM un must
📌 Surveillez le dark web pour toute mention de vos données et préparez vos procédures de réponse à incidents - la CTI votre alliée
⚠️ Cette fuite d'information inouïe mondiale expose des MILLIONS de données d'authentification critiques... sans nul doute qu'elle aura des répercussions dans les semaines et mois à venir.
🔄 Partagez ce post avec vos équipes IT et votre réseau professionnel SANS ATTENDRE !
Je vous ferais une répartition des victimes en France et en Afrique en particulier.
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
FIGURANT DANS LA SCÈNE, MAIS NE FAISANT PAS PARTIE DU SCÉNARIO
Monsieur GAC mène une vie tranquille jusqu’à ce que, un soir, rentrant du travail, il trouve sa femme dans une colère noire. Après plusieurs questions à l’idée de savoir ce qui n’allait pas, elle finit par lui dire qu’elle l’a vu dans une vidéo, sur le réseau social TikTok, en compagnie d’une femme. Intrigué, il décide de voir cette fameuse vidéo. C’est ainsi qu’il découvre la situation « soyée »: il a été filmé en plein love dans un restaurant de la place lors d’une prestation artistique.
Immédiatement, GAC rentre en contact avec l’auteur de la publication afin qu’il l’a retire car celle-ci pourrait entacher sa réputation. Cependant il se heurte à un refus catégorique. Face à cette situation, GAC se rend à la Plateforme de Lutte Contre la Cybercriminalité (PLCC) pour porter plainte.
Les enquêtes menées par la PLCC appuyée par le Laboratoire de Criminalistique Numérique (LCN) ont permis d’interpeller NIH, l’auteur de la vidéo. Conduit dans les locaux de la PLCC, il est soumis à une audition au cours de laquelle il reconnaît les faits qui lui sont reprochés. Il ajoute qu’il n’avait aucune intention de nuire à GAC. Il a simplement publier la vidéo de sa prestation afin de promouvoir son art et se faire connaître. C’est plus tard, à travers les commentaires ironiques, qu’il s’est rendu compte qu’il y avait, en arrière plan, un couple. Il affirme avoir été joint par GAC pour qu’il supprime la vidéo. Mais celle-ci ayant suscité beaucoup plus de réactions et de vues par rapport à toutes ses précédentes vidéos, il a refusé.
Pour conclure, NIH a été conduit au parquet pour enregistrement illégal et publication de données à caractère personnel sur internet.
La PLCC vous exhorte à être responsable en ligne. « Il y a des rambas qui ne préviennent pas ».
#ditt
#plcc
#cybersécurité
#cybercriminalité
#interpellation
#EnLigneTousResponsables
#StopAuSorcierNumériqueditt