Octenium : panique chez l’hébergeur
Une faille de sécurité majeure paralyse les sites internet algériens hébergés chez Octenium et provoque des pertes massives de données.
Le choc des données perdues
L’un des principaux hébergeurs web en Algérie, Octenium, fait face à une crise technique sans précédent. Des dizaines de clients signalent la suppression définitive de leurs infrastructures numériques.
Un utilisateur de l’offre « Entreprise » rapporte la perte sèche de plus de 150 Go de données. Les courriels et les fichiers internes ont été totalement effacés.
Le sinistre impacte directement les professionnels. Les bases de données des clients finaux de plusieurs entreprises locales ont disparu.
Le service client de l’hébergeur confirme de manière informelle que l’incident touche un nombre massif de comptes à travers le territoire.
Certains utilisateurs indiquent que leurs sauvegardes internes ont été amputées de deux semaines de données après une tentative de restauration.
« Mauvaise nouvelle monsieur, toutes vos données ont été perdues, nous n’avons pas pu les récupérer. »
La piste de la faille cPanel
Les experts de la communauté tech locale pointent du doigt une vulnérabilité critique non corrigée. L’absence de communication officielle de l’hébergeur alimente l’inquiétude sur les réseaux sociaux.
L’incident informatique serait directement lié à la faille mondiale de sécurité référencée CVE-2026-41940.
Cette faille permet un contournement complet de l’authentification (Authentication Bypass) sur les serveurs WHM et cPanel.
La vulnérabilité affecte l’ensemble des versions post-11.40 qui n’ont pas reçu les correctifs de sécurité obligatoires.
Des bots automatisés exploitent activement le point d’entrée « /login/ » pour obtenir des accès administrateur de niveau « root ».
L’attaque accepte un paramètre malveillant sans vérification de session légitime pour s’emparer du serveur.
Une gestion de crise contestée
Le manque de transparence de l’entreprise face à la panne suscite la colère des développeurs et des chefs d’entreprise algériens.
Plusieurs clients affirment n’avoir reçu aucune alerte officielle de la part du fournisseur.
Les équipes techniques ont d’abord évoqué une simple « panne mondiale » pour justifier l’indisponibilité des plateformes.
Les lignes téléphoniques et les adresses de support par courriel de l’hébergeur restent saturées et sans réponse.
Si quelques serveurs mutualisés reprennent progressivement une activité normale, la lenteur du réseau paralyse l’exploitation des sites en ligne.
L’incident pousse les professionnels à réclamer l’application des clauses de responsabilité des contrats commerciaux.
L’obligation de la culture du Disaster Recovery
Ce piratage de masse met en lumière les failles structurelles de la gestion des infrastructures Web en Algérie. L’utilisation d’environnements préconfigurés obsolètes, sans application automatique des correctifs de sécurité, expose les entreprises locales à des risques de faillite directe. L’argument commercial d’un stockage sécurisé en technologie RAID 10 s’est révélé totalement inefficace face à une intrusion logique qui efface les données à la racine. Cet événement va accélérer la migration des startups algériennes vers des solutions d’hébergement externalisées ou forcer la mise en place systématique de stratégies de sauvegarde externalisées et automatisées hors site. La souveraineté numérique ne peut pas se passer de cybersécurité.


