Devant les députés, Nadia Fettah défend les dimensions essentielles du PLF 2025    La chambre des représentants adopte à la majorité la première partie du PLF 2025    Le Conseil de gouvernement adopte un projet de loi relatif au code du médicament et de la pharmacie    Le Polisario a commémoré, en catimini, sa «guerre» contre les FAR    Maroc : Les industries militaires exonérées de l'impôt sur les sociétés    Maroc-Japon : un roadshow à Tokyo pour attirer les investissements    Le PLF 2025 comprend des mesures gouvernementales consacrées à l'Etat social    QatarEnergy fournira jusqu'à 7,5 Mt de soufre à OCP Nutricrops    Tourisme : Nouveau record de 14,6 millions d'arrivées au Maroc fin octobre    Inondations: Le Maroc mobilise un dispositif logistique significatif en solidarité avec l'Espagne    Russie : Une île de l'Arctique rayée de la carte à cause du changement climatique    Les prévisions du vendredi 15 novembre    Morocco : Tax breaks for military industry development    Dakhla to host 18th congress of the Most Beautiful Bays in the World    Qualifs CAN 25 : Le Gabon se qualifie avant d'affronter le Maroc ce soir    LCI Career Expo. De l'employabilité à l'emploi    Botola : Lancement officiel de « la carte des stades » pour la couverture des matchs    Casablanca-Settat : Le budget 2025 estimé à plus de 1,4 milliard de dirhams    Rugby à XV : Casablanca accueillera du 18 au 24 novembre les éliminatoires de la Coupe d'Afrique (Groupe B)    Bayern Leverkusen : Amine Adli a débuté sa rééducation    Elim CAN 2025 : Hakimi et Diaz parmi les joueurs les plus chers de la trêve internationale    La FIFA dévoile le trophée de la Coupe du monde des clubs 2025    La pomme marocaine    Conseil de gouvernement : adoption d'un projet de décret sur les activités exercées par les sociétés industrielles bénéficiant de l'exonération temporaire de l'IS    Maroc-Lesotho : La billetterie est ouverte    Addis-Abeba: CDC-Afrique recommande le premier test PCR en temps réel pour la Mpox fabriqué localement au Maroc    Les syndicats dénoncent la gestion défaillante du secteur de la santé    Azilal : Un mort et deux blessés graves dans un accident    Des prestations variées et attractives    La 1ère Invocation de la 36e Biennale de São Paulo débarque à Marrakech    Etats-Unis : Marco Rubio, un proche du Maroc, prendra les commandes de la diplomatie    Inondations en Espagne : 7 morts parmi les MRE dans la région de Valence    Maroc : Fortes rafales de vent et tempêtes de poussières    Entreprises publiques : ça va tanguer dans les Conseils !    France-Maroc : Un ambassadeur en daraâ pour écrire le nouveau livre [Edito]    Oscars : «Everybody loves Touda» qualifié dans toutes les catégories, une première pour le Maroc    «Poésie et peinture», l'exposition de Loubaba Laalej à la Fondation Hassan II pour les MRE    Regragui : « Nous allons au Gabon pour gagner »    Le parti de Donald Trump s'assure la Trifecta    Diabète au Maroc : Plus de 2,7 millions d'adultes et 25 000 enfants affectés    L'Argentine se retire de la COP29    Maroc-Arabie saoudite : signature de trois accords pour renforcer la coopération dans le domaine pénal    Trump nomme Marco Rubio au poste de secrétaire d'Etat    Hakim Ziyech adresse un message vibrant au peuple marocain    Fondation & Galerie Banque Populaire 3e édition : Quand l'art s'invite en résidence    Interview avec Sonia Okacha : « Au cinéma, l'apprentissage est une bobine qui ne cesse de tourner »    Tourné au Maroc, «Gladiator II» de Ridley Scott sort dans les salles nationales    Au Brésil, le Maroc élu vice-président de l'Assemblée générale de l'ICOMOS    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité : Les ransomwares n'épargnent pas les entreprises marocaines
Publié dans Finances news le 28 - 09 - 2020

◆ Deux témoins confirment la tendance des attaques par ransomware centrées sur les entreprises marocaines.
◆ Publié par la CGEM, un guide pratique détaille les nouveaux enjeux de la cybersécurité au Maroc.

Par K. A

Si le passage au télétravail a permis à plusieurs organisations de rester productives pendant cette période de crise, il a aussi entraîné un risque supplémentaire pour les systèmes d'information des entreprises et des administrations, mais aussi des particuliers. Selon une récente étude de Blackfog, leader de la protection de la confidentialité et de la sécurité des données, une entreprise est victime de ransomware ou «rançongiciel» toutes les 11 secondes, causant des dommages estimés à environ 20 milliards de dollars d'ici 2021. Un constat confirmé par le spécialiste de la cybersécurité et des solutions antivirus Bitdefender, qui explique dans sa dernière note d'information qu'«en 2020, les ransomwares deviendront plus dangereux que jamais».
Qu'est-ce qu'un ransomware ? C'est un type de malware (logiciel malveillant) qui empêche les utilisateurs d'accéder à leur système ou à leurs fichiers. Celui-ci chiffre et bloque les fichiers contenus à l'aide d'une clé «publique» et demande une rançon en échange d'une clé «privée» permettant la restauration des données. Si ces cyberattaques sont essentiellement recensées chez les grandes entreprises (industriels, banques, assurances…), les petites et moyennes structures ne sont pas à l'abri.
En effet, les PME sont en particulier prises pour cible par les cybercriminels du fait qu'elles sont moins bien protégées et donc plus vulnérables. Autant dire que ces logiciels malveillants n'ont pas de limites ni de frontières… Pas d'exception pour les PME au Maroc Si certaines entreprises refusent de payer une rançon (du fait de la futilité des données volées), d'autres n'ont de choix que de capituler. C'est le cas d'un cabinet d'ostéopathie dont une centaine de données sur ses clients et salariés ont été piratées.
«Nous avons détecté une faille dans notre système informatique au moment où nous procédions à une sauvegarde périodique. A ce stade d'analyse, nous estimions que le malware s'est introduit par mail. Le responsable SI a essayé de suivre le déroulement d'un programme afin d'en repérer et corriger les dysfonctionnements. Rien à faire, tout était bien verrouillé et chiffré. 48 heures plus tard, nous avons reçu un message de demande de rançon de 1.500 dollars de paiement en bitcoins», affirme le patron d'un cabinet d'ostéopathie.
Ces maîtres-chanteurs, ces hackers exigent souvent un paiement en bitcoins ou autres cryptomonnaies pour éviter d'être tracés. L'on a recueilli un deuxième cas de «chantage», cette fois-ci, dans une PME de matériel informatique. Obligé de payer une rançon en échange de la clé de décryptage, le patron de cette entreprise s'est retrouvé en mauvaise posture. «Nous avions 48 heures pour régler la somme demandée. Les salariés ont perdu l'accès à leurs mails privés, aux data clients et à des centaines de fichiers Excel. Nous avons fait appel aux experts en informatique qu'on m'avait conseillé ... Bref, rien. En fin de compte, nous avons été contraints de payer quelque 2.000 dollars pour récupérer la clé de chiffrement. Depuis, j'ai procédé à un check-up, réparé et rehaussé encore le niveau de protection via une société experte en la matière, qui gère désormais notre sécurité informatique», indique le dirigeant.
La CGEM tire la sonnette d'alarme
Face à l'explosion des attaques informatiques, la CGEM a publié un guide des bonnes pratiques sur la cybersécurité à destination des entreprises pour s'y préparer efficacement. Pour Driss Benomar, président de la Commission intelligence économique, «les chefs d'entreprise sont amenés à prendre des décisions stratégiques, financières, commerciales ou industrielles, au quotidien, et se trouvent ainsi exposés à des risques importants en cas de failles de protection dans leurs systèmes informatiques. Les cyberattaques, les intrusions et les vols de données sont aujourd'hui facilités par le télétravail, si le vecteur Internet entre l'entreprise et le collaborateur n'est pas sécurisé par l'entreprise». Les recommandations contenues dans ce guide pratique aideront les petites et moyennes entreprises (PME) à mieux se protéger contre la cybercriminalité, à avoir une longueur d'avance en termes de sécurité et de protection des données stratégiques et permettront ainsi d'éviter les pièges les plus courants.


Cliquez ici pour lire l'article depuis sa source.