Sénégal : Vers la création d'une nouvelle autorité de régulation des médias et des réseaux sociaux    Augmentation des prix des médicaments au Maroc : Le chaos de l'importation au détriment des citoyens    La France se mobilise pour la sauvegarde du musée du Louvre    NBA Africa and UM6P team up to revolutionize youth basketball in Morocco    CAN Maroc 25: Le Zellige, identité visuelle de l'événement    Le Portugais Rui Almeida nouvel entraîneur du Difaa d'El Jadida    L'Humeur : Le leader de Hoba égratigne l'AS FAR et le groupe en fait les frais    Tennis / Finale .Open d'Australie 25 (h): le numéro 1 mondial contre le numéro 2 ce dimanche matin    Ifrane : Plus de 4.000 familles bénéficient d'une opération de lutte contre la vague de froid    Omra : Le vaccin anti-méningite est disponible en pharmacie    Trois individus interpellés à Meknès et à Benslimane pour trafic de drogue    Santé : la mobilisation en pause en attendant l'application de l'accord du 23 juillet    Agence des zones oasiennes: 143 milliards de dirhams mobilisés entre 2012 et 2023    Le Zellige marocain : une icône d'authenticité et de luxe brille dans la présentation du logo de la CAN 2025    Le Nouvel An chinois, célébré sous le signe de l'amitié sino-marocaine à Rabat    Coupe du Monde de la Pâtisserie: l'équipe marocaine retient son souffle [Vidéo]    Le logo officiel de la CAN 2025 dévoilé par la CAF : un hommage au patrimoine marocain    Islamabad annonce le rapatriement de 22 Pakistanais rescapés d'un naufrage au Maroc    L'Union européenne en quête d'un nouveau partenariat stratégique avec le Maroc    Prévisions météorologiques pour le dimanche 26 janvier 2025    Diaspo #373 : Mina Gautier, la culture du Maroc et la créativité française dans un flacon de parfum    Burkina : Réunion de hauts fonctionnaires de l'AES pour l'examen des formalités de sortie de la CEDEAO    La France se mobilise pour la sauvegarde du musée du Louvre    Le Maroc face aux Etats-Unis de Trump    Alger intensifie sa riposte contre Paris : un projet de loi pour supprimer la version française du Bulletin officiel examiné    Nouvel An lunaire: La Chine s'attend à 1,85 million de voyages par jour    S.A.R la Princesse Lalla Hasnaa préside à Rabat le dîner de Gala diplomatique annuel de bienfaisance    Est de la RDC: les Casques bleus appuient l'armée congolaise contre le « M23 »    Les collectivités territoriales annoncent une grève pour dénoncer le blocage du dialogue    Innovation numérique : le CESE lance «Rou'ya»    Comment la diplomatie algérienne a-t-elle reçu une gifle sévère au Parlement européen ? L'isolement s'intensifie    Le roi Mohammed VI nomme les nouveaux membres de la CNDP    Le Canadien Genius Metals élargit son développement au Maroc et au Québec grâce à un financement de 947 000 dollars    Cobco, une filiale CNGR-Al Mada, inaugure ses premières lignes de production de matériaux pour batteries au Maroc    Tunnel sous-marin Maroc-Espagne : une étude de faisabilité allemande cherche à rendre le projet possible    Coupe du Monde 2030 : le Maroc et le Portugal unissent leurs forces judiciaires    La bissara, soupe tendance en France en 2025 ?    En 2001, le film de guerre de Ridley Scott rendu possible grâce au Roi Mohammed VI    AES. Le passeport commun en circulation fin janvier    Le musée YSL Marrakech expose la collection de Hamish Bowles    Rima Hassan au cœur de la tempête : accusations de loyauté envers l'Algérie et perte de crédibilité sur la scène politique française    Environnement : le milliardaire Michael Bloomberg paiera la facture américaine à l'ONU Climat si Trump arrête de payer    Déclaration d'intention conjointe entre le Maroc et le Portugal pour renforcer la justice dans le cadre de la Coupe du Monde 2030    Sa Majesté le Roi nomme les nouveaux membres de la CNDP    Le Nouvel An chinois : traditions et rituels intemporels    Rencontre : "Nous sommes pris par une forme de désir que la colonisation a mis en nous"    Le gouvernement français donne un tour de vis supplémentaire à sa politique migratoire    Intenses activités de Karim Zidane au Forum économique mondial de Davos    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité des banques: «le hacker attaque le maillon faible, l'utilisateur», explique Ismail Bellali
Publié dans H24 Info le 26 - 04 - 2023

Selon un rapport d'Interpol élaboré sur l'année 2022, le Maroc est le pays africain le plus touché par les cyberattaques contre les banques avec 18 827 détections de logiciels malveillants. Ismail Bellali, Directeur Général du CMI (Centre Monétique Interbancaire) nous livre son éclairage.
Publié en mars dernier par Interpol, le rapport d'évaluation des cybermenaces en Afrique donne un aperçu plutôt alarmant pour le Maroc qui arrive en tête des cyberattaques contre les banques sur le continent en 2022. Selon ce document, le Maroc est le pays africain le plus touché avec 18 827 détections de logiciels malveillants. Le suit de loin l'Afrique du Sud avec 6560 détections, puis le Nigéria, 5366, le Cameroun, 1462 et 691 en Algérie.
Des rapports ont également révélé que les chevaux de Troie bancaires et malwares les plus utilisés sont Zbot et Fareit. Le premier constitue 67,67 % de toutes les détections dans la région alors que le second comptabilise 15,39%.
L'utilisation malveillante des logiciels a augmenté ces dernières années, souligne le rapport, ce qui affecte les entreprises et les particuliers africains. Toutes ces menaces risquent de perturber considérablement les opérations commerciales en cryptant des données ou des systèmes critiques, ce qui entraîne des paiements de rançon élevés ou des temps d'arrêt prolongés.
De plus, la prolifération des rançongiciels a entraîné une augmentation alarmante des personnes motivées financièrement par des activités de cybercriminalité en Afrique, alerte aussi Interpol. Dans ce domaine, l'Afrique du Sud est la nation avec 42% des attaques détectées. Le Maroc vient ensuite avec 8%, le Botswana et l'Egypte 6%, la Tanzanie et Kenya 4% chacun.
Lire aussi : Le site de Maroc Hebdo victime d'une cyberattaque algérienne
Le rapport soulève encore que les programmes de spam et d'extorsion restent une méthode populaire de cyberattaque autour du monde. Parmi les pays africains suivis, 69,24% (13 002) des stratagèmes d'extorsion ont été détectés au Maroc. Lorsque l'on examine la répartition mondiale des adresses IP utilisées pour l'extorsion, 2,44 % des expéditeurs ont été géolocalisés en Afrique du Sud, 2,13% au Maroc, 0,94% au Kenya et 0,91% en Tunisie.
Il est fort probable que les attaquants ont profité des vulnérabilités dans ces serveurs pour prendre le contrôle et effectuer des opérations malveillantes telles que la propagation de logiciels malveillants et l'exécution d'attaques par hameçonnage.
Cette dernière technique est la plus dangereuse car elle touche le « maillon faible qui est l'humain et non les systèmes informatiques des établissements qui ont de bons niveaux de sécurité », commente Ismail Bellali, Directeur Général du Centre monétique interbancaire (CMI). Le hameçonnage, également appelé phishing, consiste pour les pirates du net à envoyer un mail ou un sms à l'utilisateur d'une banque par exemple, en se faisant passer pour l'entité, dans le but de lui voler ses données personnelles.
« Il faut être vigilant. Quand un fraudeur appelle quelqu'un pour lui dire qu'il a gagné 1000 dirhams et que pour lui remettre son gain, il a besoin de son numéro de carte bancaire, la personne cède à la tentation. Il ne faut pas croire tout ce qu'un inconnu vient vous dire, via un numéro de téléphone que vous ne connaissez pas », alerte Ismail Bellali.
Malgré des techniques de vraisemblance de plus en plus poussées, on peut reconnaître un mail ou sms frauduleux à travers plusieurs critères: le caractère urgent de la demande, offre très alléchante, adresse d'expédition suspecte, forme qui laisse à désirer par exemple au niveau de l'orthographe…
« Seul un œil bien averti peut distinguer ces choses-là quand le message est bien fait. Parfois, il manque un S ou autres. Ce qu'il faut retenir, c'est que les banques ne demandent jamais d'informations confidentielles de cette façon », ajoute le DG du CMI.
Des normes de sécurité pointues
Quant aux banques ou aux organismes de paiement comme le CMI, ils obéissent à des normes de sécurité pointues. « Notre travail quotidien consiste à manipuler des informations délicates comme des données de carte bancaire des clients qui payent avec leur carte sur TPE ou Internet. Nous obéissons donc à des normes de sécurité exigées par Visa et MasterCard. Ce sont les normes PCI DSS, très connues parmi les services de sécurité. C'est la conformité à cette norme qui garantit que tel acteur comme le CMI par exemple est tout à fait conforme en matière de sécurité des informations de ses clients, notamment de la sécurité des cartes bancaires », détaille Ismail Bellali.
La certification doit être contrôlée et renouvelée chaque année par un organisme extérieur, identifié, homologué, reconnu par Visa et MasterCard, qui fixe le niveau de sécurité exigé pour pouvoir traiter avec les données des cartes bancaires.
« C'est par le fait que nous sommes obligés d'être à ce niveau de sécurité, d'être conformes à ces normes et de pouvoir justifier chaque année que nous avons passé avec succès la certification ou son renouvellement qui nous donne le droit de continuer à travailler avec Visa et MasterCard et à traiter les données des cartes bancaires, sinon cela ne serait pas possible », conclut Ismail Bellali, DG de CMI.


Cliquez ici pour lire l'article depuis sa source.