Le gouvernement a opéré une révolution dans l'Enseignement et la Santé    Finances publiques : Un excédent budgétaire de 5,9 MMDH à fin mars    Avant sa participation au Gitex 2025, Kaspersky dévoile les chiffres de la cybersécurité en Afrique : 66 millions de clics sur des liens frauduleux entre 2023 et 2024    Alger fulmine contre la mise en examen en France d'un agent consulaire soupçonné d'implication dans l'enlèvement d'un opposant en exil    À Marseille, un clandestin algérien menace le vice-consul du Maroc et blesse un agent de sécurité    Décret 2-24-921 : Un acte fondateur pour la souveraineté numérique du Maroc    CNSS : Après le grand "leak", des appels d'offres juteux sous les projecteurs    Filière apicole : Ces pluies qui redonnent des ailes aux abeilles [INTEGRAL]    Botola D1 / J26 : Ce samedi, soirée de Derby au '' Stade d'Honneur'' !    Basket African League / FUS - Stade Malien pour un tout petit espoir de qualification du Fath !    Botola DII : Deux chocs cet après midi    Le mythe des enfants zouhris et les trésors enfouis    En Afrique du Sud, une juge marocaine élue présidente de l'AIFJ    Des hackers marocains publient 34 Go de données sensibles du ministère algérien de l'Industrie pharmaceutique    Akhannouch exhorte les parlementaires RNI à monter au front pour contrer le « buzz politique »    La CDG du Maroc et la SVIJ de Jordanie entérinent un pacte de coopération technique et institutionnelle    Hackers marroquíes publican 34 GB de datos sensibles del Ministerio argelino de Industria Farmacéutica    Dissimulation fiscale à grande échelle : les professions libérales dans le viseur après la fuite explosive à la CNSS    Retour des pluies, voici les hauteurs enregistrées lors des dernières 24 heures    Accident d'un avion de la compagnie Air Océan à Fès : ouverture d'une enquête technique    La future station de dessalement de Tarfaya déclarée d'utilité publique    Diaspo #384 : Sossam, parcours magique de l'autodidacte d'Inezgane    Festival du livre de Paris : Invité pour la 2e fois, le Maroc est « fier et très honoré »    Taliouine Chinese Mining Company, nouvelle entité sino-marocaine pour l'extraction stratégique dans le Haut-Souss    Marsa Maroc pourvoit Casablanca d'une nouvelle structure logistique dotée de 300 000 dirhams    Rdv de L'Opinion : Décryptage des enjeux de la reprise parlementaire avec Allal Amraoui    L'armée algérienne finalement absente de l'African Lion 2025    Congrès américain : le Polisario risque d'être classé comme organisation terroriste    Le Chœur philarmonique du Maroc rend hommage aux King's Singers    Le caftan marocain déposé à l'UNESCO    Crash d'un avion près de l'Aéroport de Fès : 4 blessés et des dégâts matériels importants    CAN U17 : Ziyad Baha veut conserver le trophée    La Fairmont Morocco Golf Cup fait à Taghazout pour sa 5ème édition    Bourse de Casablanca : la sérénité est de retour pour 90 jours !    Tarifs douaniers américains : La guerre commerciale pourrait réduire de 0,7 % la croissance mondiale    Casablanca: interpellation d'un ressortissant français d'origine algérienne faisant l'objet d'un mandat d'arrêt international    Fortes pluies parfois orageuses, rafales de vent localement fortes avec chasse-poussières, de vendredi à dimanche, dans plusieurs provinces du Royaume (Bulletin d'alerte)    Un sénateur américain envisage de présenter un projet de loi classant le « Polisario » comme organisation terroriste    Le président Macron visite le pavillon du Maroc, invité d'honneur du Festival du livre de Paris    Mehdi Bensaid inaugure le Pavillon du Maroc, invité d'honneur du Festival du Livre de Paris 2025    L'Amérique du Sud soumet une candidature officielle pour un Mondial 2030 à 64 équipes    La Chine répond à l'escalade commerciale de Washington par un Livre blanc : un appel au dialogue et au multilatéralisme plutôt qu'à l'affrontement    Talbi Alami appelle à une mobilisation active pour un Maroc fort et unifié    CAN U17 (Quarts de finale): Le Maroc bat l'Afrique du Sud et va en demi-finale    Festival du Livre de Paris : Le choix du Maroc comme invité d'honneur s'inscrit dans la dynamique du partenariat bilatéral d'exception    Le Bénin crée le « Cotonou Comedy Festival »    Premier League : Mohamed Salah prolonge avec Liverpool au-delà de 2025    Festival du livre de Paris. La Kabylie expose en force    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



¿Un estudiante tunecino en Alemania detrás del ciberataque contra Marruecos?
Publié dans Yabiladi le 10 - 04 - 2025

Especialistas en ciberseguridad investigaron este miércoles el origen del ciberataque contra la CNSS de Marruecos. Inicialmente atribuido a un grupo de hackers argelinos, los primeros elementos sugieren que es un estudiante tunecino en Alemania quien estaría detrás del pirateo.
Un ciberataque dirigido al Ministerio de Empleo de Marruecos ha expuesto este martes 3,000 recibos de sueldo de sus empleados. Asimismo, la Caja Nacional de Seguridad Social (CNSS) se ha visto afectada, con la divulgación de datos sensibles sobre los salarios de cerca de 500,000 empresas.
Los atacantes explicaron sus motivaciones a través de su canal de Telegram, afirmando que el ataque fue una represalia contra hackers marroquíes que, según ellos, «robaron la cuenta de Twitter de la Agencia de Prensa Argelina (APS)».
«El 100 % de los expertos en ciberseguridad dejan huellas tras de sí»
Sin embargo, ¿son realmente argelinos los responsables de esta masiva filtración de datos en Marruecos? Una investigación llevada a cabo por un grupo de hackers marroquíes y compartida con Yabiladi sugiere que el culpable podría ser un estudiante tunecino residente en Alemania.
«El 100 % de los expertos en ciberseguridad dejan huellas tras de sí. ¿Quién está detrás del hackeo de la CNSS?», se pregunta el título del informe. Los investigadores detallan que el grupo de Telegram Jabaroot DZ anunció la filtración de los datos sensibles de la CNSS, pero que el mensaje no fue «publicado directamente por el grupo, sino transferido de otro usuario de Telegram». Este usuario se hace llamar «3N16M4».
De manera sospechosa, la investigación señala que el mensaje original fue eliminado y luego republicado, esta vez sin la mención de «transferido de». Los investigadores creen que esta eliminación se debió a un «error», sugiriendo que el hacker transfirió el mensaje desde su propia cuenta por inadvertencia, o desde la cuenta de la persona responsable del hackeo. Suponen que el error fue rápidamente corregido eliminando el mensaje.
Este error fue el punto de partida para los investigadores. Al investigar este nombre de usuario, descubrieron una cuenta en GitHub, una plataforma para desarrolladores donde comparten y gestionan su código. «El perfil pertenece a un usuario apasionado por la informática, con numerosos repositorios de proyectos de programación», constataron los investigadores.
Un posible vínculo con un estudiante tunecino
Esto condujo al descubrimiento de la dirección de correo electrónico del usuario, su nombre completo y su país, lo que podría señalar al hacker. «Hemos encontrado información valiosa — un correo electrónico aparentemente proveniente de una universidad alemana», escribieron los expertos, añadiendo que verificaciones adicionales incluso revelaron «el verdadero nombre completo del usuario», que estaría «vinculado al sector informático, y quizás incluso al ámbito del hacking».
El individuo sería un ingeniero en seguridad que reside en Bochum, Alemania. Otras verificaciones por parte del grupo sugieren que estudió en Alemania, en la Universidad de Ostfalia, ya que «una de sus direcciones de correo electrónico aún está activa en la base de datos de la universidad», afirma el grupo.
«Estas son las conclusiones hasta la fecha, y la investigación sigue en curso. Solo estamos llevando a cabo reconocimientos públicos sin acusar aún a nadie», declaró el grupo, respaldando su investigación con fotos.


Cliquez ici pour lire l'article depuis sa source.