Le gouvernement a opéré une révolution dans l'Enseignement et la Santé    Finances publiques : Un excédent budgétaire de 5,9 MMDH à fin mars    Avant sa participation au Gitex 2025, Kaspersky dévoile les chiffres de la cybersécurité en Afrique : 66 millions de clics sur des liens frauduleux entre 2023 et 2024    Alger fulmine contre la mise en examen en France d'un agent consulaire soupçonné d'implication dans l'enlèvement d'un opposant en exil    À Marseille, un clandestin algérien menace le vice-consul du Maroc et blesse un agent de sécurité    Décret 2-24-921 : Un acte fondateur pour la souveraineté numérique du Maroc    CNSS : Après le grand "leak", des appels d'offres juteux sous les projecteurs    Filière apicole : Ces pluies qui redonnent des ailes aux abeilles [INTEGRAL]    Botola D1 / J26 : Ce samedi, soirée de Derby au '' Stade d'Honneur'' !    Basket African League / FUS - Stade Malien pour un tout petit espoir de qualification du Fath !    Botola DII : Deux chocs cet après midi    Le mythe des enfants zouhris et les trésors enfouis    En Afrique du Sud, une juge marocaine élue présidente de l'AIFJ    Des hackers marocains publient 34 Go de données sensibles du ministère algérien de l'Industrie pharmaceutique    Akhannouch exhorte les parlementaires RNI à monter au front pour contrer le « buzz politique »    La CDG du Maroc et la SVIJ de Jordanie entérinent un pacte de coopération technique et institutionnelle    Hackers marroquíes publican 34 GB de datos sensibles del Ministerio argelino de Industria Farmacéutica    Dissimulation fiscale à grande échelle : les professions libérales dans le viseur après la fuite explosive à la CNSS    Retour des pluies, voici les hauteurs enregistrées lors des dernières 24 heures    Accident d'un avion de la compagnie Air Océan à Fès : ouverture d'une enquête technique    La future station de dessalement de Tarfaya déclarée d'utilité publique    Diaspo #384 : Sossam, parcours magique de l'autodidacte d'Inezgane    Festival du livre de Paris : Invité pour la 2e fois, le Maroc est « fier et très honoré »    Taliouine Chinese Mining Company, nouvelle entité sino-marocaine pour l'extraction stratégique dans le Haut-Souss    Marsa Maroc pourvoit Casablanca d'une nouvelle structure logistique dotée de 300 000 dirhams    Rdv de L'Opinion : Décryptage des enjeux de la reprise parlementaire avec Allal Amraoui    L'armée algérienne finalement absente de l'African Lion 2025    Congrès américain : le Polisario risque d'être classé comme organisation terroriste    Le Chœur philarmonique du Maroc rend hommage aux King's Singers    Le caftan marocain déposé à l'UNESCO    Crash d'un avion près de l'Aéroport de Fès : 4 blessés et des dégâts matériels importants    CAN U17 : Ziyad Baha veut conserver le trophée    La Fairmont Morocco Golf Cup fait à Taghazout pour sa 5ème édition    Bourse de Casablanca : la sérénité est de retour pour 90 jours !    Tarifs douaniers américains : La guerre commerciale pourrait réduire de 0,7 % la croissance mondiale    Casablanca: interpellation d'un ressortissant français d'origine algérienne faisant l'objet d'un mandat d'arrêt international    Fortes pluies parfois orageuses, rafales de vent localement fortes avec chasse-poussières, de vendredi à dimanche, dans plusieurs provinces du Royaume (Bulletin d'alerte)    Un sénateur américain envisage de présenter un projet de loi classant le « Polisario » comme organisation terroriste    Le président Macron visite le pavillon du Maroc, invité d'honneur du Festival du livre de Paris    Mehdi Bensaid inaugure le Pavillon du Maroc, invité d'honneur du Festival du Livre de Paris 2025    L'Amérique du Sud soumet une candidature officielle pour un Mondial 2030 à 64 équipes    La Chine répond à l'escalade commerciale de Washington par un Livre blanc : un appel au dialogue et au multilatéralisme plutôt qu'à l'affrontement    Talbi Alami appelle à une mobilisation active pour un Maroc fort et unifié    CAN U17 (Quarts de finale): Le Maroc bat l'Afrique du Sud et va en demi-finale    Festival du Livre de Paris : Le choix du Maroc comme invité d'honneur s'inscrit dans la dynamique du partenariat bilatéral d'exception    Le Bénin crée le « Cotonou Comedy Festival »    Premier League : Mohamed Salah prolonge avec Liverpool au-delà de 2025    Festival du livre de Paris. La Kabylie expose en force    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.