Albares remercie le Maroc pour son soutien pendant la panne d'électricité et tance le PP    Le ministre délégué à l'Intérieur mauritanien au Maroc    Trente-cinq exportateurs marocains en mission en Egypte pour affermir les échanges commerciaux entre Rabat et le Caire    Marruecos y Mauritania fortalecen cooperación en descentralización y desarrollo local    Amine Tahraoui s'entretient avec la directrice régionale de l'OMS pour le Moyen-Orient    CCIE files complaint against far-right candidate Alexandre Hinger for Islamophobic remarks    Bakou : Lalla Hasnaa visite l'Allée d'Honneur et l'Allée des martyrs, et rencontre la Première Dame d'Azerbaïdjan    Bensouda plaide pour une réforme durable de la commande publique face aux enjeux climatiques    Premier League : Trent Alexander-Arnold annonce son départ de Liverpool    Morocco Capital Markets Days : 34 sociétés cotées mettent le cap sur Londres    ONDA : Aziz Benjelloun nommé à la tête du Pôle Marketing et Commercial    Tourisme : le Maroc destination estivale phare pour les Français    Qatar rejette les propos de Netanyahu sur son double rôle dans le conflit à Gaza    Après la «bombe» de l'OPEP, le marché pétrolier sur le point de craquer    Qui veut la peau d'Abdellatif Hammouchi ?    Foot : l'équipe nationale féminine U16 participe au tournoi de développement de l'UEFA en Croatie    Fatima Khair : « Comment ne pas être fière de faire de la politique sous la bannière RNI »    Ce que l'on sait de l'offre hors marché formulée par le Chinois Xingye Yingu sur Atlantic Tin    Maroc : l'opposition parlementaire prépare un projet de motion de censure contre le gouvernement    Procès d'Abdelali Hamieddine à Fès : une audience sous tension marquée par une forte mobilisation des partisans d'Aït El Jid    S.A.R la Princesse Lalla Hasnaa rend hommage aux martyrs à Bakou    Pays-Bas : Une pièce de théâtre rend hommage aux soldats marocains de la Seconde guerre mondiale    France : Le PS et le CCIE saisissent la justice pour incitation à la haine par le candidat Alexandre Hinger    Maroc : Le dernier sultan avant le Protectorat explique les raisons de la mainmise de la France    France : Arrestation après des menaces contre la mosquée de Sucy-en-Brie    Newcastle et Aston Villa sur les traces de Bilal El Khannous    Les relations économiques sino-arabes dépassent 400 milliards de dollars : un partenariat stratégique tourné vers l'avenir    Hausses salariales : la maîtrise de l'inflation en ligne de mire    Deux touristes britanniques périssent dans un accident routier à Agadir    Cancer : Oncorad Group réalise la première cryoablation au Maroc    Marché de l'emploi. Chômage en recul au premier trimestre    Togo. Faure Gnassingbé cède la Présidence à Jean-Lucien Savi de Tové    « AFRICAN LION 2025 » à Dodji et Thiès    Tour du Bénin. L'équipe continentale marocaine, sacrée meilleure équipe    Liga. J34 : Le Real raccourci l'écart avant le Clasico de dimanche prochain    PL : Les Bleus s'offrent les Reds et s'approchent de la LDC 25-26    Transport interurbain : le ministère et les professionnels font le point sur le programme "Safe Autocar"    Israël : le cabinet approuve un plan incluant la "conquête" de la bande de Gaza    La météo du lundi 5 mai    Botola D1 / J28: Le FUS insiste, le MAT espère, le HUSA et la JSS s'enfoncent !    SAR la Princesse Lalla Hasnaa visite à Bakou le Festival international du tapis d'Azerbaïdjan    La star du hip-hop "50 Cent" attendue à Rabat    Le Belem jette l'ancre à Rabat : un cocktail au goût d'histoire et d'horizons partagés    Célébration unique en son genre : le Festival international des jumeaux réunit plus de mille participants dans le sud-ouest de la Chine    CAN U20: Les Lionceaux de l'Atlas font match nul contre le Nigeria    Exposition : Les gouaches en constellation de Hafid    Le Roi Mohammed VI adresse un message de condoléances à la famille de Mohamed Choubi    Au cœur de Pékin : voyage à l'âme de la culture chinoise entre temples de sagesse et rituels du thé    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS: Fallas de seguridad desde 2020, a pesar de un presupuesto de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

A pesar de las repetidas alertas y de las significativas inversiones en ciberseguridad, los sistemas de información de la CNSS se revelan una vez más deficientes. Un vistazo a una brecha que tanto inquieta como plantea interrogantes.
Un martes negro para la ciberseguridad en Marruecos. Apenas unas horas después del ataque al ministerio, el grupo JabaRoot DZ reivindicó una intrusión significativa en los sistemas de la Caja Nacional de Seguridad Social (CNSS). Los hackers accedieron a certificados y declaraciones de salarios de empresas, así como a la lista nominal de empleados. En total, se comprometieron 53,576 archivos PDF que afectan a 500,000 empresas y 2 millones de empleados.
Ciberataque inédito en Marruecos: hackers argelinos revelan datos sensibles de la CNSS y del Ministerio de Empleo
La CNSS era consciente de la extrema sensibilidad de los datos que albergaba y había sido advertida sobre la debilidad de la seguridad de su sistema de información. En enero de 2020, Yabiladi ya había informado sobre un acceso no seguro a los datos de 3.5 millones de asegurados del sector privado en el sitio de la CNSS, incluyendo el número de DNI, la dirección postal, los números de cuenta bancaria, así como el historial de reembolsos de salud y los recibos de sueldo de cuatro años. Los equipos informáticos de la CNSS corrigieron entonces esta falla, sin consecuencias para los asegurados, gracias a la vigilancia de un denunciante y al trabajo de un medio de comunicación.
Se podría pensar que esta experiencia había servido de lección. Los presupuestos asignados a la ciberseguridad fueron aumentados en consecuencia. En 2024, la CNSS lanzó al menos dos licitaciones relacionadas con la ciberseguridad, por un monto total de 4.8 millones de dirhams.
Dos licitaciones para una enorme fuga de datos
Según nuestras fuentes, la primera licitación (12/2024) fue adjudicada a Dataprotect, una empresa marroquí especializada en soluciones de ciberseguridad, creada en 2008 y presente en varios países de África, Europa y Medio Oriente. Esta licitación se refería a una auditoría de las prácticas de seguridad de los sistemas de información, por un monto de 2.75 millones de dirhams. Dataprotect fue el único postor.
La segunda licitación (96/2024) fue ganada por Modcod, una empresa especializada en ciberseguridad creada en 2018 y con sede en Rabat. Este contrato, con un valor de 1.6 millones de dirhams, se refería a una solución de prevención de intrusiones, acompañada de un contrato de mantenimiento anual de 480,000 dirhams.
JabaRoot el culpable, pero ¿dónde están los responsables?
Es preocupante observar tan pocos postores para licitaciones tan estratégicas en términos de seguridad y tan significativas en términos financieros. Los marroquíes se preguntarán legítimamente sobre la integridad del proceso de selección, especialmente a la luz de las fallas recurrentes y la gravedad de la fuga de datos del martes.
Las responsabilidades recaen finalmente en los dirigentes de la CNSS. Aunque el riesgo cero no existe, las alertas sucesivas y los medios financieros y técnicos implementados deberían haber evitado una fuga de datos tan masiva.
Se trata aquí de seguridad nacional, de protección de datos y de confianza en nuestras instituciones. Pero eso no es todo, esta fuga de datos también tendrá un impacto en las relaciones humanas y profesionales, con las decisiones de remuneración de las empresas expuestas a la vista de todos.


Cliquez ici pour lire l'article depuis sa source.