CNSS : que faire après la cyberattaque ?

Avatar de Sabrina El Faiz
Temps de lecture :

Données médicales de 485.000 Néerlandaises dérobées par des hackersCyberattaque (Image d'illustration) © DR

A
A
A
A
A

9 avril 2025, journée ordinaire ? Plutôt une onde de choc. La Caisse nationale de sécurité sociale (CNSS) a été la cible, la veille, d’une attaque informatique sans précédent. Aux commandes, un groupe de hackers algériens répondant au nom de JabaROOT, qui a revendiqué publiquement le piratage. Résultat : des milliers de fichiers confidentiels exfiltrés, rendus publics ou potentiellement revendus sur le dark web. Parmi les victimes : des entreprises importantes et des institutions stratégiques.

Derrière les lignes de code, c’est tout un système de gestion de la sécurité numérique qui se retrouve aujourd’hui sur la sellette.

« C’est une situation incroyable », confie Ghita Slaoui, experte en cybersécurité et Data privacy, RSSI et DPO, ainsi que fondatrice et présidente de Women For Cyber Africa. Depuis les premières heures de la crise, elle est en contact avec plusieurs clients affectés par la fuite. « Nous sommes en pleine investigation. Certaines entreprises sont touchées directement, d’autres de manière indirecte ».

Selon les premiers chiffres, ce sont 53.574 attestations de déclaration de salariés et près de 1,9 million de profils de salariés qui ont été extraits des bases de données de la CNSS. Les hackers ont diffusé un fichier Excel regroupant environ 500.000 entreprises, accompagné de 54.000 fichiers PDF. Une mine d’or pour quiconque souhaiterait profiler, nuire ou monnayer ces informations. « Nous ne savons pas encore ce qu’ils vont en faire », ajoute Ghita Slaoui. « Ils peuvent les vendre sur le dark web ou les faire fuiter à nouveau dans quelques jours ».

Cybersécurité, le parent pauvre

Pour Charar Mohamed Amine, expert IT, cette attaque fait partie d’une série déjà bien entamée. « Elle s’inscrit dans une continuité d’attaques : le site de la Bibliothèque nationale en 2022, celui de la MAP, ou encore celui de Maroc Hebdo l’année dernière ».

Mais ici, le caractère hautement sensible des données dérobées est sans précédent ! « Cela touche à la vie privée de nos concitoyens, à leur sécurité numérique, à leur dignité. Et cela devrait nous marquer à jamais », détaille l’expert digital.

Face à cette attaque, les cellules de crise se sont multipliées. « On est dans l’action », assure Ghita Slaoui, « mais nous attendons aussi la réaction des autorités, de la CNDP, de la DGSSI ».

Lire aussi : CNSS piratée, salaires révélés ?

Cette attaque remet sur le devant de la scène un paradoxe typiquement marocain : alors que le pays a amorcé depuis plusieurs années une transformation digitale rapide, la cybersécurité, elle, reste souvent le « parent pauvre » de cette mutation. « Nous avons digitalisé, mais sans toujours penser aux risques. Or, plus nous échangeons de données, plus les vulnérabilités s’ouvrent », explique Charar.

Le Maroc ne part pas de rien. Il s’est doté d’une loi sur la cybersécurité (05-20), a mis en place une stratégie nationale pour 2030 et s’appuie sur une direction générale dédiée à la sécurité des systèmes d’information. Mais comme le rappelle Charar Mohamed Amine, « nous entendons parler de ces directions seulement quand il y a des incidents. Pourtant, elles travaillent 24h/24 pour prévenir d’innombrables attaques ».

L’attaque contre la CNSS révèle donc un autre problème : le manque de moyens, de reconnaissance et de coordination des acteurs de la cybersécurité nationale.

Cinq recommandations essentielles

Face à cette brèche, les experts convergent sur un point : il faut transformer cette crise en électrochoc. Charar Mohamed Amine formule cinq recommandations claires, quasi urgentes :

  1. Mettre en place un centre opérationnel de sécurité (SOC) à l’échelle nationale, capable de surveiller en temps réel les plateformes numériques d’importance vitale.
  2. Adopter une approche « Zero Trust » : ne faire confiance à aucun acteur, même interne, sans vérification.
  3. Favoriser les startups marocaines de cybersécurité pour bâtir une souveraineté numérique authentique.
  4. Encourager les « ethical hackers » marocains, comme cela se fait aux États-Unis, en récompensant un hacker qui découvre une faille dans le système pour développer la cybersécurité.
  5. Sensibiliser tous les niveaux, des citoyens aux ingénieurs, car une grande partie des attaques commence par de simples techniques d’ingénierie sociale : prendre quelques informations à droite à gauche avant d’agir. Il s’agit donc d’être prudent, chacun à son niveau, notamment pour les mots de passe.
Dernier articles
Les articles les plus lu
Le Maroc réélu au Conseil de l’OACI à Montréal

Economie - Le Maroc remporte un poste au Conseil de l’OACI, renforçant son influence dans l’aviation civile internationale lors de la 42e assemblée.

Mouna Aghlal - 1 octobre 2025
Le CESE appelle à accélérer le plan national pour le vieillissement actif

Économie - Le CESE recommande d’accélérer la mise en œuvre du plan national pour le vieillissement actif, en plaidant pour une loi-cadre, une meilleure inclusion socio-économique des seniors et le développement d’une véritable « silver economy » au Maroc.

Ilyasse Rhamir - 1 octobre 2025
Marché de gros : recul de certains produits de base, l’ovin en hausse

Économie - Le marché de gros de Casablanca débute le mois d'octobre sous le signe du contraste : recul des légumes et fruits d’un côté, hausse confirmée des viandes rouges.

Hajar Toufik - 1 octobre 2025
Le Maroc, nouvel eldorado de l’aéronautique : entre ambitions industrielles et défis stratégiques

Economie - Le Maroc trace sa voie pour devenir un leader de l’aéronautique, tout en affrontant d’importants défis stratégiques.

Mouna Aghlal - 1 octobre 2025
Le Maroc mise sur l’hydrogène vert pour réussir sa transition énergétique

Économie - Le Maroc renforce son ambition de devenir un acteur majeur de l’hydrogène vert. Entre infrastructures modernes, recherche scientifique et ouverture internationale, le Royaume trace une voie vers une transition énergétique durable et porteuse d’emplois.

Ilyasse Rhamir - 1 octobre 2025
Commerce extérieur : le déficit commercial marocain s’alourdit de 15,5% à fin août 2025

Economie - Analyse du déficit commercial du Maroc, atteignant 225,29 MM de DH à fin août 2025, avec une augmentation notable de 15,5%.

Mouna Aghlal - 1 octobre 2025
Voir plus
Visa Schengen : le cauchemar européen à prix d’or

Dossier - Entre les délais interminables, les coûts exorbitants et les parcours semés d’embûches, obtenir un visa Schengen c’est devenu…

Sabrina El Faiz - 26 juillet 2025
Coût, impact… tout savoir sur la nouvelle LGV Kénitra-Marrakech

Économie - Le Maroc lance l’extension de sa LGV vers Marrakech, un projet structurant qui transformera durablement la mobilité, l’économie et la connectivité entre les grandes villes.

Hajar Toufik - 25 avril 2025
Où en est l’avancement du gazoduc Nigeria-Maroc ?

Économie - Le projet de gazoduc Nigeria-Maroc progresse : 13 pays engagés, signature intergouvernementale à venir et lancement d’un premier tronçon entre Nador et Dakhla.

Hajar Toufik - 14 juillet 2025
BTP : le Maroc bétonne ses règles

Dossier - Pas d’attestation, pas de chantier. C’est simple, non ? Pas de couverture décennale, pas de livraison. N'y réfléchissons pas trop !

Sabrina El Faiz - 19 juillet 2025
Ces Marocains qui s’endettent pour les vacances

L’endettement pour les vacances est devenu, chez beaucoup, une évidence presque banale. On ne s’en vante pas forcément, mais on ne s’en cache plus.

Sabrina El Faiz - 2 août 2025
Pourquoi le Maroc ne croit pas en son tourisme rural ?

Dossier - La vérité, c’est que le tourisme rural n’a jamais été considéré comme un projet national. Il n’est ni stratégique, ni prioritaire. Et pourtant, il concentre tout ce que le Maroc pourrait offrir de plus noble.

Sabrina El Faiz - 30 août 2025

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire