CNSS : que faire après la cyberattaque ?

Avatar de Sabrina El Faiz

Temps de lecture :

Cyberattaques : pourquoi l’Afrique est-elle dans le viseur des pirates ?Cyberattaque (Image d'illustration) © DR

A
A
A
A
A

9 avril 2025, journée ordinaire ? Plutôt une onde de choc. La Caisse nationale de sécurité sociale (CNSS) a été la cible, la veille, d’une attaque informatique sans précédent. Aux commandes, un groupe de hackers algériens répondant au nom de JabaROOT, qui a revendiqué publiquement le piratage. Résultat : des milliers de fichiers confidentiels exfiltrés, rendus publics ou potentiellement revendus sur le dark web. Parmi les victimes : des entreprises importantes et des institutions stratégiques.

Derrière les lignes de code, c’est tout un système de gestion de la sécurité numérique qui se retrouve aujourd’hui sur la sellette.

« C’est une situation incroyable », confie Ghita Slaoui, experte en cybersécurité et Data privacy, RSSI et DPO, ainsi que fondatrice et présidente de Women For Cyber Africa. Depuis les premières heures de la crise, elle est en contact avec plusieurs clients affectés par la fuite. « Nous sommes en pleine investigation. Certaines entreprises sont touchées directement, d’autres de manière indirecte ».

Selon les premiers chiffres, ce sont 53.574 attestations de déclaration de salariés et près de 1,9 million de profils de salariés qui ont été extraits des bases de données de la CNSS. Les hackers ont diffusé un fichier Excel regroupant environ 500.000 entreprises, accompagné de 54.000 fichiers PDF. Une mine d’or pour quiconque souhaiterait profiler, nuire ou monnayer ces informations. « Nous ne savons pas encore ce qu’ils vont en faire », ajoute Ghita Slaoui. « Ils peuvent les vendre sur le dark web ou les faire fuiter à nouveau dans quelques jours ».

Cybersécurité, le parent pauvre

Pour Charar Mohamed Amine, expert IT, cette attaque fait partie d’une série déjà bien entamée. « Elle s’inscrit dans une continuité d’attaques : le site de la Bibliothèque nationale en 2022, celui de la MAP, ou encore celui de Maroc Hebdo l’année dernière ».

Mais ici, le caractère hautement sensible des données dérobées est sans précédent ! « Cela touche à la vie privée de nos concitoyens, à leur sécurité numérique, à leur dignité. Et cela devrait nous marquer à jamais », détaille l’expert digital.

Face à cette attaque, les cellules de crise se sont multipliées. « On est dans l’action », assure Ghita Slaoui, « mais nous attendons aussi la réaction des autorités, de la CNDP, de la DGSSI ».

Lire aussi : CNSS piratée, salaires révélés ?

Cette attaque remet sur le devant de la scène un paradoxe typiquement marocain : alors que le pays a amorcé depuis plusieurs années une transformation digitale rapide, la cybersécurité, elle, reste souvent le « parent pauvre » de cette mutation. « Nous avons digitalisé, mais sans toujours penser aux risques. Or, plus nous échangeons de données, plus les vulnérabilités s’ouvrent », explique Charar.

Le Maroc ne part pas de rien. Il s’est doté d’une loi sur la cybersécurité (05-20), a mis en place une stratégie nationale pour 2030 et s’appuie sur une direction générale dédiée à la sécurité des systèmes d’information. Mais comme le rappelle Charar Mohamed Amine, « nous entendons parler de ces directions seulement quand il y a des incidents. Pourtant, elles travaillent 24h/24 pour prévenir d’innombrables attaques ».

L’attaque contre la CNSS révèle donc un autre problème : le manque de moyens, de reconnaissance et de coordination des acteurs de la cybersécurité nationale.

Cinq recommandations essentielles

Face à cette brèche, les experts convergent sur un point : il faut transformer cette crise en électrochoc. Charar Mohamed Amine formule cinq recommandations claires, quasi urgentes :

  1. Mettre en place un centre opérationnel de sécurité (SOC) à l’échelle nationale, capable de surveiller en temps réel les plateformes numériques d’importance vitale.
  2. Adopter une approche « Zero Trust » : ne faire confiance à aucun acteur, même interne, sans vérification.
  3. Favoriser les startups marocaines de cybersécurité pour bâtir une souveraineté numérique authentique.
  4. Encourager les « ethical hackers » marocains, comme cela se fait aux États-Unis, en récompensant un hacker qui découvre une faille dans le système pour développer la cybersécurité.
  5. Sensibiliser tous les niveaux, des citoyens aux ingénieurs, car une grande partie des attaques commence par de simples techniques d’ingénierie sociale : prendre quelques informations à droite à gauche avant d’agir. Il s’agit donc d’être prudent, chacun à son niveau, notamment pour les mots de passe.

JEUX Nouveau
🎯 Mot du Jour chargement...

Devine le mot français du jour et apprends son équivalent en Darija 🇲🇦

Appuie sur Entrée pour jouer avec ton essai déjà rempli !

Dernier articles
Les articles les plus lu
Écosystème start-up : pourquoi les records de 2025 ne suffisent pas

L'écosystème start-up marocain franchit un cap en 2025 avec 108,44 M$ levés. Toutefois, le Maroc peine à transformer cet élan en entreprises durables. Décryptage.

El Mehdi El Azhary - 10 août 2026
ONSSA : Abdelghani Azzi nommé directeur général par intérim

Le docteur Abdelghani Azzi a été nommé directeur général par intérim de l’ONSSA à compter du 10 août 2026, après le départ à la retraite de Abdallah Janati.

Rédaction LeBrief - 10 août 2026
Soutien aux éleveurs : 1,02 million de bénéficiaires ont reçu 4,72 milliards de dirhams

Le ministère de l’Agriculture annonce que 1,02 million d’éleveurs ont reçu 4,72 milliards de dirhams au titre de la deuxième tranche du soutien au cheptel national.

El Mehdi El Azhary - 10 août 2026
Une semaine pour accompagner l’investissement des Marocains du Monde

Du 10 au 13 août, les Centres régionaux d’investissement accompagnent les Marocains du Monde dans leurs projets et présentent les opportunités économiques des régions du Royaume.

Wissal Bendardka - 9 août 2026
La Bourse de Casablanca signe un fort rebond

La Bourse de Casablanca poursuit son rebond. Le MASI gagne 2,08% à 18.864 points et signe une hausse hebdomadaire de 5,72%, sa meilleure depuis avril.

Wissal Bendardka - 8 août 2026
Maroc-Chili : un protocole sanitaire pour dynamiser les échanges

Le Maroc et le Chili renforcent leur coopération agroalimentaire avec un protocole sanitaire destiné à sécuriser les échanges et à consolider leur corridor commercial.

Wissal Bendardka - 8 août 2026
Voir plus
Le Made in Morocco est-il en danger ?

Entre importations massives et produits locaux mal protégés, le Made in Morocco se retrouve au cœur d’un étrange paradoxe.

Sabrina El Faiz - 14 mars 2026
Viandes, poissons : la danse des prix ramadanesques

Consommation - Si les fruits et légumes nous mettent déjà la tête à l’envers, les viandes et poissons ne sont pas en reste !

Sabrina El Faiz - 7 mars 2026
Indemnités CNSS 2025 : nouveaux plafonds et conditions d’exonération

Économie - Un arrêté du 19 mai 2025 redéfinit les règles d’exonération des indemnités liées au transport, à la représentation ou aux aides sociales. La CNSS est désormais dotée d’un cadre harmonisé avec la fiscalité, garantissant plus de clarté pour les employeurs.

Ilyasse Rhamir - 20 octobre 2025
Pilotage énergétique : pourquoi la data est un levier de compétitivité pour les entreprises ?

Économie – Si on réussit, l’impact est double : compétitivité économique et contribution aux objectifs de transition énergétique du Royaume.

Rédaction LeBrief - 13 mars 2026
Ramadan 1447 : la grande bataille des dattes

Consommation-Production locale, importations, prix, qualité, enquête sur le marché ramadanesque des dattes au Maroc.

Sabrina El Faiz - 21 février 2026
Crise au Moyen-Orient : vers une hausse de la facture d’électricité au Maroc ?

Économie - Fortement dépendant des importations et du charbon pour produire son électricité, le Maroc pourrait voir sa facture énergétique augmenter si la crise perdure au Moyen-Orient.

El Mehdi El Azhary - 11 mars 2026
pub

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire