Ligue Europa : Manchester United atomise Bilbao et se qualifie en finale    Ligue Europa Conference : Abde Ezzalzouli propulse le Bétis en finale    Botola Pro D1 "Inwi" : Les résultats de la 29e journée    Maroc - Sahel : Au-delà des alliances de circonstance... [INTEGRAL]    Daech au Sahel : Hammouchi tire la sonnette d'alarme    Réforme du système éducatif : Aziz Akhannouch attendu à la Chambre des Représentants    Espagne : La Cour suprême classe l'affaire des accusations de génocide contre le Polisario    Paris : inauguration de la succursale rénovée d'Al Omrane    Demi-finales Conférence League : Zalzouli, sera-t-il le 3e Marocain finaliste d'une compétition européenne cette saison !    Neil El Aynaoui, vers une première convocation en équipe nationale ?    Demi-finales LDC : Hakimi parmi le Onze type de l'UEFA    Procès de Mohammed Ziane : la peine de prison réduite à trois ans en appel    Léon XIV, le nouveau souverain pontife, un Américain modéré    Processus des Etats Africains Atlantiques: Adoption de la déclaration de Praia    Le Bitcoin dépasse les 100.000 dollars sur fond d'un apaisement des tensions commerciales    À l'occasion de son vingt-deuxième anniversaire : chaleureuses félicitations au Prince Moulay El Hassan    Rencontre entre Xi Jinping et Poutine : un reflet de la profondeur du partenariat sino-russe    Conclave : Fumée blanche, un nouveau pape est élu    Le monde a connu son second mois d'avril le plus chaud jamais enregistré    Libéria : Tanger Med Engineering s'occupera de la modernisation des ports    Sardine industrielle : le CC ouvre une instruction sur de présumées pratiques anticoncurrentielles    Londres réaffirme son engagement aux côtés du Maroc    Aviation civile : le Maroc parmi les pays candidats au Conseil de l'ICAO    Dislog obtient un financement de 25 millions de dollars de la BERD    Les actionnaires d'ADM appelés à se prononcer sur un programme d'endettement d'envergure et à acter la ratification d'accords majeurs le 10 juin    Marocains aux Pays-Bas : Intégration exemplaire malgré les défis    Diplomatie : Pedro Sánchez salue l'appui du Maroc lors du blackout en Espagne    Sonarges : allier performance et inclusion sociale, un défi stratégique    La RDC et Agentis scellent un partenariat pour bâtir 10 établissements hospitaliers    La commission mixte maroco-espagnole se penche sur Marhaba 2025    Télétravail: le Code du travail va en définir les modalités    Peines alternatives : un guide pratique en préparation pour accompagner la mise en œuvre de la loi 43.22    Journée internationale de l'arganier : l'arbre au centre de la lutte contre le changement climatique    Bassin du Souss-Massa : les retenues des barrages demeurent à un seuil critique de 20,7 %    Terrorisme : Hicham Jerando condamné par contumace à quinze ans de réclusion par la cour d'appel de Rabat    S.A.R. la Princesse Lalla Hasnaa célèbre les femmes de culture à Bakou    Le Caftan marocain, de l'héritage saharien au label mondial    Souveraineté culturelle : une nouvelle législation pour protéger l'histoire marocaine    Industrie cinématographique : il était une fois Ouarzazate ?    FITC : Vingt ans sur les planches et pas une ride    Rose à parfum : une production annuelle de 4.100 tonnes    Tourisme et probité publique : Mohamed Benalilou plaide aux Maldives pour une gouvernance éthique du secteur    Trafic de stupéfiants déjoué à Larache : deux tonnes de dérivés de cannabis saisies, huit arrestations    IBM Accélère la Révolution de l'IA Générative en Entreprise avec des Capacités Hybrides    Entre Pékin et Washington, Rabat tisse une ligne de crête stratégique avec en vue ses priorités souveraines, au premier rang desquelles la question du Sahara, dit le New York Times    Prix des Médias Arabes : Les gagnants dévoilés le 27 mai    L'aviation pakistanaise affirme sa supériorité en abattant des chasseurs indiens avancés dans leur propre espace aérien    SAR la Princesse Lalla Hasnaa visite à Bakou l'établissement scolaire "le complexe éducatif n°132-134", dans le cadre du jumelage éducatif entre Rabat et la capitale azerbaïdjanaise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une trace numérique mène à l'Allemagne dans l'affaire du piratage présumé de la CNSS, revendiqué par un groupe se disant algérien
Publié dans Barlamane le 09 - 04 - 2025

La revendication du piratage des données de la Caisse nationale de sécurité sociale (CNSS) par un collectif se désignant sous l'appellation Jabaroot DZ, supposément algérien, pourrait avoir trahi une imprudence révélatrice. Derrière le pseudonyme 3N16M4, originellement cité comme source du message sur Telegram, se dessine la figure d'un ingénieur en cybersécurité installé à Bochum, en Allemagne. Nommé Rachid Mzannar, cet ancien étudiant de l'université Ostfalia, actif sur GitHub, inscrit son identité numérique dans de nombreux concours de cybersécurité de type CTF et dans plusieurs dépôts de code signalant des compétences avancées en intrusion, cryptanalyse et exploitation de failles. Une adresse électronique universitaire, des traces commises sous son nom propre et des performances techniques récurrentes tendent à faire émerger son profil parmi les premières pistes d'analyse.
Une enquête de source ouverte menée par un expert de la sphère numérique qui s'est confié à Barlamane.com, nommé F., met en évidence le rôle troublant d'un ingénieur en sécurité informatique installé en Allemagne dans le piratage présumé de la Caisse nationale de sécurité sociale (CNSS). Les données de l'institution auraient été siphonnées le 8 avril par un groupe opérant sous le nom de Jabaroot DZ, qui a revendiqué l'opération avant de commettre ce qui pourrait s'apparenter à une bévue révélatrice.
Mardi, un canal Telegram affilié à ce groupe publiait un message annonçant l'intrusion. Pourtant, une particularité a attiré l'attention : le message n'émanait pas directement de Jabaroot DZ, mais était manifestement transféré depuis un autre compte, désigné sous le pseudonyme 3N16M4. Peu après, la publication était effacée, puis republiée à l'identique, mais expurgée de toute mention de provenance.
Ce geste précipité, observé en temps réel, laisse entrevoir la possibilité d'une erreur stratégique. Il semble que le ou les auteurs aient transmis par inadvertance un message depuis un compte personnel ou interne, avant de corriger cette trace numérique compromettante.
Le pseudonyme 3N16M4, peu commun, a permis de retrouver un compte GitHub portant cette appellation. L'examen attentif de ses dépôts révèle une activité soutenue dans le domaine de la programmation, avec de nombreux projets techniques en accès libre. Parmi ces dépôts figurent des scripts en Python, des outils de pentest ainsi que des modules dédiés à la cryptographie appliquée. L'étude des commits a permis de remonter à plusieurs adresses électroniques, dont l'une rattachée à une université allemande et se terminant par «run.de.»
En explorant d'autres dépôts, l'analyste a découvert d'autres adresses électroniques, et l'une d'entre elles contient le nom complet de l'auteur : Rachid Mzannar. Ce dernier se présente sur plusieurs profils publics comme ingénieur en sécurité informatique établi à Bochum, en Rhénanie-du-Nord-Westphalie. Il a suivi une formation à l'université Ostfalia, et l'un de ses courriels figure encore dans les bases de données académiques de l'établissement. Certains de ses projets récents mentionnent la participation à des environnements CTF et l'usage de plateformes telles que Hack The Box ou TryHackMe.
Fait notable, ce nom – à consonance arabe – est associé à divers concours de cybersécurité de type CTF (jeux de capture de drapeau), notamment ceux organisés en Allemagne. Le pseudonyme 3N16M4 y apparaît de manière récurrente mais il y est parfois accompagné d'une mention géographique intrigante : Tunisie, et non Algérie, ce qui pourrait traduire une volonté délibérée de brouiller les pistes ou une identité numérique fluctuante. Dans certaines compétitions, le pseudonyme figure parmi les classements intermédiaires, avec des performances notables en exploitation de vulnérabilités et ingénierie inversée.
À ce stade, les éléments réunis reposent exclusivement sur l'examen de données publiques et accessibles sans intrusion. Ils constituent une démarche d'observation technique fondée sur la traçabilité des publications.
Le dossier, désormais suivi par plusieurs spécialistes du renseignement numérique, demeure ouvert.


Cliquez ici pour lire l'article depuis sa source.