Presse : Bensaid retire le projet de décret-loi sur la commission administrative    Maroc : Deux projets de décrets relatifs aux terres des collectivités Soulaliyates    Vidéo. Ramadan : Le chef du gouvernement adresse ses vœux à SM le Roi    Affaire Leveugle: Mat9ich Weldi lance un appel à témoin    Fouzi Lekjaa : «La réforme de la protection sociale a réalisé des avancées significatives»    Sahara : la résolution 2797, un tournant pour le CS face à la 4è Commission    Accord stratégique entre la Chambre de commerce marocaine et la Fédération italienne pour le développement durable et l'innovation    Hajj 1448 : le tirage au sort aura lieu du 2 au 13 mars 2026    APIDE Awards 2026 : M2T doublement primé pour ses solutions Chaabi Pay et Chaabi Payment    Feu vert au retour de tous les habitants à Ksar El Kébir (Intérieur)    Bourse de Casablanca : clôture sur une note positive    Loi de Finances 2026. La CGEM échange avec la DGI    Renault Group : une performance solide en 2025    Un nouveau traité d'amitié Maroc–France en préparation pour 2026    Maroc–Emirats : entretien téléphonique entre Mohammed VI et Mohamed bin Zayed    Manifestations GenZ Maroc : La justice inflige plus de 106 ans de prison à 48 accusés    Ramadan: SM le Roi reçoit un message de félicitations du Serviteur des Lieux saints de l'Islam    Finale CAN : le parquet requiert la condamnation des supporters sénégalais et chiffre les dégâts à près de 4,9 MDH    Conseil de la Paix : Trump évoque les pays donateurs pour Gaza, dont le Maroc    CPS de l'UA: Le Maroc plaide pour une gouvernance climatique africaine intégrée et coordonnée    Mort de l'individu qui a tenté de se suicider en sautant par la fenêtre du siège de la BNPJ    Ramadán a lo largo de la historia #1: Los califas virtuosos, entre culto, ascetismo y grandes conquistas    Suspect dies after window jump during police investigation in Casablanca    Oncorad Group étend la chirurgie robotique hors Casablanca    Livre : Marrakech accueille la quatrième édition du FLAM    Industrie cinématographique : le Maroc monte en puissance    Bonne nouvelle pour les mélomanes : L'OPM organise deux rendez-vous musicaux    Institut du monde arabe : une diplomate française devient la première femme à présider l'institution    LdC : Le gouvernement portugais ouvre une enquête sur les insultes racistes présumées visant Vinicius    Cash Plus améliore son PNB consolidé en 2025    Championnat mondial de Handball : l'Afrique à la conquête de l'Allemagne    OM : Medhi Benatia défend le choix Habib Beye pour relancer Marseille    Ezzalzouli : « Pourquoi ne pas rêver grand ? » avec le Bétis    LIFA 2026. Abidjan, capitale de la création féminine    2M met à l'honneur Touria Chaoui dans une nouvelle série d'animation patrimoniale.    Maroc–Gambie : le Roi réaffirme sa volonté de renforcer la coopération bilatérale    L'ancien ministre Abdesselam Zenined n'est plus    Noussair Mazraoui face à l'incertitude à Manchester United : un départ envisagé ?    Ouverture interculturelle : Al Akhawayn organise une rencontre sur le thème « Maroc – Palestine : Les Rendez-vous avec l'Histoire»    Sécurité routière : plus de 8 milliards de DH pour la période 2026-2030    Edito. Ramadan Moubarak    Le Chef du gouvernement préside le conseil d'administration de l'Agence nationale de soutien social    Glovo et la NARSA signent une convention pour renforcer la sécurité des livreurs    Jazzablanca dévoile les premiers artistes de sa 19e édition    Achraf Hakimi égale un record historique marocain    Hamdallah en mode extraterrestre : sextuplé historique avec Al-Shabab    CAN 2025 : Le Maroc «a été volé» en finale, selon un responsable de la CAF    De Cordoue à Marrakech, un documentaire retrace la vie d'Ibn Rochd    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité : Les ransomwares n'épargnent pas les entreprises marocaines
Publié dans Finances news le 28 - 09 - 2020

◆ Deux témoins confirment la tendance des attaques par ransomware centrées sur les entreprises marocaines.
◆ Publié par la CGEM, un guide pratique détaille les nouveaux enjeux de la cybersécurité au Maroc.

Par K. A

Si le passage au télétravail a permis à plusieurs organisations de rester productives pendant cette période de crise, il a aussi entraîné un risque supplémentaire pour les systèmes d'information des entreprises et des administrations, mais aussi des particuliers. Selon une récente étude de Blackfog, leader de la protection de la confidentialité et de la sécurité des données, une entreprise est victime de ransomware ou «rançongiciel» toutes les 11 secondes, causant des dommages estimés à environ 20 milliards de dollars d'ici 2021. Un constat confirmé par le spécialiste de la cybersécurité et des solutions antivirus Bitdefender, qui explique dans sa dernière note d'information qu'«en 2020, les ransomwares deviendront plus dangereux que jamais».
Qu'est-ce qu'un ransomware ? C'est un type de malware (logiciel malveillant) qui empêche les utilisateurs d'accéder à leur système ou à leurs fichiers. Celui-ci chiffre et bloque les fichiers contenus à l'aide d'une clé «publique» et demande une rançon en échange d'une clé «privée» permettant la restauration des données. Si ces cyberattaques sont essentiellement recensées chez les grandes entreprises (industriels, banques, assurances…), les petites et moyennes structures ne sont pas à l'abri.
En effet, les PME sont en particulier prises pour cible par les cybercriminels du fait qu'elles sont moins bien protégées et donc plus vulnérables. Autant dire que ces logiciels malveillants n'ont pas de limites ni de frontières… Pas d'exception pour les PME au Maroc Si certaines entreprises refusent de payer une rançon (du fait de la futilité des données volées), d'autres n'ont de choix que de capituler. C'est le cas d'un cabinet d'ostéopathie dont une centaine de données sur ses clients et salariés ont été piratées.
«Nous avons détecté une faille dans notre système informatique au moment où nous procédions à une sauvegarde périodique. A ce stade d'analyse, nous estimions que le malware s'est introduit par mail. Le responsable SI a essayé de suivre le déroulement d'un programme afin d'en repérer et corriger les dysfonctionnements. Rien à faire, tout était bien verrouillé et chiffré. 48 heures plus tard, nous avons reçu un message de demande de rançon de 1.500 dollars de paiement en bitcoins», affirme le patron d'un cabinet d'ostéopathie.
Ces maîtres-chanteurs, ces hackers exigent souvent un paiement en bitcoins ou autres cryptomonnaies pour éviter d'être tracés. L'on a recueilli un deuxième cas de «chantage», cette fois-ci, dans une PME de matériel informatique. Obligé de payer une rançon en échange de la clé de décryptage, le patron de cette entreprise s'est retrouvé en mauvaise posture. «Nous avions 48 heures pour régler la somme demandée. Les salariés ont perdu l'accès à leurs mails privés, aux data clients et à des centaines de fichiers Excel. Nous avons fait appel aux experts en informatique qu'on m'avait conseillé ... Bref, rien. En fin de compte, nous avons été contraints de payer quelque 2.000 dollars pour récupérer la clé de chiffrement. Depuis, j'ai procédé à un check-up, réparé et rehaussé encore le niveau de protection via une société experte en la matière, qui gère désormais notre sécurité informatique», indique le dirigeant.
La CGEM tire la sonnette d'alarme
Face à l'explosion des attaques informatiques, la CGEM a publié un guide des bonnes pratiques sur la cybersécurité à destination des entreprises pour s'y préparer efficacement. Pour Driss Benomar, président de la Commission intelligence économique, «les chefs d'entreprise sont amenés à prendre des décisions stratégiques, financières, commerciales ou industrielles, au quotidien, et se trouvent ainsi exposés à des risques importants en cas de failles de protection dans leurs systèmes informatiques. Les cyberattaques, les intrusions et les vols de données sont aujourd'hui facilités par le télétravail, si le vecteur Internet entre l'entreprise et le collaborateur n'est pas sécurisé par l'entreprise». Les recommandations contenues dans ce guide pratique aideront les petites et moyennes entreprises (PME) à mieux se protéger contre la cybercriminalité, à avoir une longueur d'avance en termes de sécurité et de protection des données stratégiques et permettront ainsi d'éviter les pièges les plus courants.


Cliquez ici pour lire l'article depuis sa source.