Le dirham s'apprécie de 0,6% face à l'euro du 2 au 7 mai (BAM)    Partenariats stratégiques maroco-chinois pour renforcer la coopération industrielle et financière    L'Afrique a-t-elle une place dans la nouvelle route des Indes ? Décryptage avec Yasmina Asrarguis    Le nouveau livre percutant de Xavier Driencourt sur les relations franco-algériennes : une radioscopie sans fard d'un face-à-face toxique et inégal    Mikel Arteta accélère le dossier Bilal El Khannouss    Botola D1 / J30 : Ce soir, le lever des dernières incertitudes de la saison 24-25 !    Liga / J35 : Ce dimanche, un après-midi de Clasico !    25 blessés au stade de Hambourg après la célébration de la promotion en Bundesliga    Amethis. Un nouveau directeur des investissements au bureau de Casablanca    Maroc–Mauritanie : une synergie sahélo-africaine au service des échanges intercontinentaux    Comment le Maroc, grâce à la Coupe du monde 2030, est devenu le fer de lance d'un arrimage transméditerranéen et catalyseur d'un arc ferroviaire atlantique euro-africain    Donald Trump salue des avancées majeures dans les négociations commerciales avec la Chine    Donald Trump signe un décret établissant « l'auto-expulsion » des illégaux    Plus de 160.000 personnes confinées en Catalogne en raison d'un nuage toxique de chlore    Plus de 50 millions de personnes en Afrique de l'Ouest et du Centre risquent la famine, avertit l'ONU    Le Belem, voilier légendaire du 19è siècle, fait escale à Tanger    USA: le secrétaire au Trésor demande le relèvement du plafond de la dette fédérale    L'Egyptien Ahmed Wadi dévoile les contours de l'implantation de sa plateforme de tontine en ligne « Daret » au Maroc    Marketplace. Alibaba avance encore ses pions au Maroc    Le Caire: Le Trophée de la meilleure Nation de tennis en Afrique remis au Maroc pour la 7è année consécutive    Liverpool : Arne Slot évoque Hakimi en parlant du successeur d'Alexander-Arnold    Cristiano Ronaldo pose ses conditions pour rester à Al-Nassr    Le Club des magistrats du Maroc s'apprête à renouveler ses instances dirigeantes lors d'un congrès national à Rabat    Près de 6 918 comprimés psychotropes saisis à Oujda : un couple interpellé    Formation professionnelle : la Mauritanie souhaite bénéficier davantage de l'expérience marocaine    Températures prévues pour le lundi 12 mai 2025    L'AFD annonce des investissements de 150 millions d'euros au Sahara    MAGAZINE : Mohamed Choubi, la mort ne ment pas    Polisario : Depuis Tindouf, des appels au départ de Brahim Ghali    Riyad : le Maroc prend part au Forum de dialogue des villes arabo-européennes    Después del Foro Económico Marruecos-Mauritania, se espera la llegada de inversores argelinos a Nuakchot    Mauritania : Ould El Ghazouani receives the Speaker of Morocco's Lower House    Nasser Zefzafi autorisé à visiter son père malade à Al Hoceima    Trêve entre l'Inde et le Pakistan sous médiation américaine : Washington annonce un accord de cessez-le-feu et le lancement d'un dialogue global    Cinéma d'animation et jeu vidéo : le grand croisement au FICAM    Le Pavillon Temporaire : un nouveau chapitre s'ouvre au Jardin Majorelle    «7 Scènes de ménage» débarque au Mégarama Casablanca    L'espace aérien marocain    Le Maroc honore de manière exemplaire ses engagements financiers aux Nations unies, au milieu d'un marasme financier dans un contexte budgétaire tendu    Biennale de Venise : SM le Roi a accordé à la culture et aux arts la place qui leur échoit dans un Maroc moderne (Mehdi Qotbi)    Mondial de Beach soccer : Le Sénégal lorgne la finale cet après-midi    Le Directeur Général de l'AFD en visite dans les provinces du Sud    Le temps qu'il fera ce samedi 10 mai 2025    Le Président mauritanien reçoit le président de la Chambre des représentants    Signature d'une convention-cadre entre l'Académie du Royaume et la Fondation Mohammed VI des Sciences et de la Santé    Caftan Week : La jeunesse taille sa place dans la haute couture marocaine    Revue de presse de ce samedi 10 mai 2025    Le régime algérien interdit aux professeurs d'histoire de s'exprimer dans les médias étrangers sans autorisation préalable : peur du passé ?    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité des banques: «le hacker attaque le maillon faible, l'utilisateur», explique Ismail Bellali
Publié dans H24 Info le 26 - 04 - 2023

Selon un rapport d'Interpol élaboré sur l'année 2022, le Maroc est le pays africain le plus touché par les cyberattaques contre les banques avec 18 827 détections de logiciels malveillants. Ismail Bellali, Directeur Général du CMI (Centre Monétique Interbancaire) nous livre son éclairage.
Publié en mars dernier par Interpol, le rapport d'évaluation des cybermenaces en Afrique donne un aperçu plutôt alarmant pour le Maroc qui arrive en tête des cyberattaques contre les banques sur le continent en 2022. Selon ce document, le Maroc est le pays africain le plus touché avec 18 827 détections de logiciels malveillants. Le suit de loin l'Afrique du Sud avec 6560 détections, puis le Nigéria, 5366, le Cameroun, 1462 et 691 en Algérie.
Des rapports ont également révélé que les chevaux de Troie bancaires et malwares les plus utilisés sont Zbot et Fareit. Le premier constitue 67,67 % de toutes les détections dans la région alors que le second comptabilise 15,39%.
L'utilisation malveillante des logiciels a augmenté ces dernières années, souligne le rapport, ce qui affecte les entreprises et les particuliers africains. Toutes ces menaces risquent de perturber considérablement les opérations commerciales en cryptant des données ou des systèmes critiques, ce qui entraîne des paiements de rançon élevés ou des temps d'arrêt prolongés.
De plus, la prolifération des rançongiciels a entraîné une augmentation alarmante des personnes motivées financièrement par des activités de cybercriminalité en Afrique, alerte aussi Interpol. Dans ce domaine, l'Afrique du Sud est la nation avec 42% des attaques détectées. Le Maroc vient ensuite avec 8%, le Botswana et l'Egypte 6%, la Tanzanie et Kenya 4% chacun.
Lire aussi : Le site de Maroc Hebdo victime d'une cyberattaque algérienne
Le rapport soulève encore que les programmes de spam et d'extorsion restent une méthode populaire de cyberattaque autour du monde. Parmi les pays africains suivis, 69,24% (13 002) des stratagèmes d'extorsion ont été détectés au Maroc. Lorsque l'on examine la répartition mondiale des adresses IP utilisées pour l'extorsion, 2,44 % des expéditeurs ont été géolocalisés en Afrique du Sud, 2,13% au Maroc, 0,94% au Kenya et 0,91% en Tunisie.
Il est fort probable que les attaquants ont profité des vulnérabilités dans ces serveurs pour prendre le contrôle et effectuer des opérations malveillantes telles que la propagation de logiciels malveillants et l'exécution d'attaques par hameçonnage.
Cette dernière technique est la plus dangereuse car elle touche le « maillon faible qui est l'humain et non les systèmes informatiques des établissements qui ont de bons niveaux de sécurité », commente Ismail Bellali, Directeur Général du Centre monétique interbancaire (CMI). Le hameçonnage, également appelé phishing, consiste pour les pirates du net à envoyer un mail ou un sms à l'utilisateur d'une banque par exemple, en se faisant passer pour l'entité, dans le but de lui voler ses données personnelles.
« Il faut être vigilant. Quand un fraudeur appelle quelqu'un pour lui dire qu'il a gagné 1000 dirhams et que pour lui remettre son gain, il a besoin de son numéro de carte bancaire, la personne cède à la tentation. Il ne faut pas croire tout ce qu'un inconnu vient vous dire, via un numéro de téléphone que vous ne connaissez pas », alerte Ismail Bellali.
Malgré des techniques de vraisemblance de plus en plus poussées, on peut reconnaître un mail ou sms frauduleux à travers plusieurs critères: le caractère urgent de la demande, offre très alléchante, adresse d'expédition suspecte, forme qui laisse à désirer par exemple au niveau de l'orthographe…
« Seul un œil bien averti peut distinguer ces choses-là quand le message est bien fait. Parfois, il manque un S ou autres. Ce qu'il faut retenir, c'est que les banques ne demandent jamais d'informations confidentielles de cette façon », ajoute le DG du CMI.
Des normes de sécurité pointues
Quant aux banques ou aux organismes de paiement comme le CMI, ils obéissent à des normes de sécurité pointues. « Notre travail quotidien consiste à manipuler des informations délicates comme des données de carte bancaire des clients qui payent avec leur carte sur TPE ou Internet. Nous obéissons donc à des normes de sécurité exigées par Visa et MasterCard. Ce sont les normes PCI DSS, très connues parmi les services de sécurité. C'est la conformité à cette norme qui garantit que tel acteur comme le CMI par exemple est tout à fait conforme en matière de sécurité des informations de ses clients, notamment de la sécurité des cartes bancaires », détaille Ismail Bellali.
La certification doit être contrôlée et renouvelée chaque année par un organisme extérieur, identifié, homologué, reconnu par Visa et MasterCard, qui fixe le niveau de sécurité exigé pour pouvoir traiter avec les données des cartes bancaires.
« C'est par le fait que nous sommes obligés d'être à ce niveau de sécurité, d'être conformes à ces normes et de pouvoir justifier chaque année que nous avons passé avec succès la certification ou son renouvellement qui nous donne le droit de continuer à travailler avec Visa et MasterCard et à traiter les données des cartes bancaires, sinon cela ne serait pas possible », conclut Ismail Bellali, DG de CMI.


Cliquez ici pour lire l'article depuis sa source.