Etats-Unis : un nouveau soutien au Congrès pour classer le Polisario comme entité terroriste    Fnideq : Retour progressif des personnes évacuées suite aux intempéries à Larache    Sommet de l'UA : Le Maroc réaffirme son engagement pour l'action africaine commune    Sidi Kacem : début du retour des citoyens évacués après l'amélioration des conditions météorologiques    CAN 2025 : Hervé Renard éclaire l'affaire de la serviette entre Sénégal et Maroc    Sahara : l'ambassadeur algérien tente de mobiliser les communistes russes    OM: Medhi Benatia anuncia su dimisión y menciona una «ruptura» dentro del club    Chute mortelle au CHU Mohammed VI d'Agadir, enquête en cours    La Défense civile de Gaza annonce que des frappes israéliennes ont fait 12 morts    Wael Mohya, la pépite germano-marocaine poursuit son ascension    Cap sur 2026 : La tanière a besoin d'évolution, pas de révolution    Région du Gharb : retour progressif des sinistrés après les inondations    Listes électorales des Chambres professionnelles : tableaux définitifs consultables jusqu'au 23 février    Programme Daam Sakane : Un fort engouement auprès des Marocains du Monde    Larache : Mise en place d'un dispositif sanitaire renforcé suite aux inondations    Ksar El Kébir : début du retour des habitants dans des conditions sécurisées après les intempéries    Medhi Benatia annonce son départ de l'Olympique de Marseille    Inondations : Premiers convois de retour des sinistrés de Ksar El Kebir    Températures prévues pour le lundi 16 février 2026    Inundaciones: Primeros convoyes de regreso de los damnificados de Ksar El Kebir    Belle semaine pour la Bourse de Casablanca    Le Canada annonce de nouvelles sanctions contre l'Iran    USA : paralysie budgétaire partielle au département de la Sécurité intérieure    Royaume-Uni: Propagation rapide de la rougeole dans plusieurs écoles de Londres    Nayef Aguerd sonne l'alarme après un nouveau match frustrant de l'OM    L'Association du public de l'AS FAR rejette le stade olympique et exige le retour au Complexe Prince Moulay Abdellah    L'hommage d'Hervé Renard au Maroc : « La CAN a été sublime »    Tata: Réunion de suivi du programme de réhabilitation du bassin du Foum Zguid    Algérie : La «sélection de football» du Polisario contestée dans les camps de Tindouf    CAN : la CAF aurait ordonné de ne pas sanctionner les joueurs sénégalais lors de la finale contre le Maroc    Depuis une position de force, le Maroc mène la transformation historique de la région    Après les perturbations climatiques... lancement d'un plan organisé pour le retour des habitants dans la province de Kénitra    Ksar El Kebir : Début du retour des habitants de 17 quartiers évacués après les inondations    Inondations : Le ministère de l'Intérieur annonce la mise en œuvre imminente des mesures visant à garantir un retour sûr et progressif des populations des zones sinistrées    Akhannouch: La troisième élection du Maroc au CPS de l'UA, un signe de confiance    Donald Trump évoque un « changement de pouvoir » en Iran    « The Bare Bones Show » : Bryan Adams attendu à Rabat et Tanger pour deux concerts acoustiques    Addis-Abeba: Le Maroc réitère son soutien au processus d'opérationnalisation de l'Agence Africaine du Médicament    Transport aérien : Emirates annonce la fin de ses liaisons avec Alger pour 2027    « Philosophies d'Afrique » : Rabat accueille la 11e édition des « Rendez-vous de la philosophie »    Khartoum retrouve sa place à l'IGAD    Cambridge restitue 116 trésors du Bénin au Nigeria    Le Marocain secouru par un navire écossais tentait de rallier Ceuta    Bryan Adams se produit au Maroc avec «The Bare Bones Show»    Ramadan sur Tamazight : La fiction et le documentaire s'invitent sur la chaîne amazighe    Info en images. UNESCO : «L'artisanat marocain» célébré à Paris comme patrimoine vivant «en mouvement»    Berlinale 2026 : Le cinéma marocain sous les projecteurs à l'European Film Market    Une chanteuse namibienne entre dans le catalogue mondial de Sony Music    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité des banques: «le hacker attaque le maillon faible, l'utilisateur», explique Ismail Bellali
Publié dans H24 Info le 26 - 04 - 2023

Selon un rapport d'Interpol élaboré sur l'année 2022, le Maroc est le pays africain le plus touché par les cyberattaques contre les banques avec 18 827 détections de logiciels malveillants. Ismail Bellali, Directeur Général du CMI (Centre Monétique Interbancaire) nous livre son éclairage.
Publié en mars dernier par Interpol, le rapport d'évaluation des cybermenaces en Afrique donne un aperçu plutôt alarmant pour le Maroc qui arrive en tête des cyberattaques contre les banques sur le continent en 2022. Selon ce document, le Maroc est le pays africain le plus touché avec 18 827 détections de logiciels malveillants. Le suit de loin l'Afrique du Sud avec 6560 détections, puis le Nigéria, 5366, le Cameroun, 1462 et 691 en Algérie.
Des rapports ont également révélé que les chevaux de Troie bancaires et malwares les plus utilisés sont Zbot et Fareit. Le premier constitue 67,67 % de toutes les détections dans la région alors que le second comptabilise 15,39%.
L'utilisation malveillante des logiciels a augmenté ces dernières années, souligne le rapport, ce qui affecte les entreprises et les particuliers africains. Toutes ces menaces risquent de perturber considérablement les opérations commerciales en cryptant des données ou des systèmes critiques, ce qui entraîne des paiements de rançon élevés ou des temps d'arrêt prolongés.
De plus, la prolifération des rançongiciels a entraîné une augmentation alarmante des personnes motivées financièrement par des activités de cybercriminalité en Afrique, alerte aussi Interpol. Dans ce domaine, l'Afrique du Sud est la nation avec 42% des attaques détectées. Le Maroc vient ensuite avec 8%, le Botswana et l'Egypte 6%, la Tanzanie et Kenya 4% chacun.
Lire aussi : Le site de Maroc Hebdo victime d'une cyberattaque algérienne
Le rapport soulève encore que les programmes de spam et d'extorsion restent une méthode populaire de cyberattaque autour du monde. Parmi les pays africains suivis, 69,24% (13 002) des stratagèmes d'extorsion ont été détectés au Maroc. Lorsque l'on examine la répartition mondiale des adresses IP utilisées pour l'extorsion, 2,44 % des expéditeurs ont été géolocalisés en Afrique du Sud, 2,13% au Maroc, 0,94% au Kenya et 0,91% en Tunisie.
Il est fort probable que les attaquants ont profité des vulnérabilités dans ces serveurs pour prendre le contrôle et effectuer des opérations malveillantes telles que la propagation de logiciels malveillants et l'exécution d'attaques par hameçonnage.
Cette dernière technique est la plus dangereuse car elle touche le « maillon faible qui est l'humain et non les systèmes informatiques des établissements qui ont de bons niveaux de sécurité », commente Ismail Bellali, Directeur Général du Centre monétique interbancaire (CMI). Le hameçonnage, également appelé phishing, consiste pour les pirates du net à envoyer un mail ou un sms à l'utilisateur d'une banque par exemple, en se faisant passer pour l'entité, dans le but de lui voler ses données personnelles.
« Il faut être vigilant. Quand un fraudeur appelle quelqu'un pour lui dire qu'il a gagné 1000 dirhams et que pour lui remettre son gain, il a besoin de son numéro de carte bancaire, la personne cède à la tentation. Il ne faut pas croire tout ce qu'un inconnu vient vous dire, via un numéro de téléphone que vous ne connaissez pas », alerte Ismail Bellali.
Malgré des techniques de vraisemblance de plus en plus poussées, on peut reconnaître un mail ou sms frauduleux à travers plusieurs critères: le caractère urgent de la demande, offre très alléchante, adresse d'expédition suspecte, forme qui laisse à désirer par exemple au niveau de l'orthographe…
« Seul un œil bien averti peut distinguer ces choses-là quand le message est bien fait. Parfois, il manque un S ou autres. Ce qu'il faut retenir, c'est que les banques ne demandent jamais d'informations confidentielles de cette façon », ajoute le DG du CMI.
Des normes de sécurité pointues
Quant aux banques ou aux organismes de paiement comme le CMI, ils obéissent à des normes de sécurité pointues. « Notre travail quotidien consiste à manipuler des informations délicates comme des données de carte bancaire des clients qui payent avec leur carte sur TPE ou Internet. Nous obéissons donc à des normes de sécurité exigées par Visa et MasterCard. Ce sont les normes PCI DSS, très connues parmi les services de sécurité. C'est la conformité à cette norme qui garantit que tel acteur comme le CMI par exemple est tout à fait conforme en matière de sécurité des informations de ses clients, notamment de la sécurité des cartes bancaires », détaille Ismail Bellali.
La certification doit être contrôlée et renouvelée chaque année par un organisme extérieur, identifié, homologué, reconnu par Visa et MasterCard, qui fixe le niveau de sécurité exigé pour pouvoir traiter avec les données des cartes bancaires.
« C'est par le fait que nous sommes obligés d'être à ce niveau de sécurité, d'être conformes à ces normes et de pouvoir justifier chaque année que nous avons passé avec succès la certification ou son renouvellement qui nous donne le droit de continuer à travailler avec Visa et MasterCard et à traiter les données des cartes bancaires, sinon cela ne serait pas possible », conclut Ismail Bellali, DG de CMI.


Cliquez ici pour lire l'article depuis sa source.