Le président du CESE reçoit une délégation de l'organisation de libération de la Palestine    La relance du Comité de libération de Ceuta et Melilla arrive au Parlement espagnol    Plaidoyer international pour les Marocains expulsés d'Algérie : «50 ans et après : Non à l'oubli !»    Le CNDH et le CESE consultés sur la réforme du Conseil National de la Presse    Zapatero : «Le Maroc, un modèle de développement socioéconomique»    Idylle franco-marocaine : "Nous sommes résolus à faire grand", (Christophe Lecourtier)    Le consulat du Maroc à Murcie condamne une campagne de haine contre ses ressortissants    Le député du RNI Mohamed Simo blanchi par la justice dans une affaire de malversation à Ksar El Kebir    Akhannouch salue l'effet des mesures gouvernementales sur l'inflation    La SRM Casablanca-Settat améliore l'approvisionnement en eau potable de la ville de Deroua Grâce à une intervention rapide saluée par le Conseil communal    Start-up: ORA Technologies lève 7,5 millions de dollars en Série A    GAA : Dernier train pour l'Atlantique...    Canicule : Benali annonce des mesures face à l'explosion de la consommation électrique    Interview avec Dr Driss Raouh : « Le Maroc perdrait, d'ici 2030, 2 à 3% de son PIB annuel en cyberattaques »    Depuis Rabat, l'ex-président sud-africain réaffirme son soutien à la marocanité du Sahara    Le soutien du Maroc à la cause palestinienne, sous la conduite de S.M. le Roi, est constant et capital    La visite de Jacob Zuma à Rabat : un signe de changement stratégique dans la position de l'Afrique du Sud sur la question du Sahara marocain    La JNIM mène une guerre aérienne inédite au Sahel à l'aide de drones civils militarisés, dévoile le PCNS dans son dernier rapport    Duncan Minto nommé Directeur général par intérim de Renault Group    Chambre des représentants: Adoption du projet de loi portant création de la « Fondation Maroc 2030 »    Quand l'Algérie redessine la CAN à la gomme    Le parti sud-africain "MK" : Nous soutenons l'autonomie au Sahara sous souveraineté marocaine et nous nous opposons à la fragmentation des Etats africains    CAN (f) Maroc 24 : Une arbitre algérienne retire le logo de Royal Air Maroc en plein match !?    Plegaria internacional por los marroquíes expulsados de Argelia: «50 años y después: ¡No al olvido!»    La reactivación del Comité de Liberación de Ceuta y Melilla llega al Parlamento español    Alerte météo Maroc : Vague de chaleur jusqu'à 47°C cette semaine    Vague de chaleur et averses orageuses de mardi à vendredi dans plusieurs provinces du Royaume    Plus de 14 millions d'enfants non vaccinés à travers le monde, alerte l'ONU    Beni Mellal: l'auteur du sit-in solitaire au sommet du château d'eau est décédé    Egalité des genres : Malgré les contrastes, le bilan s'annonce encourageant    OCP Green Water met en service un pipeline de dessalement entre Jorf Lasfar et Khouribga    Consécration : Abdelhak Najib honoré à Kigali pour la paix et le dialogue des cultures    Michoc devient supporter officiel de la Fédération Royale Marocaine de Football    L'UM6P renforce les liens avec la diaspora à Oslo    Décès de Muhammadu Buhari : le Roi Mohammed VI adresse un message de condoléances au président du Nigeria    CAN féminine de football : le Maroc affronte le Mali en quart de finale    Crash d'Air India: L'Inde ordonne une inspection d'urgence des interrupteurs de carburant des Boeing    Tensions Brasilia-Washington : la Cour suprême brésilienne réfute les accusations de Trump au sujet de Bolsonaro    Cañizares : "Hakimi mérite le Ballon d'or 20 fois plus que Dembélé"    Brahim Diaz perte de vitesse au Real Madrid, mais le club continue de lui faire confiance    Eau dessalée. L'OCP connecte Jorf Lasfar à Khouribga    L'UNESCO inscrit les tombeaux impériaux de Xixia au patrimoine mondial... La Chine poursuit la valorisation de son héritage civilisationnel    Festival des Plages 2025 : Maroc Telecom donne le coup d'envoi    Inscription des tombes impériales de la dynastie Xia de l'Ouest sur la liste du patrimoine mondial de l'UNESCO    Maroc Telecom lance la 21eédition du Festival des Plages    Lou Yixiao émerveille le public avec une tenue inspirée des femmes Hui'an de l'époque républicaine chinoise : Quand la magie du passé rencontre l'élégance contemporaine    Jazzablanca 2025 : A citywide celebration of jazz, beyond the stage    Décès de l'animateur vedette de la télévision française Thierry Ardisson    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybersécurité des banques: «le hacker attaque le maillon faible, l'utilisateur», explique Ismail Bellali
Publié dans H24 Info le 26 - 04 - 2023

Selon un rapport d'Interpol élaboré sur l'année 2022, le Maroc est le pays africain le plus touché par les cyberattaques contre les banques avec 18 827 détections de logiciels malveillants. Ismail Bellali, Directeur Général du CMI (Centre Monétique Interbancaire) nous livre son éclairage.
Publié en mars dernier par Interpol, le rapport d'évaluation des cybermenaces en Afrique donne un aperçu plutôt alarmant pour le Maroc qui arrive en tête des cyberattaques contre les banques sur le continent en 2022. Selon ce document, le Maroc est le pays africain le plus touché avec 18 827 détections de logiciels malveillants. Le suit de loin l'Afrique du Sud avec 6560 détections, puis le Nigéria, 5366, le Cameroun, 1462 et 691 en Algérie.
Des rapports ont également révélé que les chevaux de Troie bancaires et malwares les plus utilisés sont Zbot et Fareit. Le premier constitue 67,67 % de toutes les détections dans la région alors que le second comptabilise 15,39%.
L'utilisation malveillante des logiciels a augmenté ces dernières années, souligne le rapport, ce qui affecte les entreprises et les particuliers africains. Toutes ces menaces risquent de perturber considérablement les opérations commerciales en cryptant des données ou des systèmes critiques, ce qui entraîne des paiements de rançon élevés ou des temps d'arrêt prolongés.
De plus, la prolifération des rançongiciels a entraîné une augmentation alarmante des personnes motivées financièrement par des activités de cybercriminalité en Afrique, alerte aussi Interpol. Dans ce domaine, l'Afrique du Sud est la nation avec 42% des attaques détectées. Le Maroc vient ensuite avec 8%, le Botswana et l'Egypte 6%, la Tanzanie et Kenya 4% chacun.
Lire aussi : Le site de Maroc Hebdo victime d'une cyberattaque algérienne
Le rapport soulève encore que les programmes de spam et d'extorsion restent une méthode populaire de cyberattaque autour du monde. Parmi les pays africains suivis, 69,24% (13 002) des stratagèmes d'extorsion ont été détectés au Maroc. Lorsque l'on examine la répartition mondiale des adresses IP utilisées pour l'extorsion, 2,44 % des expéditeurs ont été géolocalisés en Afrique du Sud, 2,13% au Maroc, 0,94% au Kenya et 0,91% en Tunisie.
Il est fort probable que les attaquants ont profité des vulnérabilités dans ces serveurs pour prendre le contrôle et effectuer des opérations malveillantes telles que la propagation de logiciels malveillants et l'exécution d'attaques par hameçonnage.
Cette dernière technique est la plus dangereuse car elle touche le « maillon faible qui est l'humain et non les systèmes informatiques des établissements qui ont de bons niveaux de sécurité », commente Ismail Bellali, Directeur Général du Centre monétique interbancaire (CMI). Le hameçonnage, également appelé phishing, consiste pour les pirates du net à envoyer un mail ou un sms à l'utilisateur d'une banque par exemple, en se faisant passer pour l'entité, dans le but de lui voler ses données personnelles.
« Il faut être vigilant. Quand un fraudeur appelle quelqu'un pour lui dire qu'il a gagné 1000 dirhams et que pour lui remettre son gain, il a besoin de son numéro de carte bancaire, la personne cède à la tentation. Il ne faut pas croire tout ce qu'un inconnu vient vous dire, via un numéro de téléphone que vous ne connaissez pas », alerte Ismail Bellali.
Malgré des techniques de vraisemblance de plus en plus poussées, on peut reconnaître un mail ou sms frauduleux à travers plusieurs critères: le caractère urgent de la demande, offre très alléchante, adresse d'expédition suspecte, forme qui laisse à désirer par exemple au niveau de l'orthographe…
« Seul un œil bien averti peut distinguer ces choses-là quand le message est bien fait. Parfois, il manque un S ou autres. Ce qu'il faut retenir, c'est que les banques ne demandent jamais d'informations confidentielles de cette façon », ajoute le DG du CMI.
Des normes de sécurité pointues
Quant aux banques ou aux organismes de paiement comme le CMI, ils obéissent à des normes de sécurité pointues. « Notre travail quotidien consiste à manipuler des informations délicates comme des données de carte bancaire des clients qui payent avec leur carte sur TPE ou Internet. Nous obéissons donc à des normes de sécurité exigées par Visa et MasterCard. Ce sont les normes PCI DSS, très connues parmi les services de sécurité. C'est la conformité à cette norme qui garantit que tel acteur comme le CMI par exemple est tout à fait conforme en matière de sécurité des informations de ses clients, notamment de la sécurité des cartes bancaires », détaille Ismail Bellali.
La certification doit être contrôlée et renouvelée chaque année par un organisme extérieur, identifié, homologué, reconnu par Visa et MasterCard, qui fixe le niveau de sécurité exigé pour pouvoir traiter avec les données des cartes bancaires.
« C'est par le fait que nous sommes obligés d'être à ce niveau de sécurité, d'être conformes à ces normes et de pouvoir justifier chaque année que nous avons passé avec succès la certification ou son renouvellement qui nous donne le droit de continuer à travailler avec Visa et MasterCard et à traiter les données des cartes bancaires, sinon cela ne serait pas possible », conclut Ismail Bellali, DG de CMI.


Cliquez ici pour lire l'article depuis sa source.