Inwi lands Medusa submarine cable in Nador    CAN au Maroc : Des Fan Zones dans les aéroports du Royaume    Cierre de escuelas en el norte de Marruecos debido a condiciones meteorológicas adversas    Mohammed El Bazzazi: de las montañas marroquíes a los estadios de la Copa Árabe    Under royal instructions, Interior Ministry boosts preparedness for incoming winter storms    Intempéries : la suspension des cours prolongée à Chefchaouen    Hafid Douzi se retire de la chanson officielle de la CAN 2025    Intempéries : La SRM-CS déploie un dispositif d'urgence face aux fortes pluies    Barid Al-Maghrib émet un timbre-poste commémoratif célébrant le centenaire du Notariat au Maroc    Suspension des liaisons maritimes entre Tarifa et Tanger en raison du mauvais temps    Bayer Maroc célèbre 20 ans d'excellence industrielle à l'usine de Casablanca et renforce le rôle du Maroc comme hub régional de santé    L'éducation au cœur des priorités... la Chine trace les contours d'une nouvelle approche de l'éducation morale des enfants    Nicolas Sarkozy menacé par un nouveau procès, Carla Bruni également visée    La Banque confédérale du Sahel voit le jour    Les Emirats arabes unis expriment leur solidarité avec le Maroc après les inondations meurtrières à Safi    Bourita : le Maroc réagit à toute agression raciste visant ses ressortissants en Espagne    The Best FIFA Awards 2025 : Hakimi parmi les footballeurs distingués ce mardi    CAN 2025 : Plus d'un million de billets vendus, la CAF promet «la meilleure édition de l'histoire»    CAN 2025 : Les Lions de l'Atlas démarrent fort leur préparation pour l'ouverture contre les Comores    Immigration : un test civique, pour les étrangers souhaitant s'installer en France    Inondations meurtrières à Safi : le ministère de la Santé déclenche une phase d'urgence puis un plan de proximité    Bank Al-Maghrib maintient son taux directeur inchangé à 2,25%    IPO SGTM : un record de participation et un rôle clé pour Attijariwafa bank    Sur Hautes Instructions Royales, la Fondation Mohammed V pour la Solidarité lance l'opération « Grand Froid »    Soutien aux TPME : L'Exécutif mise sur l'ancrage territorial pour la fin de mandat    Patrimoine musical : Le Mali honore Sidiki Diabaté    Eurovision : 35 pays participeront à la prochaine édition    Bureau Marocain Droits d'Auteur : Des élections bouclées, entre espoirs et critiques du milieu artistique    Achraf Hakimi et Hassan Hajjaj ouvrent le café éphémère «Juj» à Casablanca    Températures prévues pour mercredi 17 décembre 2025    Visite du Conseil national pour le développement économique et social équato-guinéen à Rabat    Football féminin : la FRMF lance un nouveau chantier de formation et des tournées d'inspection    USA : Trump classe le fentanyl comme « arme de destruction massive »    Les deux soldats américains tués en Syrie identifiés comme des sergents de la Garde nationale de l'Iowa    USA : le Sénat se prépare à la perspective d'un nouveau « shutdown » en janvier    Conflit Thaïlande-Cambodge: Bangkok estime que Phnom Penh doit annoncer "en premier" un cessez-le-feu    Dimiter Tzantchev salue le développement remarquable des relations économiques entre le Maroc et l'UE    La Chambre des représentants adopte à l'unanimité trois projets de loi relatifs à la justice    Ahmed Toufiq : « Le Maroc dispose d'une expérience pionnière dans la jurisprudence en matière des questions de la famille »    Revue de presse de ce mardi 16 décembre 2025    CA FIFA 2025/Arbitrage : le Suédois Glenn Nyberg pour la finale Maroc-Jordanie    Quand l'entraîneur marocain devient un label de réussite    inDrive x Burger King : Célébrer le football là où tout commence    Université Rovira i Virgili de Tarragone : création d'une Chaire d'études sur le Maroc pour renforcer les liens euroméditerranéens    Inondations à Safi : l'hôpital Mohammed V active son plan d'urgence    Interview avec Ouenza : « Ce n'est pas parce que je porte du rose que je n'ai pas fait de l'underground »    Mode. Le caftan marocain à l'honneur en Azerbaïdjan    Trois prix pour «La mer au loin» au 21e Festival international cinéma et migrations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque : la CNSS n'est que la première cible, le Maroc confronté à de nouvelles menaces
Publié dans Hespress le 13 - 04 - 2025

Le Maroc fait face depuis le début du mois d'avril à une série d'attaques informatiques ciblant des infrastructures publiques de premier plan. L'alerte a été donnée officiellement par la Caisse nationale de sécurité sociale (CNSS), qui a confirmé avoir été victime d'un acte malveillant ayant conduit à la fuite de certaines données personnelles de ses assurés. Diffusées ensuite sur les réseaux sociaux, ces informations sont, selon l'établissement, souvent inexactes, sorties de leur contexte ou manipulées. Mais à ce qu'il semble, l'affaire ne s'arrête pas là et cache d'autres dimensions encore plus préoccupantes...
La CNSS s'est excusée auprès de ses affiliés et a affirmé que des mesures ont été prises en coordination avec les autorités compétentes pour évaluer l'étendue de l'attaque et renforcer les systèmes de sécurité.
Dans l'immédiat, certaines fonctionnalités de ses portails en ligne ont été temporairement suspendues, et une campagne de sensibilisation à destination des assurés a été lancée. Parmi les consignes diffusées, l'organisme appelle à la prudence et recommande de changer régulièrement ses mots de passe en privilégiant des combinaisons complexes, de ne jamais communiquer ses identifiants personnels par téléphone, mail ou SMS, et de se méfier des messages suspects usurpant l'identité de la CNSS. Les assurés sont également invités à se fier uniquement aux informations publiées sur le site officiel.
Comment le Maroc doit-il se prémunir?
Dans ce contexte tendu, l'expert en cybersécurité, Hassan Kherjouj, tire la sonnette d'alarme quant aux risques croissants d'attaques par déni de service (DDoS), qui visent à saturer les serveurs en générant un trafic artificiel massif. Pour s'en prémunir, il préconise plusieurs mesures clés.
Il recommande en premier lieu le recours à des pare-feux robustes comme Cloudflare, AWS Shield ou Sucuri, capables de filtrer le trafic et de bloquer les menaces avant qu'elles n'atteignent les serveurs. Il insiste également sur l'intérêt d'un système de répartition de charge (load balancer) permettant de distribuer le flux sur plusieurs serveurs, limitant ainsi les risques d'interruption totale.
D'autres outils comme le « rate limiting« , qui fixe un seuil maximal de requêtes par IP, et la surveillance continue du trafic à l'aide de plateformes comme Grafana, Kibana ou Zabbix sont fortement recommandés. Ainsi, Kherjouj rappelle l'importance du recours à des CDN (Content Delivery Networks), comme Akamai ou Cloudflare, dont l'architecture décentralisée permet de disperser les attaques, ainsi que la nécessité de maintenir des sauvegardes régulières des sites web sensibles.
D'autres attaques algériennes et tunisiennes?
Pendant que les services techniques tentent de stabiliser la situation, d'autres attaques sont revendiquées par des groupes de Hackers étrangers. Le collectif tunisien RootStorm a publié un communiqué dans lequel il revendique une infiltration du système SIG Maroc, une infrastructure critique dédiée à la cartographie, à la gestion géospatiale et à la coordination des infrastructures nationales.
Le groupe affirme avoir eu accès à des bases de données internes, des panneaux d'administration sensibles et des documents confidentiels. Cette attaque, selon leurs termes, vise à démontrer les failles des systèmes numériques marocains et à exposer leur manque de préparation face aux menaces modernes. RootStorm indique être en train d'analyser les données collectées et n'exclut pas une diffusion partielle, de manière « sélective », dans les jours à venir.
Une autre déclaration, cette fois-ci signée par le groupe de hackers algériens « DDOS 54« , annonce le lancement d'une campagne offensive de grande ampleur contre les sites du gouvernement marocain. Selon leur message diffusé sur Telegram, l'opération, qualifiée d' »escalatoire« , s'étendra sur une période de quinze jours et a pour objectif déclaré de paralyser l'ensemble des services numériques du gouvernement.
Ces attaques de type DDoS, qui consistent à submerger un site jusqu'à le rendre inaccessible, sont présentées par les auteurs comme une réponse à ce qu'ils considèrent comme des « violations numériques » répétées. Le groupe affirme que chaque attaque est pensée pour marquer l'histoire de ce qu'il qualifie de « conflit cybernétique« .
Dans le sillage de ces revendications, des informations circulant sur les réseaux sociaux évoquent également la mise hors ligne soudaine des sites web de plusieurs ministères dont celui de l'Agriculture et de la Pêche maritime ainsi que du ministère délégué chargé des relations avec le Parlement qui aurait subit une attaque brève.
Bien que certains y voient les signes d'une nouvelle attaque de grande ampleur, aucune déclaration officielle n'a été émise à ce sujet jusqu'à présent. Les sites observés à ce stade montrent que le ministère de l'Agriculture, de la Pêche maritime, et le site de la Direction des Impôts restent lent à l'accès.


Cliquez ici pour lire l'article depuis sa source.