Gaza. Washington salue l'engagement concret du Maroc pour la stabilité    Un millésime 2026 exceptionnel pour GITEX Africa Morocco (Seghrouchni)    Les températures attendues ce mercredi 29 avril 2026    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Maroc–Allemagne : une visite stratégique pour accélérer le partenariat économique    Commerce de proximité : Al Barid Bank, Barid Cash, Chari et le ministère de l'Industrie s'allient    Ciment : les ventes augmentent de 2,5% en mars 2026    Concours marocain des produits du terroir : sept prix d'excellence décernés    Indice de capacités productives : un bilan contrasté pour le Maroc    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    Le Maroc accueillera le 77ème Congrès de la FIFA    Reçu par le président algérien, Landau souhaite la résolution du conflit du Sahara    Sahara : le Canada juge le plan d'autonomie marocain «sérieux et crédible»    Le temps qu'il fera ce mercredi 29 avril 2026    Marrakech: Condena a Abdelilah Moul Hout por incitación al odio y difamación    Argelia: Christopher Landau aborda con Ahmed Attaf la cuestión del Sáhara    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Ministère public : Balaoui s'entretient avec le Procureur général d'Azerbaïdjan    Energie : Akhannouch confirme la solidité des stocks au Maroc    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    Incendies de forêts : Un budget de 150 MDH pour limiter les risques cet été    CPS de l'UA : Le Maroc réaffirme sa solidarité agissante et constante avec le Mali    Théâtre Royal de Rabat : Le Maroc entre dans « la cour des grands »    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Bourse de Casablanca : clôture en baisse    Burundi : Ndayishimiye en route vers un second mandat    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Le projet de loi relatif au CNP adopté en commission sur fond de tensions politiques    CPS de l'UA : le Maroc réaffirme sa solidarité avec le Mali    Moroccan boxing team shines with silver and bronze at World Cup in Brazil    Strong thunderstorms expected Tuesday in Morocco    Mondial 2026 : Ismaël Baouf veut rejoindre les Lions de l'Atlas après sa saison XXL    Maroc : Nador accueillera la première Coupe du monde de E-Foil en Afrique    Casablanca 1996 : le concert fantôme de Michael Jackson    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    LGV Kénitra-Marrakech : L'ONCF engage 300 MDH pour 53 passerelles métalliques    Luka Modrić opéré : saison terminée avec AC Milan, mais le Mondial en ligne de mire    Réunion chez les arbitres marocains : vives discussions autour des décisions de la 16e journée    Protection de l'enfance : le CESE appelle à un renforcement des dispositifs de prise en charge    LdC : Paris Saint-Germain – Bayern Munich, choc XXL pour une place en finale    Hilale au Conseil de sécurité: Le Maroc dénonce l'instrumentation des voies maritimes comme cartes de pression et de chantage    Agadir : Coup d'envoi officiel de la 22e édition d"African Lion"    Attaque armée à Washington : le Maroc exprime sa solidarité avec Trump    Casablanca célèbre l'âme andalouse : le FMMA revient pour une 4e édition ambitieuse    AES : une compagnie aérienne commune pour relier le Sahel    Marrakech clôture en beauté le FLAM 2026 entre littérature, mémoire et poésie vivante    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybercriminalité : Le Maroc entre puissance montante et vulnérabilité numérique
Publié dans L'opinion le 27 - 10 - 2025

Entre vitrine technologique et failles numériques, le Maroc avance sur un fil. Deux rapports internationaux, signés Palo Alto Networks et Kaspersky, dressent le portrait d'un Royaume à la fois puissance numérique émergente et cible vulnérable face à la cybercriminalité. Derrière l'essor du digital, les failles de cybersécurité s'accumulent, exposant entreprises et institutions à des menaces aussi invisibles que sophistiquées. Un contraste inquiétant, au moment où le pays ambitionne de devenir un hub technologique régional, sans disposer encore d'une culture de sécurité à la hauteur de ses ambitions numériques. Eclairage.
Le Maroc s'impose aujourd'hui comme l'un des foyers les plus actifs du cybercrime dans la région, selon deux rapports distincts publiés par Unit 42 de Palo Alto Networks et Kaspersky. Tandis que la première étude met au jour une campagne de fraude internationale orchestrée depuis le Royaume, la seconde révèle la forte exposition des petites et moyennes entreprises marocaines aux attaques de malwares et de programmes indésirables. Ces constats croisent une réalité préoccupante : la montée en puissance d'un écosystème numérique à double face, où l'ingéniosité technologique côtoie des failles criantes de cybersécurité.
L'enquête de Palo Alto Networks, consacrée à la campagne «Jingle Thief», décrit un réseau de cybercriminels marocains particulièrement organisé, actif depuis 2021 et spécialisé dans la fraude aux cartes-cadeaux. Ces acteurs, identifiés sous le cluster CL-CRI-1032, se distinguent par des tactiques de pointe fondées sur le phishing et le smishing – des campagnes d'hameçonnage par courriel et SMS – ciblant les identifiants Microsoft 365 d'entreprises opérant dans la vente au détail et les services à la consommation.
Une fois infiltrés dans les systèmes cloud des entreprises, les attaquants exploitent les infrastructures Microsoft (SharePoint, OneDrive, Exchange, Entra ID) pour mener des reconnaissances internes, s'assurer une persistance à long terme et émettre des cartes-cadeaux frauduleuses d'une valeur élevée.

Des attaques discrètes, longues et financièrement lucratives

La dangerosité du groupe tient à sa capacité à opérer dans la durée : certaines intrusions ont perduré plus de dix mois, avec plus de soixante comptes compromis dans une seule multinationale. Les connexions, tracées par les chercheurs de Palo Alto Networks, provenaient majoritairement d'adresses IP situées au Maroc, souvent sans dissimulation par VPN. Ce degré de transparence, combiné à la récurrence des infrastructures locales (MT-MPLS, ASMedi, MAROCCONNECT), confirme une origine marocaine assumée.
Les motivations, elles, sont essentiellement financières. La fraude aux cartes-cadeaux présente un intérêt stratégique pour ces groupes : peu d'informations personnelles sont requises, les transactions sont difficiles à tracer et ces cartes peuvent être revendues sur les marchés parallèles à prix réduit, offrant une source de liquidités immédiate. En parallèle, les attaquants utilisent des techniques avancées pour échapper à la détection : règles de messagerie invisibles, authentifications multiples, appareils «fantômes» enregistrés dans les systèmes d'entreprise.

Les PME marocaines, premières victimes des malwares en Afrique

Ce profil de cybercriminalité organisée trouve un écho inquiétant dans le rapport de Kaspersky sur la cybersécurité des petites et moyennes entreprises (PME) en Afrique. En 2025, le Maroc concentre à lui seul 40,9% des attaques recensées dans les six pays africains étudiés (Tunisie, Algérie, Sénégal, Cameroun et Côte d'Ivoire). Ce taux en fait le pays le plus touché du continent parmi cet échantillon.
Ces attaques reposent principalement sur la diffusion de malwares et d'applications potentiellement indésirables (PUA) déguisées en outils de travail courants tels que Microsoft Teams, Word, Outlook, ou encore Google Drive et Zoom. Les menaces les plus fréquentes au Maroc sont les downloaders (55,39% des cas), des programmes capables d'installer à l'insu de l'utilisateur d'autres contenus malveillants. Viennent ensuite les Dangerous Objects (13,56%) et les Trojans (12,84%), qui permettent de voler ou de modifier des données sensibles.
Le rapport de Kaspersky pointe aussi la prolifération des campagnes de phishing ciblant les responsables d'entreprise : fausses notifications fiscales, courriels imitant les plateformes de livraison ou les services de signature électronique, voire escroqueries «à la nigériane» promettant des transferts de fonds colossaux.
Les PME marocaines, peu formées à la cybersécurité, deviennent ainsi les victimes d'attaques où la psychologie – urgence, crédibilité apparente, petites sommes demandées – remplace la complexité technique. Ces entreprises représentent un terrain fertile pour les cybercriminels, faute de procédures de contrôle et d'une culture numérique de la prévention.

Un écosystème numérique à double visage

Ces deux études convergent vers une même conclusion : le Maroc occupe une position paradoxale dans le cyberespace africain. D'un côté, il abrite des groupes criminels capables de concevoir et d'exécuter des opérations d'envergure mondiale. De l'autre, ses propres structures économiques, notamment les PME, demeurent les plus vulnérables face à des attaques souvent basiques.
Cette dualité traduit un écosystème numérique en pleine mutation : le savoir-faire technique progresse, mais les pratiques de sécurité et la culture de la prévention n'évoluent pas au même rythme.
L'étude de Palo Alto Networks illustre la sophistication croissante d'acteurs marocains qui maîtrisent les environnements cloud et l'exploitation d'identités numériques, sans recourir à des logiciels malveillants traditionnels. Celle de Kaspersky, au contraire, montre que les cybercriminels étrangers exploitent la fragilité du tissu entrepreneurial local à travers des leurres simples et efficaces.
Dans les deux cas, le facteur humain demeure le maillon faible : erreurs de vigilance, absence de formation, et méconnaissance des mécanismes de sécurité alimentent la prolifération des intrusions.
Si le Maroc veut se prémunir contre cette montée des risques, les enseignements des deux rapports sont clairs : renforcer la sensibilisation à la cybersécurité, durcir les contrôles d'accès aux outils numériques, et bâtir une véritable stratégie nationale de résilience. Car, à mesure que le Royaume s'impose comme un acteur majeur de la transformation digitale régionale, il devient aussi une cible de choix – et un terrain d'opportunités – pour les cybercriminels les plus ingénieux.


Cliquez ici pour lire l'article depuis sa source.