CoSPAL : l'Afrique revendique un siège permanent au CS et réaffirme son attachement à l'intégrité des États    RNI. Des réalisations concrètes et palpables    Omar Hilale : la coopération Sud-Sud, un axe stratégique de la diplomatie royale    Aziz Akhannouch : « La vision royale est notre boussole pour l'édification du Maroc émergent »    Ambassadeur de Grande-Bretagne : Une nouvelle phase redessine les contours du partenariat entre Rabat et Londres    Aziz Akhannouch: « Le Maroc consacre son rang d'acteur central dans la coopération intra-africaine »    Banques : Le déficit de liquidité se creuse de 5,93% du 4 au 11 décembre    Maroc Digital 2030: 1,3 MMDH pour développer l'écosystème startup marocain    Espagne : Le Parlement approuve la loi accordant la nationalité aux Sahraouis et à leurs descendants    Le Cambodge suspend les passages de frontière avec la Thaïlande    Guterres acte la fin de la mission de l'ONU en Irak    CdM 2026 : 5 millions de billets demandés en 24H, Brésil–Maroc 2è match le plus prisé    CAN Maroc-2025: ITRI, une technologie de pointe enrobée d'authenticité    Le temps qu'il fera ce samedi 13 décembre 2025    CAN 2025 : une invitation à découvrir six villes marocaines vibrantes    Alerte météo : chutes de neige et fortes pluies de samedi à dimanche dans plusieurs régions    Casablanca-Settat: L'AREF adopte son plan d'action et son budget 2026    Les températures attendues ce samedi 13 décembre 2025    Casablanca accueille le Winter Africa by WeCasablanca    Mohamed Ramadan à Marrakech pour tourner l'hymne officiel de la CAN 2025    La version chinoise de 2 ouvrages sur le patrimoine culturel marocain présentée en Chine    Athlétisme : Kénitra organise la 5 édition de son ''10 Km International''    Sidi Bennour – Douar El Abdi : 96 familles bénéficient des premiers lots de terrain dédiés à leur relogement    Marsa Maroc et les syndicats concluent un accord social jusqu'en 2030    Commerces de proximité : L'inéluctable mise à jour des « Moul l'hanout » [INTEGRAL]    L'Humeur : L'humour vin de BFMTV    Mondial féminin de handball 2025 : l'Allemagne et la Norvège en finale ce dimanche    FIFA Challenger Cup : ce samedi, Flamengo vs Pyramids FC pour une place de finaliste face au PSG    Pourrions-nous faire front contre la corruption ?    Les influenceurs, nouvelle vitrine du Maroc    Après l'Algérie, le Polisario consulte l'Afrique du sud sur la prochaine phase des négociations    Le Parc national de Dakhla : Un sanctuaire écologique et un levier de développement durable    Métaux lourds : Le poison discret des sociétés modernes    Prévisions météorologiques pour samedi 13 décembre 2025    Le tunnel sous-marin entre le Maroc et l'Espagne est-il enfin sur la voie de la réalisation ?    Début des travaux de la 36e session ordinaire du Conseil supérieur des Ouléma    Coupe arabe (Qatar-2025): Le Maroc affronte les Emirats arabes unis aux demi-finales    Après l'inscription du caftan, nouveau succès du Maroc à l'UNESCO    Le Royaume consolide sa diplomatie culturelle à l'international    Colloque international à Rabat – Lire le sacré : Enjeux géopolitiques de l'exégèse    Art's Factory lance sa 2e édition pour soutenir les jeunes talents dans les industries créatives    Message de solidarité libyen avec la déclaration d'indépendance de la Kabylie    Trump annonce un cessez-le-feu entre la Thaïlande et le Cambodge    Maroc - France : Les forces navales concluent l'exercice conjoint «Chebec 25»    Rabat International Fashion Fair : Voyager le monde à travers la mode    Maroc : Fusillade et course-poursuite sur 250 km contre des trafiquants de drogue    Production céréalière record en Chine renforçant la sécurité alimentaire et la reprise agricole    Morocco: Orange Alert, Snow and Thunderstorms from Friday to Sunday    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybercriminalité : Le Maroc entre puissance montante et vulnérabilité numérique
Publié dans L'opinion le 27 - 10 - 2025

Entre vitrine technologique et failles numériques, le Maroc avance sur un fil. Deux rapports internationaux, signés Palo Alto Networks et Kaspersky, dressent le portrait d'un Royaume à la fois puissance numérique émergente et cible vulnérable face à la cybercriminalité. Derrière l'essor du digital, les failles de cybersécurité s'accumulent, exposant entreprises et institutions à des menaces aussi invisibles que sophistiquées. Un contraste inquiétant, au moment où le pays ambitionne de devenir un hub technologique régional, sans disposer encore d'une culture de sécurité à la hauteur de ses ambitions numériques. Eclairage.
Le Maroc s'impose aujourd'hui comme l'un des foyers les plus actifs du cybercrime dans la région, selon deux rapports distincts publiés par Unit 42 de Palo Alto Networks et Kaspersky. Tandis que la première étude met au jour une campagne de fraude internationale orchestrée depuis le Royaume, la seconde révèle la forte exposition des petites et moyennes entreprises marocaines aux attaques de malwares et de programmes indésirables. Ces constats croisent une réalité préoccupante : la montée en puissance d'un écosystème numérique à double face, où l'ingéniosité technologique côtoie des failles criantes de cybersécurité.
L'enquête de Palo Alto Networks, consacrée à la campagne «Jingle Thief», décrit un réseau de cybercriminels marocains particulièrement organisé, actif depuis 2021 et spécialisé dans la fraude aux cartes-cadeaux. Ces acteurs, identifiés sous le cluster CL-CRI-1032, se distinguent par des tactiques de pointe fondées sur le phishing et le smishing – des campagnes d'hameçonnage par courriel et SMS – ciblant les identifiants Microsoft 365 d'entreprises opérant dans la vente au détail et les services à la consommation.
Une fois infiltrés dans les systèmes cloud des entreprises, les attaquants exploitent les infrastructures Microsoft (SharePoint, OneDrive, Exchange, Entra ID) pour mener des reconnaissances internes, s'assurer une persistance à long terme et émettre des cartes-cadeaux frauduleuses d'une valeur élevée.

Des attaques discrètes, longues et financièrement lucratives

La dangerosité du groupe tient à sa capacité à opérer dans la durée : certaines intrusions ont perduré plus de dix mois, avec plus de soixante comptes compromis dans une seule multinationale. Les connexions, tracées par les chercheurs de Palo Alto Networks, provenaient majoritairement d'adresses IP situées au Maroc, souvent sans dissimulation par VPN. Ce degré de transparence, combiné à la récurrence des infrastructures locales (MT-MPLS, ASMedi, MAROCCONNECT), confirme une origine marocaine assumée.
Les motivations, elles, sont essentiellement financières. La fraude aux cartes-cadeaux présente un intérêt stratégique pour ces groupes : peu d'informations personnelles sont requises, les transactions sont difficiles à tracer et ces cartes peuvent être revendues sur les marchés parallèles à prix réduit, offrant une source de liquidités immédiate. En parallèle, les attaquants utilisent des techniques avancées pour échapper à la détection : règles de messagerie invisibles, authentifications multiples, appareils «fantômes» enregistrés dans les systèmes d'entreprise.

Les PME marocaines, premières victimes des malwares en Afrique

Ce profil de cybercriminalité organisée trouve un écho inquiétant dans le rapport de Kaspersky sur la cybersécurité des petites et moyennes entreprises (PME) en Afrique. En 2025, le Maroc concentre à lui seul 40,9% des attaques recensées dans les six pays africains étudiés (Tunisie, Algérie, Sénégal, Cameroun et Côte d'Ivoire). Ce taux en fait le pays le plus touché du continent parmi cet échantillon.
Ces attaques reposent principalement sur la diffusion de malwares et d'applications potentiellement indésirables (PUA) déguisées en outils de travail courants tels que Microsoft Teams, Word, Outlook, ou encore Google Drive et Zoom. Les menaces les plus fréquentes au Maroc sont les downloaders (55,39% des cas), des programmes capables d'installer à l'insu de l'utilisateur d'autres contenus malveillants. Viennent ensuite les Dangerous Objects (13,56%) et les Trojans (12,84%), qui permettent de voler ou de modifier des données sensibles.
Le rapport de Kaspersky pointe aussi la prolifération des campagnes de phishing ciblant les responsables d'entreprise : fausses notifications fiscales, courriels imitant les plateformes de livraison ou les services de signature électronique, voire escroqueries «à la nigériane» promettant des transferts de fonds colossaux.
Les PME marocaines, peu formées à la cybersécurité, deviennent ainsi les victimes d'attaques où la psychologie – urgence, crédibilité apparente, petites sommes demandées – remplace la complexité technique. Ces entreprises représentent un terrain fertile pour les cybercriminels, faute de procédures de contrôle et d'une culture numérique de la prévention.

Un écosystème numérique à double visage

Ces deux études convergent vers une même conclusion : le Maroc occupe une position paradoxale dans le cyberespace africain. D'un côté, il abrite des groupes criminels capables de concevoir et d'exécuter des opérations d'envergure mondiale. De l'autre, ses propres structures économiques, notamment les PME, demeurent les plus vulnérables face à des attaques souvent basiques.
Cette dualité traduit un écosystème numérique en pleine mutation : le savoir-faire technique progresse, mais les pratiques de sécurité et la culture de la prévention n'évoluent pas au même rythme.
L'étude de Palo Alto Networks illustre la sophistication croissante d'acteurs marocains qui maîtrisent les environnements cloud et l'exploitation d'identités numériques, sans recourir à des logiciels malveillants traditionnels. Celle de Kaspersky, au contraire, montre que les cybercriminels étrangers exploitent la fragilité du tissu entrepreneurial local à travers des leurres simples et efficaces.
Dans les deux cas, le facteur humain demeure le maillon faible : erreurs de vigilance, absence de formation, et méconnaissance des mécanismes de sécurité alimentent la prolifération des intrusions.
Si le Maroc veut se prémunir contre cette montée des risques, les enseignements des deux rapports sont clairs : renforcer la sensibilisation à la cybersécurité, durcir les contrôles d'accès aux outils numériques, et bâtir une véritable stratégie nationale de résilience. Car, à mesure que le Royaume s'impose comme un acteur majeur de la transformation digitale régionale, il devient aussi une cible de choix – et un terrain d'opportunités – pour les cybercriminels les plus ingénieux.


Cliquez ici pour lire l'article depuis sa source.