Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CAN 2025 : la Fédération sénégalaise auditionnée par la CAF après la finale face au Maroc    Sáhara: En el Consejo de Seguridad, Estados Unidos reitera su apoyo a la solución de autonomía    Performance, Digitalisation, croissance durable... le plan d'actions de l'ONMT en 2026    Maroc-Qatar : Renforcement de la coopération juridique et judiciaire    AMMC : Cinq axes prioritaires définis pour 2026    Akhannouch : 1,2 million d'élèves bénéficient des activités sportives scolaires    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Maroc : Abdellatif Hammouchi reçoit le chef de l'unité danoise contre le crime organisé    Le président de la FREF veut imposer la finale de la Coupe du Monde 2030 en Espagne    L'AS FAR du Maroc affrontera Arsenal dans un match historique de la Women's Champions Cup    Le Sahara parmi les dossiers des relations algéro-américaines discutés par Attaf et Boulos    Jeux vidéo au Maroc : la 2e édition du programme "Video Game Creator" lancée à Rabat    Maroc : vagues dangereuses sur les côtes atlantiques et méditerranéennes à partir de mercredi    Heavy rains and strong winds expected in from Tuesday to Thursday    Ceuta : La police espagnole neutralise un engin explosif près de la frontière marocaine    L'Algérie considère l'ambassadeur de France comme persona non grata [Médias]    Une vague de froid extrême enveloppe une grande partie des Etats-Unis    Détroit de Gibraltar : Une intervention d'urgence évite une pollution maritime    Le dispositif juridique marocain d'accompagnement des manifestations sportives mis en avant à Doha    Inondations au Mozambique : L'alerte rouge nationale déclarée    Les barrages du bassin de Sebou affichent un taux de remplissage de 66,1%    Bank of Africa lance «PME INVEST by BOA», une offre intégrée de soutien à l'investissement des PME    Younes Ait Hmadouch : "Aides sociales et travail non déclaré sont le vrai nœud de la pénurie"    Mondial des clubs 2029 : le Brésil se positionne officiellement comme candidat    Coupe Davis : Le Maroc affronte la Colombie les 7 et 8 février à l'USM Tennis Club pour le compte des barrages du Groupe 1 mondial    Real Betis : Abde Ezzalzouli se rapproche de la saison la plus prolifique de sa carrière    FIFA Series 2026 : la Côte d'Ivoire accueille le tournoi    Ligue des Champions : Achraf Hakimi pourrait signer son retour mercredi    Finances publiques : les recettes ordinaires grimpent à 424 milliards de DH en 2025    AMDIE : plus de 55 milliards de DH de projets approuvés au premier semestre 2025    Renouvellement politique au Maroc : une équation encore irrésolue    Communiqué. Le Sénégal réitère son soutien ferme et constant à la souveraineté du Maroc sur son Sahara    La NASA décerne au Dr Kamal Ouddghiri la Médaille du leadership exceptionnel    Températures prévues pour mercredi 28 janvier 2026    Protection de l'enfance : le projet de loi 29.24 institue l'Agence nationale dédiée    Maroc-Sénégal : une relation d'investissement durable et diversifiée    France: l'Assemblée nationale adopte l'interdiction des réseaux sociaux aux moins de 15 ans    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    MOBO Awards : la scène africaine brille parmi les nominations 2026    Maroc–Sénégal : 17 instruments juridiques signés pour élargir la coopération bilatérale    Ramadan : le ministère des Habous renforce ses efforts pour de meilleures conditions    Espagne : démantèlement d'un vaste réseau international de trafic de drogues en collaboration avec le Maroc    Le journaliste marocain Najib Salmi n'est plus    Film : «La Mer au loin», à la quête de la Miss Visa    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.