Le Maroc fidèle à ses valeurs, uni autour de sa jeunesse    L'Humeur : Yves Saint Laurent, homme à chiens    INNO-ESPAMAROC ENERGY : Deux projets phares pour accélérer la transition énergétique    Accord agricole Maroc-UE : le Sahara marocain confirmé comme pôle économique stratégique    Munich : le trafic aérien de nouveau interrompu après une alerte aux drones    Droits de douane : le gouvernement US promet une aide « conséquente » aux agriculteurs    Mondial U20 au Chili : Le Maroc « fascine »    Températures prévues pour le samedi 4 octobre 2025    Crédit bancaire : un encours de 1.161 MMDH à fin août    Entre légitimité et inconstitutionnalité : les revendications de la Génération Z 212 en question    Une ONG appelle Israël à poursuivre Aziz Rhali et les participants marocains à la flottille Sumud    Maroc - Allemagne : La BVMW inaugure son bureau à Rabat    Commission nationale des investissements : 12 projets approuvés pour plus de 45 MMDH    GenZ 212 llama a la diáspora marroquí a manifestarse por derechos políticos y sociales    Between legitimacy and unconstitutionality : GenZ 212 demands in question    Elections au Maroc : Le mouvement GenZ 212 pourrait «remodeler» le débat politique    Réforme de la santé : la pilule ne passe pas au parlement    Espagne : nouveau record de fréquentation touristique cet été    Salon : cinquièmes "Lettres du Maghreb", pour habiter et écrire le monde (VIDEO)    Rendez-vous : demandez l'agenda    Genk retient son souffle : Zakaria El Ouahdi blessé à l'épaule en Europa League    Maroc-UE : Amendement de l'accord agricole, les produits du Sahara inclus    Actes de violence et de vandalisme : les peines varient entre 10 et 30 ans de prison    Aziz Akhannouch méprise les institutions, déserte ses charges, attise la colère populaire et son silence accentue le malaise général    Flottille pour Gaza : six marocains arrêtés par l'armée israélienne, dont Aziz Ghali    Le prix du Velcade, un anticancéreux, bondit de plus de 50 % entre 2023 et 2025, aggravant l'injustice thérapeutique au Maroc    Le temps qu'il fera ce vendredi 3 octobre 2025    Bourse de Casablanca : clôture sur une note positive    Mondial U20 : le Mexique d'Eduardo Arce joue sa survie face au Maroc    Hamdallah retrouve la sélection via les locaux de Sektioui    Témoignant de l'ouverture du Maroc aux questions mondiales... Mohamed Oujar participe au Congrès pour la Paix en Chine    Maroc... Quand la stabilité devient la véritable richesse    Gestion de l'eau. La Sierra Leone rejoint la Convention des Nations Unies    Le Festival du cinéma méditerranéen à Tétouan rend hommage à : Nabil Ayouch, Aida Folch et Eyad Nassar    La police arrête trois personnes pour piratage informatique et sabotage de panneaux électroniques à Fkih Ben Salah    Coupe du Monde 2026 : La FIFA dévoile le ballon officiel de la compétition « Trionda »    De la désinformation à l'infiltration : les multiples dimensions de la guerre électronique contre le Maroc    Espagne : Un jeune marocain arrêté pour le meurtre d'un historien à Almería    L'ONU salue le rôle du Maroc dans le soutien au processus humanitaire visant à réduire les impacts des conflits armés    Manifestations au Maroc : L'ONU appelle à une enquête sur les violences meurtrières    Mondial U20 : Nigeria et Afrique du Sud relancés ; Arabie Saoudite éliminée    Botola D1 / J4 : Clasicos Saïss vs Casa en ouverture dès la fin de cet après-midi    SM le Roi présidera jeudi une veillée religieuse à l'occasion du 27e anniversaire de la disparition de Feu SM le Roi Hassan II    Walid Regragui convoque 26 joueurs pour les matchs contre Bahreïn et le Congo    Street art : Fatima Ezzahra Khilad (Tima) fait voyager le vase de Safi à travers le monde [Portrait]    Salon du livre d'Oujda : ce qu'il faut savoir sur la prochaine édition (VIDEO)    La 27e édition de Jazz à Rabat clôturée avec succès    Trois films marocains en lice aux rencontres cinématographiques de Cotonou    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.