Présidentielle en Guinée-Bissau. 2,4 millions de bulletins livrés    Justice : le parquet lance un suivi des plaintes par SMS    Résilience climatique. Le Burkina renforce son arsenal financier    Tunisie. Le taux de chômage augmente    Forces Royales Air : Airbus Helicopters va fournir 10 appareils H225M    Investissements dans les startups : le Maroc s'allie au Keiretsu Forum MENA    Produits frais : un nouveau corridor maritime Maroc–Europe voit le jour    Attaques jihadistes. Alerte maximale au Nigeria    Coupe du Monde U17. Maroc-Brésil, ça va suer des deux côtés    CAF Awards. Les Marocains raflent la mise    Classement FIFA: le Maroc reprend la 11e place mondiale    Eswatini, premier pays d'Afrique à adopter l'injection préventive du VIH    Edito. Juger l'enfant ou réparer la société ?    Paris accueillera officiellement la proclamation de l'indépendance de la Kabylie le 14 décembre 2025    Terres rares : Washington "espère" finaliser l'accord avec Pékin d'ici fin novembre    La chute du dernier masque : le régime militaire algérien vote là où son peuple ne voulait pas    Chlorure de potassium : le ministre de la Santé réfute tout conflit d'intérêts devant le Parlement    La Gambie réaffirme son appui au Plan d'autonomie    Moroccan Ghizlaine Chebbak crowned Player of the Year at CAF Awards 2025    CAF Awards 2025 : L'équipe du Maroc U20 désignée sélection masculine de l'année    Ministère public : Un service numérique pour renforcer la communication avec les usagers    Sortie de Sanae Takaichi sur Taiwan : mépris de textes ou provocation    Azzedine El Midaoui: «Nadie tocará la gratuidad de la educación superior pública»    Azzedine El Midaoui : «Personne ne touchera à la gratuité de l'enseignement supérieur public»    Be Magazine : Rabat se fait une place méritée dans les grandes tendances du voyage    Festival International du Film de Marrakech : La composition du jury dévoilée    Marrakech : l'UCA inaugure l'exposition « L'Afrique aux origines de la vie »    Jameel Motors renforce sa présence au Maroc avec la distribution des véhicules utilitaires JMC    Qualifs CDM 26 : Mardi décisif en Europe    A Washington, le Prince héritier d'Arabie Saoudite annonce 1.000 milliards de dollars d'investissements aux Etats-Unis    L'ambassadrice de Chine en visite à la Commune de Marrakech pour explorer les perspectives de coopération    Le Maroc redessine son modèle agricole grâce à une ingénierie financière de nouvelle génération    Rabat accueille jeudi la Conférence ministérielle africaine sur le Désarmement, la Démobilisation et la Réintégration des enfants soldats    Kénitra: Les informations sur un prétendu mariage par "la Fatiha" d'une mineure dénuées de tout fondement    Hammouchi préside la cérémonie d'excellence annuelle organisée par la Fondation Mohammed VI pour les oeuvres sociales du personnel de la Sûreté nationale    Regragui after 4–0 win : «We must arrive at AFCON as a united group»    PAM: Pas moins de 318 millions de personnes pourraient être confrontées à une crise alimentaire en 2026    Mafia : Le Maroc arrête le chef du clan d'Aprilia, activement recherché par l'Italie    CAF Awards 2025 : Ce mercredi, c'est "Soirée Cérémonie" !    Festival International du Film de Marrakech: la composition du jury de la 22e édition dévoilée    Marrakech Film Festival 2025 jury unites global cinema icons    Mélita Toscan du Plantier : Le FIFM soutient «l'émergence de nouvelles écritures autour du cinéma» [Interview]    FIFM 2025 : un jury cosmopolite et intergénérationnel    La Bourse de Casablanca ouvre en grise mine    Le ministère de la Santé assure l'évacuation sanitaire urgente d'un nouveau-né de Laâyoune vers Rabat    L'ambassadrice de Chine visite le Centre de langue chinoise "Mandarin" à Marrakech    Pressée par Trump, l'Algérie lâche les Palestiniens à l'ONU    L'artisanat marocain s'expose à Séville pour renforcer les liens culturels avec l'Andalousie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS : Des failles de sécurité depuis 2020, malgré un budget de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

Malgré des alertes répétées et des investissements conséquents dans la cybersécurité, les systèmes d'information de la CNSS se révèlent une nouvelle fois défaillants. Retour sur une brèche qui interroge autant qu'elle inquiète.
Un mardi noir pour la cybersécurité au Maroc. Quelques heures après l'attaque contre le ministère, le groupe JabaRoot DZ a revendiqué une intrusion majeure dans les systèmes de la Caisse nationale de sécurité sociale (CNSS). Les hackers ont accédé à des attestations et déclarations de salaires d'entreprises, ainsi qu'à la liste nominative des salariés. Ce sont ainsi 53 576 fichiers PDF concernant 500 000 entreprises et 2 millions de salariés qui ont été compromis.
Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi
La CNSS était pourtant consciente de la sensibilité extrême des données hébergées et avait été alertée sur la faiblesse de la sécurisation de son système d'information. En janvier 2020, Yabiladi avait déjà révélé un accès non sécurisé aux données de 3,5 millions d'assurés du secteur privé sur le site de la CNSS, incluant le numéro de CIN, l'adresse postale, les numéros de compte bancaire, ainsi que l'historique des remboursements de santé et des bulletins de salaires sur quatre ans. Les équipes informatiques de la CNSS avaient alors corrigé cette faille, sans conséquence pour les assurés, grâce à la vigilance d'un lanceur d'alerte et le travail d'un média.
On aurait pu penser que cette expérience avait servi de leçon. Les budgets alloués à la cybersécurité avaient d'ailleurs été augmentés en conséquence. En 2024, la CNSS avait lancé au moins deux appels d'offres liés à la cybersécurité, pour un montant total de 4,8 millions de dirhams.
Deux appels d'offres pour une énorme fuite de données
Selon nos informations, le premier appel d'offres (12/2024) a été remporté par Dataprotect, une société marocaine spécialisée dans les solutions de cybersécurité, créée en 2008 et présente dans plusieurs pays en Afrique, en Europe et au Moyen-Orient. Cet appel d'offres portait sur un audit des pratiques de sécurité des systèmes d'information, pour un montant de 2,75 millions de dirhams. Dataprotect était alors le seul soumissionnaire.
Le second appel d'offres (96/2024) a été remporté par Modcod, une entreprise spécialisée en cybersécurité créée en 2018 et basée à Rabat. Ce marché, d'une valeur de 1,6 million de dirhams, concernait une solution de prévention des intrusions, assortie d'un contrat de maintenance annuel de 480 000 dirhams.
JabaRoot le coupable mais où sont les responsables ?
Il est préoccupant de constater si peu de soumissionnaires pour des appels d'offres aussi stratégiques sur le plan sécuritaire et aussi importants sur le plan financier. Les Marocains s'interrogeront légitimement sur l'intégrité du processus de sélection, notamment au vu des failles récurrentes et de la gravité de la fuite de données de mardi.
Les responsabilités incombent en fin de compte aux dirigeants de la CNSS. Bien que le risque zéro n'existe pas, les alertes successives et les moyens financiers et techniques mis en œuvre auraient dû éviter une telle fuite de données massives.
Il s'agit ici de sécurité nationale, de protection des données et de confiance en nos institutions. Mais ce n'est pas tout, cette fuite de données aura également un impact sur les relations humaines et professionnelles, avec les choix de rémunérations d'entreprises exposés au grand jour.


Cliquez ici pour lire l'article depuis sa source.