Bourita appelle à l'élaboration d'un instrument juridique pour lutter contre les « enfants soldats »    Le ministre ghanéen des AE salue l'adoption de la résolution 2797 du Conseil de sécurité des Nations Unies    Bourita reçoit le président de l'Assemblée nationale de Tanzanie    Chambre des conseillers : Le développement territorial au menu de la séance mensuelle    Le Niger inscrit sa position dans l'Histoire : Le Sahara est marocain et l'autonomie constitue la solution définitive    Le RNI valide sa contribution à la mise à jour de l'initiative d'autonomie et salue la démarche royale    Ceuta : Pedro Sánchez se rend au nouveau terminal maritime du port    L'armée algérienne tue des orpailleurs sahraouis des camps de Tindouf    El Hajeb : Inauguration d'une station de traitement des eaux usées pour plus de 60 MDH    Sonasid : Ayoub Azami succède à Saïd Elhadi    Conseil de gouvernement : Un projet de loi relatif à l'organisation de la profession d'Adoul approuvé    Le Maroc se rapproche des investisseurs de la Silicon Valley grâce à Keiretsu Forum    Orange Maroc renforce son infrastructure numérique avec un data center de nouvelle génération    Le Salon de l'Epargne revient pour une troisième édition    La Chambre de Commerce du Maroc en Italie (CCMI) inaugurée à Rome    Importation du chlorure de potassium : Tahraoui plaide non coupable face au réquisitoire de l'opposition    Guelmim : Un total de 117 ans de prison après les émeutes suivant les manifestations de GenZ    Près d'une femme sur trois a subi des violences conjugales ou sexuelles dans sa vie, selon l'OMS    L'armée pakistanaise annonce avoir tué 23 insurgés à la frontière afghane    Trump signe la loi pour rendre le dossier Epstein public    JSI Riyad 25 / Mercredi : le Maroc conserve la 8e place avec 22 médailles    Achraf Hakimi sacré, Chebbak entre dans l'Histoire : une soirée marocaine triomphale aux CAF Awards 2025    Mondial 2026: l'Italie affrontera l'Irlande du nord en demi-finale de barrages    Mondial U17 : Nabil Baha annonce un Maroc en pleine confiance avant le choc face au Brésil    Achraf Hakimi optimiste quant à sa participation à la CAN Maroc 2025    CDM U17 : Des arbitres italiens pour Maroc-Brésil    Coupe Arabe FIFA 25 : Tarek Sektioui dévoilera sa liste ce vendredi après-midi    Santé maternelle : Une Plateforme nationale au service de la vie    Injured Achraf Hakimi confident he'll be ready for AFCON 2025 kickoff    The Polisario invited to the European Union-African Union summit    Espagne : Arrestation d'un suspect de migration irrégulière recherché par le Maroc    Délinquance juvénile : vers une nouvelle philosophie pour la justice des mineurs    Vague de froid : Quand l'air polaire bouleverse notre hiver [INTEGRAL]    El Jadida: la perpétuité pour un pari mortel    Oualidia : L'Association "Rouh Amir" met l'urgence au services médicaux    Indice mondial du savoir 2025 : le Maroc face au défi du capital intellectuel    Rabat accueille la 12e édition du Festival Visa for Music    « Santa Claus, le lutin et le bonhomme de neige » : un spectacle féerique pour toute la famille au cœur du pôle Nord    Patrimoine : le caftan marocain en route vers l'UNESCO    Attaques jihadistes. Alerte maximale au Nigeria    Classement FIFA: le Maroc reprend la 11e place mondiale    Sortie de Sanae Takaichi sur Taiwan : mépris de textes ou provocation    Be Magazine : Rabat se fait une place méritée dans les grandes tendances du voyage    Festival International du Film de Marrakech : La composition du jury dévoilée    Marrakech : l'UCA inaugure l'exposition « L'Afrique aux origines de la vie »    Mafia : Le Maroc arrête le chef du clan d'Aprilia, activement recherché par l'Italie    PAM: Pas moins de 318 millions de personnes pourraient être confrontées à une crise alimentaire en 2026    Festival International du Film de Marrakech: la composition du jury de la 22e édition dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Morocco's CNSS : Security breaches since 2020, despite a 4.8 million dirham budget in 2024
Publié dans Yabiladi le 10 - 04 - 2025

Despite repeated warnings and significant investments in cybersecurity, CNSS's information systems have once again proven to be faulty. Let's take a closer look at a breach that raises as many questions as it does concerns.
A dark Tuesday for cybersecurity in Morocco. Just hours after the attack on the Ministry of Employment, the hacker group JabaRoot DZ claimed responsibility for a major breach of the National Social Security Fund (CNSS) systems. Hackers gained access to sensitive data, including salary certificates, company declarations, and the nominal list of employees. As a result, 53,576 PDF files containing information on 500,000 companies and 2 million employees were compromised.
CNSS had long been aware of the extreme sensitivity of the data it held and had been warned about the vulnerability of its information systems. Back in January 2020, Yabiladi exposed unsecured access to the data of 3.5 million private-sector policyholders on the CNSS website, including ID numbers, postal addresses, bank account details, and four years' worth of health reimbursement histories and pay slips. At that time, the CNSS IT team fixed the issue without consequences for policyholders, thanks to a whistleblower and the media's role in bringing attention to the problem.
One would have expected that experience to serve as a lesson. CNSS increased its cybersecurity budget in response, and in 2024, it launched at least two cybersecurity tenders worth a total of 4.8 million dirhams.
Two tenders for a massive data leak
According to our sources, the first tender (12/2024) was awarded to Dataprotect, a Moroccan cybersecurity firm founded in 2008 with a presence in several African, European, and Middle Eastern countries. This tender, worth 2.75 million dirhams, involved an audit of the CNSS's security practices. Dataprotect was the sole bidder.
The second tender (96/2024), worth 1.6 million dirhams, was awarded to Modcod, a cybersecurity company established in 2018 and based in Rabat. This contract focused on an intrusion prevention solution, along with an annual maintenance contract valued at 480,000 dirhams.
JabaRoot behind the attack, but who is accountable ?
It's concerning to see so few bidders for tenders that are both strategically crucial for national security and financially significant. Moroccans will understandably question the integrity of the selection process, particularly given the recurring breaches and the severity of Tuesday's data leak.
Ultimately, responsibility lies with the leaders of CNSS. While no system can be entirely risk-free, the multiple warnings and the financial and technical resources at their disposal should have been sufficient to prevent such a massive data breach.
This is not just a matter of national security, data protection, and trust in our institutions. The leak will also affect personal and professional relationships, with private salary information now exposed to the public eye.


Cliquez ici pour lire l'article depuis sa source.