En huit mois, le Maroc importe plus de 660 000 tonnes de produits agricoles russes pour 1,46 milliard de dirhams    Amine Tehraoui suspend le soutien public à sept cliniques privées tandis que la répartition sanitaire nationale révèle de profondes disparités régionales    Gel des subventions aux Cliniques privées : Amine Tahraoui livre des détails inédits    Applications VTC : le ministère du Transport clarifie la vérité sur des prétendues licences    Data & IA. Un Master inédit en faveur des jeunes talents    Sécurité alimentaire mondiale : entre famines locales et marchés agricoles sous tension    France. La démission de Lecornu augmente le coût de l'emprunt    Mohamed Oujar : Les protestations des jeunes sont un exercice démocratique qui confirme la maturité des nouvelles générations au Maroc    African Young Women in Action : le cinéma africain s'écrit au féminin    Elvis Ntambua Mampuele : "Mon père désarmait les enfants-soldats"    Le Maroc, premier pays africain invité d'honneur du Sommet de l'élevage    GenZ212 : Plaidoyer de Baraka pour un débat national apaisé    Maroc/Jordanie : Signature à Amman de deux accords dans le domaine de la coopération judiciaire et juridique    Flottille pour Gaza: Israel annonce l'expulsion de 171 militants, 2 Marocains encore retenus    Lecornu déplore les "appétits partisans" ayant motivé sa démission    Espagne : Le procès du Marocain responsable de l'attaque d'Algésiras commencer    L'Egyptien Khaled El-Enany désigné nouveau directeur général de l'UNESCO    Patrice Motsepe : « Le Maroc est le plan A, le plan B et le plan C »    Nayef Aguerd brise le silence après son agression à Marignane    La CAF retrouve la rentabilité et hausse les dotations de manière significative    Botola Pro 1. Journée 4 : WAC en trône, Raja rattrapé, « Militaires » en marche...    Mort de huit femmes enceintes admises pour des césariennes : le ministère de la santé transmet le dossier à la justice    Décès à l'hôpital d'Agadir : le MSPS saisit la justice et suspend les responsables concernés    Fallecimiento de Mohamed Hamidi, pionero del arte moderno marroquí y figura de la Escuela de Casablanca    Akdital denies receiving public funds amid transparency calls    Spain : Moroccan YouTuber accused of running a «scam» by multiple investors    Manifestations au Maroc: Des pages étrangères utilisent des fausses vidéos    Guterres recommande de prolonger le mandat de la MINURSO    Chantiers navals, plaisance et croisière : L'ANP relance son étude stratégique    FNM: Nadia Sabri, nouvelle directrice du Musée Mohammed VI d'art moderne et contemporain    Mohamed Hamidi, pionnier de l'art moderne marocain, s'éteint à 84 ans    Zagora: lever du rideau sur le 19è Festival international du film transsaharien    Australie : Fusillade à Sydney, jusqu'à 100 coups tirés et 20 blessés    La coopération maroco-allemande au service de la gouvernance et de la résilience climatique    Epson et le FIAV forment la nouvelle génération d'artistes marocains au vidéo mapping    Construction : une croissance de 4,5% prévue pour 2025    Ministère de la Santé : le Conseil de gouvernement acte une réorganisation    Edito. L'heure de vérité    La Chine déclenche une alerte d'urgence après le typhon "Matmo"    Marrakech: le musée Yves Saint Laurent accueille une exposition sur le couturier et ses chiens    Salon international du livre de Bakou : la Bibliothèque nationale présente en force    "Chergui 2025" : coopération militaire maroco-française pour renforcer la sécurité régionale et faire face aux menaces transfrontalières    Tour du Faso : top départ prévu le 24 octobre    Le Parti du Progrès et du Socialisme : la plus longue présence au ministère de la Santé, mais la plus courte distance vers la réforme    Accord agricole Maroc-UE : le texte amendé signé à Bruxelles    France : Lecornu a remis sa démission, quelques heures après l'annonce d'un nouveau cabinet    Match amical : Le Maroc U17 affronte le Sénégal    Mondial U20 : Le Maroc joue la Corée en huitièmes de finale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS: Fallas de seguridad desde 2020, a pesar de un presupuesto de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

A pesar de las repetidas alertas y de las significativas inversiones en ciberseguridad, los sistemas de información de la CNSS se revelan una vez más deficientes. Un vistazo a una brecha que tanto inquieta como plantea interrogantes.
Un martes negro para la ciberseguridad en Marruecos. Apenas unas horas después del ataque al ministerio, el grupo JabaRoot DZ reivindicó una intrusión significativa en los sistemas de la Caja Nacional de Seguridad Social (CNSS). Los hackers accedieron a certificados y declaraciones de salarios de empresas, así como a la lista nominal de empleados. En total, se comprometieron 53,576 archivos PDF que afectan a 500,000 empresas y 2 millones de empleados.
Ciberataque inédito en Marruecos: hackers argelinos revelan datos sensibles de la CNSS y del Ministerio de Empleo
La CNSS era consciente de la extrema sensibilidad de los datos que albergaba y había sido advertida sobre la debilidad de la seguridad de su sistema de información. En enero de 2020, Yabiladi ya había informado sobre un acceso no seguro a los datos de 3.5 millones de asegurados del sector privado en el sitio de la CNSS, incluyendo el número de DNI, la dirección postal, los números de cuenta bancaria, así como el historial de reembolsos de salud y los recibos de sueldo de cuatro años. Los equipos informáticos de la CNSS corrigieron entonces esta falla, sin consecuencias para los asegurados, gracias a la vigilancia de un denunciante y al trabajo de un medio de comunicación.
Se podría pensar que esta experiencia había servido de lección. Los presupuestos asignados a la ciberseguridad fueron aumentados en consecuencia. En 2024, la CNSS lanzó al menos dos licitaciones relacionadas con la ciberseguridad, por un monto total de 4.8 millones de dirhams.
Dos licitaciones para una enorme fuga de datos
Según nuestras fuentes, la primera licitación (12/2024) fue adjudicada a Dataprotect, una empresa marroquí especializada en soluciones de ciberseguridad, creada en 2008 y presente en varios países de África, Europa y Medio Oriente. Esta licitación se refería a una auditoría de las prácticas de seguridad de los sistemas de información, por un monto de 2.75 millones de dirhams. Dataprotect fue el único postor.
La segunda licitación (96/2024) fue ganada por Modcod, una empresa especializada en ciberseguridad creada en 2018 y con sede en Rabat. Este contrato, con un valor de 1.6 millones de dirhams, se refería a una solución de prevención de intrusiones, acompañada de un contrato de mantenimiento anual de 480,000 dirhams.
JabaRoot el culpable, pero ¿dónde están los responsables?
Es preocupante observar tan pocos postores para licitaciones tan estratégicas en términos de seguridad y tan significativas en términos financieros. Los marroquíes se preguntarán legítimamente sobre la integridad del proceso de selección, especialmente a la luz de las fallas recurrentes y la gravedad de la fuga de datos del martes.
Las responsabilidades recaen finalmente en los dirigentes de la CNSS. Aunque el riesgo cero no existe, las alertas sucesivas y los medios financieros y técnicos implementados deberían haber evitado una fuga de datos tan masiva.
Se trata aquí de seguridad nacional, de protección de datos y de confianza en nuestras instituciones. Pero eso no es todo, esta fuga de datos también tendrá un impacto en las relaciones humanas y profesionales, con las decisiones de remuneración de las empresas expuestas a la vista de todos.


Cliquez ici pour lire l'article depuis sa source.