À Alger, Washington rappelle sa ligne sur le dossier du Sahara marocain    Akhannouch : le succès sportif du Maroc, fruit d'une vision stratégique et non d'un hasard    Tourisme. L'Afrique attire le monde    Renault Maroc: plus de 82 % de sa production exportée en 2025    TPME. Bank Of Africa déploie une nouvelle offre d'appui à l'investissement    Finances publiques 2025. Les recettes ordinaires explosent    La France a délivré près de 400.000 titres de séjour en 2025    Maroc-Sénégal : M. Sonko pour un partenariat économique fondé sur l'intégration des chaînes de valeur    L'Espagne prépare une vaste régularisation pouvant concerner près de 500 000 migrants    Ligue des champions: Hakimi présent à l'entrainement avant le choc contre Newcastle    L'OMS exhorte les écoles à promouvoir une alimentation saine chez les enfants    "Ce geste vient d'ailleurs", une exposition collective au Palais Bahia, dans le programme "What's On" de 1:54    Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    Sáhara: En el Consejo de Seguridad, Estados Unidos reitera su apoyo a la solución de autonomía    CAN 2025 : la Fédération sénégalaise auditionnée par la CAF après la finale face au Maroc    Akhannouch : 1,2 million d'élèves bénéficient des activités sportives scolaires    Akhannouch : «Le Maroc déterminé à ériger le sport en levier de rayonnement continental»    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    L'Algérie considère l'ambassadeur de France comme persona non grata [Médias]    Mexique : Intense lutte d'influence entre le Maroc et le Polisario    Un ministre espagnol cite le référendum au Sahara comme solution en contradiction avec la position de l'Espagne    Suspensión temporal del tráfico marítimo en Tánger Med debido a las condiciones meteorológicas    Tanger : Arrestation d'un ressortissant français recherché par les autorités judiciaires de son pays    Ceuta : La police espagnole neutralise un engin explosif près de la frontière marocaine    Rayane Bounida proche du Maroc : le Real et le Barça déjà dessus    Les Lionceaux et Lioncelles raflent les trophées UNAF qualificatifs à la CAN scolaire    L'AMMC présente ses priorités d'actions pour 2026    Mondial 2030 : Le président de la RFEF affirme que la finale aura lieu en Espagne, la FIFA temporise    Royaume-Uni : L'AS FAR aux phases finales de la première Coupe des Champions Féminine de la FIFA    Mondial des clubs 2029 : le Brésil se positionne officiellement comme candidat    AMDIE : plus de 55 milliards de DH de projets approuvés au premier semestre 2025    France: l'Assemblée nationale adopte l'interdiction des réseaux sociaux aux moins de 15 ans    Détroit de Gibraltar : Une intervention d'urgence évite une pollution maritime    Le dispositif juridique marocain d'accompagnement des manifestations sportives mis en avant à Doha    Rabat lance la 2e édition du programme "Video Game Creator"    Mer fortement agitée et vagues dangereuses sur l'Atlantique et la Méditerranée à partir de mercredi    Averses, fortes pluies et rafales de vent de mardi à jeudi dans plusieurs Provinces    La NASA décerne au Dr Kamal Ouddghiri la Médaille du leadership exceptionnel    Hammouchi s'entretient à Rabat avec le directeur de la police, chef de l'unité nationale spécialisée dans la lutte contre la criminalité organisée au Danemark    Communiqué. Le Sénégal réitère son soutien ferme et constant à la souveraineté du Maroc sur son Sahara    Les barrages du bassin de Sebou affichent un taux de remplissage de 66,1%    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    MOBO Awards : la scène africaine brille parmi les nominations 2026    Ramadan : le ministère des Habous renforce ses efforts pour de meilleures conditions    Le journaliste marocain Najib Salmi n'est plus    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS: Fallas de seguridad desde 2020, a pesar de un presupuesto de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

A pesar de las repetidas alertas y de las significativas inversiones en ciberseguridad, los sistemas de información de la CNSS se revelan una vez más deficientes. Un vistazo a una brecha que tanto inquieta como plantea interrogantes.
Un martes negro para la ciberseguridad en Marruecos. Apenas unas horas después del ataque al ministerio, el grupo JabaRoot DZ reivindicó una intrusión significativa en los sistemas de la Caja Nacional de Seguridad Social (CNSS). Los hackers accedieron a certificados y declaraciones de salarios de empresas, así como a la lista nominal de empleados. En total, se comprometieron 53,576 archivos PDF que afectan a 500,000 empresas y 2 millones de empleados.
Ciberataque inédito en Marruecos: hackers argelinos revelan datos sensibles de la CNSS y del Ministerio de Empleo
La CNSS era consciente de la extrema sensibilidad de los datos que albergaba y había sido advertida sobre la debilidad de la seguridad de su sistema de información. En enero de 2020, Yabiladi ya había informado sobre un acceso no seguro a los datos de 3.5 millones de asegurados del sector privado en el sitio de la CNSS, incluyendo el número de DNI, la dirección postal, los números de cuenta bancaria, así como el historial de reembolsos de salud y los recibos de sueldo de cuatro años. Los equipos informáticos de la CNSS corrigieron entonces esta falla, sin consecuencias para los asegurados, gracias a la vigilancia de un denunciante y al trabajo de un medio de comunicación.
Se podría pensar que esta experiencia había servido de lección. Los presupuestos asignados a la ciberseguridad fueron aumentados en consecuencia. En 2024, la CNSS lanzó al menos dos licitaciones relacionadas con la ciberseguridad, por un monto total de 4.8 millones de dirhams.
Dos licitaciones para una enorme fuga de datos
Según nuestras fuentes, la primera licitación (12/2024) fue adjudicada a Dataprotect, una empresa marroquí especializada en soluciones de ciberseguridad, creada en 2008 y presente en varios países de África, Europa y Medio Oriente. Esta licitación se refería a una auditoría de las prácticas de seguridad de los sistemas de información, por un monto de 2.75 millones de dirhams. Dataprotect fue el único postor.
La segunda licitación (96/2024) fue ganada por Modcod, una empresa especializada en ciberseguridad creada en 2018 y con sede en Rabat. Este contrato, con un valor de 1.6 millones de dirhams, se refería a una solución de prevención de intrusiones, acompañada de un contrato de mantenimiento anual de 480,000 dirhams.
JabaRoot el culpable, pero ¿dónde están los responsables?
Es preocupante observar tan pocos postores para licitaciones tan estratégicas en términos de seguridad y tan significativas en términos financieros. Los marroquíes se preguntarán legítimamente sobre la integridad del proceso de selección, especialmente a la luz de las fallas recurrentes y la gravedad de la fuga de datos del martes.
Las responsabilidades recaen finalmente en los dirigentes de la CNSS. Aunque el riesgo cero no existe, las alertas sucesivas y los medios financieros y técnicos implementados deberían haber evitado una fuga de datos tan masiva.
Se trata aquí de seguridad nacional, de protección de datos y de confianza en nuestras instituciones. Pero eso no es todo, esta fuga de datos también tendrá un impacto en las relaciones humanas y profesionales, con las decisiones de remuneración de las empresas expuestas a la vista de todos.


Cliquez ici pour lire l'article depuis sa source.