Aziz Akhannouch représente Mohammed VI à la conférence de l'ONU sur le financement du développement    Procès El Mahdaoui: La Cour d'appel confirme le verdict de première instance    Le gouvernement examine le 3 juillet une réforme du Conseil national de la presse    Terrorisme : John Bolton tente de blanchir le Polisario après l'initiative de Joe Wilson    Genève : La DIDH participe aux travaux de la 59è session du Conseil des Droits de l'Homme    Production céréalière : vers une hausse de 41% pour la campagne 2024-2025    La RAM lance quatre nouvelles lignes depuis Casablanca    La BAD injecte plus de 300 millions d'euros pour dynamiser l'économie marocaine et renforcer sa résilience    Aviation : une ligne aérienne direct avec la Russie à l'étude    Bourse de Casablanca : clôture en territoire négatif    Le Premier ministre de la Palestine salue le soutien du roi Mohammed VI    Algérie : la dérive autoritaire franchit un nouveau cap avec la condamnation du journaliste français Christophe Gleizes    Le ministre chinois des Affaires étrangères en visite en Europe pour renforcer le dialogue stratégique avec l'Union européenne    Menacé de prison, Bolsonaro rêve encore de « changer le destin du Brésil »    #HakimiBallondOr    Fès : Le Prince Moulay Rachid préside la finale de la Coupe du Trône 2023-2024    CAN féminine Maroc-2024 : la CAF dévoile le nouveau trophée de la compétition le 2 juillet à Casablanca    Heatwave alert in Morocco : Chergui winds bring scorching temperatures up to 46°C    Smara se classe 6e au palmarès mondial des villes les plus chaudes    Population and Development : Morocco's experience highlighted in Geneva    Températures prévues pour le mardi 1er juillet 2025    Intoxications alimentaires : une alerte estivale devenue récurrente au Maroc    Pollution. Le Gabon interdit les sacs plastiques à usage unique    UNESCO : Essaouira ville hôte pour la Conférence des villes créatives en 2026    Trafic des biens culturels : Les mesures proactives et décisives prises par le Maroc    Jazzablanca 2025, a ten day jazz extravaganza in Casablanca    Mawazine 2025 : El Grande Toto électrise la scène OLM Souissi    Casablanca Music Week 2025: franc succès pour la première édition    Archéologie : le Maroc primé pour son passé pré-agricole    L'ICESCO mobilise les douanes contre le trafic illicite des biens culturels    Des vols directs renforcent le rapprochement sino-saoudien : une nouvelle passerelle entre Haikou et Djeddah ouvre la voie à une coopération culturelle et économique accrue    28e anniversaire du retour de Hong Kong dans la mère patrie : Entre intégration réussie et ouverture au monde    Des voix syriennes de plus en plus nombreuses appellent Damas à reconnaître la marocanité du Sahara et à classer le Polisario comme organisation terroriste    Un conseiller ministériel bangladais transportait un chargeur de pistolet dans ses bagages à destination du Maroc    Ces MRE et expatriés qui posent leurs valises au Maroc    Les prévisions du lundi 30 juin    Un général américain évoque un transfert des bases de Rota et Moron vers le Maroc    Pour le SG de l'ASEAN, SM le Roi a fait du Maroc un pays moderne et développé    Mondial des clubs : Inter-Fluminense, City-Al Hilal...les chocs de ce lundi    Oussama Idrissi dit stop à Pachuca    Sofiane Diop opéré : forfait pour la reprise avec l'OGC Nice    Samy Mmaee quittera Zagreb, sa destination presque actée    Indice IPPIEM : légère érosion des prix à la production manufacturière en mai, selon le HCP    Maroc : Sans le PJD, les membres du Congrès panarabe-islamiste soutiennent l'Iran    A finales de junio bajo 47°C: Marruecos golpeado por una ola de calor histórica    Dakhla : Acculés, les pro-Polisario poussent des mineurs à manifester    L'Olympic Safi remporte la Coupe du Trône aux dépens de la Renaissance de Berkane    Mawazine 2025 : ElGrande Toto pulvérise OLM Souissi    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS: Fallas de seguridad desde 2020, a pesar de un presupuesto de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

A pesar de las repetidas alertas y de las significativas inversiones en ciberseguridad, los sistemas de información de la CNSS se revelan una vez más deficientes. Un vistazo a una brecha que tanto inquieta como plantea interrogantes.
Un martes negro para la ciberseguridad en Marruecos. Apenas unas horas después del ataque al ministerio, el grupo JabaRoot DZ reivindicó una intrusión significativa en los sistemas de la Caja Nacional de Seguridad Social (CNSS). Los hackers accedieron a certificados y declaraciones de salarios de empresas, así como a la lista nominal de empleados. En total, se comprometieron 53,576 archivos PDF que afectan a 500,000 empresas y 2 millones de empleados.
Ciberataque inédito en Marruecos: hackers argelinos revelan datos sensibles de la CNSS y del Ministerio de Empleo
La CNSS era consciente de la extrema sensibilidad de los datos que albergaba y había sido advertida sobre la debilidad de la seguridad de su sistema de información. En enero de 2020, Yabiladi ya había informado sobre un acceso no seguro a los datos de 3.5 millones de asegurados del sector privado en el sitio de la CNSS, incluyendo el número de DNI, la dirección postal, los números de cuenta bancaria, así como el historial de reembolsos de salud y los recibos de sueldo de cuatro años. Los equipos informáticos de la CNSS corrigieron entonces esta falla, sin consecuencias para los asegurados, gracias a la vigilancia de un denunciante y al trabajo de un medio de comunicación.
Se podría pensar que esta experiencia había servido de lección. Los presupuestos asignados a la ciberseguridad fueron aumentados en consecuencia. En 2024, la CNSS lanzó al menos dos licitaciones relacionadas con la ciberseguridad, por un monto total de 4.8 millones de dirhams.
Dos licitaciones para una enorme fuga de datos
Según nuestras fuentes, la primera licitación (12/2024) fue adjudicada a Dataprotect, una empresa marroquí especializada en soluciones de ciberseguridad, creada en 2008 y presente en varios países de África, Europa y Medio Oriente. Esta licitación se refería a una auditoría de las prácticas de seguridad de los sistemas de información, por un monto de 2.75 millones de dirhams. Dataprotect fue el único postor.
La segunda licitación (96/2024) fue ganada por Modcod, una empresa especializada en ciberseguridad creada en 2018 y con sede en Rabat. Este contrato, con un valor de 1.6 millones de dirhams, se refería a una solución de prevención de intrusiones, acompañada de un contrato de mantenimiento anual de 480,000 dirhams.
JabaRoot el culpable, pero ¿dónde están los responsables?
Es preocupante observar tan pocos postores para licitaciones tan estratégicas en términos de seguridad y tan significativas en términos financieros. Los marroquíes se preguntarán legítimamente sobre la integridad del proceso de selección, especialmente a la luz de las fallas recurrentes y la gravedad de la fuga de datos del martes.
Las responsabilidades recaen finalmente en los dirigentes de la CNSS. Aunque el riesgo cero no existe, las alertas sucesivas y los medios financieros y técnicos implementados deberían haber evitado una fuga de datos tan masiva.
Se trata aquí de seguridad nacional, de protección de datos y de confianza en nuestras instituciones. Pero eso no es todo, esta fuga de datos también tendrá un impacto en las relaciones humanas y profesionales, con las decisiones de remuneración de las empresas expuestas a la vista de todos.


Cliquez ici pour lire l'article depuis sa source.