Emploi : Akhannouch préside une réunion de suivi de la mise en œuvre de la Feuille de route    Le Maroc ouvre un consulat honoraire à Florianopolis, dans le sud du Brésil    Exercice militaire NARC : Quand Nouakchott et Le Caire tracent leurs lignes rouges    ONU: Le Maroc ambitionne de se transformer en une nation numérique de référence    Tourisme : le Maroc confirme sa position de leader en Afrique du Nord au T1 de 2025    Le HCP lance une nouvelle enquête sur la Famille    Après le deuil, les cardinaux du monde au Vatican pour élire un nouveau pape    Secousse tellurique de magnitude 4,6 dans la région de Marrakech    Le Real Madrid va bientôt annoncer le départ de Carlo Ancelotti    Les prévisions du mercredi 7 mai    Les températures attendues ce mercredi 7 mai 2025    Casablanca: suspension du khalifa d'un Caïd soupçonné de corruption    Saisie record de cocaïne à Tanger Med : 514 kg dissimulés dans une cargaison en provenance du Panama    Essaouira : Le Festival Gnaoua dévoile les premières fusions de sa 26e édition    FiBaD 2025 : Tétouan célèbre 25 ans de BD marocaine et 80 ans de création artistique    Bakou : Lalla Hasnaa visite le Centre International du Mugham    CAN U20 : les Lionceaux en pleine préparation à Ismaïlia avant d'affronter la Tunisie    LdC : l'Inter peut-il éteindre l'attaque de feu du Barça ?    Balearia inaugure la ligne Tarifa–Tanger Ville    Financement bancaire : 84% des patrons d'industrie jugent l'accès normal    Commerce extérieur : le gouvernement table sur 400 nouvelles sociétés d'export    La France durcit l'accès à la nationalité pour les étrangers    Températures prévues pour le mercredi 7 mai 2025    L'administration américaine offre mille dollars aux immigrés illégaux pour « s'auto-expulser »    Immigration : le Rwanda en discussions "initiales" avec les Etats-Unis    Emploi & chômage : le contraste entre urbain et rural persiste    Crise diplomatique entre Paris et Alger : la France accuse l'Algérie d'entraver le dialogue    Finances publiques : Avec plus de 20 MMDH de recettes, la Trésorerie plus blindée que jamais    Le Maroc prend part à l'exercice naval Obangame Express 2025 à Praia    Les prévisions du mardi 6 mai    Espagne-Maroc : Les relations bilatérales sont excellentes (Albares)    Gabon. Le gouvernement de la Ve République est installé    Maroc-Mauritanie. Le ministre délégué chargé de la Décentralisation et du Développement local reçu par Laftit    Togo. Les municipales en juillet    Audit des subventions du bétail : Au Parlement, un bras de fer silencieux entre majorité et opposition !    Prix Marc Vivien-Foé. Achraf Hakimi parmi les finalistes    Kénitra : Asphyxie collective dans une usine de câblage    Youssef a détruit lui-même ses reins : Il a négligé ce tambour sourd qui cognait dans sa tête    CAN U20 Egypte 25/ Groupe A : le programme d'aujourd'hui    CDM Beach Soccer 25 : Le Sénégal quart-de-finaliste, la Mauritanie et les Seychelles out !    1⁄2 Finale LDC / Ce soir "Inter - Barça" : Une finale avant d'être une demi-finale retour !    Festival Gnaoua et Musiques du Monde: La 26e édition mettra le feu aux âmes et aux rythmes !    Le film marocain Everybody Loves Touda fait escale en Arabie saoudite    « Clap Ivoire ». La passion du cinéma africain à Abidjan    Kelâat M'Gouna : Fatima Zahra El Barmaki couronnée "Miss Rose 2025"    FIBAD 2025 : Faites de la BD !    La frégate « Mohammed VI » participe à d'importants exercices navals aux côtés du porte-avions français Charles de Gaulle    Visite de Zhou Enlai au Maroc en 1963 : une étape marquante dans les relations maroco-chinoises    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS: Fallas de seguridad desde 2020, a pesar de un presupuesto de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

A pesar de las repetidas alertas y de las significativas inversiones en ciberseguridad, los sistemas de información de la CNSS se revelan una vez más deficientes. Un vistazo a una brecha que tanto inquieta como plantea interrogantes.
Un martes negro para la ciberseguridad en Marruecos. Apenas unas horas después del ataque al ministerio, el grupo JabaRoot DZ reivindicó una intrusión significativa en los sistemas de la Caja Nacional de Seguridad Social (CNSS). Los hackers accedieron a certificados y declaraciones de salarios de empresas, así como a la lista nominal de empleados. En total, se comprometieron 53,576 archivos PDF que afectan a 500,000 empresas y 2 millones de empleados.
Ciberataque inédito en Marruecos: hackers argelinos revelan datos sensibles de la CNSS y del Ministerio de Empleo
La CNSS era consciente de la extrema sensibilidad de los datos que albergaba y había sido advertida sobre la debilidad de la seguridad de su sistema de información. En enero de 2020, Yabiladi ya había informado sobre un acceso no seguro a los datos de 3.5 millones de asegurados del sector privado en el sitio de la CNSS, incluyendo el número de DNI, la dirección postal, los números de cuenta bancaria, así como el historial de reembolsos de salud y los recibos de sueldo de cuatro años. Los equipos informáticos de la CNSS corrigieron entonces esta falla, sin consecuencias para los asegurados, gracias a la vigilancia de un denunciante y al trabajo de un medio de comunicación.
Se podría pensar que esta experiencia había servido de lección. Los presupuestos asignados a la ciberseguridad fueron aumentados en consecuencia. En 2024, la CNSS lanzó al menos dos licitaciones relacionadas con la ciberseguridad, por un monto total de 4.8 millones de dirhams.
Dos licitaciones para una enorme fuga de datos
Según nuestras fuentes, la primera licitación (12/2024) fue adjudicada a Dataprotect, una empresa marroquí especializada en soluciones de ciberseguridad, creada en 2008 y presente en varios países de África, Europa y Medio Oriente. Esta licitación se refería a una auditoría de las prácticas de seguridad de los sistemas de información, por un monto de 2.75 millones de dirhams. Dataprotect fue el único postor.
La segunda licitación (96/2024) fue ganada por Modcod, una empresa especializada en ciberseguridad creada en 2018 y con sede en Rabat. Este contrato, con un valor de 1.6 millones de dirhams, se refería a una solución de prevención de intrusiones, acompañada de un contrato de mantenimiento anual de 480,000 dirhams.
JabaRoot el culpable, pero ¿dónde están los responsables?
Es preocupante observar tan pocos postores para licitaciones tan estratégicas en términos de seguridad y tan significativas en términos financieros. Los marroquíes se preguntarán legítimamente sobre la integridad del proceso de selección, especialmente a la luz de las fallas recurrentes y la gravedad de la fuga de datos del martes.
Las responsabilidades recaen finalmente en los dirigentes de la CNSS. Aunque el riesgo cero no existe, las alertas sucesivas y los medios financieros y técnicos implementados deberían haber evitado una fuga de datos tan masiva.
Se trata aquí de seguridad nacional, de protección de datos y de confianza en nuestras instituciones. Pero eso no es todo, esta fuga de datos también tendrá un impacto en las relaciones humanas y profesionales, con las decisiones de remuneración de las empresas expuestas a la vista de todos.


Cliquez ici pour lire l'article depuis sa source.