L'UE réaffirme sa non-reconnaissance de la pseudo "rasd"    Driouich visite des unités industrielles halieutiques et deux chantiers navals Souss-Massa    Afrique-Europe : le Maroc au cœur du nouveau partenariat    CPS de l'UA : Le Maroc souligne l'urgence d'une réponse urgente et coordonnée pour la protection des enfants affectés par les conflits armés    CNSS. Un mois pour déposer les certificats de scolarité non vérifiés    Catalogne : entretiens maroco-espagnols pour renforcer la coopération bilatérale    Inflation. L'IPC recule de 0,6 % en octobre    Violences au Nigeria : le Kwara ferme ses écoles après une attaque mortelle    Ligue 1: Première apparition de Pogba avec Monaco après 26 mois d'absence    Centres de diagnostic d'Akdital : Un projet mort-né !    RDC: 89 civils tués par les rebelles ADF en une semaine dans l'Est    L'architecte Rachid Mihfad actualisera les plans d'aménagement interne de sept ports    L'Académie Mohammed VI, fer de lance d'un football marocain en plein essor    Elections : Laftit veut couper court aux « accusations gratuites » en ligne    Banques : Le déficit de liquidité se creuse à 137,7 MMDH    Olive : le Maroc adopte la Déclaration de Cordoue    A Ceuta, Pedro Sánchez appelle à renforcer la coopération avec le Maroc    Le Maroc inclus dans un nouveau contrat américain de soutien aux F-16 de 304 millions de dollars    France : Un chef du renseignement nie tout lien entre LFI et islamistes mais pointe l'ultradroite    Le Parti populaire espagnol à Gran Canaria soutient le Polisario    Forum Africa Logistics : une nouvelle plateforme pour la connectivité du continent    1⁄4 de finale CDM U17 /Jour J pour '' Maroc–Brésil'' : Horaire ? Chaînes ?    Morocco shines with three medals at Islamic Solidarity Games in Riyadh    Edito. Une sacrée soirée    JSI Riyad 25 / Jeudi : trois nouvelles médailles mais une place perdue au tableau du classement    CDM (f) Futsal / ''Maroc-Argentine'' : le score passe à 6-0 après la reprise pour l'Albicéleste    Saint-Gilles : Vers un départ de Sofiane Boufal cet hiver    Climat : ces initiatives du Maroc à la COP30    Marruecos: La SGTM presenta su oferta pública en la bolsa de Casablanca    Grippe aviaire : premier foyer dans un élevage de poulets dans l'Ouest français    Températures prévues pour samedi 22 novembre 2025    Morocco–EU deal : Labeling of Sahara products fails to convince MEPs    Morocco pursues diplomatic outreach to Tanzania, despite its recognition of the «SADR»    ONU Maroc lance un concours de rap et de slam pour sensibiliser les jeunes sur les violences numériques    Expo : «Les origines de la vie» ou le Big Bang du vivant    Australie: Meta va bloquer l'accès des moins de 16 ans à Facebook et Instagram le 4 décembre    Mr. ID dévoile ASKI, une immersion artistique au cœur des musiques du Sud marocain    Le Bloc-Notes de Hassan Alaoui    Guelmim : Un total de 117 ans de prison après les émeutes suivant les manifestations de GenZ    Près d'une femme sur trois a subi des violences conjugales ou sexuelles dans sa vie, selon l'OMS    L'armée pakistanaise annonce avoir tué 23 insurgés à la frontière afghane    Indice mondial du savoir 2025 : le Maroc face au défi du capital intellectuel    Rabat accueille la 12e édition du Festival Visa for Music    « Santa Claus, le lutin et le bonhomme de neige » : un spectacle féerique pour toute la famille au cœur du pôle Nord    Patrimoine : le caftan marocain en route vers l'UNESCO    Attaques jihadistes. Alerte maximale au Nigeria    Be Magazine : Rabat se fait une place méritée dans les grandes tendances du voyage    Festival International du Film de Marrakech: la composition du jury de la 22e édition dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



CNSS: Fallas de seguridad desde 2020, a pesar de un presupuesto de 4,8 MDH en 2024
Publié dans Yabiladi le 10 - 04 - 2025

A pesar de las repetidas alertas y de las significativas inversiones en ciberseguridad, los sistemas de información de la CNSS se revelan una vez más deficientes. Un vistazo a una brecha que tanto inquieta como plantea interrogantes.
Un martes negro para la ciberseguridad en Marruecos. Apenas unas horas después del ataque al ministerio, el grupo JabaRoot DZ reivindicó una intrusión significativa en los sistemas de la Caja Nacional de Seguridad Social (CNSS). Los hackers accedieron a certificados y declaraciones de salarios de empresas, así como a la lista nominal de empleados. En total, se comprometieron 53,576 archivos PDF que afectan a 500,000 empresas y 2 millones de empleados.
Ciberataque inédito en Marruecos: hackers argelinos revelan datos sensibles de la CNSS y del Ministerio de Empleo
La CNSS era consciente de la extrema sensibilidad de los datos que albergaba y había sido advertida sobre la debilidad de la seguridad de su sistema de información. En enero de 2020, Yabiladi ya había informado sobre un acceso no seguro a los datos de 3.5 millones de asegurados del sector privado en el sitio de la CNSS, incluyendo el número de DNI, la dirección postal, los números de cuenta bancaria, así como el historial de reembolsos de salud y los recibos de sueldo de cuatro años. Los equipos informáticos de la CNSS corrigieron entonces esta falla, sin consecuencias para los asegurados, gracias a la vigilancia de un denunciante y al trabajo de un medio de comunicación.
Se podría pensar que esta experiencia había servido de lección. Los presupuestos asignados a la ciberseguridad fueron aumentados en consecuencia. En 2024, la CNSS lanzó al menos dos licitaciones relacionadas con la ciberseguridad, por un monto total de 4.8 millones de dirhams.
Dos licitaciones para una enorme fuga de datos
Según nuestras fuentes, la primera licitación (12/2024) fue adjudicada a Dataprotect, una empresa marroquí especializada en soluciones de ciberseguridad, creada en 2008 y presente en varios países de África, Europa y Medio Oriente. Esta licitación se refería a una auditoría de las prácticas de seguridad de los sistemas de información, por un monto de 2.75 millones de dirhams. Dataprotect fue el único postor.
La segunda licitación (96/2024) fue ganada por Modcod, una empresa especializada en ciberseguridad creada en 2018 y con sede en Rabat. Este contrato, con un valor de 1.6 millones de dirhams, se refería a una solución de prevención de intrusiones, acompañada de un contrato de mantenimiento anual de 480,000 dirhams.
JabaRoot el culpable, pero ¿dónde están los responsables?
Es preocupante observar tan pocos postores para licitaciones tan estratégicas en términos de seguridad y tan significativas en términos financieros. Los marroquíes se preguntarán legítimamente sobre la integridad del proceso de selección, especialmente a la luz de las fallas recurrentes y la gravedad de la fuga de datos del martes.
Las responsabilidades recaen finalmente en los dirigentes de la CNSS. Aunque el riesgo cero no existe, las alertas sucesivas y los medios financieros y técnicos implementados deberían haber evitado una fuga de datos tan masiva.
Se trata aquí de seguridad nacional, de protección de datos y de confianza en nuestras instituciones. Pero eso no es todo, esta fuga de datos también tendrá un impacto en las relaciones humanas y profesionales, con las decisiones de remuneración de las empresas expuestas a la vista de todos.


Cliquez ici pour lire l'article depuis sa source.