Réformes fiscales : le FMI salue les avancées réalisées par le Maroc    Intempéries: la situation est restée normale dans l'ensemble des établissements pénitentiaires    Libye : première attribution internationale de blocs pétroliers depuis plus de 17 ans    Sécurité : l'UE veut durcir les conditions d'enregistrement des drones    Sahara : L'Algérie se tourne vers Moscou après les pressions américaines    Live. Suivez le débat de La Vie Eco sur l'investissement public et privé    Asile : Quels effets des nouvelles mesures européennes sur le Maroc ?    La journaliste Nassira El Moaddem publie son livre-enquête «Main basse sur la ville»    Info en images. UNESCO : «L'artisanat marocain» célébré à Paris comme patrimoine vivant «en mouvement»    CasablancaRun revient pour une 5e édition les 14 et 15 février    Souffian El Karouani met les choses au clair concernant la rumeur Al Qadisiah    Diversity Visa 2026 : à sept mois de l'échéance, l'attente persiste pour les lauréats marocains    La Bourse de Casablanca termine sur une note positive    Nizar Baraka : « Les réserves actuelles peuvent garantir jusqu'à deux années d'approvisionnement en eau »    Marché obligataire : quasi-stabilité des taux primaires    De la CAN 2025 au Mondial 2030, le Maroc construit bien plus qu'un événement    Intempéries : Programme d'aide de 3 milliards de dirhams sur Hautes Instructions Royales    Marruecos: 3 mil millones de dirhams para apoyar a las poblaciones afectadas    King Mohammed VI orders 3 billion dirham aid plan for flood-hit provinces    Autonomía del Sahara: Desacuerdos sobre la diplomacia, el regreso de los saharauis de los campamentos de Tinduf y los recursos naturales    Addis-Abeba : Le Maroc participe à la 48ème session du Conseil exécutif de l'UA    Amadou Chérif Diouf : « Ce qui unit le Maroc et le Sénégal est plus fort que ce qui pourrait nous diviser »    PSV : Ismaël Saibari manquera le déplacement à Volendam    Délais de paiement des EEP : une moyenne de 32,5 jours en décembre 2025    L'ONMT reçoit le prix « Destination Partenaire de l'Année » en France    Venezuela : vers la fin de l'embargo pétrolier américain après un accord énergétique inédit avec Washington    Coupe de la CAF (6è journée/Gr. B) : Wydad Casablanca/Azzam FC, bataille pour une place en quart de finale    Bulletin d'alerte : fortes pluies orageuses, neige et rafales de vent vendredi et samedi    Maroc–Emirats arabes unis : Partenariat stratégique renforcé en santé    Le suspense Regragui : communication maîtrisée ou réelle incertitude ?    Abdellah Ouazane : du rêve madrilène brisé à la renaissance à l'Ajax    Les Marocains, 2èmes bénéficiaires des visas Schengen accordés par la France en 2025    Projet de loi 66.23 : la Primature rouvre le dialogue    Suspension du trafic maritime entre Tarifa et Tanger en raison du mauvais temps    Exportation d'énergie renouvelable : Xlinks explore une interconnexion électrique Maroc-France    Maroc : Un séisme d'une magnitude de 3,7 près de Setti Fadma    Officiel : annonce du premier pays arabe fixant la date du début du Ramadan    Intempéries : Ouverture de 124 sur 168 tronçons routiers endommagés    Voici les hauteurs de pluies enregistrées ces dernières 24H    Intempéries en France: Un mort et un blessé grave, cinq départements en alerte maximale    CAN 2028 : La FRMF entretient le mystère sur une éventuelle candidature du Maroc    Berlinale 2026 : Le cinéma marocain sous les projecteurs à l'European Film Market    Une chanteuse namibienne entre dans le catalogue mondial de Sony Music    Trafic record à l'aéroport de Dubaï en 2025, avec 95,2 millions de passagers    UNESCO : « L'artisanat marocain » célébré à Paris comme patrimoine vivant « en mouvement »    Dakar Restaurant Week 2026 : la capitale sénégalaise célèbre la gastronomie    « 3ech Tma3 » : le thriller choc qui va secouer le public pendant le Ramadan    Stoïcisme à l'ère numérique : une philosophie vendue en 15 secondes ?    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



"Ciberataques Históricos en Marruecos: ¿Cómo se Infiltraron los Hackers Argelinos?"
Publié dans Yabiladi le 15 - 04 - 2025

Primero, hablemos del contexto de los ciberataques contra el Ministerio de Empleo y la CNSS en Marruecos. ¿Qué técnicas utilizaron los ciberdelincuentes para infiltrarse en estos sistemas?
Recientemente, la Caja Nacional de Seguridad Social (CNSS) y el Ministerio de Inclusión Económica de Marruecos han sido objeto de ciberataques que los expertos consideran la filtración de datos más grave en la historia del país.
Según informes de The Record y la firma de ciberseguridad Resecurity, estos ataques, atribuidos al grupo de hackers argelinos JabaRoot DZ, habrían explotado una vulnerabilidad de día cero en un sistema de terceros basado en Oracle. Esto les permitió infiltrarse en la red sin ser detectados.
Una vez dentro, los hackers sortearon las medidas de seguridad internas para acceder a una gran cantidad de datos no cifrados. En lugar de utilizar ransomware para exigir un rescate, extrajeron los datos de manera discreta para difundirlos en Telegram. La falta de una demanda de rescate y la naturaleza estratégica de la filtración sugieren un posible motivo político, aunque se necesitan confirmaciones oficiales para emitir un juicio definitivo.
La CNSS había sido advertida sobre su deficiente ciberseguridad. Ahora que se han divulgado los datos salariales de dos millones de personas, ¿cómo podría haberse evitado esto?
Lo que hace que esta violación sea especialmente preocupante es que no es la primera. En 2020, un incidente similar expuso los datos personales de más de 3,5 millones de usuarios debido a un punto de acceso no seguro (revelado por Yabiladi, ndlr). A pesar de esta advertencia, persistieron varias fallas, especialmente en el control de acceso, prácticas de cifrado y gestión de sistemas de terceros.
Este incidente resalta la urgencia de modernizar y reforzar las medidas de ciberseguridad en la infraestructura digital crítica de Marruecos. Con prácticas bien establecidas, como el cifrado de extremo a extremo, una arquitectura de confianza cero, actualizaciones regulares y detección de amenazas en tiempo real, los riesgos podrían haberse reducido considerablemente. Al igual que en muchos sistemas públicos en todo el mundo, esta violación subraya la importancia de hacer de la ciberseguridad una prioridad estratégica nacional.
Estos ciberataques han sido reivindicados por hackers argelinos, en respuesta a hackeos de hackers marroquíes. ¿Cómo describiría esta ciberguerra con motivaciones políticas?
Estos incidentes recientes no son aislados; forman parte de un patrón cada vez más visible de operaciones cibernéticas mutuas entre actores no estatales en Argelia y Marruecos. Lo que estamos presenciando es una forma de conflicto cibernético asimétrico no declarado, donde grupos de hackers alineados con narrativas nacionales llevan a cabo ataques que reflejan tensiones geopolíticas más amplias.
Esta dinámica de represalias se ha intensificado claramente en los últimos años. Lo que comenzó como actos simbólicos, como el defacement de sitios web, ha evolucionado hacia violaciones de datos de alto impacto que afectan a millones de ciudadanos. Si este ciclo de escalada continúa sin control, los ataques podrían dirigirse a infraestructuras críticas: redes eléctricas, sistemas financieros, telecomunicaciones o redes de transporte.
Aunque estas acciones a menudo se presentan como actos de grupos no oficiales, las consecuencias estratégicas son reales. Esto subraya la urgencia de una diplomacia cibernética regional, de normas digitales transfronterizas más robustas y de una resiliencia cibernética nacional para evitar que estas operaciones desencadenen una inestabilidad más amplia.
¿Cuáles son sus recomendaciones inmediatas para abordar esta situación de manera rápida y efectiva?
Esta violación debe ser tratada tanto como un riesgo para la seguridad nacional como un llamado a una reforma largamente esperada. A corto plazo, las autoridades deberían actuar en varios frentes urgentes.
1- Deben contener los daños monitoreando dónde se propagan los datos divulgados y trabajar con las plataformas para restringir su circulación. La Comisión Nacional de Protección de Datos Personales (CNDP) ya ha advertido contra el uso no autorizado; este mensaje debe ser aplicado.
2- Las instituciones públicas marroquíes deben realizar una auditoría completa de seguridad de los sistemas críticos, especialmente donde estén involucrados softwares de terceros. Corregir las vulnerabilidades conocidas, reforzar los protocolos de autenticación y desplegar sistemas de detección continua de amenazas son prioridades inmediatas.
3- La concienciación sobre ciberseguridad entre todo el personal gubernamental debe mejorarse considerablemente. La ingeniería social y el phishing siguen siendo los puntos de entrada más comunes para los atacantes. La formación, los ejercicios de simulación de ataques y la aplicación de políticas deben intensificarse.
4- Las autoridades deberían considerar involucrar a expertos internacionales en ciberseguridad para ayudar a reforzar la infraestructura digital del país y asegurarse de que se implementen las mejores prácticas sin demora.
5- Este patrón de escalada de represalias cibernéticas entre actores no estatales en la región llama al establecimiento de marcos diplomáticos regionales sobre normas cibernéticas y resiliencia digital compartida. Sin mecanismos de respuesta coordinada, los riesgos de interrupción y escalada solo crecerán.
¿Cómo impactan estos ciberataques en la confianza del público en las instituciones gubernamentales, especialmente en lo que respecta a la protección de datos y servicios digitales?
Esta violación ha tenido un impacto significativo en la confianza del público. Cuando una institución como la CNSS, responsable de pensiones, cobertura de salud y prestaciones sociales, se ve comprometida de esta manera, genera dudas sobre la seguridad de todos los servicios públicos digitales. Los ciudadanos están comprensiblemente preocupados por el robo de identidad, el fraude y cómo se manejan sus informaciones más sensibles.
Pero esto va más allá de una sola violación. Expone un problema sistémico: la centralización. Cuando la seguridad depende de un único punto de falla, toda la infraestructura se vuelve frágil. Una vez que esta puerta única es forzada, todo lo que está detrás queda expuesto. Esto es precisamente lo que ha sucedido.
Para restaurar la confianza, Marruecos debe ir más allá de las soluciones a corto plazo. El país debe replantearse los cimientos de su enfoque en ciberseguridad. Las arquitecturas de ciberseguridad descentralizadas reemplazan los cuellos de botella centralizados por una red de nodos interconectados que validan, aíslan y responden a las amenazas de manera autónoma.
Si un sistema así hubiera estado en marcha, el impacto habría sido considerablemente reducido. Los sistemas comprometidos podrían haber sido automáticamente puestos en cuarentena, los datos sensibles habrían permanecido cifrados e ilegibles, y los servicios esenciales podrían haber continuado funcionando con seguridad incluso bajo ataque.
Esto no es teórico. En la práctica, los modelos de ciberseguridad descentralizados ya han bloqueado miles de millones de amenazas, detectando y neutralizando las anomalías antes de que causen daños. Crean ecosistemas digitales soberanos y autorreparables que se vuelven más resilientes con cada intento de violación.


Cliquez ici pour lire l'article depuis sa source.