OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2023 > Avril 2023 > Cybercriminalité : les banques marocaines cibles préférées des hackers en (…)

Cybercriminalité : les banques marocaines cibles préférées des hackers en Afrique

mercredi 26 avril 2023

Cybersécurité/Cybercriminalité

Selon le dernier rapport d’Interpol, le Maroc arrive en tête des pays africains les plus touchés par la menace des « chevaux de Troie » bancaires. En 2022, plus de 18 000 menaces ont été détectés auprès des institutions financières marocaines.

Dans l’édition 2023 du rapport « African Cyberthreat Assessment », l’organisation internationale de police criminelle (Interpol) révèle une augmentation de la cybercriminalité en Afrique. Le document apporte un éclairage sur les tendances de cette criminalité liée aux technologies de l’information, ainsi que des recommandations aux États et aux institutions financières pour faire face à la menace.

A l’échelle du continent, le Maroc est le pays le plus touché par les chevaux de Troie bancaires et les stratagèmes d’extorsion en ligne. Selon Interpol, 18 827 détections de menaces ciblant les institutions financières marocaines ont été enregistrées en 2022. En deuxième position, l’Afrique du Sud a détecté 6560 cyber menaces. Le Nigeria complète le podium avec 5366 tentatives. « Les citoyens marocains sont particulièrement vulnérables aux chevaux de Troie bancaires, comme en témoignent les niveaux élevés de logiciels malveillants détectés dans le pays », soulignent les auteurs du rapport.

Le cas de CIH Bank résume plutôt bien le constat d’Interpol. En janvier 2023, des clients de la banque ont été victimes d’extorsions de fonds via des techniques de « phishing ». Par la suite, CIH Bank a publié un communiqué dans lequel elle invitait ses clients à ne pas fournir des informations personnelles en dehors des canaux officiels de la banque.

Par ailleurs, le Maroc a également été le deuxième pays d’Afrique à enregistrer le plus d’attaques de rançongiciels. Les logiciels les plus couramment utilisés sont Zbot et Fareit. Interpol appelle les banques à prendre des mesures de sécurité adéquates pour protéger les clients.

La réaction de la DGSSI

Suite à la publication de ces conclusions, la Direction Générale de la Sécurité des Systèmes d’Information (DGSSI), relevant de l’Administration de la Défense Nationale, a nuancé le degré de la menace tout en appelant les institutions concernées à plus de vigilance. Selon la DGSSI, Interpol s’est appuyé sur les détections remontées par les solutions de Trend Micro pour conclure que le Maroc est le pays le plus touché par les cyberattaques visant les banques en Afrique. « Il convient de souligner que les banques marocaines sont des leaders en Afrique en matière de digitalisation, ce qui les rend plus exposées aux cyberattaques. En plus, il est important de noter qu’une détection de cyberattaque ne signifie pas nécessairement qu’une attaque a réussi, car toutes les banques marocaines disposent de systèmes de supervision et de détection avancés, ainsi que de plans de gestion d’incidents bien établis », explique la DGSSI. Et d’ajouter que « la DGSSI effectue régulièrement des audits à la suite de chaque incident de cybersécurité. »

Cependant, malgré les mesures déjà mises en place, les attaques par logiciels d’extorsion bancaire et les techniques d’hameçonnage ou de phishing continuent de se multiplier et de se perfectionner. D’où l’appel lancé par la DGSSI aux banques marocaines pour « veiller à maintenir une vigilance constante afin de se protéger efficacement contre ces menaces, tout en sensibilisant davantage leurs clients. »

Les recommandations d’Interpol
Afin de limiter l’ampleur de la cyber menace et se prémunir des cyberattaques, Interpol recommande aux banques de renforcer leur sécurité en mettant en place des mesures pour protéger les clients des hackers, devenus de plus en plus ingénieux dans leur approches. « Maintenir les systèmes à jour avec les derniers logiciels de protection contre les virus et programmes malveillants peut servir de première ligne de défense contre les menaces », insistent les auteurs du rapport.

Interpol invite également les clients des banques à être vigilants lors de l’utilisation d’Internet pour leurs transactions financières. Il s’agit notamment d’utiliser des mots de passe uniques et difficilement déchiffrables par les cybers criminels.

Enfin, Interpol lance un appel à toutes les institutions concernées (banques, gouvernements, agences, etc.) pour mettre en place une action collective visant à endiguer la vague de cyberattaques, causées par les « chevaux de Troie » en Afrique.

Abdelali Adil

(Source : CIO Mag, 26 avril 2023)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2050/2215 Régulation des télécoms
  • 173/2215 Télécentres/Cybercentres
  • 1532/2215 Economie numérique
  • 790/2215 Politique nationale
  • 2215/2215 Fintech
  • 251/2215 Noms de domaine
  • 812/2215 Produits et services
  • 691/2215 Faits divers/Contentieux
  • 359/2215 Nouveau site web
  • 2166/2215 Infrastructures
  • 798/2215 TIC pour l’éducation
  • 90/2215 Recherche
  • 121/2215 Projet
  • 1369/2215 Cybersécurité/Cybercriminalité
  • 859/2215 Sonatel/Orange
  • 772/2215 Licences de télécommunications
  • 132/2215 Sudatel/Expresso
  • 462/2215 Régulation des médias
  • 599/2215 Applications
  • 495/2215 Mouvements sociaux
  • 756/2215 Données personnelles
  • 60/2215 Big Data/Données ouvertes
  • 296/2215 Mouvement consumériste
  • 179/2215 Médias
  • 321/2215 Appels internationaux entrants
  • 706/2215 Formation
  • 45/2215 Logiciel libre
  • 835/2215 Politiques africaines
  • 408/2215 Fiscalité
  • 83/2215 Art et culture
  • 284/2215 Genre
  • 710/2215 Point de vue
  • 479/2215 Commerce électronique
  • 696/2215 Manifestation
  • 156/2215 Presse en ligne
  • 62/2215 Piratage
  • 102/2215 Téléservices
  • 415/2215 Biométrie/Identité numérique
  • 149/2215 Environnement/Santé
  • 155/2215 Législation/Réglementation
  • 167/2215 Gouvernance
  • 818/2215 Portrait/Entretien
  • 72/2215 Radio
  • 336/2215 TIC pour la santé
  • 132/2215 Propriété intellectuelle
  • 29/2215 Langues/Localisation
  • 502/2215 Médias/Réseaux sociaux
  • 916/2215 Téléphonie
  • 95/2215 Désengagement de l’Etat
  • 486/2215 Internet
  • 57/2215 Collectivités locales
  • 188/2215 Dédouanement électronique
  • 496/2215 Usages et comportements
  • 509/2215 Télévision/Radio numérique terrestre
  • 275/2215 Audiovisuel
  • 1352/2215 Transformation digitale
  • 191/2215 Affaire Global Voice
  • 75/2215 Géomatique/Géolocalisation
  • 193/2215 Service universel
  • 332/2215 Sentel/Tigo
  • 87/2215 Vie politique
  • 726/2215 Distinction/Nomination
  • 17/2215 Handicapés
  • 336/2215 Enseignement à distance
  • 318/2215 Contenus numériques
  • 294/2215 Gestion de l’ARTP
  • 89/2215 Radios communautaires
  • 800/2215 Qualité de service
  • 212/2215 Privatisation/Libéralisation
  • 66/2215 SMSI
  • 223/2215 Fracture numérique/Solidarité numérique
  • 1268/2215 Innovation/Entreprenariat
  • 652/2215 Liberté d’expression/Censure de l’Internet
  • 23/2215 Internet des objets
  • 85/2215 Free Sénégal
  • 168/2215 Intelligence artificielle
  • 98/2215 Editorial
  • 8/2215 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous