OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2023 > Avril 2023 > Cybercriminalité : les banques marocaines cibles préférées des hackers en (…)

Cybercriminalité : les banques marocaines cibles préférées des hackers en Afrique

mercredi 26 avril 2023

Cybersécurité/Cybercriminalité

Selon le dernier rapport d’Interpol, le Maroc arrive en tête des pays africains les plus touchés par la menace des « chevaux de Troie » bancaires. En 2022, plus de 18 000 menaces ont été détectés auprès des institutions financières marocaines.

Dans l’édition 2023 du rapport « African Cyberthreat Assessment », l’organisation internationale de police criminelle (Interpol) révèle une augmentation de la cybercriminalité en Afrique. Le document apporte un éclairage sur les tendances de cette criminalité liée aux technologies de l’information, ainsi que des recommandations aux États et aux institutions financières pour faire face à la menace.

A l’échelle du continent, le Maroc est le pays le plus touché par les chevaux de Troie bancaires et les stratagèmes d’extorsion en ligne. Selon Interpol, 18 827 détections de menaces ciblant les institutions financières marocaines ont été enregistrées en 2022. En deuxième position, l’Afrique du Sud a détecté 6560 cyber menaces. Le Nigeria complète le podium avec 5366 tentatives. « Les citoyens marocains sont particulièrement vulnérables aux chevaux de Troie bancaires, comme en témoignent les niveaux élevés de logiciels malveillants détectés dans le pays », soulignent les auteurs du rapport.

Le cas de CIH Bank résume plutôt bien le constat d’Interpol. En janvier 2023, des clients de la banque ont été victimes d’extorsions de fonds via des techniques de « phishing ». Par la suite, CIH Bank a publié un communiqué dans lequel elle invitait ses clients à ne pas fournir des informations personnelles en dehors des canaux officiels de la banque.

Par ailleurs, le Maroc a également été le deuxième pays d’Afrique à enregistrer le plus d’attaques de rançongiciels. Les logiciels les plus couramment utilisés sont Zbot et Fareit. Interpol appelle les banques à prendre des mesures de sécurité adéquates pour protéger les clients.

La réaction de la DGSSI

Suite à la publication de ces conclusions, la Direction Générale de la Sécurité des Systèmes d’Information (DGSSI), relevant de l’Administration de la Défense Nationale, a nuancé le degré de la menace tout en appelant les institutions concernées à plus de vigilance. Selon la DGSSI, Interpol s’est appuyé sur les détections remontées par les solutions de Trend Micro pour conclure que le Maroc est le pays le plus touché par les cyberattaques visant les banques en Afrique. « Il convient de souligner que les banques marocaines sont des leaders en Afrique en matière de digitalisation, ce qui les rend plus exposées aux cyberattaques. En plus, il est important de noter qu’une détection de cyberattaque ne signifie pas nécessairement qu’une attaque a réussi, car toutes les banques marocaines disposent de systèmes de supervision et de détection avancés, ainsi que de plans de gestion d’incidents bien établis », explique la DGSSI. Et d’ajouter que « la DGSSI effectue régulièrement des audits à la suite de chaque incident de cybersécurité. »

Cependant, malgré les mesures déjà mises en place, les attaques par logiciels d’extorsion bancaire et les techniques d’hameçonnage ou de phishing continuent de se multiplier et de se perfectionner. D’où l’appel lancé par la DGSSI aux banques marocaines pour « veiller à maintenir une vigilance constante afin de se protéger efficacement contre ces menaces, tout en sensibilisant davantage leurs clients. »

Les recommandations d’Interpol
Afin de limiter l’ampleur de la cyber menace et se prémunir des cyberattaques, Interpol recommande aux banques de renforcer leur sécurité en mettant en place des mesures pour protéger les clients des hackers, devenus de plus en plus ingénieux dans leur approches. « Maintenir les systèmes à jour avec les derniers logiciels de protection contre les virus et programmes malveillants peut servir de première ligne de défense contre les menaces », insistent les auteurs du rapport.

Interpol invite également les clients des banques à être vigilants lors de l’utilisation d’Internet pour leurs transactions financières. Il s’agit notamment d’utiliser des mots de passe uniques et difficilement déchiffrables par les cybers criminels.

Enfin, Interpol lance un appel à toutes les institutions concernées (banques, gouvernements, agences, etc.) pour mettre en place une action collective visant à endiguer la vague de cyberattaques, causées par les « chevaux de Troie » en Afrique.

Abdelali Adil

(Source : CIO Mag, 26 avril 2023)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2064/2264 Régulation des télécoms
  • 173/2264 Télécentres/Cybercentres
  • 1598/2264 Economie numérique
  • 830/2264 Politique nationale
  • 2264/2264 Fintech
  • 255/2264 Noms de domaine
  • 816/2264 Produits et services
  • 692/2264 Faits divers/Contentieux
  • 378/2264 Nouveau site web
  • 2165/2264 Infrastructures
  • 818/2264 TIC pour l’éducation
  • 90/2264 Recherche
  • 121/2264 Projet
  • 1383/2264 Cybersécurité/Cybercriminalité
  • 874/2264 Sonatel/Orange
  • 774/2264 Licences de télécommunications
  • 133/2264 Sudatel/Expresso
  • 469/2264 Régulation des médias
  • 600/2264 Applications
  • 496/2264 Mouvements sociaux
  • 793/2264 Données personnelles
  • 60/2264 Big Data/Données ouvertes
  • 295/2264 Mouvement consumériste
  • 181/2264 Médias
  • 322/2264 Appels internationaux entrants
  • 694/2264 Formation
  • 51/2264 Logiciel libre
  • 848/2264 Politiques africaines
  • 420/2264 Fiscalité
  • 83/2264 Art et culture
  • 284/2264 Genre
  • 762/2264 Point de vue
  • 480/2264 Commerce électronique
  • 709/2264 Manifestation
  • 157/2264 Presse en ligne
  • 62/2264 Piratage
  • 103/2264 Téléservices
  • 420/2264 Biométrie/Identité numérique
  • 150/2264 Environnement/Santé
  • 169/2264 Législation/Réglementation
  • 167/2264 Gouvernance
  • 837/2264 Portrait/Entretien
  • 74/2264 Radio
  • 337/2264 TIC pour la santé
  • 134/2264 Propriété intellectuelle
  • 29/2264 Langues/Localisation
  • 505/2264 Médias/Réseaux sociaux
  • 922/2264 Téléphonie
  • 95/2264 Désengagement de l’Etat
  • 487/2264 Internet
  • 57/2264 Collectivités locales
  • 188/2264 Dédouanement électronique
  • 498/2264 Usages et comportements
  • 518/2264 Télévision/Radio numérique terrestre
  • 277/2264 Audiovisuel
  • 1361/2264 Transformation digitale
  • 191/2264 Affaire Global Voice
  • 75/2264 Géomatique/Géolocalisation
  • 147/2264 Service universel
  • 330/2264 Sentel/Tigo
  • 88/2264 Vie politique
  • 732/2264 Distinction/Nomination
  • 17/2264 Handicapés
  • 339/2264 Enseignement à distance
  • 320/2264 Contenus numériques
  • 292/2264 Gestion de l’ARTP
  • 90/2264 Radios communautaires
  • 819/2264 Qualité de service
  • 212/2264 Privatisation/Libéralisation
  • 66/2264 SMSI
  • 224/2264 Fracture numérique/Solidarité numérique
  • 1290/2264 Innovation/Entreprenariat
  • 654/2264 Liberté d’expression/Censure de l’Internet
  • 23/2264 Internet des objets
  • 85/2264 Free Sénégal
  • 179/2264 Intelligence artificielle
  • 98/2264 Editorial
  • 9/2264 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous