OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2023 > Avril 2023 > Cybercriminalité : les banques marocaines cibles préférées des hackers en (…)

Cybercriminalité : les banques marocaines cibles préférées des hackers en Afrique

mercredi 26 avril 2023

Cybersécurité/Cybercriminalité

Selon le dernier rapport d’Interpol, le Maroc arrive en tête des pays africains les plus touchés par la menace des « chevaux de Troie » bancaires. En 2022, plus de 18 000 menaces ont été détectés auprès des institutions financières marocaines.

Dans l’édition 2023 du rapport « African Cyberthreat Assessment », l’organisation internationale de police criminelle (Interpol) révèle une augmentation de la cybercriminalité en Afrique. Le document apporte un éclairage sur les tendances de cette criminalité liée aux technologies de l’information, ainsi que des recommandations aux États et aux institutions financières pour faire face à la menace.

A l’échelle du continent, le Maroc est le pays le plus touché par les chevaux de Troie bancaires et les stratagèmes d’extorsion en ligne. Selon Interpol, 18 827 détections de menaces ciblant les institutions financières marocaines ont été enregistrées en 2022. En deuxième position, l’Afrique du Sud a détecté 6560 cyber menaces. Le Nigeria complète le podium avec 5366 tentatives. « Les citoyens marocains sont particulièrement vulnérables aux chevaux de Troie bancaires, comme en témoignent les niveaux élevés de logiciels malveillants détectés dans le pays », soulignent les auteurs du rapport.

Le cas de CIH Bank résume plutôt bien le constat d’Interpol. En janvier 2023, des clients de la banque ont été victimes d’extorsions de fonds via des techniques de « phishing ». Par la suite, CIH Bank a publié un communiqué dans lequel elle invitait ses clients à ne pas fournir des informations personnelles en dehors des canaux officiels de la banque.

Par ailleurs, le Maroc a également été le deuxième pays d’Afrique à enregistrer le plus d’attaques de rançongiciels. Les logiciels les plus couramment utilisés sont Zbot et Fareit. Interpol appelle les banques à prendre des mesures de sécurité adéquates pour protéger les clients.

La réaction de la DGSSI

Suite à la publication de ces conclusions, la Direction Générale de la Sécurité des Systèmes d’Information (DGSSI), relevant de l’Administration de la Défense Nationale, a nuancé le degré de la menace tout en appelant les institutions concernées à plus de vigilance. Selon la DGSSI, Interpol s’est appuyé sur les détections remontées par les solutions de Trend Micro pour conclure que le Maroc est le pays le plus touché par les cyberattaques visant les banques en Afrique. « Il convient de souligner que les banques marocaines sont des leaders en Afrique en matière de digitalisation, ce qui les rend plus exposées aux cyberattaques. En plus, il est important de noter qu’une détection de cyberattaque ne signifie pas nécessairement qu’une attaque a réussi, car toutes les banques marocaines disposent de systèmes de supervision et de détection avancés, ainsi que de plans de gestion d’incidents bien établis », explique la DGSSI. Et d’ajouter que « la DGSSI effectue régulièrement des audits à la suite de chaque incident de cybersécurité. »

Cependant, malgré les mesures déjà mises en place, les attaques par logiciels d’extorsion bancaire et les techniques d’hameçonnage ou de phishing continuent de se multiplier et de se perfectionner. D’où l’appel lancé par la DGSSI aux banques marocaines pour « veiller à maintenir une vigilance constante afin de se protéger efficacement contre ces menaces, tout en sensibilisant davantage leurs clients. »

Les recommandations d’Interpol
Afin de limiter l’ampleur de la cyber menace et se prémunir des cyberattaques, Interpol recommande aux banques de renforcer leur sécurité en mettant en place des mesures pour protéger les clients des hackers, devenus de plus en plus ingénieux dans leur approches. « Maintenir les systèmes à jour avec les derniers logiciels de protection contre les virus et programmes malveillants peut servir de première ligne de défense contre les menaces », insistent les auteurs du rapport.

Interpol invite également les clients des banques à être vigilants lors de l’utilisation d’Internet pour leurs transactions financières. Il s’agit notamment d’utiliser des mots de passe uniques et difficilement déchiffrables par les cybers criminels.

Enfin, Interpol lance un appel à toutes les institutions concernées (banques, gouvernements, agences, etc.) pour mettre en place une action collective visant à endiguer la vague de cyberattaques, causées par les « chevaux de Troie » en Afrique.

Abdelali Adil

(Source : CIO Mag, 26 avril 2023)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2064/2203 Régulation des télécoms
  • 174/2203 Télécentres/Cybercentres
  • 1541/2203 Economie numérique
  • 814/2203 Politique nationale
  • 2203/2203 Fintech
  • 254/2203 Noms de domaine
  • 814/2203 Produits et services
  • 691/2203 Faits divers/Contentieux
  • 360/2203 Nouveau site web
  • 2161/2203 Infrastructures
  • 789/2203 TIC pour l’éducation
  • 90/2203 Recherche
  • 121/2203 Projet
  • 1427/2203 Cybersécurité/Cybercriminalité
  • 863/2203 Sonatel/Orange
  • 773/2203 Licences de télécommunications
  • 132/2203 Sudatel/Expresso
  • 464/2203 Régulation des médias
  • 599/2203 Applications
  • 494/2203 Mouvements sociaux
  • 769/2203 Données personnelles
  • 60/2203 Big Data/Données ouvertes
  • 295/2203 Mouvement consumériste
  • 179/2203 Médias
  • 321/2203 Appels internationaux entrants
  • 699/2203 Formation
  • 48/2203 Logiciel libre
  • 844/2203 Politiques africaines
  • 408/2203 Fiscalité
  • 83/2203 Art et culture
  • 284/2203 Genre
  • 697/2203 Point de vue
  • 480/2203 Commerce électronique
  • 696/2203 Manifestation
  • 156/2203 Presse en ligne
  • 62/2203 Piratage
  • 102/2203 Téléservices
  • 447/2203 Biométrie/Identité numérique
  • 151/2203 Environnement/Santé
  • 155/2203 Législation/Réglementation
  • 167/2203 Gouvernance
  • 828/2203 Portrait/Entretien
  • 72/2203 Radio
  • 337/2203 TIC pour la santé
  • 133/2203 Propriété intellectuelle
  • 29/2203 Langues/Localisation
  • 503/2203 Médias/Réseaux sociaux
  • 923/2203 Téléphonie
  • 95/2203 Désengagement de l’Etat
  • 484/2203 Internet
  • 57/2203 Collectivités locales
  • 189/2203 Dédouanement électronique
  • 508/2203 Usages et comportements
  • 511/2203 Télévision/Radio numérique terrestre
  • 275/2203 Audiovisuel
  • 1349/2203 Transformation digitale
  • 191/2203 Affaire Global Voice
  • 75/2203 Géomatique/Géolocalisation
  • 146/2203 Service universel
  • 330/2203 Sentel/Tigo
  • 87/2203 Vie politique
  • 726/2203 Distinction/Nomination
  • 17/2203 Handicapés
  • 336/2203 Enseignement à distance
  • 319/2203 Contenus numériques
  • 292/2203 Gestion de l’ARTP
  • 89/2203 Radios communautaires
  • 800/2203 Qualité de service
  • 212/2203 Privatisation/Libéralisation
  • 66/2203 SMSI
  • 224/2203 Fracture numérique/Solidarité numérique
  • 1274/2203 Innovation/Entreprenariat
  • 652/2203 Liberté d’expression/Censure de l’Internet
  • 23/2203 Internet des objets
  • 85/2203 Free Sénégal
  • 177/2203 Intelligence artificielle
  • 97/2203 Editorial
  • 8/2203 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous