img_pub
Rubriques
Publicité
Publicité
Quoi de neuf

Dans la tête d’un hacker : “Rien n’est jamais totalement sécurisé”

À l’occasion de l'émission spéciale du M24 Live Studio consacrée à la cybersécurité, un ancien hacker international, devenu aujourd’hui enquêteur en cybercriminalité et hacker éthique certifié, a accepté de dévoiler les ressorts psychologiques, techniques et stratégiques du monde des cybercriminels. Un témoignage rare et édifiant de Sankarraj Subramanian, influenceur en cybersécurité et investigateur de cybercrimes.

Dans la tête d’un hacker : “Rien n’est jamais totalement sécurisé”
Par
Le 15 avril 2025 à 19h05 | Modifié 15 avril 2025 à 19h38

Il était hacker. Aujourd'hui, il est influenceur en cybersécurité et investigateur de cybercrimes. Sankarraj Subramanian était sur le plateau de Médias24 pour témoigner de ce qui se passe dans la tête d'un pirate informatique.

Et le mindset du hacker : traquer la faille, coûte que coûte. "L’état d’esprit d’un hacker, c’est de chercher ce qu’il peut vous prendre : vos données, votre argent ou votre réputation. Il ne part jamais du principe que quelque chose est sécurisé. Au contraire, il est toujours à l'affût de la faille, même infime", explique Sankarraj Subramanian.

Selon lui, il existe deux grands types d’attaques. "Les attaques financières, qui visent directement vos ressources bancaires, et les non-financières, qui ciblent vos données ou cherchent à vous nuire".

Et de prévenir : "Vous pouvez investir des millions dans la cybersécurité. Il suffit de 0,01% de vulnérabilité pour que tout s’effondre. Une fois que le hacker entre, il n’y a plus de retour en arrière".

Ne jamais cliquer sur un lien

Notre interlocuteur distingue deux approches : les attaques ciblées, menées avec méthode contre une victime spécifique, et les attaques massives, basées sur le volume.

"Un mass hacker envoie 100 e-mails ou messages pour voir qui mord à l’hameçon. C’est comme jeter un filet de pêche : il prend ce qu’il attrape. Le hacker ciblé, lui, suit une méthode. Il collecte vos infos, trouve vos réseaux sociaux, puis envoie un lien en apparence anodin", poursuit-il.

Un lien YouTube, une interview soi-disant professionnelle… et en arrière-plan : "Je peux activer votre caméra, exporter vos contacts, écouter vos conversations. Tout cela sans que vous vous en rendiez compte. C’est pourquoi il ne faut jamais cliquer sur un lien, même si la personne semble fiable", recommande cet enquêteur en cybercriminalité.

Hacker éthique vs hacker criminel : une frontière claire

Il insiste sur la différence fondamentale entre les deux profils. "Le hacker criminel cherche à nuire. Le hacker éthique, lui, connaît les mêmes techniques, mais il les utilise pour protéger, au sein des entreprises. C’est comme un policier qui pense comme un criminel, mais œuvre pour le bien".

Présent au GITEX Africa 2025, il se réjouit de la montée en puissance des enjeux cyber sur le continent. "Après Dubaï, je découvre ici une forte implication du public et des professionnels. Ces événements créent une prise de conscience essentielle pour les économies en croissance comme celles d’Afrique".

Pourquoi certaines organisations sont-elles ciblées ?

Interrogé sur le cas de la CNSS, l’attaque récente contre la Caisse au Maroc illustre, selon lui, un phénomène récurrent. "Quand une organisation centralise toutes ses données, elle devient une cible de choix. Centraliser n’est pas une mauvaise chose en soi, mais cela exige des mécanismes de protection solides".

Pour lui, les erreurs humaines sont souvent à l'origine des vulnérabilités, même au sein des entreprises les mieux protégées. "Il n’existe aucun correctif contre la vulnérabilité humaine. Un clic sur un lien piégé suffit. J’ai vu une société russe, mandatée par l’État pour traquer des hackers, se faire elle-même pirater parce qu’un employé a ouvert un mauvais e-mail".

Et de poursuivre, "Un message avec une offre de 60% de réduction sur Amazon suffit à piquer la curiosité. Le but, c’est de vous faire cliquer. C’est tout".

Ses conseils pour rester à l’abri : lucidité et hygiène numérique

Son message de fin est clair : "Internet est un lieu dangereux. Rien n’y est réellement sûr. Il faut le savoir, l’accepter et adapter son comportement en conséquence".

Quelques règles simples :

  • Ne pas installer trop d’applications gratuites.
  • Ne jamais cliquer sur des liens suspects, même venant de contacts connus.
  • Pratiquer une cyberhygiène régulière.

"Pas besoin d’être experts en cybersécurité. Suivez quelques règles de base, et vous serez déjà bien mieux protégés".

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 15 avril 2025 à 19h05

à lire aussi

Maroc-France : les Bleus reconnaissent l’obstacle, Deschamps diffère l’analyse
Mondial2026

Article : Maroc-France : les Bleus reconnaissent l’obstacle, Deschamps diffère l’analyse

Après leur qualification dans la douleur face au Paraguay, Didier Deschamps, Rayan Cherki, William Saliba et Bradley Barcola ont surtout insisté sur la récupération, tout en saluant une sélection marocaine “de qualité”, invaincue dans ce Mondial et portée par des joueurs “dans de grands clubs”.

Mondial 2026 : la France rejoint le Maroc en quarts, sans éclat mais sans trembler
Mondial2026

Article : Mondial 2026 : la France rejoint le Maroc en quarts, sans éclat mais sans trembler

Mbappé a débloqué sur penalty un huitième de finale fermé face au Paraguay (1-0), samedi 4 juillet à Philadelphie. Les Bleus affronteront les Lions de l’Atlas jeudi 9 juillet à Foxborough, quatre ans après leur demi-finale du Mondial 2022.

Maroc-Canada : Ouahbi assume le statut de “prétendant”, Marsch refuse de réduire le match au 3-0
Mondial2026

Article : Maroc-Canada : Ouahbi assume le statut de “prétendant”, Marsch refuse de réduire le match au 3-0

Après la qualification marocaine pour les quarts, les deux sélectionneurs ont livré deux lectures opposées du huitième de finale : côté marocain, la maîtrise retrouvée après la pause et l’ambition d’aller plus loin ; côté canadien, le sentiment d’avoir dominé longtemps avant de céder sur les détails.

Coupe du monde 2026. Le Maroc en quart pour la deuxième fois de son histoire (3-0)
Football

Article : Coupe du monde 2026. Le Maroc en quart pour la deuxième fois de son histoire (3-0)

Après un premier acte tendu et angoissant, l’équipe nationale s’est difficilement sortie du piège tendu par les Canadiens grâce à un doublé d’Azzedine Ounahi et une réalisation signée Soufiane Rahimi, ce samedi 4 juillet à Houston. Le Maroc affrontera en quart, jeudi 9 juillet, le vainqueur du huitième opposant, la France au Paraguay.

Croisières : Celestyal ajoute Casablanca et Tanger à ses itinéraires d’hiver
Quoi de neuf

Article : Croisières : Celestyal ajoute Casablanca et Tanger à ses itinéraires d’hiver

Le programme “Mediterranean Odyssey” prévoit deux départs de Barcelone, les 5 et 19 décembre 2026, pour un circuit de 14 nuits à bord du Discovery, entre Malaga, Gibraltar, Cadix, Lisbonne, Valence, Palma de Majorque et Sète.

Maroc-Allemagne : avant son 30e anniversaire, l’AHK renouvelle ses instances
Entreprises

Article : Maroc-Allemagne : avant son 30e anniversaire, l’AHK renouvelle ses instances

À Casablanca, l’assemblée générale du 29 juin a confirmé Mehdi El Boury à la présidence de la Chambre. La direction générale passe, depuis le 1er juillet, de Katharina Felgenhauer à Silke Kunstreich, tandis que l’ancien président Mazen Sowan est nommé président d’honneur.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité