img_pub
Rubriques
Publicité
Publicité
Quoi de neuf

Dans la tête d’un hacker : “Rien n’est jamais totalement sécurisé”

À l’occasion de l'émission spéciale du M24 Live Studio consacrée à la cybersécurité, un ancien hacker international, devenu aujourd’hui enquêteur en cybercriminalité et hacker éthique certifié, a accepté de dévoiler les ressorts psychologiques, techniques et stratégiques du monde des cybercriminels. Un témoignage rare et édifiant de Sankarraj Subramanian, influenceur en cybersécurité et investigateur de cybercrimes.

Dans la tête d’un hacker : “Rien n’est jamais totalement sécurisé”
Par
Le 15 avril 2025 à 19h05 | Modifié 15 avril 2025 à 19h38

Il était hacker. Aujourd'hui, il est influenceur en cybersécurité et investigateur de cybercrimes. Sankarraj Subramanian était sur le plateau de Médias24 pour témoigner de ce qui se passe dans la tête d'un pirate informatique.

Et le mindset du hacker : traquer la faille, coûte que coûte. "L’état d’esprit d’un hacker, c’est de chercher ce qu’il peut vous prendre : vos données, votre argent ou votre réputation. Il ne part jamais du principe que quelque chose est sécurisé. Au contraire, il est toujours à l'affût de la faille, même infime", explique Sankarraj Subramanian.

Selon lui, il existe deux grands types d’attaques. "Les attaques financières, qui visent directement vos ressources bancaires, et les non-financières, qui ciblent vos données ou cherchent à vous nuire".

Et de prévenir : "Vous pouvez investir des millions dans la cybersécurité. Il suffit de 0,01% de vulnérabilité pour que tout s’effondre. Une fois que le hacker entre, il n’y a plus de retour en arrière".

Ne jamais cliquer sur un lien

Notre interlocuteur distingue deux approches : les attaques ciblées, menées avec méthode contre une victime spécifique, et les attaques massives, basées sur le volume.

"Un mass hacker envoie 100 e-mails ou messages pour voir qui mord à l’hameçon. C’est comme jeter un filet de pêche : il prend ce qu’il attrape. Le hacker ciblé, lui, suit une méthode. Il collecte vos infos, trouve vos réseaux sociaux, puis envoie un lien en apparence anodin", poursuit-il.

Un lien YouTube, une interview soi-disant professionnelle… et en arrière-plan : "Je peux activer votre caméra, exporter vos contacts, écouter vos conversations. Tout cela sans que vous vous en rendiez compte. C’est pourquoi il ne faut jamais cliquer sur un lien, même si la personne semble fiable", recommande cet enquêteur en cybercriminalité.

Hacker éthique vs hacker criminel : une frontière claire

Il insiste sur la différence fondamentale entre les deux profils. "Le hacker criminel cherche à nuire. Le hacker éthique, lui, connaît les mêmes techniques, mais il les utilise pour protéger, au sein des entreprises. C’est comme un policier qui pense comme un criminel, mais œuvre pour le bien".

Présent au GITEX Africa 2025, il se réjouit de la montée en puissance des enjeux cyber sur le continent. "Après Dubaï, je découvre ici une forte implication du public et des professionnels. Ces événements créent une prise de conscience essentielle pour les économies en croissance comme celles d’Afrique".

Pourquoi certaines organisations sont-elles ciblées ?

Interrogé sur le cas de la CNSS, l’attaque récente contre la Caisse au Maroc illustre, selon lui, un phénomène récurrent. "Quand une organisation centralise toutes ses données, elle devient une cible de choix. Centraliser n’est pas une mauvaise chose en soi, mais cela exige des mécanismes de protection solides".

Pour lui, les erreurs humaines sont souvent à l'origine des vulnérabilités, même au sein des entreprises les mieux protégées. "Il n’existe aucun correctif contre la vulnérabilité humaine. Un clic sur un lien piégé suffit. J’ai vu une société russe, mandatée par l’État pour traquer des hackers, se faire elle-même pirater parce qu’un employé a ouvert un mauvais e-mail".

Et de poursuivre, "Un message avec une offre de 60% de réduction sur Amazon suffit à piquer la curiosité. Le but, c’est de vous faire cliquer. C’est tout".

Ses conseils pour rester à l’abri : lucidité et hygiène numérique

Son message de fin est clair : "Internet est un lieu dangereux. Rien n’y est réellement sûr. Il faut le savoir, l’accepter et adapter son comportement en conséquence".

Quelques règles simples :

  • Ne pas installer trop d’applications gratuites.
  • Ne jamais cliquer sur des liens suspects, même venant de contacts connus.
  • Pratiquer une cyberhygiène régulière.

"Pas besoin d’être experts en cybersécurité. Suivez quelques règles de base, et vous serez déjà bien mieux protégés".

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 15 avril 2025 à 19h05

à lire aussi

Sebta et Melilia : un rapport militaire espagnol alerte sur la montée en puissance du Nord marocain
INTERNATIONAL

Article : Sebta et Melilia : un rapport militaire espagnol alerte sur la montée en puissance du Nord marocain

Dans son "Cahier de stratégie" n° 234, le ministère espagnol de la Défense analyse les effets de Tanger Med, de Nador West Med et des nouvelles infrastructures marocaines sur l’équilibre stratégique du détroit. Derrière les considérations portuaires, le document révèle surtout les inquiétudes de Madrid autour du devenir de Sebta et Melilia dans un environnement régional en pleine recomposition.

Engrais : pourquoi le nouveau plan européen ne menace pas le Maroc
AGRICULTURE

Article : Engrais : pourquoi le nouveau plan européen ne menace pas le Maroc

Pour réduire sa dépendance aux importations et sécuriser sa souveraineté alimentaire, la Commission européenne a adopté, le 19 mai 2026, un plan d'action sur les engrais misant sur les fertilisants biosourcés et bas carbone à la place des engrais chimiques. Voici ce qu’il faut savoir sur cette mise à jour et sur ses implications pour notre pays.

Condamnation à 3 ans de prison pour un Émirati ayant incité au mariage de mineures au Maroc
Quoi de neuf

Article : Condamnation à 3 ans de prison pour un Émirati ayant incité au mariage de mineures au Maroc

L’homme ayant diffusé sur les réseaux sociaux des contenus incitant au mariage de mineures au Maroc a été condamné à trois ans de prison et à une amende de cinq millions de dirhams.

Stationnement à Casablanca. Les détails du grand coup de balai que prépare la ville
SOCIETE

Article : Stationnement à Casablanca. Les détails du grand coup de balai que prépare la ville

Le stationnement continue de souffrir d’une gestion jugée anarchique à Casablanca. Pour améliorer ce service, la commune avance progressivement vers une délégation du secteur à un opérateur spécialisé. Ce que l'on sait.

UM6P Hospitals : un pôle médical de haute technologie prend forme à Benguérir
EDUCATION

Article : UM6P Hospitals : un pôle médical de haute technologie prend forme à Benguérir

Formation médicale immersive, hôpital de haute technologie, recherche biomédicale et incubateur de start-up santé… À Benguérir, l’Université Mohammed VI Polytechnique (UM6P) déploie un écosystème hospitalo-universitaire intégré, articulé autour des soins, de l’innovation et de l’entrepreneuriat.

Rabat : la DGSN prolonge les Journées portes ouvertes jusqu’au 24 mai
Quoi de neuf

Article : Rabat : la DGSN prolonge les Journées portes ouvertes jusqu’au 24 mai

La DGSN a prolongé ses Journées portes ouvertes à Rabat jusqu’aux 23 et 24 mai 2026, en raison de l’engouement du public, afin de permettre aux visiteurs de découvrir ses missions, équipements et actions dans le cadre de sa stratégie de proximité avec les citoyens.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité