CAN 2025. 2,1 millions de comptes liés au Maroc exposés sur le dark web
Révélés dans le cadre du projet Stadia d’Interpol, ces chiffres illustrent l’ampleur de la menace cyber ayant entouré la compétition continentale. Menée avec l’appui de Kaspersky et des autorités marocaines, l’opération a également mis au jour une poussée d’activités hacktivistes, des attaques contre des sites web et des tentatives d’escroquerie visant les supporters.
On connaît enfin les chiffres du Projet "Stadia" d’Interpol. Lancé pour sécuriser les grands événements sportifs mondiaux, ce programme de coopération a permis une collaboration étroite entre les experts de Kaspersky et les forces de l'ordre marocaines durant la Coupe d'Afrique des nations (CAN) de football 2025. L'objectif était d'anticiper les attaques pour protéger non seulement les infrastructures de la compétition, mais aussi les millions de supporters nationaux et internationaux.
L’ombre des "infostealers" : 2,1 millions de comptes dans la nature
Le chiffre donne la mesure de l’ampleur du phénomène. L'équipe Digital Footprint Intelligence de Kaspersky a identifié plus de 2.116.000 identifiants compromis sur le dark web, directement associés à des utilisateurs ou à des ressources marocaines.
Ces données ont été siphonnées par des "infostealers", des logiciels malveillants spécialisés dans l'extraction silencieuse de mots de passe, d'informations financières et de données sensibles. Cette base de données massive constitue une mine d'or pour les cybercriminels, permettant des usurpations d'identité ou des fraudes bancaires à grande échelle bien après la clôture du tournoi.
Une explosion de l’activité hacktiviste
La compétition n’a pas seulement attiré des fraudeurs financiers, mais aussi des groupes politiquement motivés. Kaspersky rapporte une hausse significative de l’activité hacktiviste entre septembre et décembre 2025, coïncidant avec les préparatifs finaux et le début de l’événement.
Environ 300 messages de revendication d'attaques visant le Maroc ont été répertoriés. Les modes opératoires privilégiés restent classiques mais efficaces :
- Les attaques DDoS (déni de service) : visant à rendre les sites web officiels inaccessibles en les submergeant de trafic.
- Le "defacement" (défiguration) : consistant à modifier l'apparence des sites web pour y afficher des messages militants.
Le piège des faux billets : la fraude en ligne ciblant les supporters
Les supporters ont également été la cible directe de stratagèmes sophistiqués. Kaspersky a identifié de nombreux sites web frauduleux imitant à la perfection les plateformes officielles de billetterie.
Des captures d'écran révélées par l'entreprise montrent des interfaces de paiement crédibles pour des matchs comme "Bénin vs Botswana", où des victimes étaient invitées à saisir leurs coordonnées bancaires pour des billets inexistants.
D'autres plateformes promettaient des récompenses financières pour avoir deviné l'issue des matchs, un appât classique pour collecter des données personnelles.
Une collaboration public-privé jugée "essentielle"
Pour Yuliya Shlychkova, vice-présidente des affaires publiques mondiales chez Kaspersky, ces événements sont des cibles naturelles. "Les grands événements internationaux constituent des cibles attractives [...] Encourager la collaboration entre les acteurs publics et privés est essentiel afin de mobiliser tous les efforts pour lutter contre la cybercriminalité".
Cette opération au Maroc s'inscrit dans la continuité des actions de Kaspersky auprès d'Interpol, après avoir contribué à la sécurisation d’événements tels que les JO de Paris 2024 ou le Grand Prix de F1 de Singapour 2025.
Elle souligne la maturité croissante des infrastructures de défense marocaine, qui ont pu bénéficier de ces renseignements en temps réel pour neutraliser les menaces avant qu’elles ne causent des dégâts irréparables.
à lire aussi
Article : L’Union arabe de la promotion immobilière lance son bureau régional pour le Maghreb à Casablanca
Réunie à Casablanca, l’Union arabe pour la construction et la promotion immobilière a officialisé la création de son bureau maghrébin et la nomination de Me Mohamed Rachid Tadlaoui en tant que directeur régional, dans le cadre d’une stratégie de développement de partenariats transrégionaux.
Article : Mondial 2026 : la FIFA augmente de 15% sa dotation aux équipes participantes
Le Conseil de la FIFA, réuni mardi 28 avril 2026 à Vancouver, au Canada, a décidé d'augmenter de 15% supplémentaires la contribution financière à distribuer aux 48 équipes participantes à la Coupe du monde de football 2026.
Article : Las Palmas veut une liaison maritime directe avec le port d’Agadir
Las Palmas veut renforcer sa coopération avec le port d’Agadir via une liaison maritime directe dédiée notamment aux produits de la pêche, afin de réduire les coûts, accélérer les échanges et développer des synergies dans le secteur naval.
Article : Tensions au Moyen-Orient : le gouvernement rassure sur l’approvisionnement et les prix
Face aux tensions géopolitiques au Moyen-Orient et à leurs répercussions sur les marchés internationaux, le gouvernement se veut "rassurant" sur l’approvisionnement en énergie et en produits de base.
Article : Tanger Med boucle 2025 avec 13 milliards de DH de chiffre d’affaires, en hausse de 16 %
Porté par la dynamique de ses activités portuaires, logistiques et industrielles, le Groupe Tanger Med a enregistré en 2025 un chiffre d’affaires consolidé brut de 13 milliards de dirhams, en progression de 16 % sur un an.
Article : Ozone. Le tribunal refuse d’étendre le redressement aux filiales du groupe de Aziz El Badraoui
Le tribunal de commerce de Rabat a rejeté la demande d’extension du redressement judiciaire d’Ozone à ses filiales. La procédure reste limitée à la société mère. Les juges s'attèlent sur le cas des dirigeants, dont Aziz El Badraoui, visés par une demandes de sanctions patrimoniales pour faute de gestion.
