img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Cybersécurité au Maroc : les leçons de l'affaire Al Barid Bank

L’expert en cybersécurité Badr Bellaj, invité du "12/13" de Médias24, a décortiqué les dessous de la récente fuite de données ayant touché Al Barid Bank. Si la banque se veut rassurante, cet incident lève le voile sur une menace plus insidieuse : l’ingénierie sociale et la vulnérabilité des prestataires tiers.

Cybersécurité au Maroc : les leçons de l'affaire Al Barid Bank
N.K.
Le 7 mai 2026 à 15h57 | Modifié 7 mai 2026 à 16h36

Il y a quelques semaines, un message posté sur un forum spécialisé faisait l’effet d’une bombe : un hacker affirmait détenir les données de plus de 2 millions de clients de la banque postale marocaine, Al Barid Bank. Si l’institution a rapidement communiqué pour exclure tout risque d’accès direct aux comptes, l’affaire est loin d’être anecdotique.

Pour Badr Bellaj, expert en cybersécurité, ce leak n’est que la partie émergée d’un iceberg qui menace l’écosystème numérique national.

L’attaque par "ricochet": quand le partenaire devient la faille

Selon l’analyse de Badr Bellaj, les serveurs centraux de la banque n'ont pas été forcés. La faille se situerait plutôt au niveau d'un prestataire externe, probablement une plateforme de gestion des SMS. C’est ce qu’on appelle une Supply Chain Attack.

"Au lieu de vous attaquer directement, on s’attaque à un partenaire qui constitue le maillon faible", explique l’expert. Le pirate a ainsi mis la main sur des journaux de bord (logs) contenant les numéros de téléphone des clients, leurs soldes et leurs transactions récentes. Des informations qui, si elles ne permettent pas de vider un compte en un clic, constituent une mine d'or pour les escrocs.

Le véritable danger ne réside pas dans la technique, mais dans l'humain. Avec ces données, les fraudeurs peuvent orchestrer des campagnes de "vishing" (phishing vocal) ultra-ciblées. En se faisant passer pour un conseiller bancaire et en citant le solde exact du compte, l’escroc gagne instantanément la confiance de sa victime.

"On a vu l'émergence d'un business lucratif sur le Maroc Open Source", rapporte Badr Bellaj. Des réseaux criminels, souvent implantés à l’étranger, achètent ces bases de données pour cibler les populations les plus fragiles. L'objectif est de pousser la victime, sous le coup de l'urgence ou de l'appât du gain, à divulguer ses codes secrets ou à valider des opérations frauduleuses.

Plus inquiétant encore, l’expert alerte sur le risque de "SIM Swap". En récupérant une copie de la carte d'identité de la victime (souvent partagée avec légèreté sur les réseaux ou via des canaux non sécurisés), les pirates peuvent tenter de dupliquer la carte SIM auprès de l'opérateur pour intercepter les codes de validation bancaire envoyés par SMS.

Une résilience technique gâchée par un silence radio

Où se situe le Maroc sur l’échiquier mondial de la cybersécurité ? Pour Badr Bellaj, le constat est nuancé : le Royaume se situe dans la "moyenne haute" en termes de protection technique et de réglementation. Toutefois, le bât blesse au niveau de la communication de crise, ou Incident Response.

"Notre point le plus faible, c’est la gestion des incidents. Nous sommes très chaotiques. Souvent, la première réaction est de nier l’évidence", déplore-t-il. Ce manque de transparence face aux fuites de données (comme celles subies par la CNSS ou la CNOPS par le passé) finit par éroder la confiance du citoyen envers la numérisation des services publics et privés.

Face à cette menace invisible, Badr Bellaj appelle à un changement radical de comportement. La méfiance doit devenir le mode de fonctionnement par défaut :

- Vérification systématique : si vous recevez un appel suspect de votre banque, raccrochez et rappelez vous-même le numéro officiel du centre d'appels.

- Protection de l'identité : ne partagez jamais de scan de votre CIN ou de votre passeport sans y apposer un "filigrane" (watermark) indiquant l'usage unique et la date de l'envoi.

- Minimalisme numérique : ne fournissez que le strict nécessaire aux partenaires et prestataires de services.

- Lignes rouges : aucun conseiller bancaire ne vous demandera jamais votre code secret ou les chiffres de votre carte bancaire par téléphone.

En somme, si le Maroc a réussi son virage technologique post-Covid, il doit encore apprendre à gérer le revers de la médaille. La cybersécurité n'est plus seulement une affaire de pare-feu et de lignes de code, c'est un contrat de confiance qui nécessite une transparence absolue entre les institutions et les citoyens.

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
N.K.
Le 7 mai 2026 à 15h57

à lire aussi

Bank Al-Maghrib. Pourquoi le statu quo reste l’option la plus probable
ECONOMIE

Article : Bank Al-Maghrib. Pourquoi le statu quo reste l’option la plus probable

Inflation, croissance, finances publiques, échanges extérieurs, crédit bancaire... Au regard des derniers indicateurs disponibles, le maintien du taux directeur à 2,25% apparaît comme l’option la plus probable lors de la réunion du Conseil de Bank Al-Maghrib, prévue le mardi 23 juin.

Phosphates : le Japon vient sécuriser ses approvisionnements à Jorf Lasfar
BUSINESS

Article : Phosphates : le Japon vient sécuriser ses approvisionnements à Jorf Lasfar

Le ministre japonais de l'Agriculture, Norikazu Suzuki, s'est rendu ce 20 juin à Jorf Lasfar à la tête d'une délégation officielle. Au-delà du symbole d'un partenariat vieux de 1961, cette visite traduit une réalité plus large : dans un marché mondial des engrais sous tension, le Japon fait partie des nations qui viennent verrouiller leurs sources d'approvisionnement auprès du Maroc.

Royal Air Maroc : la détente sur le kérosène ouvre une fenêtre de redressement (experts)
BUSINESS

Article : Royal Air Maroc : la détente sur le kérosène ouvre une fenêtre de redressement (experts)

Après l’annonce récente d’un accord de paix entre l’Iran et les États-Unis, la détente observée sur les marchés pétroliers constitue une excellente nouvelle pour la compagnie nationale, avancent deux sources fiables. Cette accalmie lui permettra ainsi de tourner la page d’une crise conjoncturelle qui a lourdement pesé sur ses coûts d’exploitation depuis février dernier. Explications.

Les prévisions météorologiques pour le dimanche 21 juin 2026
Les prévisions quotidiennes

Article : Les prévisions météorologiques pour le dimanche 21 juin 2026

Voici les prévisions météorologiques pour le dimanche 21 juin, établies par la Direction générale de la météorologie : - Temps chaud sur l’Oriental, le Saiss, […]

Coupe du monde 2026. Ismaïl Saibari, une influence tout terrain
Mondial2026

Article : Coupe du monde 2026. Ismaïl Saibari, une influence tout terrain

Libre comme l’air, l’attaquant a fait preuve d’une générosité incroyable et s’est montré prépondérant dans le succès des Lions de l’Atlas contre l’Écosse, vendredi 19 juin, lors de la 2e journée du groupe C du Mondial 2026. Saibari donne ainsi encore plus de crédit au choix de Mohamed Ouahbi de l’installer en faux numéro neuf.

DOCUMENT. Drones, intégration opérationnelle, sites : le saut stratégique de l'alliance militaire Maroc-USA
Defense

Article : DOCUMENT. Drones, intégration opérationnelle, sites : le saut stratégique de l'alliance militaire Maroc-USA

Un document américain donne de nouveaux détails sur la feuille de route militaire maroco-américaine 2026-2036. Le Maroc devient la clé stratégique du détroit de Gibraltar et du Sahel.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité