img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Cyberattaque mondiale: Les conseils d'un expert marocain

Le virus malveillant qui a touché 150 pays et environ 300.000 utilisateurs constitue une première mondiale par son ciblage et son envergure. Adil Bikarbass Azmi, directeur technique de la sécurité informatique chez MTDS, livre son diagnostic et les moyens de faire face aux menaces cybercriminelles.

Cyberattaque mondiale: Les conseils d'un expert marocain
Samir El Ouardighi
Le 17 mai 2017 à 16h44 | Modifié 11 avril 2021 à 1h10

 

Cyberattaque mondiale: Les conseils d'un expert marocain

Médias24: En quoi, ce virus informatique constitue-t-il une menace d’un nouveau genre?

-Adil Bikarbass Azmi [photo]: Les cyber-attaques avec demande de rançon existaient avant cette opération mais ce Wannacry a ciblé à une échelle inédite la vulnérabilité du système d’exploitation Windows.

La nouveauté de cette attaque provient de son envergure internationale et d’un ciblage qui a paralysé des organismes gouvernementaux, des entreprises cotées en bourse, des particuliers …

Les pirates ont utilisé une faille du système et envoyé des mails et des liens à leurs victimes potentielles pour les piéger en les incitants à cliquer dessus ou à les télécharger.

-Faut-il craindre d'autres attaques d’envergure mondiale?

-Chaque fois que les pirates trouveront une brèche, ils essayeront de s’introduire dans un maximum d’ordinateurs pour crypter leurs données et demander une rançon pour les décrypter.

Quand on voit que des puissances mondiales (USA, Russie, Chine, France ..) ont été victimes simultanément de ce virus, on se rend compte que tout est possible et que plus personne n’est à l’abri.

Le Maroc n’a d’ailleurs pas été épargné car lui aussi a fait les frais de cette attaque mondiale.

-L’usine Renault deTanger a dû arrêter sa production 24 heures en perdant 1000 véhicules...

-Renault Maroc n’est qu’une victime collatérale de cette attaque.

-Pourquoi collatérale?

-Simplement parce qu’elle a des connexions informatiques avec le siège français de la maison mère.

La particularité de Wannacry est qu’après avoir infecté un premier ordinateur en Europe, il s’est ensuite attaqué aux postes reliés ailleurs par réseau. C’est donc l’effet domino qui a joué au Maroc.

Comme la maison Renault est interconnectée mondialement, le Maroc a été atteint par ricochet.

-D’autres entreprises ou organismes publics marocains ont-ils été touchés?

-Il est trop tôt pour recenser toutes les victimes marocaines mais il est certain qu’il y a de nombreuses entreprises qui ont pâti de cette attaque mondiale au Maroc.

-Les victimes marocaines vont-elles devoir payer pour récupérer leurs données?

-Je ne pense pas car la rançon sous forme de bitcoins n’est pas facile à mettre en œuvre à partir du Maroc. Ce n’est pas impossible mais ce mode de paiement n’est pas encore entré dans nos mœurs.

-En cas de non-paiement, quelles sont les alternatives?

-La tendance générale des petites entreprises sera de reformater les ordinateurs infectés même si cela implique la perte de toutes les données contenues dans les disques durs. Quand cela touche des organismes sensibles, ces derniers seront tentés de payer la rançon car ils ont gros à perdre.

-Il n’est donc pas exclu que les gros organismes s’acquittent de la rançon demandée?

-Sûrement mais il faut savoir que même en payant, il n’y a aucune garantie d’obtenir la clé de décryptage des données. Pour maintenir la pression, les ravisseurs ont réclamé 300 dollars à chaque victime, le double au bout de 3 jours et menacé de détruire les données au bout d’une semaine.

-Comment anticiper ce genre d’attaque cybercriminelle?

-Pour prévenir ce phénomène, il est essentiel de faire régulièrement des sauvegardes de toutes les données sur des supports externes (disques durs, clés sécurisées) qui ne soient pas reliés au réseau.

D’autre part, il ne faut pas ouvrir systématiquement des fichiers joints à des emails suspects même s’ils proviennent de contacts réguliers car les pirates se font passer pour vos interlocuteurs habituels.

-Désormais, on doit donc se méfier de tout le monde, y compris de ses amis?

-Ces précautions sont valables partout mais elles ont plus de sens au Maroc qui communique le plus souvent en français ou en arabe dans les mails échangés alors que les attaques ciblées comme Wannacry sont rédigées en anglais.

-La langue d’envoi est donc un facteur d’alerte pour les Marocains?

-Quand on reçoit un courriel rédigé en anglais alors que notre interlocuteur habituel communique avec nous en arabe ou en français, il y a lieu de s’inquiéter et de ne pas ouvrir le contenu du mail.

Afin de se prémunir, il faut aussi s’équiper d’anti-virus et surtout de logiciel anti-malware qui détecte les virus malveillants. Ces derniers détectent le moment où les virus commencent à crypter vos données puis arrêtent le processus avant de sauvegarder une version saine des fichiers attaqués.

-Certains systèmes d’exploitation sont-ils plus touchés que d’autres?

-C’est le cas de Windows qui doit absolument faire l’objet de mises à jour régulières de sécurité.

-La réputation des Mac en matière de sécurité n’est donc pas usurpée?

-Wannacry a rappelé que leur système d’exploitation (des Mac) les a prémunis contre le cryptage des données.

-Comment expliquer ce phénomène?

-Depuis toujours, on sait que le logiciel qui gère la sécurité des Mac est plus fiable que celui de Microsoft qui équipe les PC.

Certains se demandent d’ailleurs si Microsoft ne conserve pas des failles pour monnayer ensuite la vente d’anti-virus. Cette hypothèse n’est pas à exclure car les constructeurs de software sont soumis à de gros intérêts financiers et à des pressions de gouvernements qui leur demandent de laisser des brèches pour surveiller certains utilisateurs.

-Que faire après avoir été victime d’une attaque cybercriminelle?

-Le premier réflexe est de s’adresser à un professionnel de la sécurité pour essayer de minimiser les dégâts mais si les données cryptées n’ont pas fait l’objet de sauvegardes externes, il n’y a rien à faire.

Pour pouvoir réutiliser votre ordinateur, il faut réinstaller le système et qui dit réinitialiser, dit perdre tout le contenu précédent.

Avec une unité infectée, il n’y a plus rien à espérer mais si elle est connectée au réseau, il faut très rapidement s’en déconnecter pour éviter la contamination qui menace le reste des ordinateurs.

Au final, il y a peu de marge de manœuvre car il n’existe pas encore de logiciel standardisé qui permette de décrypter les multiples clés utilisées par les pirates. Chacune d’entre elle est unique à l’image d’une clé de coffre-fort.

-Y a t-il des chances que les auteurs de l’attaque soient identifiés pour débloquer les ordinateurs?

-Ce n’est pas impossible mais avec tous les mécanismes permettant de masquer leur identité, ça va être très compliqué. Ils peuvent initier une attaque à partir du Maroc vers les USA et passer par une centaine de pays pour brouiller les pistes.

C’est un travail de fourmi qui nécessite la collaboration des opérateurs du net, des gouvernements …

-Existe-t-il des moyens de prévenir des attaques d’une telle envergure internationale?

-La simultanéité suspecte de connexions vers un pays donné doit alerter sur le risque mais pour le prévenir, les opérateurs de plusieurs pays doivent se communiquer en temps réel leurs informations.

-Faut-il craindre à l’avenir un cyber-chaos avec une banalisation des attaques informatiques?

-Peut-être pas mais il est certain que la cybercriminalité a de beaux jours devant elle et ira certainement en s’amplifiant.

Toute la difficulté est de mettre en œuvre des outils de veille sécuritaire pour prévenir les attaques mais comme les systèmes informatiques ne sont fiables qu’à 90%, il y aura toujours des attaques avec des pirates qui exploitent les 10% de failles non sécurisées. 

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Samir El Ouardighi
Le 17 mai 2017 à 16h44

à lire aussi

Le Maroc face au risque d’une inflation alimentaire diffuse et composite
ECONOMIE

Article : Le Maroc face au risque d’une inflation alimentaire diffuse et composite

Alors que les instances internationales s'inquiètent d'un nouveau choc systémique mondial lié aux tensions géopolitiques, le Maroc navigue entre une campagne agricole prometteuse et des goulots d'étranglement logistiques nationaux. Si le blé tendre reste sous protection, les filières animale, sucrière et oléagineuse demeurent exposées à une inflation de second rang et à une saturation portuaire qui grignote les marges de manœuvre. Analyse.

Pourquoi le taux d’inflation ne reflète pas toujours le vécu des ménages
ECONOMIE

Article : Pourquoi le taux d’inflation ne reflète pas toujours le vécu des ménages

Au Maroc, l’inflation ralentit, mais les ménages continuent de ressentir la hausse des prix et la pression sur leur pouvoir d’achat. Cet écart vient surtout d’une lecture incomplète du taux d’inflation, ainsi que de la nature même du panier représentatif utilisé pour mesurer l’évolution des prix.

Intelcia : Karim Bernoussi et ses partenaires reprennent 100% du capital, sortie d’Altice
BUSINESS

Article : Intelcia : Karim Bernoussi et ses partenaires reprennent 100% du capital, sortie d’Altice

Le 28 avril, les deux cofondateurs du groupe, Karim Bernoussi et Youssef El Oufir, doivent finaliser le rachat des 65% du capital détenus par le groupe Altice, dont ils n'avaient conservé que 35% lors de l'entrée du partenaire français en 2016. Une opération qui redonne à ce fleuron de l'économie marocaine sa pleine liberté de manœuvre, au moment précis où son secteur est traversé par la déferlante de l'intelligence artificielle. Karim Bernoussi, PDG du groupe, était l'invité du 12/13 de Médias24.

L’Oukaïmeden,  station d’hiver et espace culte de transhumance
SOCIETE

Article : L’Oukaïmeden,  station d’hiver et espace culte de transhumance

Alors que l’Oukaïmeden est appelé à devenir une station touristique quatre saisons à l’horizon 2027, l’anthropologue Mohamed Mahdi rappelle que ce territoire ne peut être réduit à un site de loisirs. Agdal pastoral, espace de transhumance, réservoir de biodiversité et patrimoine culturel amazigh, l’Oukaïmeden impose une approche de développement intégrée, capable de concilier tourisme, pastoralisme et préservation des équilibres sociaux et écologiques.

La météo pour le lundi 27 avril 2026
Les prévisions quotidiennes

Article : La météo pour le lundi 27 avril 2026

Voici les prévisions météorologiques pour le lundi 27 avril 2026, établies par la Direction générale de la météorologie.

Plan d’aménagement de Marchica : un nouveau souffle socio-économique pour Nador et Beni Ensar
Architecture et urbanisme

Article : Plan d’aménagement de Marchica : un nouveau souffle socio-économique pour Nador et Beni Ensar

L'aménagement de la lagune de Marchica s’apprête à un nouveau chapitre. Au-delà des avancées de la première phase, il dessine une nouvelle transformation urbaine et touristique d'ampleur, de Nador à Beni Ensar, jusqu'au village d'Arkman. L’enquête publique s’est achevée vendredi.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité