img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Cybersécurité. Comprendre les risques, les signes d’alerte et les moyens de riposte (expert)

Comment savoir si votre système est en train d’être piraté ? Quels sont les premiers réflexes à adopter ? Un antivirus suffit-il encore à vous protéger en 2025 ? Autant de questions qui appellent des réponses claires, notamment après la récente cyberattaque ayant visé le MIEPEEC et la CNSS. Entretien avec Anas Chanaa, expert et PDG de Nucleon Security.

Cybersécurité. Comprendre les risques, les signes d’alerte et les moyens de riposte (expert)
Par
Le 10 avril 2025 à 16h30 | Modifié 10 avril 2025 à 17h29

La récente attaque informatique ayant visé le ministère de l’Inclusion économique, de la petite entreprise, de l’emploi et des compétences (MIEPEEC), ainsi que la Caisse nationale de sécurité sociale (CNSS), aurait compromis les données personnelles de près de 1,9 million de Marocains.

Un tel événement rappelle que la cybersécurité n’est plus un luxe ni un chantier à remettre à plus tard : elle doit désormais figurer parmi les priorités absolues, aussi bien pour les administrations que pour les entreprises. Cela suppose des investissements ciblés, des dispositifs préventifs solides et un plan de réponse post-incident rigoureux.

Dans ce contexte, Médias24 a recueilli le témoignage d'Anas Chanaa, expert en cybersécurité, spécialisé dans l’analyse de malwares, la cryptographie, et la protection des systèmes critiques. Il est également cofondateur et PDG de Nucleon Security, une entreprise qui propose une plateforme de cybersécurité innovante basée sur l’intelligence artificielle permettant de prévenir les attaques et d'assurer la résilience des entreprises et organisation de toutes tailles.

Selon notre interlocuteur, les administrations et les entreprises sont exposées à une diversité d’attaques informatiques, mais le phishing reste la technique la plus couramment utilisée.

"Aujourd’hui, les entreprises et les administrations sont surtout ciblées par des attaques de type phishing. Ces attaques consistent à envoyer des emails qui semblent venir d’un client, d’un fournisseur ou d’un service officiel, dans le but de tromper l’utilisateur. En ouvrant une pièce jointe piégée ou en cliquant sur un lien malveillant, la victime peut sans le savoir déclencher un rançongiciel (ransomware) ou permettre à un pirate de s’introduire dans le système. Les cybercriminels ciblent aussi directement les systèmes informatiques en exploitant des failles techniques, comme des serveurs mal configurés ou des logiciels non mis à jour", indique-t-il.Les hackers misent sur l’erreur humaine comme principale porte d’entrée pour infiltrer un système informatiqueConcernant les vecteurs techniques par lesquels les hackers parviennent à infiltrer un système d’information, Anas Chanaa insiste sur le facteur humain, qu’il considère comme la principale faille exploitée par les cybercriminels.

"La porte d’entrée la plus courante reste l’email avec pièce jointe piégée. Ces fichiers peuvent contenir des programmes malveillants conçus pour voler des informations confidentielles ou installer discrètement un ransomware. Les hackers utilisent aussi des failles techniques dans des serveurs connectés à Internet ou mal protégés, ce qui leur permet d’accéder à distance au système de l’entreprise. Dans tous les cas, ils misent beaucoup sur l’erreur humaine, car il suffit d’un clic malheureux pour qu’une attaque réussisse. C’est pourquoi il est important d’avoir des outils capables de scanner les pièces jointes avant ouverture, afin de détecter et bloquer les fichiers suspects automatiquement", souligne notre interlocuteur.

Détecter une cyberattaque : les signes qui doivent alerter

Il est essentiel de pouvoir détecter rapidement, et idéalement en temps réel, qu’on est victime d’une cyberattaque ou en cours d’intrusion. Pour établir ce diagnostic, voici les signes à surveiller de près.

"Certains signes doivent mettre en alerte : des ordinateurs qui deviennent anormalement lents, des fichiers inaccessibles ou chiffrés, des comptes utilisateurs qui ne fonctionnent plus, ou encore l’apparition de messages inhabituels à l’écran. D’autres fois, ce sont des emails envoyés automatiquement depuis des adresses internes, ou des comportements étranges sur le réseau qui peuvent signaler un problème. Il est donc essentiel de surveiller son système en continu pour repérer ces signaux, et pouvoir réagir avant qu’il ne soit trop tard", insiste-t-il.

Dès qu’une attaque est repérée, la priorité absolue, insiste notre source, est de couper sans délai la connexion des appareils au réseau pour limiter la propagation.

"En cas de suspicion d’attaque, le premier réflexe est de déconnecter les machines concernées du réseau pour éviter la propagation. Il ne faut surtout pas redémarrer les ordinateurs ni tenter de supprimer les fichiers suspects, car cela peut aggraver la situation ou effacer des éléments utiles à l’analyse. Il faut ensuite prévenir les équipes techniques ou le prestataire informatique, et conserver tous les éléments techniques liés à l’incident. Il est aussi recommandé d’informer les autorités compétentes, comme la CNDP ou la DGSSI, notamment si l’attaque touche à des données personnelles ou à des systèmes critiques. Une entreprise bien préparée pourra également activer une fonction de rollback via son EDR (Endpoint Detection and Response), ce qui permet en un clic de restaurer les fichiers et les machines dans l’état exact où ils étaient avant l’attaque".

Antivirus, EDR, double authentification… Quels outils pour se protéger efficacement ?

Alors, comment se protéger ? Quels dispositifs de sécurité mettre en place, et sont-ils vraiment efficaces ? Selon Anas Chanaa, le premier outil à déployer est une solution de type EDR.

"Contrairement à un antivirus classique, l’EDR surveille en temps réel ce qu’il se passe sur chaque poste de travail. Il est capable de détecter des comportements anormaux, d’arrêter une attaque en cours, et surtout de proposer une fonction de rollback, qui permet de revenir en arrière automatiquement si une machine a été compromise. C’est une sorte de “sauvegarde intelligente” qui peut sauver une entreprise de la paralysie totale".

"En complément, il faut activer la double authentification, effectuer des sauvegardes régulières déconnectées, et utiliser des solutions de filtrage des emails capables d’analyser les pièces jointes et de bloquer les fichiers suspects avant qu’ils n’atteignent l’utilisateur. Ce sont des protections simples, souvent peu coûteuses, mais très efficaces si elles sont bien combinées", poursuit notre interlocuteur.

Aujourd’hui, la plupart des ordinateurs sont équipés d’un antivirus à jour, capable d’effectuer des analyses régulières. Pourtant, les attaques persistent, même avec des solutions payantes et constamment mises à jour. Ces outils ne suffisent-ils donc pas à nous protéger ? Pour notre expert, la réponse est catégorique.En 2025, un simple antivirus ne suffit plus à assurer la sécurité d’une entreprise"Non, un antivirus seul ne suffit plus aujourd’hui. Ces logiciels se basent sur des listes de virus connus, mais les hackers utilisent désormais des techniques qui changent sans cesse pour contourner ces protections classiques. La majorité des ransomwares récents sont capables de passer sous le radar des antivirus. C’est pourquoi les entreprises doivent évoluer vers des solutions plus intelligentes comme les EDR, qui ne se contentent pas de bloquer un virus connu, mais analysent l’ensemble des comportements suspects et permettent une réaction rapide, voire une restauration automatique en cas de problème", précise Anas Chanaa.

"Les cybermenaces ne cessent d’évoluer, et aucune entreprise, quelle que soit sa taille, n’est à l’abri. En revanche, il existe aujourd’hui des moyens concrets, accessibles et efficaces pour limiter les risques. Une stratégie de cybersécurité ne repose pas uniquement sur la technologie, mais aussi sur la vigilance humaine, la formation et la préparation. En combinant des outils modernes comme les EDR, des sauvegardes bien pensées et une culture interne de la cybersécurité, il est possible de faire face, de résister et de rebondir après une attaque. L’enjeu est vital pour la continuité de toute activité professionnelle dans un monde de plus en plus connecté", conclut le PDG de Nucleon Security.

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 10 avril 2025 à 16h30

à lire aussi

La Mamounia distinguée par le “Condé Nast Traveler Triple Crown”
TOURISME

Article : La Mamounia distinguée par le “Condé Nast Traveler Triple Crown”

La Mamounia a été distinguée par le "Condé Nast Traveler Triple Crown", une nouvelle reconnaissance internationale attribuée aux hôtels ayant marqué les principaux classements du magazine au cours des trente dernières années. Cette distinction place l'établissement marocain parmi un cercle restreint d'hôtels de référence à l'échelle mondiale.

Incertitude sur la date du 1er Moharram au Maroc
SOCIETE

Article : Incertitude sur la date du 1er Moharram au Maroc

Selon des calculs astronomiques, la lune du mois de Moharram 1448 H annonçant le nouvel an de l'hégire devrait être observée dans des conditions jugées "difficiles", sans certitude sur sa visibilité, celle-ci restant dépendante des conditions météorologiques.

Héritiers Azeroual : la Cour de cassation saisie après la victoire de BoA
DROIT

Article : Héritiers Azeroual : la Cour de cassation saisie après la victoire de BoA

Quelques jours après l’arrêt ayant fait tomber le redressement ouvert au profit de Chantal Azoulay, cette dernière a saisi la Cour de cassation. La haute juridiction devra notamment déterminer si une commerçante peut bénéficier d’une procédure collective pour des dettes héritées de son conjoint, alors que les difficultés invoquées sont antérieures à l’acquisition de cette qualité.

Marques chinoises, véhicules électrifiés... le marché automobile franchit le cap des 100.000 ventes en cinq mois
Actualités

Article : Marques chinoises, véhicules électrifiés... le marché automobile franchit le cap des 100.000 ventes en cinq mois

Le marché automobile marocain continue sur sa lancée en 2026. Plus de 104.000 véhicules neufs ont été vendus entre janvier et mai, en hausse de 17,8% sur un an. L’électrification accélère avec une part record de 17,2% des ventes de voitures particulières, tandis que les marques chinoises dépassent désormais 11% du marché.

URBA360 : une nouvelle plateforme de Coface pour analyser 250 millions d’entreprises
Quoi de neuf

Article : URBA360 : une nouvelle plateforme de Coface pour analyser 250 millions d’entreprises

Coface a lancé à Casablanca URBA360, une plateforme digitale permettant aux entreprises d’accéder à des données financières sur 250 millions d’entreprises dans 197 pays. URBA360 offre aux entreprises des indicateurs de crédit, des analyses de risque et des tableaux de bord afin d’améliorer la prise de décision.

Abdelmoula Ratibe prépare le lancement d'une plateforme dédiée aux investisseurs MRE
BUSINESS

Article : Abdelmoula Ratibe prépare le lancement d'une plateforme dédiée aux investisseurs MRE

Abdelmoula Ratibe s’est associé avec Adil Chraoudou pour créer une plateforme globale dédiée aux Marocains du monde. Voici ce que nous en savons à ce stade.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité