Dans la tête d’un hacker : “Rien n’est jamais totalement sécurisé”
À l’occasion de l'émission spéciale du M24 Live Studio consacrée à la cybersécurité, un ancien hacker international, devenu aujourd’hui enquêteur en cybercriminalité et hacker éthique certifié, a accepté de dévoiler les ressorts psychologiques, techniques et stratégiques du monde des cybercriminels. Un témoignage rare et édifiant de Sankarraj Subramanian, influenceur en cybersécurité et investigateur de cybercrimes.
Il était hacker. Aujourd'hui, il est influenceur en cybersécurité et investigateur de cybercrimes. Sankarraj Subramanian était sur le plateau de Médias24 pour témoigner de ce qui se passe dans la tête d'un pirate informatique.
Et le mindset du hacker : traquer la faille, coûte que coûte. "L’état d’esprit d’un hacker, c’est de chercher ce qu’il peut vous prendre : vos données, votre argent ou votre réputation. Il ne part jamais du principe que quelque chose est sécurisé. Au contraire, il est toujours à l'affût de la faille, même infime", explique Sankarraj Subramanian.
Selon lui, il existe deux grands types d’attaques. "Les attaques financières, qui visent directement vos ressources bancaires, et les non-financières, qui ciblent vos données ou cherchent à vous nuire".
Et de prévenir : "Vous pouvez investir des millions dans la cybersécurité. Il suffit de 0,01% de vulnérabilité pour que tout s’effondre. Une fois que le hacker entre, il n’y a plus de retour en arrière".
Ne jamais cliquer sur un lien
Notre interlocuteur distingue deux approches : les attaques ciblées, menées avec méthode contre une victime spécifique, et les attaques massives, basées sur le volume.
"Un mass hacker envoie 100 e-mails ou messages pour voir qui mord à l’hameçon. C’est comme jeter un filet de pêche : il prend ce qu’il attrape. Le hacker ciblé, lui, suit une méthode. Il collecte vos infos, trouve vos réseaux sociaux, puis envoie un lien en apparence anodin", poursuit-il.
Un lien YouTube, une interview soi-disant professionnelle… et en arrière-plan : "Je peux activer votre caméra, exporter vos contacts, écouter vos conversations. Tout cela sans que vous vous en rendiez compte. C’est pourquoi il ne faut jamais cliquer sur un lien, même si la personne semble fiable", recommande cet enquêteur en cybercriminalité.
Hacker éthique vs hacker criminel : une frontière claire
Il insiste sur la différence fondamentale entre les deux profils. "Le hacker criminel cherche à nuire. Le hacker éthique, lui, connaît les mêmes techniques, mais il les utilise pour protéger, au sein des entreprises. C’est comme un policier qui pense comme un criminel, mais œuvre pour le bien".
Présent au GITEX Africa 2025, il se réjouit de la montée en puissance des enjeux cyber sur le continent. "Après Dubaï, je découvre ici une forte implication du public et des professionnels. Ces événements créent une prise de conscience essentielle pour les économies en croissance comme celles d’Afrique".
Pourquoi certaines organisations sont-elles ciblées ?
Interrogé sur le cas de la CNSS, l’attaque récente contre la Caisse au Maroc illustre, selon lui, un phénomène récurrent. "Quand une organisation centralise toutes ses données, elle devient une cible de choix. Centraliser n’est pas une mauvaise chose en soi, mais cela exige des mécanismes de protection solides".
Pour lui, les erreurs humaines sont souvent à l'origine des vulnérabilités, même au sein des entreprises les mieux protégées. "Il n’existe aucun correctif contre la vulnérabilité humaine. Un clic sur un lien piégé suffit. J’ai vu une société russe, mandatée par l’État pour traquer des hackers, se faire elle-même pirater parce qu’un employé a ouvert un mauvais e-mail".
Et de poursuivre, "Un message avec une offre de 60% de réduction sur Amazon suffit à piquer la curiosité. Le but, c’est de vous faire cliquer. C’est tout".
Ses conseils pour rester à l’abri : lucidité et hygiène numérique
Son message de fin est clair : "Internet est un lieu dangereux. Rien n’y est réellement sûr. Il faut le savoir, l’accepter et adapter son comportement en conséquence".
Quelques règles simples :
- Ne pas installer trop d’applications gratuites.
- Ne jamais cliquer sur des liens suspects, même venant de contacts connus.
- Pratiquer une cyberhygiène régulière.
"Pas besoin d’être experts en cybersécurité. Suivez quelques règles de base, et vous serez déjà bien mieux protégés".
à lire aussi
Article : La politique de l’eau, un enjeu de souveraineté nationale selon Nizar Baraka
Lors du MAP Town Hall organisé à Rabat, le ministre de l’Équipement et de l’Eau a détaillé cinq priorités : dessalement, interconnexions entre bassins, équité territoriale, préservation des ressources et valorisation de l’expertise marocaine à l’international.
Article : Tourisme : pourquoi l’objectif des 26 millions de visiteurs pourrait être atteint avec deux ans d’avance
Le tourisme marocain est en avance sur son propre calendrier. Alors que l’objectif officiel reste fixé à 26 millions de visiteurs en 2030, les performances récentes poussent déjà le secteur à préparer l’étape suivante : une nouvelle feuille de route pouvant viser 30 millions d’arrivées et près de 200 milliards de dirhams de recettes.
Article : Formation continue : le CESE pointe un système trop complexe et trop concentré à Casablanca
En 2022, seuls 1.647 employeurs sur près de 315.000 cotisants ont bénéficié des contrats spéciaux de formation, selon le Conseil, qui recommande un fonds dédié, la digitalisation des démarches et un meilleur accès pour les TPME et les indépendants.
Article : Bourse de Casablanca : le MASI termine en légère baisse le 3 juin 2026
L’indice principal s’est établi à 18.563,40 points, dans un volume d’échanges de 237,9 MDH sur le marché central, avec Managem, TGCC et Alliances parmi les valeurs les plus actives.
Article : La pyrite, vieux résidu minier devenu enjeu stratégique pour OCP
C’est l’histoire d’un minerai longtemps négligé qui revient au centre du jeu industriel. Alors que les prix du soufre atteignent des niveaux historiques, OCP prépare dès 2027 la récupération locale de pyrite et de pyrrhotite, avec Managem et d’autres acteurs miniers en toile de fond. Explications.
Article : Après 17 ans, Lamia El Ghorfi quitte La Mamounia pour se consacrer à un projet familial
Après dix-sept années passées à La Mamounia, Lamia El Ghorfi a annoncé son départ de la Direction de la communication et des projets culturels. Elle indique vouloir se consacrer à un projet familial, tandis que son successeur sera dévoilé dans les prochains jours.