Dans la tête d’un hacker : “Rien n’est jamais totalement sécurisé”
À l’occasion de l'émission spéciale du M24 Live Studio consacrée à la cybersécurité, un ancien hacker international, devenu aujourd’hui enquêteur en cybercriminalité et hacker éthique certifié, a accepté de dévoiler les ressorts psychologiques, techniques et stratégiques du monde des cybercriminels. Un témoignage rare et édifiant de Sankarraj Subramanian, influenceur en cybersécurité et investigateur de cybercrimes.
Il était hacker. Aujourd'hui, il est influenceur en cybersécurité et investigateur de cybercrimes. Sankarraj Subramanian était sur le plateau de Médias24 pour témoigner de ce qui se passe dans la tête d'un pirate informatique.
Et le mindset du hacker : traquer la faille, coûte que coûte. "L’état d’esprit d’un hacker, c’est de chercher ce qu’il peut vous prendre : vos données, votre argent ou votre réputation. Il ne part jamais du principe que quelque chose est sécurisé. Au contraire, il est toujours à l'affût de la faille, même infime", explique Sankarraj Subramanian.
Selon lui, il existe deux grands types d’attaques. "Les attaques financières, qui visent directement vos ressources bancaires, et les non-financières, qui ciblent vos données ou cherchent à vous nuire".
Et de prévenir : "Vous pouvez investir des millions dans la cybersécurité. Il suffit de 0,01% de vulnérabilité pour que tout s’effondre. Une fois que le hacker entre, il n’y a plus de retour en arrière".
Ne jamais cliquer sur un lien
Notre interlocuteur distingue deux approches : les attaques ciblées, menées avec méthode contre une victime spécifique, et les attaques massives, basées sur le volume.
"Un mass hacker envoie 100 e-mails ou messages pour voir qui mord à l’hameçon. C’est comme jeter un filet de pêche : il prend ce qu’il attrape. Le hacker ciblé, lui, suit une méthode. Il collecte vos infos, trouve vos réseaux sociaux, puis envoie un lien en apparence anodin", poursuit-il.
Un lien YouTube, une interview soi-disant professionnelle… et en arrière-plan : "Je peux activer votre caméra, exporter vos contacts, écouter vos conversations. Tout cela sans que vous vous en rendiez compte. C’est pourquoi il ne faut jamais cliquer sur un lien, même si la personne semble fiable", recommande cet enquêteur en cybercriminalité.
Hacker éthique vs hacker criminel : une frontière claire
Il insiste sur la différence fondamentale entre les deux profils. "Le hacker criminel cherche à nuire. Le hacker éthique, lui, connaît les mêmes techniques, mais il les utilise pour protéger, au sein des entreprises. C’est comme un policier qui pense comme un criminel, mais œuvre pour le bien".
Présent au GITEX Africa 2025, il se réjouit de la montée en puissance des enjeux cyber sur le continent. "Après Dubaï, je découvre ici une forte implication du public et des professionnels. Ces événements créent une prise de conscience essentielle pour les économies en croissance comme celles d’Afrique".
Pourquoi certaines organisations sont-elles ciblées ?
Interrogé sur le cas de la CNSS, l’attaque récente contre la Caisse au Maroc illustre, selon lui, un phénomène récurrent. "Quand une organisation centralise toutes ses données, elle devient une cible de choix. Centraliser n’est pas une mauvaise chose en soi, mais cela exige des mécanismes de protection solides".
Pour lui, les erreurs humaines sont souvent à l'origine des vulnérabilités, même au sein des entreprises les mieux protégées. "Il n’existe aucun correctif contre la vulnérabilité humaine. Un clic sur un lien piégé suffit. J’ai vu une société russe, mandatée par l’État pour traquer des hackers, se faire elle-même pirater parce qu’un employé a ouvert un mauvais e-mail".
Et de poursuivre, "Un message avec une offre de 60% de réduction sur Amazon suffit à piquer la curiosité. Le but, c’est de vous faire cliquer. C’est tout".
Ses conseils pour rester à l’abri : lucidité et hygiène numérique
Son message de fin est clair : "Internet est un lieu dangereux. Rien n’y est réellement sûr. Il faut le savoir, l’accepter et adapter son comportement en conséquence".
Quelques règles simples :
- Ne pas installer trop d’applications gratuites.
- Ne jamais cliquer sur des liens suspects, même venant de contacts connus.
- Pratiquer une cyberhygiène régulière.
"Pas besoin d’être experts en cybersécurité. Suivez quelques règles de base, et vous serez déjà bien mieux protégés".
à lire aussi
Article : Prévisions météorologiques pour le lundi 20 avril 2026
Voici les prévisions météorologiques pour le lundi 20 avril 2026, établies par la Direction générale de la météorologie (DGM): - Températures en hausse avec temps […]
Article : Dette hybride. Au-delà de la levée, le modèle et les contraintes d’OCP
Derrière le succès de son émission obligataire hybride d’avril 2026, le groupe OCP révèle une équation financière complexe. Entre montée de la fiscalité, politique de dividendes, investissements massifs dans la transition verte et dans des activités hors cœur de métier, le champion des phosphates doit désormais arbitrer dans un environnement compliqué.
Article : Un nouveau “dictionnaire critique” pour relire le Maroc colonial
Un ouvrage collectif dirigé par l’anthropologue marocain Hassan Rachik propose une relecture de la période coloniale à travers un format original de dictionnaire, réunissant une vingtaine de chercheurs marocains, français et espagnols.
Article : Sahara: despite Algiers’ efforts, Washington’s position remains unchanged
On the sidelines of the Antalya Diplomacy Forum in Turkey, Algeria’s foreign minister and the U.S. president’s senior advisor for Arab and African affairs discussed several regional issues, including the Sahara. Yet behind the carefully worded Algerian statement, Washington’s support for Morocco’s territorial integrity remains clear and unchanged. Since December 2020, that position has taken on the weight of state continuity, suggesting it will endure regardless of political turnover in Washington or diplomatic initiatives from Algiers.
Article : Santé animale : Biopharma et le Tchad passent à la phase opérationnelle de leur partenariat
La société pharmaceutique marocaine Biopharma a signé à N’Djamena une feuille de route de coopération avec l’Institut tchadien de recherche en élevage pour le développement (IRED), dans le cadre du renforcement de la coopération maroco-tchadienne dans le domaine de la santé animale.
Article : Casablanca : les autorités démentent auprès de Médias24 une rumeur sur une fermeture des commerces à 23 heures à Anfa
Les autorités ont démenti, auprès de Médias24, l’existence d’une décision imposant la fermeture des commerces, cafés et restaurants à 23 heures dans le ressort de la préfecture d’arrondissements de Casablanca-Anfa, après la circulation d’informations en ce sens sur certains sites et réseaux sociaux.