Cybersécurité: Le Maroc marque une croissance des menaces locales de 9%

Entre 2023 et 2024, les entreprises africaines ont été la cible de menaces web, de menaces sur les appareils et d’attaques visant à voler des données, notamment des logiciels espions et des voleurs de mots de passe. Le phishing et les rançongiciels demeurent des menaces importantes dans la région, avec 66 millions de clics sur des liens de phishing recensés par Kaspersky en Afrique en 2024, dont plus de 14,8 millions par des utilisateurs professionnels, selon Kaspersky
Les menaces web, ou menaces en ligne, constituent une catégorie de risques de cybersécurité susceptibles de provoquer un événement ou une action indésirable affectant les utilisateurs naviguant sur Internet. Selon les données de Kaspersky, 131 580 587 menaces web ont été détectées en 2024 en Afrique, dont près de 20 millions de tentatives d’attaque au Kenya, près de 17 millions en Afrique du Sud et 12,6 millions au Maroc. Les entreprises ont été davantage ciblées par les menaces web en 2024 qu’en 2023, les détections de menaces ayant augmenté de 1,2 %.
Les menaces locales (sur l’appareil) incluent les logiciels malveillants qui se propagent via des clés USB, des CD et des DVD amovibles, ou qui pénètrent initialement l’ordinateur sous une forme non ouverte (par exemple, des programmes intégrés à des installateurs complexes, des fichiers chiffrés, etc.). Selon la télémétrie de Kaspersky, les détections de menaces locales (sur l’appareil) dans les organisations africaines en 2024 ont augmenté de 4 % par rapport à 2023. Parmi les pays ayant enregistré une croissance des menaces locales détectées dans les organisations figurent le Nigéria (augmentation de 169 %), l’Éthiopie (86 %), l’Afrique du Sud (32 %), le Sénégal (11 %) et le Maroc (9 %).
On observe une forte augmentation des menaces liées au vol de données. Selon les données de Kaspersky, les détections d’attaques de logiciels espions visant les entreprises africaines ont augmenté de 14 % entre 2023 et 2024. Ces logiciels espions sont installés secrètement sur l’ordinateur d’un utilisateur pour surveiller ses activités et collecter ses données. Par ailleurs, les détections de voleurs de mots de passe ont augmenté de 26 %. Ces logiciels malveillants sont conçus pour collecter les identifiants de connexion et autres données sensibles.
« Nos statistiques montrent une augmentation des détections d’attaques pour plusieurs types de cybermenaces, et les facteurs à l’origine de cette augmentation sont multiples. Dans le secteur B2B, la transition continue vers des modèles de travail hybrides et la ruée vers la numérisation des opérations – souvent plus rapide que les investissements en cybersécurité – pourraient exposer les entreprises africaines à des menaces persistantes avancées. Dans le secteur B2C, l’explosion des services financiers numériques, conjuguée à un faible taux de maîtrise du numérique, fait des individus des cibles privilégiées pour les attaques opportunistes », commente Maher Yamout, chercheur principal en cybersécurité au sein de l’équipe mondiale de recherche et d’analyse de Kaspersky. Les organisations africaines devraient privilégier une approche unifiée en renforçant la collaboration, en investissant dans des formations spécialisées en cybersécurité et en promouvant la maîtrise du numérique afin de lutter efficacement contre la montée de la cybercriminalité. Des initiatives telles que l’opération African Cyber Surge et des programmes éducatifs ciblés peuvent servir de modèles pour bâtir un écosystème numérique résilient sur tout le continent.
Pour rester protégé, Kaspersky suggère de suivre les recommandations ci-dessous.
Utilisateurs individuels :
Ne téléchargez et n’installez pas d’applications provenant de sources non fiables.
Ne cliquez pas sur des liens provenant de sources inconnues ni sur des publicités en ligne suspectes.
Utilisez toujours l’authentification à deux facteurs lorsque cela est possible. Créez des mots de passe forts et uniques, combinant minuscules et majuscules, chiffres et signes de ponctuation. Utilisez un gestionnaire de mots de passe fiable pour vous en souvenir.
Installez toujours les mises à jour dès qu’elles sont disponibles ; elles contiennent des correctifs pour les problèmes de sécurité critiques.
Ignorez les messages demandant de désactiver les systèmes de sécurité des logiciels de bureautique ou de cybersécurité.
Organisations :
Maintenez toujours les logiciels à jour sur tous les appareils que vous utilisez afin d’empêcher les attaquants d’infiltrer votre réseau en exploitant les vulnérabilités.
N’exposez pas les services de bureau à distance (tels que RDP) aux réseaux publics, sauf en cas d’absolue nécessité, et utilisez toujours des mots de passe forts.
Sauvegardez régulièrement les données de l’entreprise. Les sauvegardes doivent être isolées du réseau. Assurez-vous de pouvoir y accéder rapidement en cas d’urgence. Agences