Le ministère de la Jeunesse, de la Culture et de la Communication a annoncé l’ouverture…
La DGSSI revient sur le piratage de Tawtik
Publié le
Suite aux récentes allégations de fuites de données de tawtik ayant circulé le 2 juin 2025, la Direction Générale de la Sécurité des Systèmes d’Information (DGSSI) a rapidement mené des investigations approfondies afin de clarifier la situation et rassurer le public.
Dans un communiqué officiel, la DGSSI a annoncé que ses enquêtes ont permis de déterminer avec certitude que les données compromises provenaient exclusivement de la plateforme tawtik.ma. Cette plateforme est utilisée par le Conseil National de l’Ordre des Notaires.
La DGSSI a tenu à préciser que, contrairement à certaines informations, les systèmes de l’Agence Nationale de la Conservation Foncière du Cadastre et de la Cartographie (ANCFCC) n’ont pas été compromis par cette fuite. Il s’agit pour ce déparement de dissiper toute confusion concernant l’étendue de l’incident.
En réponse à cette exfiltration de données, la plateforme tawtik.ma a été immédiatement mise hors ligne. Cette mesure a été prise pour permettre l’identification et la correction des vulnérabilités qui ont conduit à l’incident. La DGSSI a également indiqué que des mesures de sécurité renforcées ont été mises en œuvre, et des actions proactives ont été déployées en accord avec ses recommandations en matière de cybersécurité.
Nouvelle cyberattaque du groupe de hackers algériens JabaROOT DZ contre le Maroc
Rappelons que l’ANCFCC a temporairement suspendu ses services électroniques en avril dernier. Il s’agissait d’une mesure de prévention et de renforcement de la cybersécurité, suite notamment à la cyberattaque majeure ayant ciblé la Caisse nationale de sécurité sociale (CNSS) du Maroc en avril 2025. L’ANCFCC a indiqué vouloir réaliser des tests additionnels et renforcer ses dispositifs de protection.
La CNSS a, quant à elle, été victime d’une cyberattaque importante qui a entraîné la fuite de données personnelles sensibles, notamment des informations sur près de deux millions d’individus et des dizaines de milliers d’entreprises. Un groupe de hackers appelé « JabaROOT » a revendiqué cette attaque.
