Ciberataque: la CNSS no es más que el primer objetivo, Marruecos se enfrenta a nuevas amenazas

5 Min Read

Marruecos enfrenta desde principios del mes de abril una serie de ataques informáticos dirigidos contra infraestructuras públicas de primer orden. La alerta fue lanzada oficialmente por la Caja Nacional de Seguridad Social (CNSS), que confirmó haber sido víctima de un acto malicioso que condujo a la filtración de ciertos datos personales de sus asegurados. Difundida posteriormente en redes sociales, esta información es, según la entidad, a menudo inexacta, sacada de contexto o manipulada. Pero, al parecer, el asunto no termina ahí y oculta otras dimensiones aún más preocupantes…

La CNSS pidió disculpas a sus afiliados y afirmó que se han tomado medidas en coordinación con las autoridades competentes para evaluar el alcance del ataque y reforzar los sistemas de seguridad.

Por el momento, algunas funcionalidades de sus portales en línea han sido suspendidas temporalmente, y se ha lanzado una campaña de concienciación dirigida a los asegurados. Entre las recomendaciones difundidas, la entidad llama a la prudencia y recomienda cambiar regularmente las contraseñas eligiendo combinaciones complejas, no comunicar nunca sus credenciales personales por teléfono, correo electrónico o SMS, y desconfiar de mensajes sospechosos que suplantan la identidad de la CNSS. También se invita a los asegurados a confiar únicamente en la información publicada en el sitio oficial.

¿Cómo debe protegerse Marruecos?

En este contexto tenso, el experto en ciberseguridad Hassan Kherjouj lanza una señal de alerta sobre los crecientes riesgos de ataques por denegación de servicio (DDoS), que buscan saturar los servidores generando un tráfico masivo artificial. Para prevenirlos, recomienda varias medidas clave.

En primer lugar, aconseja el uso de cortafuegos robustos como Cloudflare, AWS Shield o Sucuri, capaces de filtrar el tráfico y bloquear amenazas antes de que lleguen a los servidores. También insiste en la importancia de un sistema de distribución de carga (load balancer), que permite repartir el flujo entre varios servidores, limitando así los riesgos de interrupción total.

Otras herramientas recomendadas son el rate limiting, que establece un umbral máximo de solicitudes por IP, y la vigilancia continua del tráfico mediante plataformas como Grafana, Kibana o Zabbix. Kherjouj también recuerda la importancia de utilizar redes de distribución de contenidos (CDN), como Akamai o Cloudflare, cuya arquitectura descentralizada permite dispersar los ataques, así como la necesidad de realizar copias de seguridad regulares de los sitios web sensibles.

¿Otros ataques desde Argelia y Túnez?

Mientras los servicios técnicos intentan estabilizar la situación, otros ataques han sido reivindicados por grupos de hackers extranjeros. El colectivo tunecino RootStorm publicó un comunicado en el que afirma haber infiltrado el sistema SIG Marruecos, una infraestructura crítica dedicada a la cartografía, la gestión geoespacial y la coordinación de infraestructuras nacionales.

El grupo asegura haber accedido a bases de datos internas, paneles de administración sensibles y documentos confidenciales. Este ataque, según sus propias palabras, tiene como objetivo demostrar las fallas de los sistemas digitales marroquíes y exponer su falta de preparación frente a amenazas modernas. RootStorm indica que está analizando los datos recolectados y no descarta una difusión parcial, de manera “selectiva”, en los próximos días.

Otra declaración, esta vez firmada por el grupo de hackers argelinos “DDOS 54”, anuncia el lanzamiento de una campaña ofensiva de gran envergadura contra los sitios del gobierno marroquí. Según su mensaje difundido en Telegram, la operación, calificada como “escalatoria”, se extenderá por un período de quince días y tiene como objetivo declarado paralizar todos los servicios digitales del gobierno.

Estos ataques de tipo DDoS, que consisten en saturar un sitio hasta volverlo inaccesible, son presentados por sus autores como una respuesta a lo que consideran “violaciones digitales” repetidas. El grupo afirma que cada ataque está pensado para marcar la historia de lo que califican como un “conflicto cibernético”.

A raíz de estas reivindicaciones, también circulan en redes sociales informaciones sobre la desconexión repentina de los sitios web de varios ministerios, entre ellos el de Agricultura y Pesca Marítima, así como el del Ministerio Delegado encargado de las relaciones con el Parlamento, que habría sufrido un breve ataque.

Aunque algunos interpretan estos hechos como señales de un nuevo ataque de gran escala, hasta el momento no se ha emitido ninguna declaración oficial al respecto. Los sitios observados muestran que el Ministerio de Agricultura, Pesca Marítima y el sitio de la Dirección de Impuestos siguen con acceso lento

 

Contents
Marruecos enfrenta desde principios del mes de abril una serie de ataques informáticos dirigidos contra infraestructuras públicas de primer orden. La alerta fue lanzada oficialmente por la Caja Nacional de Seguridad Social (CNSS), que confirmó haber sido víctima de un acto malicioso que condujo a la filtración de ciertos datos personales de sus asegurados. Difundida posteriormente en redes sociales, esta información es, según la entidad, a menudo inexacta, sacada de contexto o manipulada. Pero, al parecer, el asunto no termina ahí y oculta otras dimensiones aún más preocupantes…La CNSS pidió disculpas a sus afiliados y afirmó que se han tomado medidas en coordinación con las autoridades competentes para evaluar el alcance del ataque y reforzar los sistemas de seguridad.Por el momento, algunas funcionalidades de sus portales en línea han sido suspendidas temporalmente, y se ha lanzado una campaña de concienciación dirigida a los asegurados. Entre las recomendaciones difundidas, la entidad llama a la prudencia y recomienda cambiar regularmente las contraseñas eligiendo combinaciones complejas, no comunicar nunca sus credenciales personales por teléfono, correo electrónico o SMS, y desconfiar de mensajes sospechosos que suplantan la identidad de la CNSS. También se invita a los asegurados a confiar únicamente en la información publicada en el sitio oficial.¿Cómo debe protegerse Marruecos?En este contexto tenso, el experto en ciberseguridad Hassan Kherjouj lanza una señal de alerta sobre los crecientes riesgos de ataques por denegación de servicio (DDoS), que buscan saturar los servidores generando un tráfico masivo artificial. Para prevenirlos, recomienda varias medidas clave.En primer lugar, aconseja el uso de cortafuegos robustos como Cloudflare, AWS Shield o Sucuri, capaces de filtrar el tráfico y bloquear amenazas antes de que lleguen a los servidores. También insiste en la importancia de un sistema de distribución de carga (load balancer), que permite repartir el flujo entre varios servidores, limitando así los riesgos de interrupción total.Otras herramientas recomendadas son el rate limiting, que establece un umbral máximo de solicitudes por IP, y la vigilancia continua del tráfico mediante plataformas como Grafana, Kibana o Zabbix. Kherjouj también recuerda la importancia de utilizar redes de distribución de contenidos (CDN), como Akamai o Cloudflare, cuya arquitectura descentralizada permite dispersar los ataques, así como la necesidad de realizar copias de seguridad regulares de los sitios web sensibles.¿Otros ataques desde Argelia y Túnez?Mientras los servicios técnicos intentan estabilizar la situación, otros ataques han sido reivindicados por grupos de hackers extranjeros. El colectivo tunecino RootStorm publicó un comunicado en el que afirma haber infiltrado el sistema SIG Marruecos, una infraestructura crítica dedicada a la cartografía, la gestión geoespacial y la coordinación de infraestructuras nacionales.El grupo asegura haber accedido a bases de datos internas, paneles de administración sensibles y documentos confidenciales. Este ataque, según sus propias palabras, tiene como objetivo demostrar las fallas de los sistemas digitales marroquíes y exponer su falta de preparación frente a amenazas modernas. RootStorm indica que está analizando los datos recolectados y no descarta una difusión parcial, de manera “selectiva”, en los próximos días.Otra declaración, esta vez firmada por el grupo de hackers argelinos “DDOS 54”, anuncia el lanzamiento de una campaña ofensiva de gran envergadura contra los sitios del gobierno marroquí. Según su mensaje difundido en Telegram, la operación, calificada como “escalatoria”, se extenderá por un período de quince días y tiene como objetivo declarado paralizar todos los servicios digitales del gobierno.Estos ataques de tipo DDoS, que consisten en saturar un sitio hasta volverlo inaccesible, son presentados por sus autores como una respuesta a lo que consideran “violaciones digitales” repetidas. El grupo afirma que cada ataque está pensado para marcar la historia de lo que califican como un “conflicto cibernético”.A raíz de estas reivindicaciones, también circulan en redes sociales informaciones sobre la desconexión repentina de los sitios web de varios ministerios, entre ellos el de Agricultura y Pesca Marítima, así como el del Ministerio Delegado encargado de las relaciones con el Parlamento, que habría sufrido un breve ataque.Aunque algunos interpretan estos hechos como señales de un nuevo ataque de gran escala, hasta el momento no se ha emitido ninguna declaración oficial al respecto. Los sitios observados muestran que el Ministerio de Agricultura, Pesca Marítima y el sitio de la Dirección de Impuestos siguen con acceso lentoPor: Hespress

Por: Hespress

Share This Article