
#
TechCrunch a rapporté le 2 juillet 2026 que Citizen Lab a confirmé que le journaliste grec et ancien homme politique Stelios Kouloglou avait été piraté avec le logiciel espion Pegasus. Le rapport indique que cela s'est produit alors qu'il siégeait au comité PEGA du Parlement européen, qui enquêtait sur les abus liés aux logiciels espions.
Citizen Lab a indiqué que les attaques ont eu lieu en octobre 2022 et en mars 2023. Il a également précisé que les attaques utilisaient une vulnérabilité de l'iPhone qui avait été corrigée, mais que le correctif n'avait pas encore été installé sur le téléphone ciblé. Ce détail compte pour tout lecteur au Maroc qui dépend des appareils mobiles pour le travail, le reportage ou le service public.
Le rapport ne concerne pas spécifiquement le Maroc, mais la leçon est pertinente ici. De nombreuses organisations marocaines dépendent des téléphones pour la communication, le partage de documents et les reportages sur le terrain. Si les mises à jour sont retardées, une vulnérabilité connue peut rester ouverte plus longtemps que prévu.
Pour les lecteurs marocains, le point pratique est simple. La sécurité ne consiste pas seulement à disposer d'un correctif. Il faut aussi l'installer rapidement, vérifier les paramètres de l'appareil et limiter l'exposition aux liens risqués, aux fichiers et aux contacts inconnus.
Au Maroc, les cas d'usage les plus sensibles concerneraient probablement les journalistes, les responsables publics, les avocats, les militants et les groupes de la société civile. Ces groupes traitent souvent des conversations privées et des documents sensibles. Cela fait de la sécurité mobile une question opérationnelle quotidienne, et non un simple sujet technique.
Les organisations au Maroc peuvent également faire face à des environnements multilingues, avec l'arabe, le français et parfois l'anglais sur les appareils et dans les flux de travail. Cela peut créer des lacunes de formation. Les consignes de sécurité doivent être claires, courtes et faciles à suivre dans la langue réellement utilisée par les personnes.
Les achats constituent un autre enjeu. Si une organisation achète des appareils, des logiciels ou des services de sécurité sans processus d'examen clair, elle peut passer à côté de risques liés à la confidentialité et à la cybersécurité. Pour les décideurs et les responsables marocains, tout outil lié à la surveillance nécessiterait un contrôle juridique attentif, des contrôles internes et une approbation documentée.
Les cas de logiciels espions soulèvent plusieurs risques. Ils peuvent exposer des messages privés, des contacts et des données de localisation. Ils peuvent aussi créer des problèmes de confiance au sein des institutions et dans l'espace public.
Pour le Maroc, la gouvernance compte autant que la technologie. Toute utilisation d'outils de surveillance nécessiterait des règles solides, des limites d'accès et des pistes d'audit. Sans ces contrôles, les mêmes outils censés soutenir la sécurité peuvent aussi créer des risques d'abus.
La conformité est une autre préoccupation. Les organisations devraient envisager ensemble les obligations de confidentialité, la politique interne et les procédures de cybersécurité. Un outil techniquement puissant peut malgré tout être inapproprié si le modèle de supervision est faible.
Commencez par l'hygiène des appareils. Gardez les téléphones à jour et vérifiez que les correctifs de sécurité sont bien installés, et pas seulement disponibles. Examinez les autorisations des applications, supprimez celles qui ne sont pas utilisées et utilisez une authentification forte lorsque c'est possible.
Améliorez ensuite les habitudes opérationnelles. Le personnel doit éviter d'ouvrir des liens ou des pièces jointes inattendus. Il doit signaler rapidement tout comportement suspect, surtout si un appareil commence à fonctionner de manière étrange ou si l'utilisation de la batterie change sans explication.
Les organisations devraient aussi se préparer aux écarts de langue et de compétences. La formation à la sécurité doit être pratique et répétée. Elle doit expliquer quoi faire, qui contacter et comment faire remonter un incident possible.
Enfin, examinez la gouvernance. Les institutions marocaines qui traitent des données sensibles devraient définir qui peut approuver les outils, qui peut accéder aux journaux et comment les incidents sont documentés. C'est particulièrement important lorsque la confidentialité, la cybersécurité et la conformité se recoupent.
L'affaire Pegasus signalée rappelle que les retards de mise à jour peuvent avoir de l'importance. Pour le Maroc, la leçon plus large est de traiter la sécurité mobile comme une discipline de routine. Une bonne hygiène, un contrôle clair et des politiques réalistes peuvent réduire les risques même lorsque la menace est sophistiquée.
Pour les journalistes, les responsables et les groupes de la société civile au Maroc, l'approche la plus sûre est prudente et cohérente. Gardez les appareils à jour, limitez l'exposition inutile et assurez-vous que toute décision liée à la surveillance soit examinée avec soin.
Ajoutez Intelligence Artificielle Maroc à vos sources préférées pour retrouver davantage de nos actualités pertinentes dans la recherche Google.
Nous construisons des plateformes IA sur mesure, des produits SaaS, des applications métier intelligentes et des systèmes d’automatisation.
Ce formulaire est réservé aux demandes de projets, et non aux questions générales sur l’intelligence artificielle.