Skip to content
Fuite de donnéesinvestigating

Fuite de données du registre foncier marocain (ANCFCC)

Quelques semaines après la fuite de la CNSS, le hacktiviste Jabaroot a divulgué environ 4 téraoctets de données — des millions de certificats de propriété, titres fonciers, cartes d'identité, passeports et documents bancaires — de l'agence nationale marocaine de la conservation foncière, l'ANCFCC.

Victime
Agence Nationale de la Conservation Foncière, du Cadastre et de la Cartographie (ANCFCC)
données
4.0M

Le 2 juin 2025, le hacktiviste Jabaroot — déjà responsable de la fuite d'avril du fonds de sécurité sociale du Maroc — a revendiqué une seconde intrusion majeure contre l'État marocain : l'Agence Nationale de la Conservation Foncière, du Cadastre et de la Cartographie (ANCFCC), l'organisme national qui tient les titres fonciers, le cadastre et les relevés cartographiques du royaume.

Ce qui s'est passé

Sur un forum du dark web, Jabaroot a affirmé avoir eu accès à plus de 10 millions de certificats de propriété et à plus de 4 millions de documents totalisant plus de 4 téraoctets de données. Les échantillons publiés pour étayer la revendication comprenaient des titres fonciers, actes de vente et d'achat, documents d'état civil, copies de cartes d'identité nationales, passeports et documents bancaires, ainsi que ce que l'acteur décrivait comme des dossiers « VIP » sensibles.

Le registre de l'ANCFCC étant le fondement de la propriété immobilière, des hypothèques et des successions au Maroc, les documents exposés présentaient un risque aigu de fraude immobilière, de falsification d'actes et d'usurpation d'identité. Les chercheurs de CybelAngel ont vérifié l'authenticité des documents échantillonnés, même si certains participants au forum se sont demandé si l'ensemble du corpus provenait directement des systèmes de l'ANCFCC ou agrégeait des données de plusieurs sources. Les modérateurs ont finalement supprimé le fil après la rupture des liens de téléchargement.

Attribution et mobile

Comme pour la fuite de la CNSS, Jabaroot a présenté l'attaque contre l'ANCFCC comme une représaille contre une prétendue « propagande anti-algérienne » des médias marocains, l'inscrivant dans la confrontation géopolitique plus large entre l'Algérie et le Maroc et le différend sur le Sahara occidental. L'acteur — décrit tantôt comme « Jabaroot DZ », tantôt comme lié à l'Algérie — n'a, là encore, réclamé aucune rançon, renforçant l'hypothèse d'une campagne hacktiviste à motivation politique plutôt que financière.

Impact

La fuite de l'ANCFCC a marqué une escalade dans une campagne soutenue. Au cours des 10 semaines suivant la fuite de la CNSS, CybelAngel a observé une augmentation de 312 % des données divulguées attribuées à des entités marocaines, avec plus de 5 téraoctets de matériel dérobé publiés sur les plateformes du web clair et du dark web entre avril et mi-juin 2025. La compromission consécutive de deux piliers de l'État marocain — la sécurité sociale et la propriété foncière — a révélé des faiblesses systémiques dans la cybersécurité des registres publics les plus sensibles du pays.

Pourquoi c'est important

Les données du registre foncier comptent parmi les plus lourdes de conséquences qu'un gouvernement détienne : elles établissent qui possède quoi. La fuite de l'ANCFCC a démontré qu'un hacktivisme à motivation géopolitique pouvait dépasser les données d'identité personnelle pour atteindre les fondements juridiques de la propriété elle-même, et que les institutions publiques marocaines faisaient face à un adversaire coordonné et multi-cibles, capable d'exfiltrer à répétition des données à l'échelle du téraoctet. Elle a consacré 2025 comme une année charnière pour le risque cyber du secteur public marocain.

Chronologie

  1. La campagne de Jabaroot contre le Maroc débute par la fuite des données de sécurité sociale de la CNSS.

  2. Jabaroot revendique sur un forum du dark web une intrusion contre l'ANCFCC, l'agence nationale marocaine de la conservation foncière, en publiant des échantillons de certificats de propriété.

  3. L'acteur affirme avoir eu accès à plus de 10 millions de certificats de propriété et à plus de 4 millions de documents totalisant plus de 4 téraoctets, y compris des dossiers VIP.

  4. Les chercheurs de CybelAngel et d'autres vérifient les échantillons ; des utilisateurs du forum se demandent si l'ensemble du jeu de données provient directement de l'ANCFCC.

  5. CybelAngel signale une hausse de 312 % des données marocaines divulguées sur les 10 semaines suivant la fuite de la CNSS, dépassant 5 téraoctets publiés sur le web clair et le dark web.

Sources

  1. cybelangel.comhttps://cybelangel.com/blog/ancfcc-data-leak-flash-report/
  2. cybelangel.comhttps://cybelangel.com/blog/a-cnss-breach-update/
  3. biometricupdate.comhttps://www.biometricupdate.com/202504/sensitive-pii-of-millions-leaked-in-historic-moroccan-data-breach
  4. resecurity.comhttps://www.resecurity.com/blog/article/cybercriminals-attacked-national-social-security-fund-of-morocco-millions-of-digital-identities-at-risk-of-data-breach

Incidents liés

Fuite de donnéesRésolu

Fuite de données de la sécurité sociale marocaine (CNSS)

Un hacktiviste opérant sous l'alias Jabaroot a divulgué plus de 53 000 fichiers PDF et des bases de données CSV de la Caisse Nationale de Sécurité Sociale du Maroc, exposant numéros de carte d'identité nationale, salaires et coordonnées bancaires de près de 2 millions de salariés répartis dans environ 500 000 entreprises.

Victim
Caisse Nationale de Sécurité Sociale (CNSS)
Loss
$4.0M
Records
2.0M
Fuite de donnéesInconnu

Fuite chez justice.fr

Le 22 décembre 2025, une base de données attribuée à la justice française (justice.fr) a recirculé en ligne, exposant les données personnelles, professionnelles et bancaires — dont IBAN/BIC — de plus de 1 100 magistrats, juges, avocats et personnels judiciaires.

Victim
justice.fr
Fuite de donnéesContenu

Fuite chez Ministère des Sports

Le 19 décembre 2025, le ministère français des Sports a confirmé une fuite touchant un système lié au dispositif Pass'Sport, exposant les données d'environ 3,5 millions de foyers — noms, dates de naissance, coordonnées, numéros de Sécurité sociale, INE et CAF — publiées sur un forum criminel.

Victim
Ministère des Sports