CNOPS : une fuite de données revendiquée, sans confirmation
Le groupe Jabaroot affirme avoir publié un fichier attribué à la Caisse nationale des organismes de prévoyance sociale, au Maroc. Les articles consultés évoquent plus de trois millions d’adhérents et des données d’identité, mais aucune confirmation officielle ne validait l’authenticité du fichier ni son ampleur au moment de leurs publications. Cette affaire doit donc être présentée comme une fuite revendiquée, et non comme une fuite établie.
Une publication attribuée au groupe Jabaroot
Le 8 avril 2026, un groupe utilisant le nom de Jabaroot a diffusé sur Telegram ce qu’il présentait comme un export de la CNOPS, organisme marocain de prévoyance sociale. LeBrief et TelQuel rapportent cette revendication dans des articles publiés les 10 avril 2026. Les deux médias décrivent un fichier au format CSV, c’est-à-dire un tableau de données exportable et facile à copier.
Le point essentiel est le statut de cette information. Jabaroot revendique la publication d’un fichier et affirme qu’il provient de la CNOPS. Cela ne prouve pas, à lui seul, qu’une intrusion dans les systèmes de l’organisme a eu lieu, ni que chaque ligne du fichier est authentique. Une revendication peut correspondre à des données réelles, à un assemblage de sources plus anciennes ou à un fichier dont l’origine reste inconnue.
Les données décrites et le volume avancé
Selon LeBrief, le fichier évoqué contiendrait des noms, prénoms, numéros d’immatriculation et adresses personnelles. TelQuel rapporte la même nature de données. Ces éléments permettraient d’identifier directement les personnes concernées et de rendre plus crédibles des sollicitations qui usurperaient l’identité d’un organisme de protection sociale.
Le volume de plus de trois millions d’adhérents est lui aussi une affirmation rapportée par les médias à partir de la publication du groupe. Il ne faut pas le transformer en bilan confirmé. Les sources ouvertes ne permettent pas d’établir combien de personnes distinctes sont réellement concernées, ni de savoir si le fichier contient des doublons, des informations périmées ou des données ajoutées par un tiers.
Pourquoi ce type de fichier facilite les arnaques
Un nom isolé n’a pas la même valeur qu’un nom associé à une adresse et à un numéro d’immatriculation. Réunis, ces éléments peuvent aider un escroc à fabriquer un message très crédible : il peut citer l’identité de la personne, évoquer un dossier ou un remboursement et prétendre avoir besoin d’une validation urgente.
Le risque le plus immédiat n’est donc pas forcément une prise de contrôle de compte. C’est l’ingénierie sociale : des e-mails, SMS ou appels qui paraissent plus vrais parce qu’ils reprennent des informations personnelles. Les sources consultées ne signalent pas de mots de passe, de données bancaires ou de pièces d’identité dans le fichier allégué. Il ne faut pas prétendre qu’ils ont été exposés.
Ce qu’une personne concernée peut faire maintenant
Face à une sollicitation qui invoque la CNOPS ou une prestation sociale, ne cliquez pas sur un lien reçu et ne communiquez jamais un code reçu par SMS au téléphone. Rouvrez vous-même le portail habituel ou utilisez un numéro obtenu depuis le site officiel, plutôt que les coordonnées données par le message.
Surveillez aussi les demandes inhabituelles qui combinent votre identité et votre adresse. Le détail personnel ne constitue pas une preuve que l’interlocuteur est légitime. Si un document, un remboursement ou une mise à jour semble urgent, interrompez l’échange et vérifiez par un canal indépendant.
Une affaire révélée en avril, remontée à nouveau dans les flux
Les articles sources datent du 10 avril 2026. Le signal reçu dans notre veille le 4 octobre renvoie donc à une affaire ancienne, et non à une confirmation récente de la fuite. Cette précision compte : la reprise d’un article dans un flux ne doit pas laisser croire qu’une nouvelle attaque vient d’être annoncée.
Aucun élément lu dans les sources ne permet d’affirmer qu’une notification individuelle a été adressée aux adhérents, qu’une enquête a confirmé le fichier ou que l’origine technique de l’accès a été établie. L’incident reste utile à connaître pour comprendre le risque d’arnaques ciblées, mais son bilan factuel demeure incomplet.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier l’authenticité du fichier présenté par Jabaroot, son origine exacte, le mode d’accès allégué aux données ou le nombre réel de personnes concernées. Nous ne pouvons pas non plus confirmer que les données décrites appartiennent toutes à des adhérents actuels de la CNOPS.
Les deux articles consultés indiquent qu’aucune confirmation officielle ne validait l’authenticité ni l’ampleur de la fuite à leur date de publication. Faute de communiqué officiel retrouvé, nous distinguons donc explicitement les faits rapportés par les médias de la revendication du groupe.
Le déroulé
- 8 avril 2026 · Jabaroot diffuse sur Telegram un fichier qu’il attribue à la CNOPS, selon les médias consultés.
- 10 avril 2026 · LeBrief et TelQuel rapportent la revendication et l’absence de confirmation officielle à ce stade.
- 4 octobre 2026 · L’affaire réapparaît dans un flux de veille, sans élément nouveau de confirmation trouvé.
Ce qu'il faut faire
- Vérifiez par un canal indépendant. Un message qui connaît votre identité ou votre adresse peut être frauduleux : ouvrez vous-même le portail habituel ou composez un numéro officiel.
- Ne transmettez aucun code reçu. Un code SMS sert souvent à valider une opération ou une connexion, jamais à prouver votre identité à un appelant.
Sources : LeBrief ↗ · TelQuel ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.