• A propos
  • Recrutement
  • Publicité
  • Nous contacter
  • ISSN : 2820-7033
vendredi, 4 septembre, 2026
DRH.ma
  • Login
  • ACTUALITÉ RH
    • Actualité RH Maroc
    • Actualité RH France
    • Actualité RH à l’international
  • INTERVIEWS
  • ARTICLES
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • DOSSIERS
  • NOMINATIONS
  • ÉTUDES
  • OFFRES D’EMPLOI
  • TEXTES DE LOI
    • Code du Travail
    • Loi Droit de Grève 2025
No Result
View All Result
  • ACTUALITÉ RH
    • Actualité RH Maroc
    • Actualité RH France
    • Actualité RH à l’international
  • INTERVIEWS
  • ARTICLES
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • DOSSIERS
  • NOMINATIONS
  • ÉTUDES
  • OFFRES D’EMPLOI
  • TEXTES DE LOI
    • Code du Travail
    • Loi Droit de Grève 2025
No Result
View All Result
DRH.ma
No Result
View All Result

Cyberattaque contre Workday : des données d’entreprises marocaines exposées


Le 18 août 2025, Workday a révélé avoir été victime d’une cyberattaque majeure via l’une de ses plateformes CRM tierces. Derrière cette opération, le groupe ShinyHunters, spécialiste de l’ingénierie sociale. Au-delà du géant américain, cet incident résonne comme une alerte sérieuse pour les entreprises marocaines et africaines engagées dans la transformation numérique de leurs fonctions RH et financières.

Chadine A. by Chadine A.
26 août 2025
in Actualité RH Maroc
Reading Time: 9 mins read
Partager sur LinkedinPartager sur TwitterPartager sur FacebookPartager sur WhatsappPartager par Email

L’annonce officielle de Workday a agi comme une onde de choc dans l’univers des solutions RH et financières basées sur le cloud. L’entreprise, qui sert plus de 11 000 clients à travers le monde, a confirmé qu’une brèche avait été ouverte non pas dans ses propres serveurs, mais via une plateforme CRM connectée, exploitée comme maillon faible par les cybercriminels. Cette subtilité est capitale : elle montre que la cybersécurité ne dépend plus seulement de la solidité interne d’une entreprise, mais de toute la chaîne d’acteurs avec lesquels elle interagit.

L’attaque, attribuée au groupe ShinyHunters, illustre une tendance inquiétante : les pirates ne s’attaquent plus uniquement aux infrastructures techniques mais ciblent avant tout les individus, manipulant leur confiance et leurs réflexes pour obtenir des accès stratégiques.

L’efficacité redoutable du vishing et des accès OAuth

Selon les détails communiqués, les assaillants ont déployé une méthode d’ingénierie sociale fondée sur le vishing, une variante du phishing exploitant des appels téléphoniques. En se faisant passer pour des employés du service informatique ou des ressources humaines, ils ont contacté certains collaborateurs de partenaires de Workday, leur demandant de valider des autorisations OAuth. Ces validations, perçues comme de simples démarches techniques, ont en réalité ouvert des portes aux hackers vers les environnements Salesforce connectés.

Grâce à ces accès, ShinyHunters a pu extraire des données de contact : noms, adresses e-mail, numéros de téléphone professionnels. Des informations qui, isolées, peuvent sembler anodines, mais qui constituent une matière première idéale pour alimenter des campagnes massives de phishing et de spear phishing. C’est ainsi que des attaques locales peuvent se décliner à grande échelle, touchant les collaborateurs de multiples organisations.

Workday a tenu à préciser qu’aucune donnée sensible comme les salaires, dossiers RH ou identifiants personnels n’avait été compromise sur ses serveurs. Pourtant, l’incident souligne à quel point la compromission d’un maillon externe peut fragiliser l’ensemble d’un écosystème numérique.

ShinyHunters : la montée en puissance d’un acteur global du cybercrime

Le nom de ShinyHunters est désormais bien connu des experts en cybersécurité. Ce groupe s’est imposé ces dernières années comme l’un des collectifs les plus redoutés de la scène cybercriminelle internationale. Les analyses menées par Google et d’autres acteurs de la sécurité informatique rattachent ShinyHunters à un collectif plus large, « The Com », actif dans des opérations visant des marques mondiales comme Google, Adidas, Cisco, Louis Vuitton, Dior ou encore Tiffany & Co.

Leur mode opératoire repose sur une combinaison ingénieuse : manipuler psychologiquement des employés ciblés pour récupérer des accès légitimes, puis insérer des applications OAuth frauduleuses afin de maintenir une présence discrète dans les systèmes. Cette double approche leur permet de contourner des dispositifs pourtant réputés efficaces comme l’authentification multifactorielle.

Au-delà du vol de données, leur objectif est souvent de revendre ces informations sur des forums clandestins, ou de les utiliser comme point d’entrée pour des intrusions plus profondes. Cette sophistication démontre que les attaques d’ingénierie sociale ne sont pas de simples escroqueries isolées, mais des offensives stratégiques capables d’ébranler des organisations robustes.

Une onde de choc pour le Maroc et l’Afrique

Si l’attaque a visé Workday, ses répercussions dépassent largement le périmètre de l’entreprise américaine. Le Maroc et l’Afrique sont concernés à double titre. D’une part, parce que Workday connaît une adoption croissante sur le continent, en particulier en Afrique du Sud où plus de 250 entreprises s’appuient déjà sur ses solutions. D’autre part, parce que de nombreuses multinationales présentes au Maroc intègrent Workday dans leurs processus RH et financiers via des projets pilotes ou des intégrations locales.

Cela signifie que des organisations marocaines pourraient voir leurs collaborateurs exposés à des campagnes de phishing élaborées à partir des données exfiltrées. Ces attaques ciblées peuvent ensuite être utilisées pour obtenir des informations plus critiques, accéder à des systèmes internes ou compromettre des comptes stratégiques.

Le contexte national rend ce risque particulièrement préoccupant. Malgré les efforts de la CNDP et de plusieurs grandes entreprises pour renforcer les dispositifs de cybersécurité, la sensibilisation des collaborateurs reste inégale. Les techniques de vishing, rarement intégrées dans les formations, peuvent ainsi surprendre même des profils expérimentés.

Les leçons pour les DRH et dirigeants marocains

Cette cyberattaque livre plusieurs enseignements clés pour les entreprises marocaines et africaines.

Premièrement, elle démontre la vulnérabilité en chaîne des environnements numériques. Une organisation peut investir massivement dans la sécurisation de ses systèmes internes ; si ses prestataires, partenaires ou plateformes tierces ne respectent pas les mêmes standards, elle demeure exposée. Cela impose une révision des contrats, des audits de sécurité et une vigilance accrue vis-à-vis des fournisseurs cloud.

Deuxièmement, l’ingénierie sociale doit devenir une priorité absolue des politiques de sensibilisation. Les collaborateurs sont souvent la première ligne de défense, mais aussi le maillon faible si leur vigilance n’est pas entretenue. Les programmes de formation doivent intégrer des scénarios réalistes de vishing, de phishing ciblé et de faux appels émanant de « support IT ».

Troisièmement, la gouvernance des accès OAuth mérite une révision. Les applications tierces connectées aux environnements SaaS doivent être strictement inventoriées, auditées et, si nécessaire, supprimées. Les autorisations doivent être limitées dans le temps, afin d’éviter qu’un accès validé une fois ne devienne une faille permanente.

Enfin, l’investissement en cybersécurité ne peut plus être considéré comme une charge secondaire. Détection des comportements anormaux, outils d’analyse comportementale des identités numériques, solutions de Zero Trust : ces dispositifs doivent intégrer les budgets et la stratégie des entreprises marocaines, quelle que soit leur taille.

L’opportunité d’une prise de conscience collective

L’affaire Workday peut être perçue comme un avertissement salutaire pour les entreprises marocaines. Elle rappelle que la transformation digitale, souvent accélérée dans les domaines RH et financiers, ne peut réussir sans une solide culture de cybersécurité. Le capital humain numérique, constitué par les données des collaborateurs, est devenu une cible privilégiée.

Les DRH, à la croisée des enjeux humains et technologiques, ont un rôle essentiel à jouer. Ils doivent s’assurer que les collaborateurs comprennent l’importance de ne jamais valider à la légère une demande d’accès, de vérifier systématiquement l’identité des interlocuteurs et de signaler toute tentative suspecte. La cybersécurité ne relève pas uniquement des équipes IT : elle est une responsabilité collective, incarnée par chaque collaborateur.

Pour le Maroc, cette affaire peut aussi être un catalyseur de développement. Elle met en évidence l’urgence de renforcer l’écosystème local de cybersécurité, de développer des partenariats public-privé, et de stimuler la formation de talents spécialisés. Dans un pays où les ambitions d’industrialisation et de digitalisation s’intensifient, disposer d’une filière nationale solide en cybersécurité devient un impératif stratégique.

Une menace mondiale aux conséquences locales

Au-delà de l’incident spécifique à Workday, l’attaque orchestrée par ShinyHunters révèle une tendance structurelle : la globalisation des menaces cyber. Les groupes criminels opèrent sans frontières, exploitant les interconnexions des plateformes numériques mondiales pour cibler des entreprises de toutes tailles, sur tous les continents.

Pour les acteurs marocains, cette réalité impose de passer d’une approche défensive à une logique proactive. Anticiper, surveiller, tester régulièrement ses défenses, mais surtout construire une culture interne où chaque collaborateur devient un acteur de vigilance, tel est désormais le seul chemin viable.

L’affaire Workday rappelle que la cybersécurité n’est pas un luxe mais une condition sine qua non de la confiance numérique. À l’heure où le Maroc ambitionne de se positionner comme hub régional de la transformation digitale, la capacité à protéger les données et les collaborateurs sera un facteur déterminant de compétitivité et de résilience.

Tags: cyberattaquecybersécuritéentreprises marocainesingénierie socialeOAuthphishingShinyHunterstransformation numériquevishingWorkday
Share3Tweet12Share19SendSend
Chadine A.

Chadine A.

Observatrice privilégiée du dynamisme économique du Royaume, Chadine est la plume de référence pour tout ce qui concerne l'actualité institutionnelle et les mouvements de direction au Maroc. Des réformes du code du travail aux stratégies nationales de l'emploi, elle documente avec précision les transformations du marché local. Elle suit de près les nominations stratégiques et les grandes annonces des entreprises marocaines, offrant aux professionnels une source d'information fiable et actualisée. Son expertise fait d'elle un relais essentiel pour comprendre les enjeux spécifiques de la gestion du capital humain sur le territoire national.

Articles qui pourraient vous intéresser

Calendrier 2026-2027 : jours fériés et vacances scolaires au Maroc l DRH.ma

Calendrier 2026-2027 : jours fériés et vacances scolaires au Maroc

by Zineb I.
3 septembre

Le Maroc a publié son calendrier officiel des jours fériés et des vacances scolaires pour l'année 2026-2027. Entre commémorations nationales, fêtes religieuses et congés scolaires, ces repères annuels sont essentiels pour organiser la vie sociale, familiale et professionnelle. Ils concernent aussi bien les établissements marocains...

CNSS : 4,24 millions de salariés déclarés et 36,46 milliards de dirhams de cotisations en 2025 l DRH.ma

CNSS : 4,24 millions de salariés déclarés et 36,46 milliards de dirhams de cotisations en 2025

by Zineb I.
4 septembre

Réuni le 3 septembre sous la présidence de Nadia Fettah, le Conseil d’administration de la CNSS a approuvé les comptes de l’exercice écoulé, le plan d’action et le budget 2026. La Caisse prépare parallèlement la création de deux filiales, l’une consacrée à sa transformation digitale...

Foundever Maroc obtient la certification Great Place To Work 2026, avec 87 % d’avis positifs sur l’accueil l DRH.ma

Foundever Maroc obtient la certification Great Place To Work 2026, avec 87 % d’avis positifs sur l’accueil

by Zineb I.
1 septembre

Foundever Maroc obtient la certification Great Place To Work 2026, fondée sur l’évaluation de l’expérience par ses collaborateurs. L’enquête révèle que 87 % des répondants jugent les arrivants bien accueillis et que 85 % considèrent le management accessible, ouvert au dialogue et facile à solliciter....

TechStorm investit 30 millions de dollars à Nador, où Aeolon prévoit plus de 3 000 emplois l DRH.ma

TechStorm investit 30 millions de dollars à Nador, où Aeolon prévoit plus de 3 000 emplois

by Zineb I.
28 août

TechStorm investit 30 millions de dollars dans sa première usine construite hors de Chine, au sein de la zone industrielle de Betoya à Nador. Porté par TechStorm Advanced Material Morocco, le projet prévoit six lignes capables de produire annuellement 50 000 tonnes de résines époxy...

No Result
View All Result

Articles récents

  • CNSS : 4,24 millions de salariés déclarés et 36,46 milliards de dirhams de cotisations en 2025
  • Verizon réduit ses effectifs de 16 600 postes malgré un trimestre record
  • Retraites complémentaires Agirc-Arrco : les syndicats réclament un rattrapage après un an de gel
  • IA : plus de 241 000 chauffeurs engagent une action collective européenne contre Uber
  • Griefs au travail : la procédure RH pour traiter les plaintes avant qu’elles ne deviennent des conflits
  • A propos
  • Recrutement
  • Publicité
  • Nous contacter
  • ISSN : 2820-7033

Copyright © DRH.MA 2023-2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • ACTUALITÉ RH
    • Actualité RH Maroc
    • Actualité RH France
    • Actualité RH à l’international
  • INTERVIEWS
  • ARTICLES
    • Marque Employeur & Communication RH
    • Évaluations & Tests RH
    • Recrutement & Onboarding
    • Formation & Développement RH
    • Rémunération & Avantages Sociaux
    • Qualité de Vie au Travail (QVT)
    • RSE & Développement Durable
    • Santé et Sécurité au Travail
    • Diversité & Inclusion
    • Management & Leadership
    • Stratégie RH
    • Organisation RH
    • Technologie RH & IA
    • Dialogue Social & Politiques RH
    • Lifestyle RH
  • DOSSIERS
  • NOMINATIONS
  • ÉTUDES
  • OFFRES D’EMPLOI
  • TEXTES DE LOI
    • Code du Travail
    • Loi Droit de Grève 2025

Copyright © DRH.MA 2023-2026