La cybercriminalité cible ses attaques dans le secteur bancaire
Ses contours restent encore flous à ce stade mais une attaque informatique d’envergure a touché une centaine de banques et institutions financières principalement en Russie mais aussi en Europe et aux Etats-Unis. Selon les preuves réunies à ce jour, les sommes dérobées sont estimés à 300 millions mais ce montant pourrait tripler, indique l'éditeur d’antivirus Kaspersky Lab qui a publié hier un rapport sur le sujet.
C’est un groupe multinational de cybercriminels russes, ukrainiens, chinois et européens, baptisé «Carbanak» d’après le nom du logiciel malveillant (malware) qu’il déploie, qui serait à l’origine de cette offensive d’une sophistication inégalée.
Loin du «cash and run» traditionnel, leur modus operandi relève surtout d’un effort de patience. Plutôt que de s’en prendre aux clients des banques, les pirates ont envoyé un email contenant le malware «Carbanak» à plusieurs centaines d’employés bancaires, parvenant ainsi à espionner et à prendre le contrôle d’ordinateurs. Plusieurs mois durant, ils ont identifié puis observé les faits et gestes de collaborateurs haut placés ayant la main sur des opérations financières pour le compte de la banque.
Une fois les procédures parfaitement connues et maîtrisées, ils les ont répliquées en virant les fonds, via le réseau Swift dans certains cas, vers des comptes ouverts notamment chez JPMorgan et Agricultural Bank of China, selon les informations recueillies par le New York Times. Plus surprenant, ils ont également réussi à prendre possession de l’argent en pilotant à distance des distributeurs automatiques avec l’aide de complices. L’un des établissements aurait été «siphonné» de plus de 7 millions de dollars via cette technique.
Interpol et Europol enquêtent sur ce dossier. Et le FS-ISAC (Financial Services Information Sharing and Analysis Center), la plate-forme commune lancée par le secteur bancaire à la fin des années 1990, a diffusé auprès de ses membres des éléments sur cette attaque. Dans un rapport publié il y a quelques jours, Kaspersky souligne que le nombre d’attaques du type phishing et malware affectant le secteur financier a diminué l’an dernier. L’une des explications tient au fait que les pirates se détournent des attaques en masse, préférant des actions «ciblées» sur les prestataires des banques ou les établissements eux-mêmes.
Plus d'articles du même thème
-
MSCI donne un sursis à l’Indonésie
Le fournisseur d’indices a reporté sa décision de déclassement en marché frontière de la première économie d’Asie du Sud-Est à novembre, dans l’attente d’évaluer les mesures prises par Jakarta. MSCI a par ailleurs décidé d’accorder le statut de marché frontière à la Bulgarie et laisse la Corée du Sud chez les émergents. -
«Sur le rapport Draghi, le plus dur reste à faire», alerte l'Institut Montaigne
Selon le think tank libéral, si 30 % des recommandations du rapport Mario Draghi ont été appliquées, moins de 5 % des réformes les plus substantielles l'ont été. -
Le baromètre Micron rassure les marchés sur la demande liée à l’IA
Le fabricant américain de puces mémoire Micron a publié mercredi soir des résultats trimestriels et des prévisions records. Il est un des grands gagnants des pénuries de puces mémoire HBM, ayant engrangé à ce titre plusieurs contrats pluriannuels.
ETF à la Une
BNPP AM franchit une nouvelle étape dans sa conquête des ETF actifs
- «Les anticipations de résultats sur le S&P 500 laissent entrevoir un potentiel de surprises positives»
- Première bougie pour Antonio Filosa chez Stellantis, mais l’étincelle reste à venir
- Alphabet entre dans l’indice Dow Jones, un symbole plus qu’une reconnaissance
- L’environnement de marché est moins favorable à l’or
- Maisons du Monde s’apprête à passer sous le contrôle de deux fonds britanniques
Contenu de nos partenaires
-
Italie, Allemagne et Portugal : comment se débrouillent nos voisins face à la dette ?
Alors que la dette de la France atteint des sommets, la Cour des comptes a consacré un chapitre de son dernier rapport à la manière dont l'Italie, le Portugal et l'Allemagne ont récemment consolidé leurs finances publiques -
InsoucianceComment le piège de la dette se referme sur la France
Le risque de l'étouffement par surendettement menace désormais le pays. En quelques années, le discours des économistes s'est radicalement retourné sous l'effet de la remontée en flèche des taux d'intérêt. Trop tard ? -
Nouvelle réalitéLes pays du Golfe tentent l'apaisement avec Téhéran
L'Arabie saoudite, les Emirats arabes unis ou encore le Qatar multiplient les initiatives pour restaurer les liens avec leur rival iranien