Jusqu'à un milliard de dollars volés dans un cyber-braquage

Une vague de cyberattaques d'un genre nouveau vise depuis 2013 des banques du monde entier, y compris au Maroc, causant des pertes estimées à près d'un milliard de dollars, a révélé Kaspersky lundi 17 février à Moscou.

Par

Cyber-attaque
Crédit: DR

Cette campagne, toujours en cours, « indique clairement l’avènement d’une nouvelle ère pour la cybercriminalité », prévient la société spécialisée Kaspersky dans cette enquête, dont le quotidien américain New York Times, qui avait obtenu le rapport avant sa publication, s’est fait l’écho ce week-end.  Selon le laboratoire russe, une centaine de banques ont été visées, dont « au moins la moitié ont subi des pertes financières » dans une trentaine de pays, notamment en Russie, aux Etats-Unis, en Allemagne, en Chine, mais aussi en France, en Suisse, en Espagne et au Maroc. Les victimes sont en majorité russes.

Si certains signes suggèrent que l’origine des attaques se situe en Chine, la société met en garde contre de possibles indices distillés sciemment afin de tromper les services de sécurité.

Carte des pays touchés par la cyber-attaque à l'aide de Carbanak.

Un programme baptisé « Carbanak »

Alors que les attaques informatiques sont utilisées de manière croissante à des fins géopolitiques, « la motivation des attaquants (…) semble être le gain financier plutôt que l’espionnage », selon ce document. Ses auteurs soulignent que les auteurs de la fraude sont « clairement très familiers des logiciels et réseaux de services financiers ».

Les hackers utilisent un programme baptisé « Carbanak » visant les employés des banques afin de les piéger à l’aide de pièces jointes par une méthode de « phishing » (hameçonnage). Ils parviennent alors à accéder au réseau de ces cibles, et ainsi aux opérations de transferts d’argent, aux distributeurs de billets et comptes bancaires. Les auteurs des attaques procèdent alors directement à des transferts vers des comptes sous leur contrôle ou des retraits à partir de distributeurs ciblés. Leur mode opératoire va jusqu’à enregistrer des images des systèmes de vidéosurveillance suivant les activités des employés visés.

Des attaques toujours en cours

Les fonds détournés ont été transférés vers des comptes aux Etats-Unis et en Chine, ajoute Kaspersky. La société souligne l’ampleur des sommes détournées : une banque perdant 7,3 millions de dollars via des retraits par distributeurs, une autre 10 millions de dollars via des opérations sur sa plateforme en ligne.

Selon ce rapport, les attaques sont toujours en cours et les hackers tentent actuellement d’étendre leurs attaques aux pays d’Europe centrale et orientale ainsi qu’au Proche-Orient, en Asie et en Afrique.

Rejoignez la communauté TelQuel
Vous devez être enregistré pour commenter. Si vous avez un compte, identifiez-vous

Si vous n'avez pas de compte, cliquez ici pour le créer