Cyberattaques contre des banques: des pertes estimées à près d’un milliard de dollars

© Thinkstock

Une vague de cyberattaques d’un genre nouveau vise depuis 2013 des banques du monde entier, en premier lieu russes, causant des pertes estimées à près d’un milliard de dollars, révèle la société spécialisée Kaspersky Lab dans un rapport publié lundi à Moscou.

Cette campagne, toujours en cours, “indique clairement l’avènement d’une nouvelle ère pour la cybercriminalité”, prévient Kaspersky dans cette enquête, dont le New York Times s’est fait l’écho ce week-end.

Selon le laboratoire russe, une centaine de banques ont été visées, dont “au moins la moitié ont subi des pertes financières, la plupart des victimes étant situées en Russie, aux Etats-Unis, en Allemagne, en Chine et en Ukraine”.

Si certains signes suggèrent que l’origine des attaques se situe en Chine, la société met en garde contre de possibles indices distillés sciemment afin de tromper les services de sécurité. Les victimes sont en majorité russes.

Alors que les attaques informatiques sont utilisées de manière croissante à des fins géopolitiques, “la motivation des attaquants (…) semble être le gain financier plutôt que l’espionnage”, selon ce document. Ses auteurs soulignent que les auteurs de la fraude sont “clairement très familiers des logiciels et réseaux de services financiers”.

Les hackers utilisent un programme baptisé “Carbanak” visant les employés des banques afin de les piéger à l’aide de pièces jointes par une méthode de “phishing” (hameçonnage). Ils parviennent alors à accéder au réseau de ces cibles, et ainsi aux opérations de transferts d’argent, aux distributeurs de billets et comptes bancaires.

Les auteurs des attaques procèdent alors directement à des transferts vers des comptes sous leur contrôle ou des retraits à partir de distributeurs ciblés.

Partner Content