En 2016, des pirates ont tenté de voler 42 millions d'euros à la Banque centrale de Russie

En 2016, des pirates ont tenté de voler 42 millions d’euros à la Banque centrale de Russie

Hacking, à qui le tour ?

Avatar de l'auteur

Guénaël Pépin

Publié dansInternet

05/12/2016
25
En 2016, des pirates ont tenté de voler 42 millions d'euros à la Banque centrale de Russie

Dans son rapport annuel, la Banque centrale de Russie affirme avoir subi une tentative de vol de 42 millions d'euros, dont 24,5 millions ont pu être détournés à temps. Dans le même temps, le FSB (ex-KGB) prévient d'une tentative de déstabilisation du pays, dont rien n'est avéré pour le moment.

Alors que l'année 2016 a été marquée par la montée du cheval de Troie bancaire Dridex, les banques elles-mêmes ont subi leur lot d'attaques informatiques. Dans un rapport annuel (PDF), la Banque centrale de Russie affirme avoir subi des tentatives de vol pour 2,87 milliards de roubles (42 millions d'euros), dont 1,67 milliard (24,5 millions d'euros) ont été récupérés, et 1,1 milliard (17,5 millions d'euros) seraient temporairement bloqués.

Selon CNNMoney et Reuters, la tentative de vol aurait été de cinq milliards de roubles (73,4 millions d'euros), dont deux milliards (29,5 millions d'euros) n'auraient pas pu être récupérés. Les médias citent un porte-parole de la Banque centrale de Russie, qui aurait révélé la nouvelle le 2 décembre. Cette version a tout de même fait l'objet d'un démenti auprès du média russe TASS.

La mode des attaques informatiques contre les banques

Dans son rapport, la Banque centrale affirme que les pirates ont utilisé le compte d'un client pour tenter de siphonner l'argent dans d'autres comptes, mis en place pour l'occasion. Les cibles : les fonds déposés par d'autres banques dans l'institution. Comme le note le Financial Times, en « cachant » l'annonce dans son document annuel, cette dernière évite de dire quand la tentative de vol a eu lieu précisément.

Les révélations de piratages de banques se sont multipliées ces derniers mois. Le système d'échange interbancaire Swift a ainsi été exploité dans des tentatives de vol contre des institutions de plusieurs pays, révélait en août Reuters. Les responsables du système demandaient aux banques, à cette occasion, de renforcer leur sécurité. 

En février dernier, c'est la banque centrale du Bangladesh qui se faisait dérober 71,5 millions d'euros, sur 706 millions d'euros visés. C'est une erreur de syntaxe dans une des requêtes qui a mis au jour le piratage, qui passait une nouvelle fois par Swift. C'est le logiciel lui-même qui aurait permis le hack, même si la méthode précise n'était pas connue.

La Russie dénonce des tentatives de déstabilisation

Au moment où la Banque centrale russe dévoilait le piratage, les services de sécurité russes (le FSB) se fendaient d'un communiqué dénonçant des tentatives de déstabilisation du système monétaire russe. Selon eux, à compter de ce lundi 5 décembre, des opérations en ligne doivent « mettre à mal l'activité de grandes banques russes ». Elles passeraient par un hébergeur ukrainien, via des serveurs aux Pays-Bas

La Russie dénonce notamment des vagues de SMS et de billets de blogs censés évoquer une crise du crédit et des échecs commerciaux en Russie. Le pays dit mener des actions pour contrer ces opérations. Bien entendu, ces allégations sont invérifiables et l'Ukraine semble être un coupable idéal. Surtout, ces accusations rappellent celles portées par plusieurs pays occidentaux, dont les États-Unis, à l'encontre de la Russie. Selon les autorités américaines, le pays a tenté d'influencer le cours de l'élection présidentielle, que ce soit via la fuite d'informations ou l'activité des médias russes anglophones.

25
Avatar de l'auteur

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Ha… la bonne époque d’un CF de 4870 X2 !

18:10 Hard 12

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

Preprint not PR-print

17:31 IA 5
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

LoL Micro$oft

16:33 Soft 25

Sommaire de l'article

Introduction

La mode des attaques informatiques contre les banques

La Russie dénonce des tentatives de déstabilisation

Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 12

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 5
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 25
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 17
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 18
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 15

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (25)


thomgamer
Le 05/12/2016 à 15h11

Pendant ce temps là, un americain seul a réussi à voler pour 1,6 millions d’or à l’arrière d’un camion. Y a une différence de level !


Charly32 Abonné
Le 05/12/2016 à 15h11

Wow, on est tout de même dans le “braquage” de haut vol là Oo
Comment ça se fait qu’il ne soit pas possible de revenir en arrière? 


jinge
Le 05/12/2016 à 15h22






thomgamer a écrit :

Pendant ce temps là, un americain seul a réussi à voler pour 1,6 millions d’or à l’arrière d’un camion. Y a une différence de level !


Pendant ce temps là un milliardaire a réussi à se faire élire à la tête des Etats-Unis, avec des positions très discutables, ya une grosse différence de level. Si ça c’est pas du braquage de peuple en beauté&nbsp;<img data-src=" />

Charly32 a écrit :

Wow, on est tout de même dans le “braquage” de haut vol là Oo
Comment ça se fait qu’il ne soit pas possible de revenir en arrière?&nbsp;

Il y a probablement des centaines de comptes impliqués pour retracer les opérations. Revenir en arrière signifie rembourser les clients et essayer de récupérer les fonds de l’autre coté. Encore faut-il que les banques vers qui les fonds ont été transférés veuillent bien rembourser à leur tour (et faire la même démarche).



spidermoon Abonné
Le 05/12/2016 à 15h37

Avec Swift, my taylor is rich <img data-src=" />


anonyme_751eb151a3e6ce065481d43bf0d18298
Le 05/12/2016 à 15h38






jinge a écrit :

Revenir en arrière signifie rembourser les clients et essayer de récupérer les fonds de l’autre coté. Encore faut-il que les banques vers qui les fonds ont été transférés veuillent bien rembourser à leur tour (et faire la même démarche).


Oui, et si tu annules le virement sur les comptes piratés et que le pirate dispose toujours de son argent, ça revient à faire de la création monétaire illégale.



ndjpoye
Le 05/12/2016 à 15h39

Tu es le maillon faible <img data-src=" />


thomgamer
Le 05/12/2016 à 15h50

Ce qui est “inquiétant” c’est qu’en fait ça serait le système d’échange qui est en cause (Swift) donc potentiellement toutes les banques l’utilisant peuvent être “braqués” virtuellement, voir elles le sont déjà mais n’ont pas encore détecté le problème… Bon après c’est de l’argent virtuel donc dur de chiffrer.
&nbsp;


coket Abonné
Le 05/12/2016 à 15h59

Il n’y a rien de “virtuel”; c’est de la monnaie scripturale, mais bien réelle.


nucle
Le 05/12/2016 à 16h31

Il va y avoir de l’attaque de pieuvres en représailles&nbsp;<img data-src=" />


digital-jedi
Le 05/12/2016 à 16h37

C’EST NORMAAAAL EN RUSSIIIIIIIIIIIIIIIE !! #what-the-cut
<img data-src=" />
All your roubles are belong to us!


uzak
Le 05/12/2016 à 16h47

Pendant ce temps là, un français seul a réussi à égarer 5 milliards. C’est qui le meilleur ? <img data-src=" />


Ami-Kuns Abonné
Le 05/12/2016 à 17h08

Y aura-t’il une trainé de cadavres jusqu’au millions?<img data-src=" />


hellmut Abonné
Le 05/12/2016 à 17h22


Selon eux, à compter de ce lundi 5 décembre, des opérations en ligne doivent « mettre à mal l’activité de grandes banques russes ». Elles passeraient par un hébergeur ukrainien, via des serveurs aux Pays-Bas

<img data-src=" /> plus c’est gros plus ça passe.

les Ukrainiens donc (pas besoin de faire un dessin), et puis les Pays-Bas, pays qui mène l’enquête sur le crash de la Malaysian Airlines MH117.

c’est une putain de coïncidence. <img data-src=" />


Wellit
Le 05/12/2016 à 18h22

un français seul, en apparence.
Mais quand sa propre entreprise à les yeux plus gros que le ventre, elle se prend forcément un taulé au bout d’un moment.


linkin623 Abonné
Le 05/12/2016 à 18h39






hellmut a écrit :

<img data-src=" /> plus c’est gros plus ça passe.

les Ukrainiens donc (pas besoin de faire un dessin), et puis les Pays-Bas, pays qui mène l’enquête sur le crash de la Malaysian Airlines MH117.

c’est une putain de coïncidence. <img data-src=" />


Nous on rigole, mais ça doit passer en boucle sur les supports de propagande.

Ces cons vont finir par faire une connerie qui bien foutre le bordel.



jinge
Le 05/12/2016 à 18h41






ActionFighter a écrit :

Oui, et si tu annules le virement sur les comptes piratés et que le pirate dispose toujours de son argent, ça revient à faire de la création monétaire illégale.


Sauf si c’est pris sur les capitaux de la banque… Mais bon les banques préfèrent mutualiser les pertes dans ces cas là&nbsp;<img data-src=" />



anonyme_97254becd5c5b064755d6772703ed968
Le 05/12/2016 à 21h09
jmc007
Le 05/12/2016 à 22h13

Des “ROUBLARDS” ont essaye de voler des voleurs, pas possible….<img data-src=" />

<img data-src=" />


nucle
Le 06/12/2016 à 00h37






hellmut a écrit :

<img data-src=" /> plus c’est gros plus ça passe.

les Ukrainiens donc (pas besoin de faire un dessin), et puis les Pays-Bas, pays qui mène l’enquête sur le crash de la Malaysian Airlines MH117.

c’est une putain de coïncidence. <img data-src=" />



Oui enfin, le FSB n’a pas accusé le gouvernement Ukrainien (pas encore, en tout cas), ils disent juste que les services de commandement sont hébergés sur des servers se trouvant aux Pays-Bas et appartenant à une société Ukrainienne d’hébergement: BlazingFast. Ils n’accusent même pas cette société, sinon peut-être de négligence. Ca change du Parti Démocrate US qui accuse le gouvernement Russe dès qu’il lui arrive une bricole, du coup, ça fait un peu bizarre.
&nbsp;
De plus, au niveau stratégique, le gouvernement Russe fait tout pour éviter un conflit avec l’Ukraine ces dernières semaines, ce n’est vraiment pas le bon&nbsp; moment pour eux. Alors que les provocations du gouvernement Ukrainien agacent même ses alliés.
&nbsp;
Bref, je pense que cette fois-ci, les déclarations du FSB doivent être proche de la vérité.
&nbsp;



WereWindle
Le 06/12/2016 à 07h57






nucle a écrit :

Bref, je pense que cette fois-ci, les déclarations du FSB doivent être proche de la vérité.


et c’est peut-être bien ça la news étonnante <img data-src=" />

<img data-src=" />



L'eclaireur
Le 06/12/2016 à 08h13

Si ca vient bien d’Ukraine, difficile de leur reprocher de taper là ou ca fait mal sur un pays qui les a envahi. &nbsp;Maintenant tout ca pourrait aussi bien ne jamais avoir eu lieu vu la source de propagande.


jackjack2
Le 06/12/2016 à 08h47

Ça peut aussi être des gus (5, dans un garage d’après mes infos) qui se sont dit que passer par Ukraine et Pays-Bas fera déblatérer des conneries aux occidentaux et aux russes, ce qui n’est que de temps gagné

Bref on n’en sait rien et on n’en saura jamais rien


C’est peut-être même des potes de Poutine. Ou de Clinton. Ou d’Elon Musk.


OlivierJ Abonné
Le 06/12/2016 à 09h40






uzak a écrit :

Pendant ce temps là, un français seul a réussi à égarer 5 milliards. C’est qui le meilleur ? <img data-src=" />


Arf, mais il a été battu la même annéehttps://fr.wikipedia.org/wiki/Liste_de_pertes_de_trading par un certain Howie Hubler chez Morgan Stanley aux États-Unis.



PreviouslNpact
Le 06/12/2016 à 11h42






nucle a écrit :

De plus, au niveau stratégique, le gouvernement Russe fait tout pour éviter un conflit avec l’Ukraine ces dernières semaines, ce n’est vraiment pas le bon&nbsp; moment pour eux. Alors que les provocations du gouvernement Ukrainien agacent même ses alliés.
&nbsp;


Source ? :)



nucle
Le 06/12/2016 à 17h06






NextlNpact a écrit :

Source ? :)


Bah rapidement&nbsp;:&nbsp;
&nbsp;&nbsp;&nbsphttp://www.lemonde.fr/europe/video/2016/12/01/kiev-teste-des-missiles-pres-de-la…http://www.rfi.fr/europe/20161122-moscou-accuse-kiev-enlevement-deux-soldats-crimeehttp://www.lefigaro.fr/flash-actu/2016/11/10/97001-20161110FILWWW00077-des-saboteurs-ukrainiens-arretes-en-crimee.php
&nbsp;De quoi créer une escalade facilement et&nbsp;la réponse du gouvernement Russe reste toujours en gros:




  • “C’est pas gentil, vraiment! Pas gentil du tout!”
    – “Oh et vous ne lancez pas des représailles?”

  • “Si si, la prochaine fois, je fais mes gros yeux! Ou alors je compte jusqu’à 3!”