Pour gérer vos consentements :

Swift : fraude massive sur le réseau interbancaire

Dépouillée de 81 millions de dollars par des cybercriminels, la banque centrale du Bangladesh n’est pas la seule victime du malware qui a infecté Swift, du nom de ce réseau international utilisé par des milliers d’établissements dans le monde pour transférer chaque jour des milliards d’euros.

Son exploitant, une société de droit belge détenue par quelque 3 000 institutions financières, confirme avoir décelé « un certain nombre de cyber-incidents » au cours desquels des assaillants ont envoyé des messages frauduleux sur son infrastructure « depuis des systèmes back-office, des PC et des stations de travail connectés par une interface locale au réseau Swift ».

Ni les noms des victimes*, ni les montants en jeu ne sont spécifiés dans l’alerte que Swift a diffusé de confidentielle sur son réseau… et que Reuters a relayée.

Selon la firme anglaise BAE Systems, la faille se situe au niveau du logiciel client Access Alliance, détourné par l’intermédiaire d’une souche infectieuse nommée evtdiag.exe.

Celle-ci a permis d’effacer des enregistrements de transferts sortants, d’intercepter des messages entrants destinés à confirmer les ordres passés par les hackers, ou encore manipuler des soldes sur des enregistrements afin de couvrir la fraude.

Les mécanismes sont sophistiqués, mais les pirates ont aussi bénéficié des négligences de la banque bangladaise, parvenant à espionner ses employés pour récupérer des codes d’accès au réseau Swift.

Choisie pour enquêter sur cette affaire, la société américaine FireEye, spécialisée dans la réponse aux incidents, explique que des attaques ont été lancées contre d’autres organisations de services financiers, probablement par le même groupe de cybercriminels.

En conséquence, Swift a publié une mise à jour de son logiciel client. L’installation sera impérative à partir du 12 mai. Elle doit permettre, comme le note Silicon.fr, d’identifier les situations où des attaquants auraient tenter de masquer leurs traces, soit manuellement, soit via le malware.

* 11 000 banques et autres établissements financiers utilisent le réseau Swift, mais seulement une partie d’entre eux fonctionnent avec le logiciel Alliance Access.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago