3 millions d’euros d’argent public ont été détournés à cause d’une négligence de cybersécurité

Écran mains ordinateur



Un agent municipal a réussi à détourner plus de trois millions d’euros en profitant d’un ordinateur laissé ouvert, et sans surveillance, pendant la pause déjeuner d’un collègue. L’affaire démontre qu’une simple négligence de sécurité informatique peut avoir de sérieuses conséquences…

Pendant des années, un employé des services financiers de la mairie d’Anglet, dans les Pyrénées-Atlantiques, a détourné de l’argent public vers ses comptes bancaires personnels, rapporte France 3. D’un point de vue technique, le stratagème n’a rien de sophistiqué. L’homme de 53 ans s’est simplement servi de l’ordinateur d’un collègue à son insu pendant la pause-déjeuner. De 2019 à 2025, il a ainsi détourné plus de trois millions d’euros.

À lire aussi : Cyberattaque contre le ministère de l’Intérieur – une incroyable négligence est à l’origine de l’intrusion

Une tactique complexe et une astuce toute simple

Profitant de ses fonctions au sein du club Anglet Omnisport/Anglet Olympique, il a d’abord fait transiter les fonds publics de la mairie vers les comptes de l’association. L’escroc s’appuyait sur un montage financier plutôt complexe, impliquant notamment le Trésor public chargé du paiement, afin de brouiller les pistes. Par la suite, l’argent était versé sur son propre compte bancaire. Pour couvrir les traces, il établissait de fausses factures présentées comme des dépenses de l’association ou de la collectivité. Ces fausses factures ont permis de légitimer les paiements. Par ailleurs, l’homme était chargé du contrôle des dépenses de la mairie, ce qui lui a donné la légitimité et tous les accès nécessaires pour manipuler les flux financiers. L’employé était particulièrement bien placé pour arriver à ses fins.

Durant ses années de fraude, l’agent municipal s’est servi de l’ordinateur d’un collègue pour avoir un accès à son adresse mail ainsi qu’à son parapheur électronique. L’astuce lui a permis d’approuver des documents et des paiements en se faisant passer pour son collègue. Là encore, la tactique a permis à l’opération de passer sous les radars. Il explique qu’il profitait de la pause déjeuner de son collègue pour s’emparer de son ordinateur. Celui-ci se montrait en effet négligent et partait déjeuner en laissant la machine allumée et la session ouverte. En d’autres termes, n’importe qui pouvait s’asseoir à son bureau, accéder à ses documents, à ses mails et à son parapheur sans qu’il s’en aperçoive. L’agent municipal a largement profité de la négligence pour valider des paiements ou modifier des coordonnées bancaires.

En juin 2024, un responsable de la ville remarque pour la première fois une anomalie dans la comptabilité. Fort logiquement, il s’adresse à l’employé en charge des contrôles pour lui demander son avis, ce qui a encore retardé la découverte de l’escroquerie. Au fil des vérifications menées en interne, le responsable a fini par comprendre que l’agent municipal avait pris l’habitude de détourner des fonds publics. Dos au mur, l’agent a rapidement reconnu les faits. Il explique avoir utilisé l’argent dans des services de voyance et des plateformes d’investissement. Il a été récemment condamné à 5 ans de prison, 2 ans de prison ferme. Le quinquagénaire écope également de 24 000 euros d’amende. Surtout, il va devoir rembourser toutes les sommes volées à la mairie d’Anglet.

À lire aussi : Cyberattaque contre l’Éducation nationale – les données de 5 millions de personnes piratées

Ce fait divers souligne l’importance de verrouiller son ordinateur lorsque l’on quitte son poste de travail. Il ne faut jamais laisser son ordinateur ouvert en partant en pause, surtout quand il donne accès à une messagerie professionnelle ou à un parapheur électronique. On vous recommande d’activer le verrouillage automatique de la session au bout de quelques minutes d’inactivité.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source :

France 3



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.