Le stagiaire en charge du code Cobol a-t-il encore frapp ? Piratage ? Ransomware ?

LinkedIn est la marque la plus usurpe par les cybercriminels et reprsente 52 % de toutes les attaques de phishing mondiales Il s'agit d'une hausse de 44 % par rapport au trimestre prcdent



Les clients de Bank of America sont en panique car ils n’ont pas accs leurs comptes bancaires. Certains utilisateurs qui ont russi accder leurs comptes ont vu leur solde s’afficher 0 dollars, ce qui a suscit l’inquitude gnrale. La Bank of America a reconnu la panne, mais n’a communiqu aucune information sur la cause pour l’instant.

En dcembre 2019, l’Office of Foreign Assets Control (OFAC) du dpartement du Trsor amricain a pris des mesures contre le groupe de cybercriminels Evil Corp, en particulier pour faire suite son utilisation de Dridex, un cheval de Troie bancaire utilis dans les attaques de phishing. Depuis, des rapports en 2021 rvlaient que le groupe Evil Corp a fait voluer ses pratiques afin d’viter les sanctions amricaines qui empchent ses victimes de payer ses demandes de ranon.

Lors des attaques de 2019, l’OFAC notait : « Evil Corp a utilis le malware Dridex pour infecter des ordinateurs et rcuprer les identifiants de connexion de centaines de banques et d’institutions financires dans plus de 40 pays, causant plus de 100 millions de dollars de vols. Ce logiciel malveillant a caus des millions de dollars de dommages aux institutions financires amricaines et internationales et leurs clients« .

Rcemment, des milliers de clients de Bank of America ont rencontr des difficults pour accder leurs comptes en ligne, la banque ayant connu une panne grande chelle. Est-ce une attaque similaire celle du groupe Evil Corp en 2019 ou une erreur du dpartement informatique de la banque ? Pour l’instant, cela reste un mystre, la banque n’ayant pas communiqu sur les causes de la panne.

Mais les clients, eux, se sont rendus sur les mdias sociaux pour signaler les problmes, dclarant qu’ils n’taient pas en mesure de consulter le solde de leurs comptes. Plus inquitant encore, certains utilisateurs qui ont russi accder leurs comptes ont vu leurs soldes affichs 0 $, ce qui a suscit l’inquitude gnrale.

Les signalements de problmes se sont multiplis sur Downdetector, une plateforme de suivi des pannes. Les plaintes concernant le problme ont afflu de grandes villes comme New York, Los Angeles, San Francisco, Seattle, Dallas, Phoenix, Houston et Chicago, selon la carte des pannes de Downdetector.

Les clients concerns ont reu des messages d’erreur indiquant que « les comptes sont temporairement indisponibles » ou que « certains comptes et soldes sont temporairement indisponibles« . Pour beaucoup d’entre eux, un message d’erreur de connexion s’est affich lorsqu’ils ont essay de se connecter l’application bancaire. Le message indiquait qu’il tait « incapable de complter votre demande » et demandait l’utilisateur de « ressayer plus tard« .

Les clients touchs par la panne de Bank of America ont afflu sur les plateformes de mdias sociaux, y compris X (anciennement Twitter) et Reddit, pour partager leurs expriences et chercher la confirmation que d’autres taient confronts des problmes similaires. Les clients frustrs ont galement fait part de leurs difficults joindre le service clientle de Bank of America, voquant de longs temps d’attente, des tentatives infructueuses pour contacter des reprsentants et des messages automatiss sans solution.

Dans une dclaration, Bank of America a reconnu que « certains clients rencontrent aujourd’hui un problme d’accs leurs comptes et aux informations sur leur solde« . « Ces problmes sont en cours de traitement et ont t en grande partie rsolus. Nous nous excusons pour la gne occasionne« , a ajout la banque. Malgr les dclarations de rsolution de la banque, de nombreux clients ont continu signaler des problmes, certains se voyant mme interdire l’accs aux tablissements physiques de Bank of America.

Concernant les causes de la panne, Bank of America n’a pour l’instant communiqu aucune information. Mais l’une des hypothses serait un bogue logiciel. La panne mondiale cause par Crowdstrike est le dernier exemple en date d’une erreur de l’quipe informatique. Pour rappel, le 19 juillet 2024 Crowdstrike, a publi une mise jour dfectueuse qui a perturb 8,5 millions de machines Windows et a provoqu une panne touchant des entreprises, des aroports et des mdias travers le monde entier.

L’hypothse d’une attaque de ransomware n’est pas carter car en 2024, les tats-Unis ont connu une augmentation spectaculaire de 63 % des attaques de ransomware. Le dernier rapport State of Ransomware de Malwarebytes montre que les tats-Unis reprsentent dsormais 48 % de l’ensemble des attaques de ransomware dans le monde, et que le secteur bancaire reprsentait 5 % des attaques soit dans le top 10 des secteurs cibles.

Source : Bank of America

Et vous ?

Quelles sont les hypothses les plus probables selon-vous ? Bug ? Piratage ? Ransomware ?

Quel est votre avis sur cet incident ?

Voir aussi :

Comment les cybercriminels volent les codes d’accs usage unique pour les attaques par change de cartes SIM et le pillage des comptes bancaires, notamment en exploitant des services ddis en ligne

Un dveloppeur efface accidentellement la base de donnes de son entreprise. Il raconte son exprience et tire des leons qui pourraient tre utiles aux quipes techniques

Knights Capital a t victime du bogue logiciel le plus coteux de l’histoire de l’humanit : 49 millions de dollars par seconde, 8,6 milliards de dollars en 28 minutes



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.