01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Cyber-hold-up dans une banque sud-africaine

Les cambrioleurs sont passés par le PC d’un employé pour demander aux distributeurs automatiques de leur remettre le butin.

laisser un avis
Des pirates ont profité des jours fériés entre le 31 décembre et le 3 janvier derniers pour dérober l’équivalent de 5,2 millions d’euros à la South African Postbank, la branche bancaire de la poste sud-africaine. Selon l’édition locale du Times, les pirates ont réussi à pénétrer dans le serveur de la banque depuis un bureau de poste local, après les heures de bureau, en passant par le PC d’un employé qui n’était, semble-t-il, pas vraiment protégé.

Se faire livrer l’argent par les distributeurs

Depuis cette machine, et avec les droits de l’employé, les pirates ont demandé au serveur d’exécuter des virements vers des comptes qu’ils avaient créés durant toute l’année. Ils sont également parvenus à débloquer la limite de retrait pour ces comptes. Des complices ont ensuite retiré un maximum d’argent liquide depuis différents distributeurs éparpillés sur le territoire. Ils ont cessé toute activité dès l'ouverture des bureaux.

Un système étonnamment fragile

Outre le dommage financier, cette affaire met en lumière une inquiétante fragilité du système informatique de la poste sud-africaine. D’une part, il est étonnant qu’un simple employé de bureau de poste ait le droit d’augmenter la limite de retrait d’un compte bancaire. D’autre part, les serveurs de la banque n’ont pas détecté la fraude, alors qu’ils avaient été dotés d’un système censé identifier ce genre de piratage il y a trois ans.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Cyber-hold-up dans une banque sud-africaine»

   
 
à lire aussi
SUR LES MÊMES THÈMES
Aurélie Filippetti juge l'Hadopi inefficace et négative
The Pirate Bay sera interdit par les FAI au Royaume-Uni
Sarkozy sans concession envers les sites pirates
Incorporer une vidéo illégale sur son blog est un crime
Un célèbre hacker pirate la RIAA avec l’injection de code SQL
1,5 million de numéros de cartes bancaires volés aux Etats-Unis
Débauchage : une petite SSII porte plainte contre BNP Paribas
Les entreprises encore prisonnières de Cobol
LulzSec décapité, son leader aurait été un indic du FBI
Séries TV : les groupes pirates préfèrent désormais le x264 au XviD
Le catalogue intégral de Michael Jackson subtilisé par des hackers
Livre électronique : les DRM d'Apple ont été « crackés »
Ta liberté de voler : une chanson cinglante contre les pirates
La Kinect braque la banque
Tout The Pirate Bay dans un seul fichier de 90 Mo !
BTjunkie se saborde afin d'éviter un procès
Les données de Megaupload pourraient être supprimées dès jeudi
Trois Anonymous en garde à vue après des attaques sur le site d’EDF
Nice : le Crédit Agricole lève un voile sur la banque du futur