Première cyberattaque de phishing
C’est fin mai 2016 qu’a eu lieu la première attaque. Un salarié de la National Bank of Blacksburg, située dans l’Etat de Virginie aux Etats-Unis, a cliqué sur un e-mail d’hameçonnage ciblé.
D’après l’enquête, cet e-mail a permis à l’attaquant d’installer un logiciel malveillant sur le PC de la victime. Puis de compromettre un autre poste de la National Bank of Blacksburg. Ce second poste permettait l’accès au STAR Network. Ce système permet de gérer les comptes clients et l’usage de leurs cartes bancaires dans les distributeurs de billets.
Les attaquants ont désactivé ou modifié certains réglages par le biais de cet accès au STAR Network. La vérification des PIN (code secret), la limite quotidienne de retrait ou les protections anti-fraude ont été ciblés.
Les cyber attaquants avaient pris la précaution de lancer leurs opérations le week-end du 28 mai, suivi d’un lundi férié.
En 3 jours seulement, les délinquants sont parvenus à soustraire 500 000$ des comptes de clients. Ils ont en réalisé des retraits dans des centaines de distributeurs de billets.
Huit mois plus tard, une seconde cyberattaque de phishing plus coûteuse encore est constatée
Une cyber assurance qui ne tient pas ses promesses
Comment la banque aurait-elle pu se protéger des cyberattaques ?
Seule une sensibilisation créée sur mesure pour chaque salarié et un contrôle sur la durée de la mise en pratique des connaissances auraient pu éviter une telle catastrophe.
Avant De Cliquer est membre du CPME, confédération des petites et moyennes entreprises, tous secteurs confondus : industrie, services, commerce, artisanat et professions libérales et adhérent au MEDEF, premier réseau d’entrepreneurs de France.
Vous le savez :
Avant de Cliquer aide les organisations à se protéger des cyberattaques (dont 80% ont pour origine l’hameçonnage) en sensibilisant et testant sur la durée chaque utilisateur en fonction de son profil de risque.