Pour gérer vos consentements :
Categories: Régulations

Des hackers dérobent 800.000 euros avec des attaques de phishing

D’après nos confrères de silicon.com, une grande arnaque par hameçonnage, menée par des hackers russes a touché l’institution bancaire Suédoise Nordea.

Les cybercriminels à l’origine de cette arnaque ont utilisé un cheval de Troie sophistiqué pour récupérer les informations personnelles des utilisateurs de la banque et notamment les numéros de compte et les codes personnels.

La première attaque touchant Nordea s’est déroulée au mois d’août 2006 et a été détectée seulement un mois plus tard. D’après la banque, à l’heure actuelle 250 de ses utilisateurs ont été dupés par cette cyberattaque et 800.000 euros dérobés. Selon McAfee, il s’agirait de la plus grande escroquerie en ligne jamais observée.

Pour duper les clients de Nordea, les hackers ont utilisé une feinte plutôt habile. Ils ont envoyé de nombreux mails de téléchargement d’une solution de sécurité gratuite. Seulement en réalité en pièce jointe du mail était dissimulé un puissant outil d’intrusion, le cheval de Troie nommé ‘haxdoor.ki’.

Le logiciel malveillant se met en branle dès que l’internaute contaminé tente de visiter la page Web de sa banque. Une fois sur la page de la banque Nordea un message d’erreur apparaît. Ce dernier propose à l’utilisateur de ressaisir ses codes permettant son identification. Ces détails sont ensuite discrètement renvoyés sur les serveurs de l’attaquant.

La police suédoise est remontée à la source de ces attaques. Selon les premières informations dont nous disposons, elles semblent provenir de Russie et passent par des serveurs hébergés aux États-Unis. La police a déjà arrêté une centaine de complices localisés en Suède.

Un porte-parole de Nordea a expliqué :« malgré ces arrestations, les attaques sont toujours en cours et le spam se diffuse toujours. Tous nos clients touchés pas ces attaques ont été intégralement remboursées. »

Il a ajouté : « ces cyberattaques en provenance de pays étrangers sont un phénomène global particulièrement inquiétant. »

Recent Posts

Comment AT&T a payé une rançon pour le vol de ses données

Selon le magazine Wired, AT&T aurait payé près de 400 000 $ à un pirate…

39 minutes ago

Banni, Kaspersky quitte les États-Unis

Confronté à un bannissement généralisé, Kaspersky va se retirer progressivement du marché américain, à partir…

4 heures ago

La « coche bleue », mais pas que : X accusé d’enfreindre le DSA

Voilà X officiellement accusé d'infractions au DSA. La Commission européenne ne valide pas le système…

22 heures ago

Atos : le financement de la restructuration validé

Un groupe de banques et de créanciers obligataires ont accepté le financement du plan de…

24 heures ago

L’AI Act publié : le calendrier de mise en application

L'AI Act comporte des dispositions qui n'entreront en application qu'en 2027 et pose des échéances…

1 jour ago

La Suite Numérique : les errements d’un projet d’État

La Cour des comptes pointe les résultats insuffisants de La Suite Numérique (ex-SNAP) et évoque…

4 jours ago