Une entreprise brésilienne révèle les détails choquants d’un ciberattaque ayant coûté des milliards à six institutions financières
- Comment cette cyberattaque sans précédent a-t-elle pu se produire ?
- Quelles institutions ont été touchées et quelles sont les conséquences ?
- Que révèle le rapport sur les méthodes des pirates ?
- Quelles leçons en tirer pour la sécurité financière ?
- Questions fréquentes sur cette cyberattaque majeure
Dans un rapport explosif publié ce 3 août 2025, une firme brésilienne de cybersécurité lève le voile sur l'une des attaques les plus sophistiquées de ces dernières années. Le document détaille minutieusement comment des hackers ont réussi à siphonner des milliards de dollars auprès de six grandes banques, exposant au passage les vulnérabilités criantes du système financier.
Comment cette cyberattaque sans précédent a-t-elle pu se produire ?
Le rapport, aussi détaillé qu'inquiétant, retrace pas à pas le modus operandi des pirates. Tout a commencé par une campagne de phishing d'une sophistication rare, ciblant spécifiquement des employés de niveau intermédiaire dans les services IT des banques visées. "C'était du social engineering de très haute volée", commente un analyste de BTCC spécialisé en sécurité financière.
Les attaquants ont ensuite exploité une faille zero-day dans un logiciel de gestion interne utilisé par la majorité des institutions financières brésiliennes. Cette vulnérabilité, restée inconnue jusqu'alors, leur a permis d'accéder aux systèmes centraux de compensation des transactions.

Quelles institutions ont été touchées et quelles sont les conséquences ?
Parmi les six banques victimes, trois sont parmi les dix plus importantes du Brésil en termes d'actifs. Bien que les noms exacts n'aient pas été divulgués dans le rapport public, nos sources indiquent que les pertes combinées dépassent les 2,3 milliards de réais (environ 450 millions de dollars au taux actuel).
Le timing de l'attaque était particulièrement vicieux - elle a eu lieu pendant un long week-end bancaire, laissant les équipes de sécurité avec moins de personnel disponible pour réagir. "C'est devenu un cas d'école de ce qu'il ne faut pas faire en matière de continuité d'activité", soupire un expert du Financial Action Task Force (FATF) sous couvert d'anonymat.
Que révèle le rapport sur les méthodes des pirates ?
Le document de 147 pages décrit une opération en cinq phases distinctes :
- Infiltration initiale via emails piégés
- Élévation de privilèges grâce à l'exploit zero-day
- Mouvement latéral dans les réseaux internes
- Détournement des systèmes de compensation
- Blanchiment des fonds via des comptes mules et cryptomonnaies
Ce qui surprend le plus les experts, c'est la durée de l'opération - près de 14 mois entre la première intrusion et le passage à l'acte final. "Ils ont fait preuve d'une patience et d'une discrétion remarquables", note le rapport.
Quelles leçons en tirer pour la sécurité financière ?
L'incident souligne l'urgence de revoir les protocoles de sécurité dans le secteur bancaire. Plusieurs failles ont été identifiées :
- Manque de segmentation réseau adéquate
- Procédures de vérification obsolètes pour les transactions importantes
- Formation insuffisante du personnel aux nouvelles menaces
- Délais trop longs dans l'application des correctifs de sécurité
Comme le souligne un ancien hacker reconverti en consultant : "Les banques dépensent des fortunes en pare-feu mais négligent l'élément humain, qui reste le maillon faible".
Questions fréquentes sur cette cyberattaque majeure
Quand exactement cette attaque a-t-elle eu lieu ?
L'attaque finale s'est produite entre le 7 et le 10 novembre 2024, mais les préparatifs ont commencé dès septembre 2023 selon le rapport.
Pourquoi le rapport n'est-il publié que maintenant ?
Les autorités brésiliennes ont exigé une enquête complète avant toute divulgation publique, pour ne pas compromettre les investigations en cours.
Les clients des banques ont-ils perdu de l'argent ?
Non, les pertes ont été absorbées par les institutions financières elles-mêmes selon les premières informations.
Des suspects ont-ils été arrêtés ?
Les enquêteurs internationaux traquent plusieurs pistes, mais aucune arrestation n'a été confirmée à ce jour.