BICEC
Secteur Financier et Bancaire
Type d'attaque
Phishing (T1566)
Smishing (T1660)
Statut
Confirmé
Impact
Important
Fiabilité
Vérifié
Résumé & analyse
1. La nature de l'incident (Mai 2023)
Dès le mois de mai 2023, la BICEC a été frappée par des dysfonctionnements critiques affectant ses Guichets Automatiques de Billets (GAB) et ses services de banque en ligne :
- Débits sans retrait : De nombreux clients ont vu leurs comptes débités de sommes importantes alors que le distributeur ne leur avait délivré aucun billet.
- Inaccessibilité des services : L'application mobile et les services de virement ont connu des pannes intermittentes, rendant la gestion des comptes impossible pour des milliers d'utilisateurs.
2. Le contexte : "Bug informatique" ou Cyberattaque ?
La banque a officiellement communiqué sur des "travaux de maintenance" et des "incidents techniques" liés à la migration ou à la mise à jour de son système d'information. Cependant :
- L'ampleur et la durée de la panne (qui s'est prolongée avec des pics jusqu'en décembre 2023) ont alimenté les soupçons d'une intrusion ou d'une corruption de base de données.
- Le 10 mars 2023 (juste avant la crise de mai), la BICEC avait déjà publié un communiqué d'alerte contre un faux site d'e-banking, prouvant que l'institution était activement ciblée par des campagnes de phishing sophistiquées.
3. L'épisode spectaculaire de décembre 2023
Cet incident de mai a connu un rebondissement incroyable en fin d'année. Le bug du système a fini par s'inverser :
- Entre 20h et 23h le 26 décembre, des clients ont pu retirer de l'argent aux distributeurs sans que leurs comptes ne soient débités.
- Des milliards de FCFA se seraient "évaporés" en quelques heures avant que la banque ne coupe tous les GAB du pays en urgence.
Sources
Communiqué d'alerte contre un faux site d'e-banking
https://www.facebook.com/Bicec.SA/posts/alerte-faux-site-e-banking-bicec/525847716395914/
Recommandations
- Mails et SMS récurrents de sensibilisation aux clients sur le phishing
- Veille de sécurité sur fausse campagnes éventuelles

