BICEC 10Mars2023

Rapport d'incident · 10 mars 2023 Important

BICEC

Secteur Financier et Bancaire
Type d'attaque
Phishing (T1566) Smishing (T1660)
Statut
Confirmé
Impact
Important
Fiabilité
Vérifié
Résumé & analyse

1. La nature de l'incident (Mai 2023)

Dès le mois de mai 2023, la BICEC a été frappée par des dysfonctionnements critiques affectant ses Guichets Automatiques de Billets (GAB) et ses services de banque en ligne :

  • Débits sans retrait : De nombreux clients ont vu leurs comptes débités de sommes importantes alors que le distributeur ne leur avait délivré aucun billet.
  • Inaccessibilité des services : L'application mobile et les services de virement ont connu des pannes intermittentes, rendant la gestion des comptes impossible pour des milliers d'utilisateurs.

2. Le contexte : "Bug informatique" ou Cyberattaque ?

La banque a officiellement communiqué sur des "travaux de maintenance" et des "incidents techniques" liés à la migration ou à la mise à jour de son système d'information. Cependant :

  • L'ampleur et la durée de la panne (qui s'est prolongée avec des pics jusqu'en décembre 2023) ont alimenté les soupçons d'une intrusion ou d'une corruption de base de données.
  • Le 10 mars 2023 (juste avant la crise de mai), la BICEC avait déjà publié un communiqué d'alerte contre un faux site d'e-banking, prouvant que l'institution était activement ciblée par des campagnes de phishing sophistiquées.

3. L'épisode spectaculaire de décembre 2023

Cet incident de mai a connu un rebondissement incroyable en fin d'année. Le bug du système a fini par s'inverser :

  • Entre 20h et 23h le 26 décembre, des clients ont pu retirer de l'argent aux distributeurs sans que leurs comptes ne soient débités.
  • Des milliards de FCFA se seraient "évaporés" en quelques heures avant que la banque ne coupe tous les GAB du pays en urgence.
Sources
Recommandations
  • Mails et SMS récurrents de sensibilisation aux clients sur le phishing
  • Veille de sécurité sur fausse campagnes éventuelles
Previous Post
Newer Post
Signaler
un incident