Simicro » Actualités » Informatique » Gains Night: Comment des clients ont siphonné des millions aux DAB

Gains Night: Comment des clients ont siphonné des millions aux DAB

En août 2024, un incident surprenant a eu lieu à la Commercial Bank of Ethiopia (CBE), la plus grande banque commerciale d’Éthiopie. En effet, grâce à une erreur de configuration lors d’une mise à jour système, des clients ont pu effectuer des retraits non autorisés s’élevant à des millions d’euros. Certains clients ont découvert qu’ils pouvaient retirer plus d’argent que ce que leur solde affichait, une situation inhabituelle étant donné que les comptes sont généralement gérés sur une base de solde positif.

La nouvelle s’est rapidement répandue, en particulier parmi les jeunes et les étudiants, qui sont interconnectés via diverses plateformes de médias sociaux et smartphones dans ce pays d’Afrique de l’Est. Selon la presse locale, de longues files d’attente se sont formées devant les distributeurs automatiques situés sur les campus universitaires.

Outre les retraits effectués aux guichets automatiques, de nombreuses transférations à d’autres banques ont également eu lieu. Les médias locaux rapportent un préjudice total dépassant 36 millions d’euros.

Une panne bancaire sans attaque de hackers

Il a fallu plusieurs heures à la banque pour bloquer les transactions et sécuriser les distributeurs automatiques avec l’aide de la police. Selon la CBE, cette panne n’était pas le résultat d’une cyberattaque, mais d’une erreur survenue lors de travaux de maintenance et d’inspection.

La CBE est une institution bien établie avec plus de 38 millions de comptes et une histoire de 82 ans. Elle a appelé ses clients à restituer les fonds retirés illégalement, avec des annonces faites dans au moins trois universités du pays, promettant qu’aucune poursuite ne serait engagée pour ceux qui choisiraient de rendre l’argent.

Il reste à déterminer si et dans quelle mesure les fonds pourront être récupérés et les retraits tracés pour être associés à des comptes spécifiques. Cependant, quelques rapports indiquent des restitutions volontaires sur le campus de l’Université de Dilla.

Pouvait-on vivre une telle situation en Allemagne ? Probablement pas

Pour ceux espérant une situation semblable en Allemagne ou dans un autre pays de l’UE, les espoirs sont vains. En effet, les réseaux de distributeurs automatiques en Allemagne sont centralement gérés avec fiabilité, et même leurs accès sont contrôlés via le système d’alarme d’un prestataire de services. Récemment, par exemple, les 550 agences de Postbank et environ 400 agences de Deutsche Bank ont dû fermer pendant plusieurs heures en raison de problèmes techniques. En cas d’événement similaire, toutes les transactions seraient minutieusement enregistrées et récupérées.

Ce qui est surprenant, c’est qu’il semblerait qu’il n’y ait pas eu de scénario d’urgence comparable pour le réseau bancaire en Éthiopie. Bien que la CBE ait déclaré que le dommage était relativement faible comparé à la valeur totale des actifs de la banque, un préjudice à deux chiffres en millions d’euros n’est sûrement pas facile à expliquer à la hiérarchie, comparé à une promotion qui aurait mal tourné.

Points à retenir

  • Erreur de système à la CBE a entraîné des retraits non autorisés massifs.
  • La communication rapide entre jeunes via les médias sociaux a amplifié la situation.
  • Les autorités ont réagi en fermant les distributeurs pour endiguer la crise.
  • Des efforts sont en cours pour récupérer les fonds, bien que leur traçabilité pose problème.
  • Le contraste avec les mécanismes de sécurité des banques en Europe soulève des questions sur les systèmes en place en Éthiopie.

Ce cas pose un intéressant défi aux pratiques de sécurité bancaire. Alors que l’innovation technologique s’accroît dans le secteur bancaire mondial, les systèmes doivent évoluer pour éviter de telles failles. Cela amène à réfléchir sur la résilience des infrastructures financières, qu’elles soient dans des pays en développement ou dans des économies avancées, et met en lumière l’importance cruciale de la cybersécurité à l’heure numérique.



  • Source article et image(s) : t3n.de

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *