Inde : 3 millions de cartes bancaires victimes d’une faille de sécurité

Alors qu’une cyberattaque a gravement perturbé le fonctionnement d’internet vendredi aux Etats-Unis,
un vent de panique a soufflé en fin de semaine en Inde, perturbant consommateurs et banques.
A quelques jours des célébrations de Diwali, la fête des lumières, trois millions de cartes bancaires issues de plusieurs établissements financiers, dont la Bank of India, auraient été compromises par une faille de sécurité dans des distributeurs de billets.

Les banques indiennes seraient donc sur le point de devoir réémettre quelque 3,2 millions de cartes. Selon l’Economic Times of India, 2,6 millions de cartes bancaires Visa et MasterCard, et 600 000 liées à la plateforme RuPay ont été compromises lors de leur utilisation dans des distributeurs automatiques de billets du constructeur Hitachi, infectés par un logiciel malveillant. Ce dernier n’aurait été détecté que six semaines après le début de sa diffusion. De nombreux porteurs de cartes auraient également fait état de transactions frauduleuses en Chine.

Si l’ensemble des établissements bancaires ont déjà commencé à bloquer ces cartes défaillantes et à en renvoyer une nouvelle à chaque client, un retour à la normale ne pourrait pas avoir lieu avant une semaine, empêchant aux clients de faire leurs derniers achats avant Diwali ou de partir en vacances. Or, d’après le cabinet d’études RedSeer Consulting, ne serait-ce que durant la première semaine du mois d’octobre 2015, les Indiens avaient dépensé 1,5 milliard de dollars sur les sites de vente en ligne.

En réaction, le conseil indien des paiements a demandé aux banques locales de conduire un audit de leurs systèmes. Les banques HDFC  et SBI ont d’ores et déjà demandé à ses clients ayant utilisé leur carte dans des DAB d’autres réseaux de changer leur code PIN.

Selon Kaspersky, société privée spécialisée dans la sécurité des systèmes d’information, « le niveau global de sécurité des DAB modernes en fait le moyen le plus facile et le plus rapide pour les fraudeurs d’accéder à l’argent des banques »,méthode plus simple  et semble-t-il plus efficace que de s’attaquer aux systèmes connectés au réseau Swift (Society for Worldwide Interbank Financial Telecommunication).

Sources : Asyalist, LeMagIT.fr

Elisabeth Studer – 22 octobre 2016 – www.leblogfinance.com

(20 commentaires)

  1. Réseau Swift (Society for Worldwide Interbank Financial Telecommunication) Ce réseau qui se sent vulnérable utilise des anomalies dans la géolocalisation comme système de surcontre. C’est tout dire !!

    Pour ce qui est de l’Inde, Le glissement vers un état soumis à une Pseudo Constitution religieuse est un vrai boulet dans la lutte contre la pauvreté pour cet état courtisé par des vendeurs d’armes imbéciles.
    « L’ethnocentrisme du blanc » nous fait confondre problème sd’états religieux avec le moyen Orient, c’est une grave erreur !! Nous avons un ensembles de textes pseudo religieux débiles qui perturbent presque toute la planète.

  2. « Bengaluru, Metro Rail News: The Bangalore Metro Rail Corporation Limited (BMRCL) signed a project agreement with the European Investment Bank (EIB) for 200 million Euros (approximately Rs 1,700 crore) for Phase-2 of the Namma Metro project. »

    Tout un système souterrain pour éviter de voir ce qu’il se passe en surface !! et hop un peu de fausse monnaie de la Banque Fabius 🙂 🙂 🙂

  3. Great article! This is the kind of information that should
    be shared around the net. Shame on the seek engines for no longer positioning this
    put up higher! Come on over and discuss with
    my website . Thanks =)

  4. Thanks for finally talking about >Inde : 3 millions de cartes bancaires victimes
    d’une faille de sécurité – Le Blog Finance <Loved it!

  5. I just want to say I am new to weblog and certainly enjoyed this page. Almost certainly I’m likely to bookmark your blog post . You amazingly have superb article content. Cheers for revealing your web page.

  6. Hey I know this is off topic but I was wondering if you knew of any
    widgets I could add to my blog that automatically tweet my newest twitter updates.
    I’ve been looking for a plug-in like this for quite some time and was hoping
    maybe you would have some experience with something like this.

    Please let me know if you run into anything.
    I truly enjoy reading your blog and I look forward to your new updates.

Les commentaires sont fermés.