📰 Source : BleepingComputer | Date : 14 août 2026 | Contexte : Résultat d’une enquête conjointe entre la Police Fédérale brésilienne et le BKA allemand sur une fraude bancaire de grande envergure survenue en novembre 2023.
🎯 Nature de l’attaque Les attaquants ont exploité une vulnérabilité logicielle introduite par une mise à jour défectueuse dans le système de traitement des paiements d’un prestataire de services financiers. Cette faille leur a permis d’initier de nombreux prélèvements non autorisés depuis des comptes bancaires en ligne allemands, identifiés comme appartenant à des clients de Commerzbank.
💸 Impact financier
- Pertes totales estimées à environ 30 millions d’euros (34,6 millions USD) sur une période de quatre jours en novembre 2023
- La majeure partie des fonds a été retirée au Brésil, une fraction dans quatre pays européens
- Commerzbank a confirmé que ses clients n’ont subi aucune perte financière personnelle
- Un tribunal fédéral brésilien a ordonné la saisie d’actifs financiers, véhicules et biens immobiliers pour une valeur allant jusqu’à R$106 millions (22,4M USD)
🔗 Méthodes de blanchiment Les fonds ont été dissimulés via :
- Comptes de transit (pass-through accounts)
- Sociétés écrans
- Institutions de paiement
- Plateformes d’actifs virtuels
- Cartes de paiement émises sans le consentement des bénéficiaires
🚔 Opération Klonen — Résultats Lancée le 13 août 2026 par la Police Fédérale brésilienne avec le soutien du BKA :
- 21 mandats de perquisition exécutés dans 7 villes brésiliennes
- 4 suspects arrêtés à Rio de Janeiro, Guarulhos, Goiânia et Carapicuíba
- 3 suspects identifiés en Europe, devant être poursuivis en Espagne et en Bulgarie
- Un suspect aurait utilisé une partie des fonds illicites pour financer une campagne électorale en 2024
⚖️ Charges retenues : vol aggravé par fraude électronique, participation à une organisation criminelle, blanchiment d’argent.
📌 Type d’article : Opération de police internationale. But principal : rendre compte des arrestations et des résultats de l’enquête judiciaire conjointe Brésil-Allemagne sur une fraude bancaire exploitant une vulnérabilité de prestataire.
🧠 TTPs et IOCs détectés
TTP
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1657 — Financial Theft (Impact)
- T1565.001 — Stored Data Manipulation (Impact)
- T1036 — Masquerading (Defense Evasion)
- T1600 — Weaken Encryption (Defense Evasion)
🟡 Indice de vérification factuelle : 60/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 3674 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 5 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/hackers-arrested-over-30m-bank-fraud-exploiting-service-provider-flaw/