📰 Source : BleepingComputer | Date : 14 août 2026 | Contexte : Résultat d’une enquête conjointe entre la Police Fédérale brésilienne et le BKA allemand sur une fraude bancaire de grande envergure survenue en novembre 2023.

🎯 Nature de l’attaque Les attaquants ont exploité une vulnérabilité logicielle introduite par une mise à jour défectueuse dans le système de traitement des paiements d’un prestataire de services financiers. Cette faille leur a permis d’initier de nombreux prélèvements non autorisés depuis des comptes bancaires en ligne allemands, identifiés comme appartenant à des clients de Commerzbank.

💸 Impact financier

  • Pertes totales estimées à environ 30 millions d’euros (34,6 millions USD) sur une période de quatre jours en novembre 2023
  • La majeure partie des fonds a été retirée au Brésil, une fraction dans quatre pays européens
  • Commerzbank a confirmé que ses clients n’ont subi aucune perte financière personnelle
  • Un tribunal fédéral brésilien a ordonné la saisie d’actifs financiers, véhicules et biens immobiliers pour une valeur allant jusqu’à R$106 millions (22,4M USD)

🔗 Méthodes de blanchiment Les fonds ont été dissimulés via :

  • Comptes de transit (pass-through accounts)
  • Sociétés écrans
  • Institutions de paiement
  • Plateformes d’actifs virtuels
  • Cartes de paiement émises sans le consentement des bénéficiaires

🚔 Opération Klonen — Résultats Lancée le 13 août 2026 par la Police Fédérale brésilienne avec le soutien du BKA :

  • 21 mandats de perquisition exécutés dans 7 villes brésiliennes
  • 4 suspects arrêtés à Rio de Janeiro, Guarulhos, Goiânia et Carapicuíba
  • 3 suspects identifiés en Europe, devant être poursuivis en Espagne et en Bulgarie
  • Un suspect aurait utilisé une partie des fonds illicites pour financer une campagne électorale en 2024

⚖️ Charges retenues : vol aggravé par fraude électronique, participation à une organisation criminelle, blanchiment d’argent.

📌 Type d’article : Opération de police internationale. But principal : rendre compte des arrestations et des résultats de l’enquête judiciaire conjointe Brésil-Allemagne sur une fraude bancaire exploitant une vulnérabilité de prestataire.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1657 — Financial Theft (Impact)
  • T1565.001 — Stored Data Manipulation (Impact)
  • T1036 — Masquerading (Defense Evasion)
  • T1600 — Weaken Encryption (Defense Evasion)

🟡 Indice de vérification factuelle : 60/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 3674 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 5 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/hackers-arrested-over-30m-bank-fraud-exploiting-service-provider-flaw/