📰 Source : RaiNews (Italie), publié le 25 septembre 2026. L’article rapporte une fraude sophistiquée de type CEO Fraud / Business Email Compromise (BEC) ciblant Fideuram, filiale du groupe Intesa Sanpaolo, survenue en février 2026.
🎯 Déroulement de l’attaque :
- Un faux message WhatsApp usurpant l’identité de Carlo Messina, PDG d’Intesa Sanpaolo, a été envoyé à Paolo Molesini, alors président de Fideuram, lui demandant d’effectuer des virements urgents liés à une opération financière internationale.
- Une seconde communication a renforcé la crédibilité : un appel téléphonique utilisant une voix clonée par intelligence artificielle imitant Paolo Nastasi, managing partner de A&O Shearman Italia, totalement étranger à l’affaire.
- Molesini a autorisé une série de virements internationaux pour un total d’environ 95 millions d’euros.
💸 Impact financier :
- Les fonds ont été dirigés principalement vers des comptes en Chine et à Hong Kong.
- Environ 59 millions d’euros ont été bloqués et récupérés grâce à la coopération interbancaire internationale et au Parquet de Milan.
- 36 millions d’euros restent introuvables, convertis en cryptomonnaies et redistribués via des circuits internationaux.
🔍 Réponse et enquête :
- Les systèmes informatiques d’Intesa Sanpaolo n’ont pas été compromis.
- Des demandes d’entraide judiciaire internationale sont en cours dans plusieurs pays.
- Le CSO du groupe, Antonio De Vita, a indiqué qu’environ 5 000 vidéos deepfake utilisant l’image de Carlo Messina ont été identifiées et supprimées depuis le début de l’année 2026.
📊 Contexte sectoriel :
- Selon l’Association for Financial Professionals, 74% des organisations ont été ciblées par des tentatives de CEO Fraud en 2025 (contre 63% l’année précédente).
- En Italie, les fraudes numériques ont atteint 269 millions d’euros en 2025, en hausse de 17,4% (données Fabi/Polizia Postale).
📌 Article de presse généraliste relatant un incident de fraude financière majeure exploitant des technologies d’IA générative (clonage vocal, deepfake) dans le secteur bancaire italien.
🧠 TTPs et IOCs détectés
TTP
- T1566.004 — Phishing: Spearphishing via Service (Initial Access)
- T1534 — Internal Spearphishing (Lateral Movement)
- T1656 — Impersonation (Defense Evasion)
- T1204 — User Execution (Execution)
- T1565.006 — Financial Theft (Impact)
- T1600 — Weaken Encryption (Defense Evasion)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ rainews.it — source non référencée (0pts)
- ✅ 9392 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 6 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.rainews.it/articoli/2026/09/truffa-con-whatsapp-e-ia-a-fideuram-spariti-36-milioni-di-euro-15a2d8fa-5295-4f6a-b387-27c1e7e793e1.html