Accueil Piratage de 140 M $ : les banques brésiliennes prises au piège de PIX
ACTUALITÉS, Autres informations financières, Crypto-monnaies

Piratage de 140 M $ : les banques brésiliennes prises au piège de PIX

Un hacker masqué façon héros de manga, debout devant un écran géant affichant le logo PIX, lance des liasses de réals brésiliens et des pièces de Bitcoin dans un tourbillon numérique vert fluorescent

Une nuit a suffi. Le 30 juin, des cybercriminels ont vidé les comptes de réserve de six banques brésiliennes, subtilisant l’équivalent de 140 millions de dollars grâce à des identifiants fournis par un simple employé.

L’affaire, désormais qualifiée de plus vaste attaque bancaire de l’année au Brésil, secoue le système PIX, moteur des paiements instantanés adopté par plus de 76 % de la population.

Un braquage numérique d’une ampleur inédite

Le maillon faible s’appelle C&M Software, société qui relie les banques au réseau PIX de la Banque centrale. Des hackers ont acheté pour 2 700 $ les codes d’accès internes d’un technicien de 48 ans, puis ont programmé une rafale de faux transferts dans la nuit du 30 juin au 1er juillet.

En effet, les flux sortants ont atteint 800 millions de réals en moins de trois heures, laissant les établissements démunis devant leur écran.

Toutefois, les clients finaux n’ont pas été touchés : seules les banques ont vu leurs comptes de réserve fondre. La Banque centrale a immédiatement suspendu une partie des services de C&M pour circonscrire « une faille strictement opérationnelle, non technique », selon son communiqué.

Des failles humaines avant tout

Les premiers éléments de l’enquête montrent que l’attaque repose presque entièrement sur la complicité interne. Selon la police fédérale, l’employé arrêté admet avoir transmis ses accès, ouvrant la porte à des scripts capables d’imiter la signature numérique des ordres PIX.

En d’autres termes, les dispositifs anti-fraude ont obéi à un assaillant légitimé par l’entreprise elle-même.

Cette dimension « inside job » rappelle qu’un protocole, aussi robuste soit-il, reste vulnérable à l’ingénierie sociale. D’ailleurs, l’explosion des usages a déjà alimenté des arnaques, comme nous l’analysions dans cet article d’Actufinance.

Les cryptos, outil de « blanchiment express »

Après le siphonnage, environ 30 à 40 millions de dollars ont été convertis en Bitcoin, Ether et USDT, puis dispersés via des bureaux OTC latino-américains, indique CoinMarketCap. Toutefois, le traçage on-chain progresse ; plusieurs portefeuilles suspects ont déjà été gelés.

Pour la communauté crypto, l’affaire illustre une fois de plus le double tranchant des actifs numériques : ils facilitent l’exfiltration ultra-rapide, mais la transparence des blockchains permet aussi une surveillance réactive.

En effet, les enquêteurs brésiliens collaborent désormais avec des sociétés d’analyse on-chain pour suivre le flux des fonds.

Quelles leçons pour les banques et les fintech ?

  • Renforcer la segmentation des accès : ne jamais laisser un seul employé disposer de clés maîtresses.
  • Authentification multifactorielle matérielle, plus difficile à monnayer que de simples mots de passe.
  • Automatiser les alertes de transferts anormaux pour réagir avant l’épuisement des fonds.

Cependant, la meilleure défense reste la culture de sécurité ; former chaque salarié à repérer les tentatives de corruption est crucial. À défaut, les black-hats continueront d’exploiter le maillon humain pour transformer des lignes de code en hold-up à neuf chiffres.


Sources


Sur le même sujet

Ajoutez Actufinance à vos flux Google Actualités

Baptiste Leclercq

Baptiste Leclercq

Rédacteur spécialisé en crypto-monnaies pour Actufinance.fr, je décrypte au quotidien l’actualité des marchés numériques, des projets blockchain émergents et des tendances DeFi. Fort d’une expertise pointue acquise au fil des années dans l’écosystème crypto, je veille à fournir une information claire, fiable et à jour pour aider les lecteurs à mieux comprendre les enjeux de ce secteur en constante évolution. Mon objectif : rendre l’innovation accessible à tous, sans sacrifier la rigueur journalistique.

Dernières Actualités

Bitcoin sous-évalué ? JPMorgan annonce un potentiel jusqu’à 170 000 $
ACTUALITÉS

Bitcoin sous-évalué ? JPMorgan annonce un potentiel jusqu’à 170 000 $

Coinbase entre en guerre contre le Trésor US, la bataille des stablecoins s’intensifie
ACTUALITÉS

Coinbase entre en guerre contre le Trésor US, la bataille des stablecoins s’intensifie

La tension monte à Washington. Cette fois, Coinbase passe à l’offensive. L’échange américain accuse le Trésor de vouloir freiner l’innovation en s’en prenant aux rendements versés sur les stablecoins. Un dossier explosif où se joue une partie de l’avenir de la finance numérique aux États-Unis. Coinbase hausse le ton Coinbase n’a pas tardé à réagir....

Actu Bitcoin, ACTUALITÉS, Crypto-monnaies

Cathie Wood revoit sa prévision haussière sur Bitcoin : 1,2 million de dollars d’ici 2030

Alors que les stablecoins s’imposent dans la finance numérique, la célèbre gestionnaire de fonds Cathie Wood d’ARK Invest a revu à la baisse ses prévisions de long terme pour le Bitcoin avec un objectif de 1,2 million de dollars, au lieu des 1,5 million de son ancienne estimation d’ici à 2030. Les stablecoins grignotent le...

Communiqué de presse

Maxi Doge en tête du rallye memecoin, Murad Mahmudov reste ultra-optimiste

Lady Justice pèse l’IEEPA face au Congrès tandis qu’une silhouette de Trump tente d’enrouler le globe d’un ruban « Tariffs 10–20 % » devant le fronton de la Cour suprême.
ACTUALITÉS, Autres informations financières, Bourse et économie

Cour suprême : des doutes sérieux sur le fondement juridique des tarifs de Trump

L’ONU s’ouvre à la blockchain : une académie mondiale pour former les gouvernements
ACTUALITÉS

L’ONU s’ouvre à la blockchain : une académie mondiale pour former les gouvernements

Une pièce Bitcoin encordée par un ruban « Do Not Cross » trône devant un Capitole éteint et des dossiers “ETF BTC/ETH”, tandis qu’un écran boursier rougeoyant et les sceaux SEC/CFTC suggèrent la tension du shutdown.
ACTUALITÉS, Autres informations financières, Crypto-monnaies

Le shutdown américain se poursuit : quels impacts réels pour la crypto ?