Des centaines de victimes ont déjà été identifiées. La première banque de France, le Crédit Agricole, a été la cible d'une cyberattaque de grande ampleur. Révélée le mercredi 5 août par nos confrères de Cybernews, cette vaste campagne de phishing consistait à se faire passer pour l'établissement, à travers un stratagème complexe, pour extorquer les coordonnées bancaires des victimes.
À ce jour, au moins 912 personnes ont été victimes de cette arnaque et ont saisi leurs identifiants bancaires. Nos confrères ont aussi relevé 83 paiements obtenus à travers des appels téléphoniques. Ce chiffre est encore susceptible d'évoluer, le Crédit Agricole compte 21 millions de clients et donc tout autant de victimes potentielles.
L'équipe de recherche de Cybernews est parvenue à mettre la main sur le serveur public des hackers, ce qui a permis de mettre en lumière le stratagème complexe qu'ils employaient, mais aussi le nombre de victimes ou encore leur mécanisme d'"employé du mois".
Des cybercriminels confirmésLes hackers à l'origine de la cyberattaque n'ont rien d'amateurs, en témoigne leur préparation soignée. Pour éviter que leurs mails de hameçonnage ne soient automatiquement considérés comme indésirables, ils sont parvenus à accéder à des infrastructures d'entreprises légitimes. Ils sont parvenus à se procurer "149 clés API SendGrid volées et trois comptes AWS volés, avec une capacité d'envoi combinée d'environ 7.000 e-mails par jour", selon les experts de Cybernews.











