Étiquette : Bulgarie

  • Clonage de carte bancaire en République Dominicaine

    Clonage de carte bancaire en République Dominicaine

    Deux Bulgares ont été interpellés en flagrant délit alors qu’ils tentaient de forcer un distributeur automatique de billets dans une institution financière de Villa Los Almácigos, province de Santiago Rodriguez. Les prévenus Danail Kohctahtnhob et Nicolay Haratyunyan âgés de 58 et 54 ans ont été arrêtés mercredi 11 mai 2022. Ils sont accusés de conspiration en vue de commettre des crimes de haute technologie.

    Selon le communiqué de presse, le bureau du procureur a expliqué que les prévenus s’étaient engagés dans le vol de données bancaires contenues dans les moyens de retraits et de paiements. Ils se servaient de dispositif de clonage à partir de distributeurs automatiques de billets, puis dans l’usage de ces données pour réaliser des achats et d’autres transactions. La police nationale en charge de la prévention et des enquêtes criminelles, avec le ministère public, ont saisi vendredi 13 plusieurs appareils électroniques utilisés pour dupliquer de cartes bancaires. Les outils ont été trouvés lors d’une descente effectuée dans un studio isolé, rue Lucas de Peña, à El Millón.

    « Avant d’être appréhendé, on a détecté dans le distributeur automatique de billets des dispositifs magnétiques qui permettent de cloner des cartes bancaires et qui sont présumés être leur propriété. Nous cherchons à savoir s’il s’agit d’un réseau criminel », expliquent les enquêteurs. (Crédits : DR)

    Selon le rapport, les services d’ordre ont saisi l’attirail du parfait petit cambrioleur : un ordinateur avec deux mémoires externes, un chargeur, deux connecteurs USB, un testeur d’électricité, deux pièces métalliques avec des installations de batteries, des caméras, des puces, un casque sans fil, un petit appareil électronique QS7 SLIN, plusieurs pinces coupantes, un mètre ruban, un scalpel, un rouleau d’étain pour souder des pièces électroniques, deux téléphones portables Apple, plusieurs cartes bancaires et un passeport émis par la République de Bulgarie au nom de Danail Damov Konstantinov.

    Selon la Police, la sécurité de l’organisme fiduciaire remarquait que les deux hommes avaient installé le dispositif externe sur un DAB. Le personnel de la banque est allé l’enlever, puis a guetté le retour des prévenus. Ils ont alerté la police qui les a immédiatement pris en flagrant délit. (Crédits : DR)

    Lors de leur arrestation, les accusés étaient en possession de cartes bancaires, de 7 000 pesos dominicains et 75 levs. Tous deux se déplaçaient dans une voiture Kia, modèle K5 qui était garée juste devant le DAB où, lors d’une fouille, plusieurs éléments de preuve supplémentaires ont été saisis.

    L’équipement saisi est utilisé pour capter le signal lors de l’introduction des cartes bancaires des utilisateurs dans les guichets automatiques. (Crédits : DR)

    Les agents ont saisi une bande magnétique, une spatule, un morceau de papier de verre, 10 cartes (neuf internationales et une nationale). Danail Kohctahtnhob et Nicolay Haratyunyan ont été entendus jeudi matin, par la Direction des enquêtes criminelles (DICRIM), afin de prolonger les interrogatoires, compte tenu des versions selon lesquelles ils auraient volé de l’argent à d’autres entités bancaires. Le ministère public accuse les deux hommes de violation des articles 59, 60, 265, 266 et 379 du code pénal dominicain, ainsi que de la loi 53-07 sur les crimes et délits de haute technologie, qui punit, entre autres, le clonage de dispositifs d’accès, l’accès illicite, l’utilisation de données par accès illicite, les dispositifs frauduleux, ainsi que le vol par utilisation de la haute technologie.

  • Cyberattaque: les postes bulgares à l’arrêt

    Cyberattaque: les postes bulgares à l’arrêt

    Cela fait désormais plus de deux semaines que les bureaux de poste du pays sont bloqués à la suite d’une attaque perpétrée par des opérateurs informatiques, le 16 avril 2022. Celle qui distribue le courrier dans toute la Bulgarie compte plus de 6 000 ordinateurs, dont la moitié sont âgés de plus de quinze ans et sont vulnérables à de telles attaques faute de système de protection antivirus approprié, ou de mises à jour indispensables.

    Mardi 3 mai 2022, c’est un véritable coup de massue que délivre Kalina Konstantinova, vice-première ministre pour la bonne gouvernance. Elle a demandé, ni plus ni moins, les démissions du directeur exécutif et du conseil d’administration des postes bulgares, lors d’une conférence de presse, faisant le point sur la situation. Depuis le 16 avril 2022, les bureaux de poste sont purement et simplement bloqués à la suite d’une attaque informatique. Le programme malveillant, qui a d’abord touché le bureau central de Sofia avant de se répandre dans le réseau, « était conçu de sorte à ne pouvoir affecter des données de la Russie et des anciennes républiques soviétiques », a expliqué conseiller gouvernemental Vassilev Velitchkov

    Mme Konstantinova a souligné que les postes bulgares sont une absolue priorité du gouvernement. Ce dernier a élaboré une stratégie pour sauver et moderniser l’entreprise, en travaillant dès le départ à sa mise en œuvre. (Crédits : BTA Photo)

    Dans un message publié sur Facebook samedi, Mme Konstantinova a déclaré qu’en raison des mauvais résultats financiers, des investissements insuffisants dans la sécurité de l’information et la protection des données, les postes bulgares ont été constamment négligées, ajoutant que des équipements de seconde main ont été achetés pour les postes. En 2021, les pertes de l’entreprise s’élèvent à 13 millions de BGN (6.65 millions d’Euros), alors que le plan d’affaires prévoit un bénéfice de 100 000 BGN (51 139 €), a précisé Mme Konstantinova. Elle a souligné que la direction de l’entreprise n’avait fait aucun effort pour changer les choses. La vice-première ministre a rappelé que les postes bulgares sont une entreprise détenue à 100 % par l’État, qui compte 2 973 bureaux de poste et plus de 9 000 employés. L’investissement annuel est de 80 millions de BGN (près de 41 millions d’Euros).

    « Nous avons trouvé une entreprise qui faisait systématiquement et constamment faillite. Le ministère des Finances du GERB a systématiquement sous-financé les postes bulgares », explique Mme Konstantinova. (Crédits : DR)

    « Nous avons préparé un tout nouveau projet dans le cadre du plan de relance pour un montant de 100 millions BGN et il a déjà été approuvé », a déclaré Mme Konstantinova. « Les attaques se multiplient depuis la guerre en Ukraine », a souligné M. Velitchkov, évoquant une « cyberguerre destinée à semer l’inquiétude et l’instabilité ». Plusieurs sites internet officiels roumains, dont ceux du gouvernement et du ministère de la Défense, ont été victimes vendredi de cyberattaques revendiquées par un groupe prorusse. La Poste grecque (Elta) avait quant à elle été touchée en mars par une « cyberattaque », entraînant une « suspension temporaire » de certains des services de cette entreprise publique.

  • Piratage de données à seulement 14 ans

    Piratage de données à seulement 14 ans

    Imaginez que dans votre demeure vous ayez un enfant mineur, comme tout jeune, vous le croyez innocent. De retour dans vos pénates, après une journée de dur labeur, la police frappe à votre porte, armée et en nombre. Les services de l’ordre fouillent, avec une commission rogatoire, la chambre de votre ado, car soupçonné de violation de données. L’affaire se passe en Croatie, où, un jeune de 14 ans vient d’être arrêté, le 14 février 2022 pour piratage de l’opérateur téléphonique Autrichien A1.

    A1 Telekom Austria Group est un fournisseur de services Internet et de réseau mobile en Europe. Elle compte environ 25 millions de clients, et intervient au sein de l’Autriche, de la Bulgarie, Croatie, Biélorussie, Slovénie, la République de Macédoine du Nord et la République de Serbie. Elle est aussi l’unité européenne d’América Móvil, entreprise mexicaine de télécommunications. Le résultat net de la multinationale est de 2, 559 milliards de dollars américains, selon le rapport de la compagnie. Le 8 février 2022, un pirate informatique exigeait 150 Ethereum (ETH) pour ne pas diffuser les données personnelles subtilisées des utilisateurs d’A1 Telecom. La somme représente un peu moins d’un demi-million de dollars américain, soit 411 966 euros au cours dudit jour.

    Before the announcement, they did not inform me or answer my question. My request for 150 ETH was not filled in. It passed almost 48 hours, I gave them 72…

    the hacker

    Le 9 février 2022, un pirate informatique prétendant s’être introduit dans l’infrastructure d’A1 a envoyé un courriel à de nombreux médias croates pour les informer de la situation. Il affirmait dans l’e-mail avoir compromis l’ensemble du système et transmettait au principal concerné une partie de la base de données des utilisateurs comme preuve. La compagnie signalait à la police que des renseignements privés avaient été exposés (noms, numéros d’identification personnels, adresses et numéros de téléphone) d’au moins 10 % des usagers du réseau.

    Joyeuse saint Valentin

    Lundi 14 février 2022, jour de saint Valentin, ce n’est pas l’ange cupidon qui frappait à la porte de la chambre de l’adolescent, mais la police. Une investigation plus approfondie a révélé que le pirate informatique est mineur, de Slavonski Brod, dans l’ouest de la Croatie et va encore au collège. Les enquêteurs ont attendu le suspect chez lui jusqu’à son retour de l’école et l’ont interrogé devant ses parents avant de l’arrêter. « Il n’y a pas encore de confirmation que le pirate a utilisé les données à mauvais escient, assurait Renato Grguric, chef du service de cybersécurité de l’administration de la police, avant d’ajouter que l’adolescent n’avait pas effectué la violation de manière indépendante et qu’un individu étranger avait agi en tant que complice. »

    En effet, selon les médias locaux, elle a « fouillé le domicile, le téléphone portable et les ordinateurs du suspect et a trouvé l’équipement utilisé pour pirater Tele Operator A1 ». En général, les personnes sont condamnées à une peine de 3 à 5 ans pour de tels crimes, en Croatie. (Crédits : Habash Design/Pixabay)

    Cependant, M. Grguric a déclaré que dans une situation où l’accusé est mineur, les autorités se concentrent sur la prévention d’autres crimes et non sur la punition du délinquant. Indépendamment du fait qu’il s’agit d’un mineur, il existe suffisamment de preuves pour qu’une suspicion raisonnable qu’il est l’auteur de l’infraction. Des poursuites pénales seront bientôt engagées auprès du médiateur de l’État pour la jeunesse.