Non, l’application BANKILY de la Banque populaire de Mauritanie n’a pas été piratée par un groupe de hackers

Depuis plusieurs semaines, des rumeurs relatives à une attaque cybercriminelle de BANKILY, produit de mobile Banking de la Banque Populaire de Mauritanie (BPM), circule sur WhatsApp et les réseaux sociaux. Cette cyberattaque serait imputable à un groupe de pirates informatiques connu sous le nom de BASHE qui aurait revendiqué le piratage de Bankily. Le groupe aurait déclaré que l’attaque lui a permis d’exfiltrer 1 Go de données bancaires, incluant les noms des employés (dont le nom d’utilisateur de l’administrateur système), des informations client telles que noms, numéros de téléphone, soldes et données source du système. Nous avons mené des investigations qui nous ont permis de conclure que cette rumeur était non fondée.

CONTEXTE

Le 10 décembre 2024, alakhbar.info publie sur sa page facebook, forte de 703000 followers, un soi-disant piratage de l’application Bankily sous le titre « Des hackers annoncent le piratage de l’application Bankily, et sa direction dément ». Le contenu du texte est le suivant : « Un groupe de hackers appelé Bache a déclaré avoir réussi à pirater les données de l’application de transfert d’argent « Bankily » en Mauritanie, qui appartient à la Banque Populaire. La direction de l’application a nié l’affaire et a confirmé que l’application était sûre et sécurisée.

Le groupe a déclaré dans des données rapportées par le site spécialisé Hackmanac et publiées sur sa page du site « X » que le groupe a pu extraire 1 Go de données, y compris le nom d’utilisateur de l’administrateur et les données des clients (noms, téléphones, soldes et source).

Le groupe a exigé le paiement d’une rançon en échange de la non-publication des données et a fixé la date limite au 13 décembre 2024, à 15h00 UTC+0.

Le groupe a déclaré que les données seront disponibles 4 jours et deux heures après la date de la déclaration, avec une offre d’achat des données auprès de la société d’origine ou auprès de tiers.

La directrice de l’application Bankiliy Maryam Akhyar, a nié que l’application ait été piratée et a confirmé qu’elle fonctionnait normalement et qu’elle était sûre et sécurisée. »

Cette publication a suscité  1100 réactions, 483 messages et 63 partages.

Le même jour, alakhbar.info reprend l’information sur son site web qui est l’un des plus suivi du pays.

Ces deux publications sont accompagnées d’une image active avec comme titre « BASHE Ransomware alert » postée par FalconFeeds.io, spécialiste de la cybersécurité et dont la devise est « Démocratiser la cybersécurité. Plateforme de renseignement sur les menaces pour les professionnels de la cybersécurité et les petites et moyennes entreprises. Informations sur le Darkweb et les acteurs de la menace. »

Une autre page facebook SCOOPMEDIA, 64000 followers, a repris l’information à la même date.

Cette publication a suscité 65  réactions, 6 messages et 5 partages.

Dans la même lancée, d’autres sites ont repris l’information tels que : saharamedia.net ; tawadoumy.mr ; tilmass.info ;  elmouritany.info et elhora.info.

Il faut dire que ce qui a relancé la rumeur c’est un message publié par la Banque Populaire de Mauritanie, elle-même, sur sa page facebook, 235 000 followers, le 21 décembre 2024:  « Chers clients, Le service #Bankily rencontre quelques perturbations en raison du réseau Internet. Nos équipes font le nécessaire pour rétablir totalement l’accès. L’accès via l’USSD est cependant disponible. Nous vous prions de nous excuser pour ce désagrément indépendant de notre volonté. »

Ce message a fait l’objet d’un article, le même jour, par le site akhbar.info sous le titre : « La Banque Populaire annonce des perturbations temporaires dans le service Bankily ».

VERIFICATION

Dés  le 10 décembre courant, la BP M a réagi sur sa page facebook en réfutant les informations relatives au piratage de son application Bankily relayées par WhatsApp, les réseaux et certains site Internet de la place. Le communiqué de BPM était libellé ainsi : « Chers clients, Par rapport aux publications relayées par des internautes au sujet de l’accès aux données de la clientèle, nous rassurons notre aimable clientèle et le grand public que le système d’information de la Banque , et par conséquent, du service #Bankily , n’a pas subi de cyberattaque , fonctionne de façon tout à fait normal et dispose des meilleures pratiques de sécurité appliquées par les systèmes bancaires. »

Ce communiqué a été repris par alakhbar.info, le même jour : « La Banque Populaire Mauritanienne a déclaré que le système informatique de la banque ainsi que son service bancaire Bankily sont sécurisés et fonctionnent normalement.

Dans un communiqué publié par la banque, elle a nié que ses systèmes ont été ciblés par une cyberattaque, soulignant qu’elle applique « les meilleurs systèmes de sécurité utilisés dans le secteur bancaire ».

La banque a également rassuré ses clients concernant les « publications partagées par certains internautes à propos d’un présumé accès à leurs données personnelles ».

Le communiqué de la BPM a été publié également sur la page facebook de ce même site.

Cette publication a suscité 221 réactions,  15 messages et  16 partages.

D’autres sites web ont repris ce communiqués tels que: elhouriya.net ; mauroweb.info ; et mushahide.com.

Après avoir glané toutes ces informations notre équipe de fact-checking a effectué un sondage portant sur un échantillon assez représentatif des clients de l’application Bankily. Les résultats de ce sondage ont montré que 90% des clients de l’application Bankily n’ont pas constaté de perturbations par rapport à leur utilisation quotidienne de cet outil mobile Banking pendant la période incriminée.

Par ailleurs, nous avons contacté la directrice de l’application Bankiliy Madame Maryam Akhyar au sein de la BPM qui a infirmé tout piratage de l’application Bankily qui demeure, selon elle, sûre et opérationnelle.

 CONCLUSION

Les éléments d’information recueillis dans les médias, le témoignage des clients de l’application Bankily et l’absence de perturbations apparentes de cet outil mobile Banking nous amène à conclure que les rumeurs relatives à une attaque cybercriminelle de BANKILY sont fausses.