#114 - Le vol d’un milliard de la Banque du Bangladesh

Épisode

#114 - Le vol d’un milliard de la Banque du Bangladesh

Saison
9
Épisode
114
Durée
1 h 17 min
Format
Audio

Audio

Écouter l’épisode

Les vols de banque ont toujours fasciné et effrayé à la fois. Comment des individus peuvent-ils concevoir des plans si astucieux pour dérober d’énormes sommes, échappant ainsi aux autorités? Ces actes, dignes de films policiers, intriguent profondément. Avec l’avènement de l’ère numérique, la nature des vols de banques a radicalement changé. Si autrefois, l’image du braqueur masqué armé d’un revolver était emblématique, aujourd’hui, les voleurs sont souvent des hackers aguerris, assis derrière des écrans, déjouant des systèmes de sécurité sophistiqués avec une dextérité électronique. Mais ne vous y trompez pas, la précision, la patience et la minutie requises restent les mêmes. Prenons par exemple le cas qui s’est déroulé en février 2016. La Banque du Bangladesh a été victime du plus audacieux vol de l’histoire, où près d’un milliard de dollars ont été dérobés. Et le plus surprenant? Personne n’a eu à franchir physiquement les portes de la banque. Alors, comment ces cybercriminels ont-ils réussi un tel exploit? Plongez avec nous dans une des histoires les plus étonnantes et intrigantes de vols de banques!

Transcription de l’épisode

Lire la transcription

Transcription automatique. Certains mots ou noms propres peuvent être inexacts.

[00:00:00.000 → 00:00:24.020]

Vous êtes sur le point d'écouter DISTORTION, un podcast sur des histoires étranges de l'ère numérique.

[00:00:52.820 → 00:00:59.140]

Les vols de banque nous ont toujours passionnés. Comment des gens peuvent imaginer des stratégies

[00:00:59.140 → 00:01:04.099]

inattendues pour dérober des sommes monumentales à l'insu des autorités?

[00:01:04.560 → 00:01:12.280]

À l'ère numérique, les vols de banque sont bien différents, mais la même minutie est exigée ainsi que le même temps de préparation.

[00:01:12.940 → 00:01:20.140]

En février 2016, le plus grand vol de tous les temps a été perpétré à la Banque du Bangladesh

[00:01:20.140 → 00:01:23.980]

afin de dérober près d'un milliard de dollars.

[00:01:24.800 → 00:01:30.060]

Cependant, personne n'a eu à entrer physiquement dans la banque. Comment les voleurs s'y sont pris?

[00:01:30.900 → 00:01:34.960]

Suivez-nous dans une des histoires de vols de banque les plus inusités de l'histoire.

[00:01:41.990 → 00:01:43.510]

Sébastien Lévesque, comment vas-tu?

[00:01:43.870 → 00:01:45.390]

Ça va bien, toi, Emile Gauthier.

[00:01:45.530 → 00:01:49.410]

Ça va bien, parce que ce soir, on parle d'un de mes sujets préférés, les vols de banque.

[00:01:49.430 → 00:01:50.450]

Ben oui, un grattexpan.

[00:01:52.230 → 00:01:53.450]

Loin de là, loin de là.

[00:01:53.450 → 00:01:57.290]

Il faudrait demander à Stéphane Bertomé, il me semble qu'il en parle souvent dans ses podcasts,

[00:01:57.950 → 00:02:00.650]

mais aujourd'hui, on parle d'un vol de banque quand même assez différent.

[00:02:00.730 → 00:02:06.410]

Moi, ça m'a toujours passionné comment les gens peuvent percer un coffre, s'introduire dans une banque.

[00:02:06.570 → 00:02:11.490]

Puis j'ai déjà, moi, à l'époque, travaillé dans un McDo étant plus jeune, dans un restaurant McDo

[00:02:11.490 → 00:02:16.870]

où le coffre fort avait été volé d'une manière vraiment inusité.

[00:02:17.030 → 00:02:20.090]

Des gens qui ont justement percé le coffre pendant toute la nuit,

[00:02:20.090 → 00:02:25.630]

qui sont disparus pas avec des millions de dollars, bien sûr, mais quand même avec une bonne somme.

[00:02:25.690 → 00:02:27.150]

Ça a été fait par des professionnels.

[00:02:27.510 → 00:02:31.610]

Et on dirait que depuis ce temps-là, j'ai toujours eu la fascination des vols de banque.

[00:02:31.810 → 00:02:36.690]

Il y en a eu plusieurs dans le passé, plusieurs grands vols, des vols de fourgon.

[00:02:36.830 → 00:02:41.150]

Montréal aussi a eu son historique de cambrioleur.

[00:02:41.650 → 00:02:43.670]

Mais là, aujourd'hui, c'est particulier.

[00:02:44.310 → 00:02:46.370]

Évidemment, la distorsion, on parle de l'ère numérique.

[00:02:46.370 → 00:02:52.470]

Donc on va s'attaquer en fait à une histoire de cybervols, si je peux me permettre.

[00:02:52.650 → 00:02:54.770]

Ah bien oui, des vols de l'époque d'aujourd'hui.

[00:02:55.550 → 00:02:58.990]

Ça fait partie un peu des cyberattaques d'une certaine façon.

[00:02:59.570 → 00:03:05.510]

Mais là où il y a un enjeu, c'est un peu comme tu le dis, il n'y a pas de victimes, comment dire.

[00:03:05.650 → 00:03:10.250]

Oui, il y a des victimes, mais il n'y a pas de choc post-traumatique, du moins aux employés qui subissent.

[00:03:10.690 → 00:03:11.790]

Il n'y a pas d'otages.

[00:03:11.790 → 00:03:15.790]

C'est ça, il y a tout l'aspect physique et même violent d'un hold-up généralement.

[00:03:16.770 → 00:03:21.210]

Et même des fois, ça vire mal ou des gens s'en sortent avec des traumatismes.

[00:03:21.430 → 00:03:23.690]

Moi, ma mère a toujours travaillé dans les institutions financières.

[00:03:23.770 → 00:03:25.770]

Puis à un moment donné, il y a eu souvent des hold-ups.

[00:03:26.290 → 00:03:27.510]

Puis un moment donné, il y en a eu un à l'automne.

[00:03:27.550 → 00:03:31.790]

Puis il y avait une des employées, elle, elle tombait en dépression à chaque automne,

[00:03:32.870 → 00:03:37.610]

au même moment où ce que le hold-up avait eu lieu à cause que ça crée un choc post-traumatique.

[00:03:37.630 → 00:03:41.470]

Puis ça revient comme une horloge là, vraiment de manière précise.

[00:03:41.470 → 00:03:49.870]

Donc, tout ça pour dire que les vols d'aujourd'hui sont plus gros, ils en ont plus.

[00:03:50.210 → 00:03:53.850]

Mais au moins, je trouve que le seul côté positif, si je peux le dire,

[00:03:53.990 → 00:03:56.930]

c'est qu'il y a moins de dommages humains d'une certaine façon.

[00:03:57.550 → 00:04:01.690]

Oui, puis ce qui est intéressant aussi, c'est que quand on voit des histoires de vols de banque,

[00:04:01.690 → 00:04:03.790]

de vols de banque physique, des hold-ups justement,

[00:04:04.630 → 00:04:06.650]

c'est passionnant de voir tout le temps de préparation.

[00:04:07.210 → 00:04:09.950]

Ils vont surveiller pendant des mois la banque,

[00:04:09.950 → 00:04:13.670]

ils vont connaître le cycle d'arrivée des véhicules de livraison,

[00:04:14.110 → 00:04:17.310]

combien de temps ça prend la police de venir quand l'alarme est sonnée, tout ça.

[00:04:17.510 → 00:04:19.810]

Donc, il y a vraiment une minutie, une attention au détail.

[00:04:20.089 → 00:04:24.530]

Puis vous allez voir dans ce cas-ci, c'est la même chose, même si c'est numérique.

[00:04:25.210 → 00:04:28.870]

Vous allez halluciner aussi de comprendre elle est où la faille

[00:04:28.870 → 00:04:32.270]

qui a permis d'identifier ce groupe de voleurs-là.

[00:04:32.410 → 00:04:35.910]

Donc, c'est vraiment la même minutie, le même souci du détail

[00:04:35.910 → 00:04:41.450]

qui est prêté ici au vol, mais complètement numérique.

[00:04:41.630 → 00:04:47.450]

Vous allez voir le genre d'erreurs qu'ils ont commis, sans vous spoiler bien évidemment,

[00:04:47.810 → 00:04:51.990]

et très typique aussi des erreurs qu'on voit dans les enquêtes numériques.

[00:04:52.390 → 00:04:54.570]

Donc, ça risque d'être assez passionnant.

[00:04:54.670 → 00:04:58.330]

Ça a été vraiment trippant à rechercher cette histoire-là.

[00:04:58.410 → 00:05:00.890]

C'est assez fascinant, ce vol-là de 2016.

[00:05:01.290 → 00:05:03.310]

Donc, restez avec nous jusqu'à la fin.

[00:05:03.330 → 00:05:04.770]

Ça va vraiment être cool.

[00:05:04.770 → 00:05:09.030]

Et puis aussi en after-show, en fait, pour nos abonnés Patreon.

[00:05:09.490 → 00:05:14.350]

Vous savez que si vous vous abonnez, vous allez recevoir les épisodes en avance sans pub

[00:05:14.350 → 00:05:16.730]

et plein de bonus, dont les after-shows.

[00:05:17.550 → 00:05:21.230]

Et aujourd'hui, on va parler du vol de l'aéroport de Toronto,

[00:05:21.330 → 00:05:24.990]

du vol d'or qui a eu lieu en avril 2023.

[00:05:25.070 → 00:05:27.890]

Donc, cette année, au moment où on enregistre l'épisode,

[00:05:29.050 → 00:05:32.950]

comment on peut encore dérober de l'art en 2023 à l'ère numérique?

[00:05:33.350 → 00:05:35.910]

À quoi ça sert, tout ça? On va en parler dans l'after-show.

[00:05:35.970 → 00:05:39.190]

Vous allez voir, c'est une autre histoire quand même assez passionnante.

[00:05:39.350 → 00:05:40.190]

À quoi que j'aille entendre ça?

[00:05:40.730 → 00:05:43.170]

Mais pour se rafraîchir, qu'est-ce qu'on boit, Seb, aujourd'hui?

[00:05:43.270 → 00:05:45.810]

On boit aujourd'hui, mon cher, la Castor.

[00:05:46.030 → 00:05:50.350]

En fait, pardon, on boit la Galaxy Ace de Castor,

[00:05:51.010 → 00:05:55.790]

une microbrasserie qu'on connaît depuis Belle-Lurette, qui est à Rigaud, au Québec.

[00:05:56.390 → 00:05:58.050]

Ça fait partie de la série Progression.

[00:05:58.050 → 00:06:03.770]

Donc, la Galaxy Ace, elle a évidemment son haut blond principal, c'est le Galaxy.

[00:06:04.070 → 00:06:09.990]

Elle a du citron, de la mosaïque, 6 % d'alcool et c'est une IPA comme à l'habitude.

[00:06:10.390 → 00:06:14.590]

Et on doit remercier notre ami Trappist Monk de France,

[00:06:14.730 → 00:06:21.350]

qui nous a offert une tournée de bière pour nous offrir cette délicieuse Galaxy Ace du Castor.

[00:06:21.590 → 00:06:22.370]

Merci à toi.

[00:06:22.730 → 00:06:23.270]

Shout out!

[00:06:23.850 → 00:06:27.450]

Et aussi, on a une review 5 étoiles sur Apple Podcasts

[00:06:27.450 → 00:06:30.930]

qui nous vient de Licorne à paillettes, n'est-ce pas beau ce nom?

[00:06:30.930 → 00:06:31.330]

Oui.

[00:06:31.650 → 00:06:33.430]

Qui nous vient d'Australie, en fait.

[00:06:34.690 → 00:06:38.410]

Et elle ou il nous dit, j'imagine que ça existe, un licorne.

[00:06:38.670 → 00:06:42.790]

Shout out Seb et Emile pour ce podcast si bien documenté, fascinant

[00:06:42.790 → 00:06:44.790]

et surtout toujours de bonne humeur.

[00:06:45.110 → 00:06:46.910]

Après quelques années à l'écouter en travaillant,

[00:06:47.030 → 00:06:50.050]

ils nous accompagnent en road trip tout autour de l'Australie.

[00:06:50.210 → 00:06:51.190]

Oh, bon voyage.

[00:06:51.590 → 00:06:52.430]

Oh yes.

[00:06:53.090 → 00:06:55.410]

Et on vous rappelle aussi, on n'a pas le choix de le dire,

[00:06:55.410 → 00:07:00.510]

que notre BD, notre collaboration avec RUN pour la série Low Reader

[00:07:00.510 → 00:07:04.810]

est disponible probablement partout au moment où vous écoutez cet épisode.

[00:07:05.330 → 00:07:07.590]

C'est une BD d'horreur, je tiens à le dire.

[00:07:07.610 → 00:07:12.390]

C'est parfois un peu difficile, mais je suis convaincu que les distordus vont bien adorer.

[00:07:13.310 → 00:07:18.550]

Trois histoires de l'ère numérique dont nous-mêmes et RUN avons fait la curation

[00:07:18.550 → 00:07:24.810]

avec trois duos d'artistes hallucinants des illustrateurs qui ont travaillé sur cette BD-là.

[00:07:24.810 → 00:07:26.730]

Donc on entre dans l'univers des distorsions.

[00:07:26.830 → 00:07:27.790]

Vous allez nous retrouver aussi.

[00:07:27.910 → 00:07:29.050]

Oui, on est là.

[00:07:29.070 → 00:07:30.030]

On est dans la BD.

[00:07:30.430 → 00:07:36.190]

C'est une BD de 100 pages qui est disponible via Rue de Sèvres et via Flammarion.

[00:07:36.530 → 00:07:39.270]

Donc vraiment des super partenaires qu'on adore,

[00:07:39.370 → 00:07:42.110]

que vous pouvez trouver en librairie, possiblement en ligne.

[00:07:42.490 → 00:07:43.810]

Donc allez vous procurer ça.

[00:07:43.870 → 00:07:47.330]

Je suis convaincu que vous allez adorer pour les fans de BD.

[00:07:47.890 → 00:07:49.010]

C'est de la top qualité.

[00:07:49.010 → 00:07:56.150]

C'est une BD très haut de gamme, qualité Label 619, qu'on connaît bien de RUN.

[00:07:56.490 → 00:07:58.290]

Donc c'est un beau projet qu'on adore.

[00:07:59.230 → 00:08:01.230]

Eh bien, donnez-nous des nouvelles.

[00:08:01.470 → 00:08:04.370]

Dites-nous ce que vous en pensez de cette bande dessinée

[00:08:04.370 → 00:08:06.530]

parce que c'est pas impossible qu'on en fasse d'autres.

[00:08:06.670 → 00:08:07.550]

Oh non, qui sait!

[00:08:08.190 → 00:08:13.150]

Là-dessus Seb, est-ce qu'on est prêt à se plonger dans l'histoire de l'incroyable vol

[00:08:13.150 → 00:08:16.230]

d'un milliard de dollars de la banque du Bangladesh?

[00:08:16.230 → 00:08:19.450]

Oui, mais avant de plonger dans notre épisode,

[00:08:19.850 → 00:08:23.430]

un mot sur NordVPN, notre fidèle partenaire.

[00:08:23.790 → 00:08:26.250]

Chez Distorsion, nous attachons une grande importance

[00:08:26.250 → 00:08:28.930]

à la protection de votre vie privée en ligne.

[00:08:29.770 → 00:08:34.490]

Utilisez NordVPN pour naviguer de manière anonyme et sécurisée

[00:08:34.490 → 00:08:39.210]

lorsque vous êtes en public, que ce soit sur votre ordinateur ou même votre téléphone.

[00:08:39.850 → 00:08:42.309]

En plus de cela, Seb, en automne,

[00:08:42.309 → 00:08:47.130]

les voyages deviennent parfois un incontournable pour profiter des couleurs de la saison.

[00:08:47.310 → 00:08:50.450]

Il est toujours pratique d'accéder aux sites d'actualité locaux

[00:08:50.450 → 00:08:52.190]

que l'on suit habituellement à la maison,

[00:08:52.570 → 00:08:57.230]

ainsi qu'aux plateformes de streaming telles que Netflix, Disney Plus ou Apple TV.

[00:08:57.710 → 00:09:01.610]

NordVPN vous permet donc de profiter des mêmes sites que chez vous

[00:09:01.610 → 00:09:02.910]

ou que vous soyez dans le monde

[00:09:02.910 → 00:09:07.290]

et ainsi de rendre vos escapades automnales encore plus agréables.

[00:09:07.290 → 00:09:12.290]

Que vous soyez étudiant à la recherche d'un coin sympa pour réviser dans un café

[00:09:12.290 → 00:09:15.730]

ou que vous passiez du temps en famille à la bibliothèque publique

[00:09:15.730 → 00:09:19.670]

ou encore si vous êtes parent et que vous souhaitez garantir

[00:09:19.670 → 00:09:24.290]

la sécurité en ligne de vos enfants pendant les journées courtes de l'automne,

[00:09:24.490 → 00:09:26.990]

NordVPN est votre allié incontournable.

[00:09:27.630 → 00:09:30.610]

Et en bonus, pour célébrer l'automne comme il se doit,

[00:09:30.990 → 00:09:33.290]

nous vous offrons une promotion spéciale.

[00:09:33.290 → 00:09:37.970]

Rendez-vous sur nordvpn.com bar rubrique Distortion VPN

[00:09:37.970 → 00:09:43.710]

pour bénéficier d'une importante réduction et de 4 mois gratuits avec NordVPN.

[00:09:44.710 → 00:09:46.870]

Oh oui, et ça en vaut vraiment la peine,

[00:09:47.130 → 00:09:50.110]

surtout avec la garantie de remboursement de 30 jours

[00:09:50.110 → 00:09:53.130]

qui vous offre une tranquillité d'esprit totale.

[00:09:53.610 → 00:09:57.970]

Alors Seb, sommes-nous prêts à se plonger dans l'épisode d'aujourd'hui?

[00:09:59.450 → 00:10:02.210]

C'est parti, maintenant.

[00:10:04.880 → 00:10:08.900]

Une nuit paisible s'était installée sur la Réserve fédérale de New York,

[00:10:09.420 → 00:10:13.200]

le bâtiment imposant éclairé par la douce lueur de la lune.

[00:10:13.640 → 00:10:16.540]

Les employés étaient en grande partie déjà partis,

[00:10:16.980 → 00:10:19.860]

ne laissant qu'une poignée d'âme vigilante à veiller

[00:10:19.860 → 00:10:22.700]

sur l'intégralité du système financier mondial.

[00:10:23.400 → 00:10:26.480]

Au cœur de cette nuit silencieuse de février 2016,

[00:10:26.480 → 00:10:31.260]

les claviers des pirates informatiques s'activaient clandestinement dans l'ombre.

[00:10:31.440 → 00:10:34.780]

Des hommes et des femmes habiles en matière de cybersécurité

[00:10:34.780 → 00:10:37.180]

se trouvaient à des milliers de kilomètres de là

[00:10:37.180 → 00:10:42.420]

dans un endroit inconnu opérant avec une précision chirurgicale.

[00:10:42.640 → 00:10:47.240]

La nuit passa, les transferts en cours et le silence régnait toujours.

[00:10:47.800 → 00:10:51.560]

Mais alors que les premières lueurs de l'aube baignaient la ville de New York,

[00:10:51.940 → 00:10:55.520]

un détail minuscule, une simple faute de frappe,

[00:10:55.520 → 00:10:58.620]

devait devenir le grain de sable qui grippait la machine

[00:10:58.620 → 00:11:03.280]

et qui allait révéler un des plus grands coups de cybercriminalité de notre siècle.

[00:11:04.480 → 00:11:09.340]

Décidément, les vérificateurs de la réserve fédérale à New York étaient inquiets,

[00:11:09.520 → 00:11:14.960]

car d'immenses sommes étaient retirées d'un compte détenu par la Banque centrale du Bangladesh

[00:11:15.430 → 00:11:17.860]

et distribués à des comptes particuliers.

[00:11:18.340 → 00:11:20.060]

Quelque chose ne tournait pas rond.

[00:11:20.960 → 00:11:23.500]

On se transporte maintenant Seb à Dhaka.

[00:11:23.500 → 00:11:28.700]

Vous allez voir, c'est une histoire qui se déroule dans deux continents totalement différents.

[00:11:29.440 → 00:11:31.440]

Dhaka, en fait, c'est la capitale du Bangladesh.

[00:11:32.120 → 00:11:35.660]

Juste à l'est de la vieille ville, près du palais présidentiel,

[00:11:36.040 → 00:11:39.680]

se trouve un rond-point et au milieu se dresse une statue géante

[00:11:39.680 → 00:11:42.780]

d'une fleur de ninufar, qui est la fleur nationale du pays.

[00:11:43.360 → 00:11:45.900]

La circulation est dense autour de ce rond-point.

[00:11:46.560 → 00:11:50.680]

Au sud-est, on trouve un immeuble de bureaux gris de 12 étages,

[00:11:50.680 → 00:11:55.260]

le genre de bâtiment ennuyeux que vous pourriez trouver dans n'importe quelle ville du monde

[00:11:55.260 → 00:11:57.480]

et qui s'intégrerait parfaitement.

[00:11:57.860 → 00:12:00.720]

Mais il s'agit d'un bâtiment très important au Bangladesh,

[00:12:01.220 → 00:12:03.520]

c'est le siège de la Banque centrale du pays.

[00:12:04.680 → 00:12:07.800]

C'est là qu'ils gèrent les précieuses réserves de devises d'un pays

[00:12:07.800 → 00:12:11.640]

avec des millions de citoyens désespérément pauvres.

[00:12:11.880 → 00:12:15.960]

Et tout en haut, au dixième étage, à l'abri du bruit de la circulation,

[00:12:16.480 → 00:12:18.020]

se trouve une imprimante.

[00:12:18.020 → 00:12:21.400]

C'est juste une imprimante normale, vous allez dire,

[00:12:21.700 → 00:12:23.460]

mais c'est l'emplacement qui est important.

[00:12:24.020 → 00:12:26.660]

C'est dans la zone la plus restreinte de la Banque,

[00:12:26.780 → 00:12:30.560]

dans une petite pièce avec une paroi en verre le long d'un mur.

[00:12:31.640 → 00:12:33.500]

Seuls quelques employés y ont accès,

[00:12:33.640 → 00:12:38.380]

car c'est là que les ordinateurs de la Banque se connectent au système financier mondial.

[00:12:39.000 → 00:12:42.440]

Chaque jour, des millions de dollars circulent dans les comptes

[00:12:42.440 → 00:12:46.080]

grâce aux messages envoyés et reçus par les machines de cette salle.

[00:12:46.080 → 00:12:49.760]

Et l'imprimante enregistre tout fidèlement sur papier.

[00:12:50.480 → 00:12:53.320]

Il est bien important de spécifier que cette imprimante

[00:12:53.320 → 00:12:56.260]

n'est pas connectée à Internet par les moyens conventionnels.

[00:12:57.020 → 00:13:00.460]

Elle est connectée via les tunnels souterrains de télécommunication

[00:13:00.460 → 00:13:02.100]

qui passent sous les océans.

[00:13:02.260 → 00:13:03.520]

Tu sais de quoi je parle, Seb?

[00:13:03.520 → 00:13:06.280]

On n'en a pas parlé souvent à distorsion,

[00:13:06.480 → 00:13:09.540]

mais il y a énormément de connexions physiques

[00:13:09.540 → 00:13:13.160]

qui connectent non seulement l'Internet mondial,

[00:13:13.160 → 00:13:17.400]

mais aussi différentes institutions, différents gouvernements.

[00:13:19.220 → 00:13:22.280]

En fait, il y en a qui ont été installés il y a des décennies,

[00:13:22.340 → 00:13:26.800]

mais on avait prévu justement la fibre optique et tout ça à l'époque.

[00:13:27.520 → 00:13:30.660]

Donc, il existe des longs longs câbles qui passent sous les océans.

[00:13:30.800 → 00:13:33.280]

Oui, on n'en parle pas souvent, mais oui, c'est là.

[00:13:33.400 → 00:13:37.180]

Oui, c'est pas juste par satellite en fait que l'Internet est sécurisé.

[00:13:37.220 → 00:13:40.580]

En fait, ces câbles-là sont plus puissants et plus fiables que les satellites.

[00:13:40.580 → 00:13:43.500]

Ah oui, puis comme tu dis, il y avait de la vision à l'époque.

[00:13:44.160 → 00:13:47.700]

Ça fait au minimum 30-40 ans qu'on commençait ces chantiers-là.

[00:13:47.720 → 00:13:50.820]

C'est pas évident le décembre, puis mettre un bout de tape sur le fil.

[00:13:50.880 → 00:13:54.280]

Oui, creuser sous l'eau, puis aussi réparer, entretenir ces réseaux-là aussi.

[00:13:55.060 → 00:13:58.060]

Je sais que Microsoft, entre autres, sont quand même des bons partenaires entre autres,

[00:13:58.100 → 00:14:02.340]

parce qu'il y a des gens, des compagnies qu'il a fallu payer pour ces infrastructures-là.

[00:14:02.560 → 00:14:05.320]

Puis à un moment donné, j'avais vu un reportage de comment ils réparaient ça

[00:14:05.320 → 00:14:09.320]

avec des mini sous-marins, des mini capsules, c'est quand même profond.

[00:14:09.320 → 00:14:13.460]

C'est tout comme un écosystème que, comme tu dis, on en parle très, très peu.

[00:14:13.840 → 00:14:17.920]

Exact. Puis en fait, cette imprimante-là dont on parle depuis tantôt,

[00:14:18.000 → 00:14:20.660]

elle est connectée, elle, au réseau de Swift, en fait,

[00:14:20.720 → 00:14:25.260]

qui est un système utilisé par les banques partout dans le monde pour transférer des fonds.

[00:14:25.420 → 00:14:27.940]

Et ce système-là est connecté justement sur les câbles souterrains.

[00:14:28.880 → 00:14:31.300]

Et puis, l'imprimante s'arrête.

[00:14:31.580 → 00:14:36.020]

Il est 8h45 du matin, le vendredi 5 février 2016.

[00:14:36.020 → 00:14:39.960]

Nous sommes actuellement en long week-end, du jeudi au dimanche,

[00:14:40.140 → 00:14:44.360]

au Bangladesh, donc les effectifs sont réduits à la banque.

[00:14:44.940 → 00:14:48.360]

On a tous eu, là, en fait, dans le passé, des problèmes d'imprimante.

[00:14:48.500 → 00:14:49.440]

J'en ai encore, même.

[00:14:49.540 → 00:14:49.960]

Oui, moi aussi.

[00:14:50.100 → 00:14:53.720]

Et le directeur de service, là, ce jour-là, Zouber Bin Ouda,

[00:14:54.120 → 00:14:56.440]

a pensé la même chose que la plupart d'entre nous.

[00:14:56.740 → 00:14:58.980]

Il a ensuite déclaré à la police dans un communiqué

[00:14:58.980 → 00:15:01.200]

« De tels problèmes étaient déjà survenus.

[00:15:01.780 → 00:15:04.480]

Nous avons donc supposé que c'était un problème courant,

[00:15:04.480 → 00:15:08.800]

comme n'importe quel autre jour, par exemple, une cartouche d'encre. »

[00:15:08.800 → 00:15:11.460]

Mais ce n'est pas un jour comme les autres, en fait, là.

[00:15:11.460 → 00:15:11.940]

Loin de là.

[00:15:12.500 → 00:15:16.880]

Il est maintenant 11 h du matin et il est presque l'heure de la prière du vendredi.

[00:15:17.180 → 00:15:20.140]

Et Zouber Bin Ouda a des projets pour l'après-midi.

[00:15:20.660 → 00:15:24.680]

Donc lui et ses collègues décident de regarder à nouveau l'imprimante le lendemain.

[00:15:24.840 → 00:15:29.020]

Parce qu'à ce stade, le dysfonctionnement ne devrait pas être un gros problème

[00:15:29.020 → 00:15:31.140]

vu qu'on est vendredi et que le week-end arrive.

[00:15:32.360 → 00:15:35.200]

Évidemment, il suspecte non seulement un problème de cartouche,

[00:15:35.300 → 00:15:37.840]

mais un glitch mineur au niveau de l'imprimante.

[00:15:38.880 → 00:15:40.840]

Mais quand il retourne au travail le lendemain matin,

[00:15:41.260 → 00:15:43.360]

l'imprimante ne fonctionne toujours pas.

[00:15:43.840 → 00:15:45.860]

Alors lui et ses collègues demandent la permission

[00:15:45.860 → 00:15:48.140]

de trouver un autre moyen de redémarrer la machine.

[00:15:48.840 → 00:15:51.800]

Et il dit à la police plus tard que c'est à ce moment-là

[00:15:51.800 → 00:15:54.000]

qu'ils ont commencé à recevoir les messages.

[00:15:54.560 → 00:15:59.060]

Alors que l'imprimante reprend vie, une série de messages apparaît.

[00:15:59.060 → 00:16:03.520]

Ces messages-là, en fait, ce sont des demandes urgentes de clarification

[00:16:03.520 → 00:16:05.820]

au sujet de certains comptes bancaires

[00:16:05.820 → 00:16:09.500]

et des communications provenant de la Réserve fédérale à New York

[00:16:09.500 → 00:16:13.440]

où d'autres vérificateurs sont pris de panique pour la même raison.

[00:16:14.260 → 00:16:19.300]

À New York, la Banque centrale du Bangladesh détient un compte en devise étrangère.

[00:16:19.880 → 00:16:22.740]

La Réserve fédérale de New York est inquiète à ce moment-là.

[00:16:22.820 → 00:16:27.160]

Elle a reçu les instructions, apparemment de la part de la Banque centrale du Bangladesh,

[00:16:27.160 → 00:16:31.420]

de vider l'ensemble du compte. On parle de près d'un milliard de dollars.

[00:16:33.300 → 00:16:36.860]

Rakesh Astana, maintenant, est un expert en cybersécurité.

[00:16:37.260 → 00:16:41.500]

Il est la première personne extérieure à la Banque à enquêter sur cet incident.

[00:16:42.440 → 00:16:45.740]

Il explique qu'au début, le personnel était confus par les messages

[00:16:45.740 → 00:16:48.580]

sortant de l'imprimante quand elle a commencé à se remettre en marche.

[00:16:49.220 → 00:16:53.560]

La panique s'installe alors que les employés de la Banque essaient une méthode après l'autre.

[00:16:53.560 → 00:16:58.280]

Des emails, des appels téléphoniques, même des faxes pour essayer de contacter

[00:16:58.280 → 00:17:01.600]

la Réserve fédérale de New York afin d'arrêter ses transactions.

[00:17:02.360 → 00:17:08.400]

Mais personne ne répond. Et pendant ce temps, un milliard de dollars américains disparaissent.

[00:17:09.079 → 00:17:12.740]

Mais tout d'abord, Seb, peux-tu nous expliquer un peu c'est quoi le rôle

[00:17:12.740 → 00:17:14.619]

de la Banque centrale du Bangladesh ?

[00:17:14.619 → 00:17:18.060]

Bien sûr. Emile, la Banque centrale du Bangladesh,

[00:17:18.300 → 00:17:21.140]

qui est également connue sous le nom de Bangladesh Bank,

[00:17:21.140 → 00:17:25.119]

est l'autorité monétaire et bancaire centrale du Bangladesh.

[00:17:25.920 → 00:17:30.320]

Son rôle principal est de superviser et de réglementer le système financier du pays.

[00:17:31.420 → 00:17:34.580]

Voici un peu quelques-unes des responsabilités et des fonctions

[00:17:34.580 → 00:17:37.100]

principales de la Banque centrale.

[00:17:38.020 → 00:17:41.120]

Et l'émission de monnaie, donc c'est eux qui font l'argent,

[00:17:41.300 → 00:17:44.000]

donc elle est responsable de l'émission de la monnaie nationale

[00:17:44.000 → 00:17:49.340]

qui se nomme le TACA et de sa gestion pour maintenir la stabilité monétaire du pays.

[00:17:50.160 → 00:17:52.420]

Ensuite, il s'occupe de la politique monétaire.

[00:17:53.280 → 00:17:56.520]

Elle, elle formule et met en œuvre la politique monétaire du Bangladesh

[00:17:56.520 → 00:17:59.740]

pour contrôler l'inflation, stabiliser les taux de change,

[00:18:00.120 → 00:18:02.420]

mais aussi de favoriser la croissance économique.

[00:18:03.480 → 00:18:05.340]

Ensuite, il y a la régulation bancaire.

[00:18:06.120 → 00:18:10.640]

Donc, cette étape-ci, elle réglemente et surveille les banques commerciales,

[00:18:10.860 → 00:18:15.700]

les institutions financières non bancaires et aussi les marchés financiers du Bangladesh

[00:18:15.700 → 00:18:19.000]

pour s'assurer de leur stabilité et aussi de leur intégrité.

[00:18:20.560 → 00:18:23.140]

Elle s'occupe aussi de la gestion des réserves étrangères.

[00:18:24.320 → 00:18:27.680]

Donc, elle s'occupe des devises étrangères pour aussi, encore une fois,

[00:18:27.900 → 00:18:30.100]

maintenir la stabilité des paiements internationaux.

[00:18:30.500 → 00:18:33.320]

Et en dernier, elle s'occupe du service des règlements.

[00:18:33.620 → 00:18:37.000]

Donc, elle, elle facilite les paiements et les transactions interbancaires.

[00:18:37.680 → 00:18:41.220]

Elle agit comme un système de règlement pour les institutions financières au pays.

[00:18:42.380 → 00:18:43.500]

C'est la même chose au Canada.

[00:18:43.660 → 00:18:46.300]

J'imagine qu'il y a l'équivalent en France.

[00:18:46.300 → 00:18:52.300]

Donc, la plupart des pays, comment dire, évolués, ils ont tous à peu près le même rôle, les banques centrales.

[00:18:53.100 → 00:18:57.320]

Maintenant, en ce qui concerne son implication dans la gestion des fonds de la ville de New York,

[00:18:57.920 → 00:19:01.460]

la Banque centrale du Bangladesh, elle, elle détenait des fonds importants

[00:19:01.840 → 00:19:03.640]

auprès de la Réserve fédérale de New York.

[00:19:04.320 → 00:19:09.880]

De nombreuses banques centrales autour du monde déposent une partie de leur réserve de change

[00:19:09.880 → 00:19:13.140]

dans des institutions financières étrangères de premier plan

[00:19:13.140 → 00:19:15.460]

pour des raisons de sécurité et de liquidité.

[00:19:16.300 → 00:19:20.180]

Tout ça a fait cette affaire un problème international complexe

[00:19:20.180 → 00:19:24.680]

et a impliqué des enquêteurs et des autorités des deux côtés de la planète pour enquêter tout ça.

[00:19:25.340 → 00:19:26.020]

Oui, exact.

[00:19:26.760 → 00:19:29.200]

Dans les jours qui ont suivi l'intrusion numérique,

[00:19:29.660 → 00:19:32.520]

la banque était incapable de comprendre ce qui s'était passé.

[00:19:33.040 → 00:19:35.760]

Ils savaient que l'argent avait quitté leur compte à New York,

[00:19:36.060 → 00:19:38.940]

mais ils ne pouvaient pas comprendre comment cela s'était produit

[00:19:38.940 → 00:19:41.780]

ni si les transferts pouvaient être annulés.

[00:19:41.780 → 00:19:45.700]

C'est alors que Rakesh Astana, notre expert en cybersécurité,

[00:19:46.220 → 00:19:47.500]

reçoit un appel téléphonique.

[00:19:47.820 → 00:19:53.000]

Il est en train de conduire de retour à Washington D.C. depuis une conférence sur la sécurité.

[00:19:53.540 → 00:19:57.380]

Et le gouverneur de la Banque centrale du Bangladesh était au bout du fil

[00:19:57.380 → 00:20:00.960]

et lui demandait une assistante urgence pour une affaire délicate.

[00:20:01.400 → 00:20:04.760]

Et il a dit « Je suis désolé, je ne peux pas vous en parler au téléphone,

[00:20:05.120 → 00:20:07.940]

montez dans l'avion et rejoignez-nous maintenant ».

[00:20:07.940 → 00:20:10.760]

Et donc, Rakesh est parti tout de suite à Dhaka.

[00:20:10.760 → 00:20:15.160]

Il connaissait le gouverneur de la Banque, qui est Atiyur Raman.

[00:20:15.420 → 00:20:17.500]

Ils avaient l'habitude de travailler ensemble.

[00:20:17.880 → 00:20:21.160]

Maintenant, Rakesh dirige une entreprise de sécurité technologique

[00:20:21.160 → 00:20:23.760]

qui s'appelait World Informatics.

[00:20:25.200 → 00:20:30.260]

Ainsi, Rakesh arrive à Dhaka en quelques jours où il est immédiatement briefé.

[00:20:30.600 → 00:20:33.860]

C'est alors qu'il a réalisé l'énormité de l'incident de sécurité.

[00:20:34.440 → 00:20:35.920]

Mais pour le chef de la Banque,

[00:20:36.120 → 00:20:38.500]

les transferts d'argent ne sont que des erreurs

[00:20:38.500 → 00:20:41.060]

et les problèmes peuvent être résolus facilement, selon lui.

[00:20:41.860 → 00:20:47.580]

Le gouverneur de l'État ou de la province était très perplexe

[00:20:47.580 → 00:20:49.760]

et pensait qu'une erreur avait été commise

[00:20:49.760 → 00:20:52.800]

et que certaines transactions étaient allées dans la mauvaise banque

[00:20:52.800 → 00:20:55.400]

ou sur le mauvais compte et qu'il les récupérerait.

[00:20:55.460 → 00:20:57.120]

Ça serait juste un problème de routier.

[00:20:57.900 → 00:20:59.700]

Cela arrive dans des circonstances normales,

[00:21:00.340 → 00:21:03.740]

souvent les transactions vont sur le mauvais compte et doivent être annulées.

[00:21:04.120 → 00:21:07.240]

En conséquence, le chef de la Banque centrale du Bangladesh

[00:21:07.240 → 00:21:09.260]

garde le piratage secret,

[00:21:09.940 → 00:21:12.240]

non seulement vis-à-vis du peuple bangladais,

[00:21:12.340 → 00:21:14.720]

mais aussi vis-à-vis de son propre gouvernement.

[00:21:15.440 → 00:21:20.300]

Il garde leur aide sur la Banque centrale du Bangladesh secret pendant des semaines,

[00:21:20.700 → 00:21:23.720]

tandis que ses responsables essaient de récupérer l'argent.

[00:21:24.080 → 00:21:28.040]

Et pour cela, ils ont besoin que Rakesh découvre réellement ce qui s'est passé.

[00:21:29.360 → 00:21:31.680]

Son équipe disposait d'une salle de conférence

[00:21:31.680 → 00:21:33.390]

juste à côté du bureau du gouverneur

[00:21:33.390 → 00:21:37.550]

afin qu'il puisse le conseiller sur un bon nombre de ces problèmes rapidement.

[00:21:38.110 → 00:21:41.190]

Au début, seule une petite équipe était au courant de cet incident

[00:21:41.190 → 00:21:44.010]

et elle ne pouvait parler à personne à l'extérieur.

[00:21:44.910 → 00:21:50.030]

La première chose à établir est de savoir si la Réserve fédérale de New York a commis une erreur,

[00:21:50.150 → 00:21:52.710]

et la réponse est claire, absolument pas.

[00:21:53.190 → 00:21:57.630]

La Fed insiste sur le fait que quelqu'un de l'intérieur de la Banque du Bangladesh

[00:21:57.630 → 00:21:59.330]

a ordonné les transactions.

[00:21:59.990 → 00:22:03.010]

La Banque soupçonna alors un acte commis en interne.

[00:22:03.510 → 00:22:06.850]

Peut-être que quelqu'un s'est glissé dans la salle informatique pendant la nuit

[00:22:06.850 → 00:22:08.990]

et a effectué les transferts.

[00:22:09.490 → 00:22:13.830]

Alors, Rakesh s'assoit et regarde des heures de bande de vidéos de sécurité,

[00:22:14.250 → 00:22:15.770]

les huit heures complètes.

[00:22:16.090 → 00:22:17.810]

Et il n'y avait personne dans la salle.

[00:22:18.170 → 00:22:20.210]

En fait, il n'y avait qu'une seule ombre.

[00:22:20.310 → 00:22:24.750]

Comme ils ont découvert, c'était une femme de ménage qui était à l'extérieur de la pièce.

[00:22:25.050 → 00:22:28.250]

Mais il n'y avait personne dans la pièce pendant ces huit heures entières

[00:22:28.250 → 00:22:30.030]

où s'est produit de cette attaque.

[00:22:30.030 → 00:22:33.130]

Une pièce vide, personne n'entre ni ne sort.

[00:22:33.670 → 00:22:37.350]

Pourtant, un milliard de dollars est volé dans cette pièce.

[00:22:38.450 → 00:22:42.010]

De retour à New York, où l'enquête se poursuit.

[00:22:42.610 → 00:22:47.150]

Avec une équipe d'analystes chevronnés, l'agent en chef a commencé à remonter

[00:22:47.150 → 00:22:49.410]

la chaîne de transactions suspectes.

[00:22:49.830 → 00:22:53.850]

Le directeur de la Banque centrale du Bangladesh, Monsieur Khan,

[00:22:54.750 → 00:22:58.010]

était en état de choc lorsque l'agent l'a contacté.

[00:22:58.010 → 00:23:01.970]

Il a confirmé qu'il n'avait jamais demandé ces transferts massifs,

[00:23:02.250 → 00:23:04.470]

dont la plupart étaient envoyés vers les Philippines.

[00:23:05.710 → 00:23:07.370]

Tandis que l'enquête avançait,

[00:23:07.650 → 00:23:11.470]

les enquêteurs ont échangé des informations avec les autorités Philippines.

[00:23:12.410 → 00:23:15.950]

Ils savaient que la situation était urgente et que chaque minute comptait.

[00:23:16.750 → 00:23:19.870]

Les Philippines étaient devenus le point d'ancrage des fonds volés

[00:23:19.870 → 00:23:22.930]

et l'équipe se devait de traquer les coupables.

[00:23:24.010 → 00:23:27.970]

Elle a commencé à suivre les traces de l'argent blanchi dans les casinos locaux

[00:23:27.970 → 00:23:32.230]

où les complices des pirates semblaient avoir dépensé une partie des fonds.

[00:23:33.190 → 00:23:35.030]

Mais pourquoi les Philippines, en fait?

[00:23:35.850 → 00:23:39.530]

Il est vrai que certaines personnes malveillantes ont tenté d'utiliser les Philippines

[00:23:39.530 → 00:23:43.070]

pour blanchir de l'argent ou même pour dissimuler des fonds issus

[00:23:43.070 → 00:23:45.390]

d'activités légales, en fait.

[00:23:45.910 → 00:23:51.930]

Voici quelques raisons pour lesquelles certains pourraient envisager

[00:23:51.930 → 00:23:53.690]

d'utiliser les Philippines à cette fin.

[00:23:53.690 → 00:23:59.010]

Oui, parce que, tu sais, on voit que c'est tellement un vol prévu avec, vous allez voir,

[00:23:59.230 → 00:24:00.690]

avec minutie, c'est des gros montants.

[00:24:01.110 → 00:24:04.130]

Pourquoi l'argent est dérouté vers les Philippines spécifiquement?

[00:24:04.210 → 00:24:05.170]

C'est ça, en fait, qu'on se demande.

[00:24:07.110 → 00:24:10.690]

Tout d'abord, on a une faible réglementation financière.

[00:24:11.090 → 00:24:15.650]

Comme sous plein d'aspects légaux, disons que souvent ils ont un petit peu plus d'élastique.

[00:24:15.750 → 00:24:17.330]

C'est la même chose pour les finances.

[00:24:18.290 → 00:24:20.790]

Bien qu'ils ont renforcé leurs lois et leurs réglementations

[00:24:20.790 → 00:24:24.690]

en matière de lutte contre le blanchiment d'argent et de financement du terrorisme,

[00:24:25.430 → 00:24:28.730]

il peut encore exister des failles dans la réglementation financière

[00:24:28.730 → 00:24:32.750]

qui rendent les activités légales beaucoup plus difficiles à détecter.

[00:24:33.010 → 00:24:36.650]

Également, les Philippines ont un système bancaire qui est diversifié.

[00:24:36.790 → 00:24:39.790]

Donc, ils ont de nombreuses institutions financières

[00:24:39.790 → 00:24:45.170]

qui peuvent offrir des options pour, encore une fois, dissimuler les transactions suspectes.

[00:24:45.350 → 00:24:47.850]

Ils ont un faible coût aussi pour la création de sociétés.

[00:24:47.850 → 00:24:52.290]

Ça coûte pas cher, créer des entreprises, et il est facile et peu coûteux.

[00:24:52.410 → 00:24:55.470]

Donc, ça peut aussi être utilisé pour créer des sociétés écrans,

[00:24:55.570 → 00:24:58.870]

qu'on appelle des sociétés fictives, afin de blanchir l'argent.

[00:24:59.730 → 00:25:02.490]

Dernière petite chose aussi, ils ont des connexions à l'international.

[00:25:02.970 → 00:25:05.790]

Ils ont des liens commerciaux et financiers internationaux,

[00:25:05.890 → 00:25:10.490]

ce qui peut aussi permettre aux criminels de déplacer des fonds beaucoup plus facilement à l'étranger.

[00:25:12.210 → 00:25:13.590]

De retour à notre histoire.

[00:25:13.590 → 00:25:19.590]

Pendant ce temps, David Ramirez se concentrait sur la trac des transactions suspectes

[00:25:20.190 → 00:25:22.010]

dans le système bancaire international.

[00:25:22.650 → 00:25:26.830]

Il avait identifié plusieurs comptes offshore aux noms fictifs

[00:25:26.830 → 00:25:29.950]

qui avaient été utilisés pour recevoir les fonds volés.

[00:25:30.550 → 00:25:35.730]

Les enquêteurs se sont rapidement rendus compte que cela n'était bien plus qu'un simple vol isolé.

[00:25:36.050 → 00:25:39.370]

C'était le travail d'une organisation criminelle sophistiquée.

[00:25:39.370 → 00:25:42.430]

Maintenant que tu nous as parlé de pourquoi les Philippines s'habillent,

[00:25:42.450 → 00:25:46.530]

j'ai envie de te dire pourquoi tu penses la Banque du Bangladesh spécifiquement?

[00:25:46.970 → 00:25:48.670]

Pourquoi s'attaquer à cette banque-là?

[00:25:49.210 → 00:25:50.430]

C'est une bonne question.

[00:25:51.050 → 00:25:56.370]

En fait, la Banque centrale du Bangladesh a été spécifiquement ciblée, selon plusieurs experts,

[00:25:56.630 → 00:26:03.330]

en raison de plusieurs facteurs qui font en sorte que c'est une cible attrayante pour les cybercriminels.

[00:26:03.810 → 00:26:06.270]

Premièrement, elle a une importance financière.

[00:26:06.270 → 00:26:10.810]

La Banque centrale du Bangladesh est l'autorité monétaire et bancaire centrale du pays,

[00:26:11.410 → 00:26:15.570]

responsable de la gestion des réserves de change et de la politique monétaire.

[00:26:15.710 → 00:26:20.490]

Donc, en conséquence, elle détient d'importantes réserves de devises étrangères,

[00:26:20.570 → 00:26:26.110]

ce qui en fait une cible lucrative pour les cybercriminels cherchant à voler des fonds.

[00:26:26.270 → 00:26:31.350]

De plus, ils ont un niveau de sécurité, comment dire, qui pouvait être un peu plus faible.

[00:26:31.350 → 00:26:37.210]

À l'époque de l'attaque, il existait des lacunes dans la sécurité informatique de la Banque centrale du Bangladesh.

[00:26:37.690 → 00:26:42.610]

Les pirates informatiques ont exploité ces vulnérabilités pour pénétrer dans le système de la banque

[00:26:42.610 → 00:26:45.330]

et effectuer par la suite des transferts frauduleux.

[00:26:46.290 → 00:26:52.170]

Le Bangladesh connaît actuellement une hausse économique, malgré le fait que ses résidents soient très pauvres,

[00:26:52.230 → 00:26:54.810]

ce qui fait en sorte qu'ils ont de l'argent à placer.

[00:26:55.450 → 00:27:00.010]

Paradoxalement, la main-d'œuvre est moins qualifiée, donc moins à l'affût des piratages informatiques.

[00:27:00.010 → 00:27:05.710]

Ils n'ont pas de système de protection en place qui soit à jour avec les standards de sécurité d'aujourd'hui,

[00:27:05.870 → 00:27:09.130]

du moins à l'époque des faits.

[00:27:09.270 → 00:27:14.170]

Tous ces facteurs font en sorte que le Bangladesh était une cible parfaite pour une attaque.

[00:27:14.390 → 00:27:20.370]

Ne pas oublier non plus que tout porte à croire qu'ils ont ciblé cette banque au moment exact

[00:27:20.370 → 00:27:24.450]

où le pays était en jour férié, ce qui est très stratégique.

[00:27:24.970 → 00:27:29.110]

Ils savaient donc que la banque ainsi que les premiers répondants en cas de cybercrime,

[00:27:29.110 → 00:27:34.170]

ils seraient beaucoup plus là à répondre. On le sait, c'est un peu toujours la même chose.

[00:27:34.270 → 00:27:37.750]

Donc, c'est ce qui explique le choix de la banque du Bangladesh.

[00:27:38.070 → 00:27:46.350]

Le timing aussi, on va y revenir. Vous allez voir, il y a d'autres coïncidences autour de ça.

[00:27:47.170 → 00:27:51.350]

Les jours se sont transformés en semaines et l'enquête prenait de l'ampleur.

[00:27:52.230 → 00:27:57.430]

En fait, d'autres experts en cybersécurité du monde entier ont rejoint la liste des collaborateurs

[00:27:57.430 → 00:28:01.390]

parce que ça devenait une enquête presque internationale.

[00:28:02.090 → 00:28:05.610]

L'enquête se transforme en une course contre le temps alors que les enquêteurs

[00:28:05.610 → 00:28:11.670]

suivaient les fils de l'énigme cherchant à découvrir qui se cachait derrière cette opération audacieuse

[00:28:11.670 → 00:28:14.170]

et comment ils allaient ramener l'argent volé.

[00:28:14.570 → 00:28:20.290]

Et avant toute chose, ils devaient se concentrer sur le système SWIFT dont on vous a brièvement parlé tout à l'heure

[00:28:20.290 → 00:28:23.410]

qui permet le transfert de larges sommes entre les banques.

[00:28:23.750 → 00:28:26.310]

C'est via SWIFT que les pirates sont passés.

[00:28:26.310 → 00:28:28.830]

Donc, je vais vous en parler un peu de ce système-là.

[00:28:28.890 → 00:28:31.790]

Dis-moi, avant que tu te lances, ça n'appartient pas à Taylor Swift.

[00:28:32.250 → 00:28:37.310]

Non, c'est pas pour les distordus Swifties, malheureusement, quoique on ne sait jamais.

[00:28:37.490 → 00:28:40.790]

Il y a des fans partout. Mais SWIFT, en fait, ça veut dire

[00:28:40.790 → 00:28:45.870]

Society for Worldwide Interbank Financial Telecommunications.

[00:28:46.330 → 00:28:51.250]

Donc, le système SWIFT, c'est un peu la colle qui unit l'ensemble des systèmes financiers.

[00:28:51.530 → 00:28:55.730]

SWIFT est un peu comme une messagerie électronique hyper sécurisée pour les banques.

[00:28:55.730 → 00:28:59.050]

Elles peuvent se communiquer entre elles et envoyer des demandes de paiement.

[00:28:59.170 → 00:29:03.570]

Il existe aussi d'autres réseaux de messagerie pour les banques, mais SWIFT est le plus important.

[00:29:03.950 → 00:29:08.690]

Pour un client normal, il s'agit d'une série de chiffres à fournir, par exemple à quelqu'un qui va te payer.

[00:29:09.530 → 00:29:15.750]

Les messages SWIFT autorisent des transferts de milliards de dollars entre les banques, y compris celles du Bangladesh.

[00:29:16.330 → 00:29:21.130]

Il peut sembler étrange qu'une banque transfère de telle somme d'argent sur la base d'un simple message

[00:29:21.130 → 00:29:22.830]

provenant d'un autre utilisateur SWIFT.

[00:29:22.830 → 00:29:28.090]

Mais nous devons préciser que pour envoyer un message SWIFT, vous devez être dans une banque.

[00:29:28.290 → 00:29:34.310]

Ce n'est pas comme si toi et moi, on pouvait simplement l'installer sur nos ordinateurs domestiques

[00:29:34.310 → 00:29:37.030]

et envoyer des messages de transfert de millions de dollars.

[00:29:37.830 → 00:29:41.830]

Aussi, cette messagerie voyage via les câbles souterrains de télécommunications

[00:29:42.350 → 00:29:46.250]

et non via l'Internet traditionnel, ce qui est quand même un bon défi pour les hackers.

[00:29:47.290 → 00:29:51.450]

Alors, imaginez-vous dans la peau d'un pirate informatique cherchant de l'argent

[00:29:51.450 → 00:29:57.410]

et imaginez combien vous pourriez obtenir si vous pouviez pirater le système SWIFT d'une banque.

[00:29:57.590 → 00:30:01.650]

Oui, c'est incroyablement sécurisé et les banques elles-mêmes sont très bien protégées.

[00:30:02.290 → 00:30:05.650]

Mais tout ce dont vous avez besoin, c'est de trouver une faille quelque part.

[00:30:06.370 → 00:30:08.490]

Eh bien, vous avez de l'argent, n'est-ce pas?

[00:30:08.790 → 00:30:12.270]

Et c'est exactement ce qui s'est passé à la Banque centrale du Bangladesh.

[00:30:13.250 → 00:30:19.130]

Rakesh et ses collègues commencent à trouver des preuves que des pirates ont pénétré dans son système SWIFT

[00:30:19.130 → 00:30:22.410]

et ont effectué près d'un milliard de dollars de transfert,

[00:30:22.530 → 00:30:26.490]

mais à ce stade-ci, on ignore qui est la tête de cette infiltration.

[00:30:27.290 → 00:30:31.490]

C'est en portant une attention particulière aux fautes d'orthographe,

[00:30:31.770 → 00:30:37.990]

une aiguille dans une botte de foin, que les enquêteurs ont repéré une faille dans l'attaque des hackers.

[00:32:37.280 → 00:32:40.980]

La première fois que Rakesh et son équipe mettent les pieds dehors,

[00:32:41.260 → 00:32:46.360]

il y avait 300 équipes de caméramen de télévision et de journalistes à l'extérieur de la banque.

[00:32:46.360 → 00:32:51.360]

L'affaire s'est rendue au milieu de masse malgré le fait que le silence devait être maintenu.

[00:32:52.460 → 00:32:57.300]

Le gouvernement du Bangladesh l'apprend et il n'est pas content du tout, on peut l'imaginer.

[00:32:57.920 → 00:33:02.280]

Le ministre des Finances était furieux et s'en est pris au gouverneur.

[00:33:02.620 → 00:33:07.020]

Comment osez-vous ne pas m'informer, car cela relève de l'importance nationale.

[00:33:07.600 → 00:33:09.180]

Oui, il a comme gardé tout ça secret.

[00:33:09.880 → 00:33:11.660]

Je comprends, c'est une nature humaine.

[00:33:12.940 → 00:33:16.300]

On tente d'étouffer souvent quand on fait une gaffe ou quelque chose.

[00:33:16.320 → 00:33:21.500]

Même enfants font ça aussi pour ne pas se faire réprimander.

[00:33:22.040 → 00:33:24.640]

Mais des fois, il y a des choses comme ça.

[00:33:25.700 → 00:33:31.440]

Ça devient quasiment de l'incompétence, mais il y a une forme de…

[00:33:31.440 → 00:33:35.640]

Comment dire, à un moment donné, il faut être imputable et assumer qu'il y a pu avoir quelque chose.

[00:33:35.640 → 00:33:44.640]

À la limite, c'est quasiment plus dangereux de garder ça sous silence et de ne pas informer d'autres paliers autoritaires.

[00:33:44.660 → 00:33:48.680]

Je pense qu'il devait penser que c'était juste une erreur de routine,

[00:33:48.900 → 00:33:53.400]

qu'il allait pouvoir peser sur « reset » et que tout allait se régler au bout de l'ordi.

[00:33:54.160 → 00:33:55.940]

Oui, tu as raison.

[00:33:56.580 → 00:34:01.640]

Le chef de la banque tente d'abord de défendre ses actions lors d'une conférence de presse.

[00:34:01.640 → 00:34:07.940]

Il compare l'incident à une attaque terroriste ou encore à un tremblement de terre qui secoue la nation.

[00:34:09.040 → 00:34:12.380]

Il veut faire en sorte que l'économie du pays ne s'effondre pas.

[00:34:12.920 → 00:34:15.880]

Mais finalement, ces explications n'ont pas suffi.

[00:34:16.400 → 00:34:18.840]

On lui a demandé de démissionner de son poste.

[00:34:19.380 → 00:34:22.719]

Ce jour-là, l'ambiance est devenue vraiment sombre.

[00:34:23.280 → 00:34:26.080]

Deux des vice-gouverneurs ont été licenciés.

[00:34:26.639 → 00:34:28.780]

Toute une liste de personnes impliquées ont été renvoyées.

[00:34:28.780 → 00:34:33.780]

C'était un climat de désolation totale au sein du gouvernement bangladais.

[00:34:35.000 → 00:34:39.260]

Du côté de New York, l'équipe en place épluchait chaque détail des transactions.

[00:34:40.060 → 00:34:46.460]

Il y avait au total 35 instructions de paiement totalisant 951 millions de dollars US,

[00:34:47.280 → 00:34:52.219]

envoyées depuis le terminal Swift de la Banque du Bangladesh à Dhaka

[00:34:52.219 → 00:34:54.639]

vers la Banque fédérale de réserves de New York

[00:34:54.639 → 00:34:58.860]

où la Banque du Bangladesh détient un compte en US.

[00:34:59.780 → 00:35:02.520]

Il s'agit d'une stratégie typique de blanchiment d'argent

[00:35:02.520 → 00:35:07.660]

où l'on tente de disperser un gros montant en le plus de petites transactions possibles.

[00:35:08.100 → 00:35:11.140]

Les employés de la Banque fédérale de réserves de New York ont remarqué

[00:35:11.140 → 00:35:15.940]

que c'était une somme assez importante que la Banque du Bangladesh déplacait.

[00:35:16.160 → 00:35:20.740]

En fait, cela aurait vidé le compte en entier de la Banque du Bangladesh

[00:35:20.740 → 00:35:23.440]

à la Banque fédérale de réserves de New York.

[00:35:24.040 → 00:35:29.940]

Les transactions qui ont abouti étaient de 6 millions de dollars, 30 millions de dollars,

[00:35:30.480 → 00:35:34.280]

20 millions de dollars et une autre transaction de 25 millions de dollars.

[00:35:34.620 → 00:35:36.700]

Donc c'est quand même pas mal tout ça.

[00:35:37.980 → 00:35:43.840]

Ça doit totaliser à peu près 80, 80 quelques millions de dollars qui ont été autorisés.

[00:35:44.160 → 00:35:47.840]

Donc c'est clair qu'ils ont visé gros avec le 951 millions,

[00:35:48.160 → 00:35:50.680]

mais ils ont quand même réussi à en déplacer des larges sommes.

[00:35:51.840 → 00:35:52.400]

Absolument.

[00:35:52.400 → 00:35:57.920]

Après ces transactions, quelque chose s'emplit suspect et les instructions de paiement restantes

[00:35:57.920 → 00:36:00.630]

de la Banque du Bangladesh ont été signalées comme suspectes

[00:36:01.260 → 00:36:05.400]

et ont été suspendues avant d'être envoyées sans approbation supplémentaire.

[00:36:08.530 → 00:36:09.410]

Écoutez bien ça.

[00:36:09.910 → 00:36:14.770]

Un simple mot dans les instructions de paiement a fait passer ce vol phénoménal

[00:36:14.770 → 00:36:21.710]

de 951 millions de dollars à un maigre, si on peut utiliser ce mot-là, 81 millions.

[00:36:21.710 → 00:36:24.750]

Ce mot était Jupiter ou Jupiter.

[00:36:25.550 → 00:36:30.410]

L'adresse des comptes bancaires vers lesquels les paiements est envoyé contenait le mot Jupiter.

[00:36:30.610 → 00:36:31.190]

Écoutez ça.

[00:36:31.710 → 00:36:37.830]

Il se trouve que Jupiter est le nom d'une compagnie maritime interdite

[00:36:37.830 → 00:36:42.370]

ou sanctionnée aux États-Unis et qui est surveillée par l'OFAC.

[00:36:43.350 → 00:36:48.210]

L'OFAC est un organisme de réglementation aux États-Unis

[00:36:48.210 → 00:36:51.810]

et la compagnie Jupiter, il s'agit d'une compagnie basée aux Philippines

[00:36:51.810 → 00:36:54.450]

qui produit des câbles de télécommunications souterrains

[00:36:54.970 → 00:36:57.610]

comme ceux qui sont utilisés par le système SWIFT.

[00:36:57.710 → 00:36:59.170]

Ben oui, tout est dans tout.

[00:36:59.270 → 00:37:00.390]

Tout est dans tout, exact.

[00:37:01.130 → 00:37:04.950]

Une deuxième erreur a ajouté encore plus de suspicions à ces transactions

[00:37:04.950 → 00:37:07.670]

et a empêché d'autres paiements de partir.

[00:37:08.350 → 00:37:11.690]

Une transaction de 20 millions de dollars US a été envoyée

[00:37:11.690 → 00:37:16.190]

depuis le compte de la Banque du Bangladesh vers le compte au Sri Lanka

[00:37:16.190 → 00:37:20.430]

pour une organisation caritative appelée la Fondation Shalika.

[00:37:20.690 → 00:37:23.530]

Cette instruction de paiement douteuse a été routée

[00:37:23.530 → 00:37:29.410]

vers la Pan Asia Bank au Sri Lanka via la Deutsche Bank en Allemagne.

[00:37:29.470 → 00:37:31.210]

Ça fait beaucoup de liaison.

[00:37:32.190 → 00:37:35.250]

Elle a été signalée par la Pan Asia Bank

[00:37:35.250 → 00:37:38.290]

qui a demandé des clarifications à la Deutsche Bank

[00:37:38.290 → 00:37:42.330]

qui, à son tour, a interrogé la Banque fédérale de réserves de New York

[00:37:42.330 → 00:37:44.510]

à propos de cette transaction. C'est un effet de chaîne.

[00:37:44.510 → 00:37:49.830]

Le paiement a été suspendu avant d'être versé au titulaire du compte.

[00:37:51.750 → 00:37:52.650]

Pourquoi ?

[00:37:52.650 → 00:37:57.810]

Eh bien, l'expéditeur avait mal orthographié le mot « foundation »,

[00:37:57.810 → 00:37:59.170]

donc une fondation.

[00:37:59.570 → 00:38:02.270]

Eux, ils l'avaient écrit au lieu de O-U-N,

[00:38:02.810 → 00:38:06.970]

ils l'ont écrit F-U-N comme une « foundation ».

[00:38:06.970 → 00:38:11.870]

Le paiement a été stoppé net et l'argent a été renvoyé à la Banque du Bangladesh.

[00:38:11.870 → 00:38:18.330]

Mais encore, comment les pirates ont-ils réussi à pénétrer dans le système en premier lieu ?

[00:38:18.330 → 00:38:23.430]

Oui, c'est fou tout ça, ces erreurs d'orthographe-là puis les flags.

[00:38:23.950 → 00:38:26.990]

C'est sûr que quand tu divises une grosse transaction comme ça

[00:38:26.990 → 00:38:28.770]

en plein de petites transactions,

[00:38:29.430 → 00:38:34.870]

il faut que tu sois très minutieux parce que c'est sûr qu'ils vont porter une attention au détail.

[00:38:35.210 → 00:38:38.730]

Je ne sais pas, on va le savoir un petit peu plus tard,

[00:38:38.730 → 00:38:42.270]

mais ce n'est pas sûr que les pirates informatiques

[00:38:43.230 → 00:38:49.310]

parlaient la langue qu'ils écrivaient quand ils faisaient passer les transactions.

[00:38:49.550 → 00:38:51.970]

Donc, c'est possible qu'ils aient fait des petites fautes

[00:38:51.970 → 00:38:55.730]

ne maîtrisant pas tout à fait la langue anglaise dans ce cas-ci.

[00:38:55.810 → 00:38:56.710]

C'est ce que je m'étais dit.

[00:38:57.570 → 00:38:59.070]

Comme on vous le dit plus tôt,

[00:38:59.290 → 00:39:01.750]

les paiements SWIFT ne passent pas par Internet,

[00:39:02.090 → 00:39:06.450]

mais via des câbles souterrains dédiés et exploités par SWIFT, entre autres.

[00:39:06.450 → 00:39:10.330]

Il est donc pratiquement impossible de pirater ce réseau-là.

[00:39:10.590 → 00:39:13.250]

Cependant, si vous parvenez d'une manière ou d'une autre

[00:39:13.250 → 00:39:16.430]

à accéder au terminal SWIFT d'une banque,

[00:39:16.610 → 00:39:19.230]

vous pouvez effectuer des paiements SWIFT légitimes

[00:39:19.230 → 00:39:21.490]

en utilisant des identifiants volés.

[00:39:21.870 → 00:39:23.990]

Mais alors, comment accéder au terminal?

[00:39:24.210 → 00:39:26.490]

Ça fait un petit peu mission impossible tout ça.

[00:39:27.470 → 00:39:30.210]

Imagine toi, Seb, qu'en janvier 2015,

[00:39:30.270 → 00:39:32.130]

donc près d'un an avant le vol,

[00:39:32.130 → 00:39:36.690]

plusieurs employés de la succursale de Dhaka de la Banque du Bangladesh

[00:39:36.690 → 00:39:39.430]

ont reçu un courriel d'une personne

[00:39:39.430 → 00:39:42.430]

se faisant appeler Razel Alam,

[00:39:42.870 → 00:39:45.190]

cherchant un emploi à la banque.

[00:39:45.430 → 00:39:48.910]

Attaché au courriel se trouvait un curriculum vité, un CV.

[00:39:50.010 → 00:39:54.410]

Au moins un employé a téléchargé ce CV et l'a consulté,

[00:39:54.790 → 00:39:58.290]

infectant involontairement le réseau de la banque avec un virus,

[00:39:58.290 → 00:40:03.350]

donc un logiciel malveillant conçu pour espionner et opérer en toute discrétion,

[00:40:03.530 → 00:40:05.350]

donc via un CV en PDF.

[00:40:05.630 → 00:40:08.190]

C'est fou, on ne croirait jamais ça.

[00:40:08.770 → 00:40:13.170]

Pendant toute une année, les pirates ont utilisé ce logiciel malveillant

[00:40:13.170 → 00:40:18.070]

pour observer comment les employés de la banque utilisaient le système SWIFT

[00:40:18.070 → 00:40:19.670]

et comment y envoyer les transactions.

[00:40:20.250 → 00:40:25.170]

Ils ont étudié minutieusement comment les transactions de grande valeur étaient effectuées,

[00:40:25.170 → 00:40:30.010]

comment et où les enregistrements de ces transactions étaient stockés à des fins de rapport

[00:40:30.010 → 00:40:33.030]

et comment effacer au mieux ces enregistrements.

[00:40:33.550 → 00:40:36.910]

Ce fut un véritable travail de longue haleine de la part des hackers

[00:40:36.910 → 00:40:40.170]

qui a duré au moins un an et peut-être plus encore.

[00:40:41.230 → 00:40:43.470]

Le jour où les paiements ont été émis,

[00:40:43.810 → 00:40:46.810]

le logiciel malveillant a effectué plusieurs actions.

[00:40:47.330 → 00:40:50.170]

Les pirates ont pris le contrôle du réseau de la banque

[00:40:50.170 → 00:40:52.990]

et utilisé des identifiants et des mots de passe volés

[00:40:52.990 → 00:40:56.430]

pour accéder au terminal SWIFT et créer les demandes de paiement

[00:40:56.430 → 00:40:58.870]

auprès de la réserve fédérale américaine.

[00:40:59.030 → 00:41:02.330]

Ensuite, ils ont supprimé tous les enregistrements d'audi

[00:41:02.330 → 00:41:04.110]

de ces transactions de la base de données

[00:41:04.110 → 00:41:08.050]

que les employés auraient pu voir lorsqu'ils revenaient travailler le samedi et le dimanche.

[00:41:08.330 → 00:41:12.970]

Ils ont vraiment utilisé ce moment tampon pendant le long week-end.

[00:41:13.750 → 00:41:18.130]

Le coup de grâce a été la corruption du logiciel de l'imprimante de bureau

[00:41:18.130 → 00:41:21.410]

par le logiciel malveillant, parce qu'il a fallu faire ça.

[00:41:22.050 → 00:41:26.290]

L'imprimante, qui est une modeste HP LaserJet,

[00:41:26.530 → 00:41:28.030]

comme on l'a probablement à la maison,

[00:41:28.590 → 00:41:31.910]

imprimait un rapport physique pour chaque paiement SWIFT

[00:41:31.910 → 00:41:33.830]

entrant ou sortant de la succursale.

[00:41:34.370 → 00:41:37.150]

Ces notifications provenant de la réserve fédérale de New York

[00:41:37.150 → 00:41:39.150]

confirment les demandes de paiement

[00:41:39.150 → 00:41:42.990]

de sorte que même si les enregistrements étaient effacés localement,

[00:41:43.230 → 00:41:47.510]

les notifications de New York alerteraient les employés.

[00:41:47.970 → 00:41:49.810]

Donc, du jeudi au samedi,

[00:41:49.810 → 00:41:52.950]

lorsque ces 35 demandes de paiement ont été émises,

[00:41:53.210 → 00:41:57.330]

l'imprimante n'a imprimé que des feuilles de papier blanches, vierges donc.

[00:41:58.170 → 00:42:00.270]

L'équipe réduite de la banque a vu cela

[00:42:00.270 → 00:42:03.430]

et a supposé qu'il y avait un petit problème technique avec l'imprimante

[00:42:03.430 → 00:42:06.810]

qui serait résolue lorsque la semaine de travail recommencerait.

[00:42:07.690 → 00:42:09.910]

Le samedi, lorsque l'imprimante a été réparée,

[00:42:10.670 → 00:42:15.430]

la pauvre machine a été le messager de l'horreur pour la Banque du Bangladesh.

[00:42:16.530 → 00:42:18.970]

L'une des principales raisons pour lesquelles ce vol

[00:42:18.970 → 00:42:21.350]

s'est déroulé relativement sans heures

[00:42:21.350 → 00:42:25.410]

est l'exploitation ingénieuse des différents fuseaux horaires

[00:42:25.410 → 00:42:29.190]

et des calendriers de congés dans les trois pays impliqués.

[00:42:29.730 → 00:42:31.670]

Donc, lorsqu'une banque fermait pour la journée,

[00:42:32.290 → 00:42:34.030]

une autre venait tout juste d'ouvrir

[00:42:34.030 → 00:42:35.950]

et le flux de ces paiements frauduleux

[00:42:35.950 → 00:42:40.290]

était facilité par un manque sévère de communication entre les institutions.

[00:42:40.590 → 00:42:44.190]

On vous a dit que le Bangladesh était en long week-end lors de ces dates,

[00:42:44.570 → 00:42:46.990]

mais en plus, le lundi suivant,

[00:42:46.990 → 00:42:51.110]

les Philippines, eux, étaient en congé en raison du nouvel an chinois.

[00:42:52.290 → 00:42:52.830]

Donc, c'est fou.

[00:42:53.150 → 00:42:55.910]

Il y avait donc plusieurs conditions favorables dans le timing

[00:42:56.410 → 00:42:58.670]

pour réaliser un tel vol.

[00:42:58.950 → 00:43:02.510]

Donc, tout ça permet de faire, comment dire,

[00:43:03.230 → 00:43:05.910]

de gagner du temps énormément pour se sauver,

[00:43:06.150 → 00:43:07.390]

pour transférer les fonds.

[00:43:07.530 → 00:43:09.010]

Un peu comme un vol physique,

[00:43:10.310 → 00:43:12.550]

on fait en sorte, si on fait ça, justement,

[00:43:13.470 → 00:43:14.990]

c'est un peu légendaire,

[00:43:14.990 → 00:43:19.270]

on va faire un vol le soir du 4 juillet aux États-Unis

[00:43:19.270 → 00:43:20.670]

parce que c'est la fête nationale

[00:43:20.670 → 00:43:24.330]

et nous n'entendrons pas percer le coffre pendant les feux d'artifice

[00:43:24.330 → 00:43:26.710]

ou encore on va le faire pendant un long week-end

[00:43:26.710 → 00:43:27.590]

parce qu'il y a moins de gens,

[00:43:27.650 → 00:43:29.110]

on a plus de temps pour creuser un tunnel,

[00:43:29.210 → 00:43:30.730]

mais c'est un peu la même chose ici.

[00:43:31.770 → 00:43:35.090]

Donc, je vous résume un peu la chronologie des événements

[00:43:35.090 → 00:43:36.410]

parce que c'est très court.

[00:43:36.990 → 00:43:39.110]

Donc, jeudi soir, après la fermeture,

[00:43:39.670 → 00:43:41.830]

des instructions de paiement piratés ont été envoyées

[00:43:41.830 → 00:43:45.190]

depuis le terminal Swift de la Banque du Bangladesh à Dhaka

[00:43:45.190 → 00:43:46.850]

vers la Banque fédérale de New York

[00:43:46.850 → 00:43:50.810]

où il était 9h30 du matin, le vendredi heure locale.

[00:43:51.090 → 00:43:54.350]

Donc, ça fermait d'un côté, ça ouvrait de l'autre.

[00:43:55.030 → 00:43:56.550]

Le vendredi soir à Dhaka,

[00:43:56.950 → 00:43:58.650]

certains des paiements avaient déjà atteint

[00:43:58.650 → 00:44:00.830]

les comptes des destinataires à Manille,

[00:44:01.410 → 00:44:02.610]

donc aux Philippines.

[00:44:03.470 → 00:44:04.390]

Le samedi matin,

[00:44:04.650 → 00:44:06.210]

les employés de la Banque du Bangladesh

[00:44:06.210 → 00:44:08.570]

ont essayé de contacter la Banque fédérale de New York,

[00:44:08.750 → 00:44:09.850]

mais c'était le week-end

[00:44:09.850 → 00:44:12.190]

et personne à New York n'était disponible pour les aider.

[00:44:12.890 → 00:44:14.410]

Et donc, ça nous amène au lundi,

[00:44:14.530 → 00:44:16.290]

parce que le dimanche, il s'est rien passé.

[00:44:16.870 → 00:44:19.350]

La Banque du Bangladesh a tenté de contacter

[00:44:19.350 → 00:44:21.790]

la RCBC Bank aux Philippines,

[00:44:22.130 → 00:44:24.750]

là où l'argent a été allé en majorité,

[00:44:25.070 → 00:44:26.490]

mais c'était le nouvel an chinois,

[00:44:26.570 → 00:44:28.390]

donc un jour férié à Manille.

[00:44:28.650 → 00:44:30.450]

Donc, apparemment, personne n'était disponible

[00:44:30.450 → 00:44:31.690]

pour gérer cette catastrophe.

[00:44:32.390 → 00:44:35.470]

Et le lundi soir, 81 millions de dollars US

[00:44:35.470 → 00:44:38.450]

étaient sortis rapidement de la Banque,

[00:44:38.450 → 00:44:41.110]

dans le fond, aux Philippines,

[00:44:41.750 → 00:44:43.310]

sans contrôle ni vérification.

[00:44:43.570 → 00:44:46.010]

Donc, ces 80 millions de dollars-là

[00:44:46.010 → 00:44:47.770]

sont vraiment sortis des comptes.

[00:44:48.110 → 00:44:51.010]

Donc, c'est disparu entre les mains des hackers.

[00:44:51.150 → 00:44:53.810]

Ce n'est pas dans un process de communication

[00:44:53.810 → 00:44:55.450]

quelque part entre deux institutions.

[00:44:55.710 → 00:44:57.130]

C'est vraiment sorti.

[00:44:57.350 → 00:44:58.630]

Mais maintenant, le défi,

[00:44:58.750 → 00:45:01.390]

c'est de blanchir cette immense somme-là.

[00:45:01.690 → 00:45:03.090]

Donc, comment se sont-ils pris?

[00:45:03.410 → 00:45:05.070]

Et encore, où est allé l'argent

[00:45:05.070 → 00:45:06.710]

qui n'a pas été intercepté?

[00:45:06.710 → 00:45:09.010]

C'est là qu'on entre dans un film

[00:45:09.010 → 00:45:10.450]

hollywoodien et mille,

[00:45:10.470 → 00:45:11.910]

comme si déjà cette histoire

[00:45:11.910 → 00:45:13.410]

n'avait pas l'allure d'un film.

[00:45:13.750 → 00:45:14.890]

C'est assez incroyable.

[00:45:15.410 → 00:45:17.130]

Les Philippines ont certaines des lois

[00:45:17.130 → 00:45:18.770]

sur la confidentialité bancaire

[00:45:18.770 → 00:45:20.250]

les plus strictes au monde.

[00:45:20.850 → 00:45:22.590]

Il est illégal d'enquêter,

[00:45:22.970 → 00:45:25.570]

de rapporter ou de divulguer publiquement

[00:45:25.570 → 00:45:27.550]

les détails d'un compte bancaire.

[00:45:27.970 → 00:45:30.710]

Cette loi est appelée RA-1405.

[00:45:31.650 → 00:45:32.490]

Et malheureusement,

[00:45:33.050 → 00:45:34.050]

elle offre une protection

[00:45:34.050 → 00:45:35.770]

pour le blanchiment d'argent dans le pays.

[00:45:35.930 → 00:45:37.490]

C'est un peu, on dirait que c'est pour ça

[00:45:37.490 → 00:45:38.530]

que ça a été inventé.

[00:45:39.370 → 00:45:41.750]

Il existe une commission anti-blanchiment

[00:45:41.750 → 00:45:42.730]

d'argent aux Philippines

[00:45:42.730 → 00:45:45.070]

et ils ont plusieurs organisations

[00:45:46.130 → 00:45:47.310]

répertoriées qui sont tenues

[00:45:47.310 → 00:45:48.810]

de signaler les mouvements d'argent

[00:45:48.810 → 00:45:50.750]

suspects ou importants.

[00:45:52.030 → 00:45:52.830]

Cependant, étrangement,

[00:45:53.030 → 00:45:54.850]

il y a un certain type d'institution

[00:45:54.850 → 00:45:57.270]

qui était exempté de cette réglementation,

[00:45:57.650 → 00:45:58.810]

comme nous le verrons un petit peu

[00:45:58.810 → 00:45:59.690]

plus loin dans l'histoire.

[00:46:00.910 → 00:46:03.890]

Alors, où est allé l'argent ?

[00:46:03.890 → 00:46:05.250]

Les 5 comptes fictifs

[00:46:05.250 → 00:46:07.430]

sont restés dormants pendant un an

[00:46:07.430 → 00:46:09.310]

à la RCBC Bank

[00:46:09.310 → 00:46:10.650]

jusqu'à ce qu'ils reçoivent

[00:46:10.650 → 00:46:11.950]

les dépôts massifs.

[00:46:12.690 → 00:46:14.650]

Le vendredi 5 février,

[00:46:15.190 → 00:46:17.250]

l'argent avait atteint l'un des comptes

[00:46:17.250 → 00:46:20.030]

et 22,7 millions de dollars américains

[00:46:20.030 → 00:46:22.550]

ont été retirés immédiatement.

[00:46:23.010 → 00:46:26.250]

Les étranges 60 millions de dollars restants

[00:46:26.250 → 00:46:27.350]

étaient toujours en route

[00:46:27.350 → 00:46:28.470]

vers les comptes

[00:46:28.470 → 00:46:29.670]

en attente de validation.

[00:46:30.890 → 00:46:32.890]

Il n'y a pas de coïncidence

[00:46:32.890 → 00:46:34.470]

ni d'erreur dans ces actions

[00:46:34.470 → 00:46:36.730]

et inaction de ce groupe criminel.

[00:46:37.090 → 00:46:39.250]

Tout est très soigneusement planifié

[00:46:39.250 → 00:46:41.930]

comme une opération chirurgicale.

[00:46:42.330 → 00:46:43.370]

La Banque du Bangladesh

[00:46:43.370 → 00:46:45.490]

avait découvert le piratage le samedi

[00:46:45.490 → 00:46:47.390]

et avait envoyé des messages

[00:46:47.390 → 00:46:49.450]

Swift pour arrêter les paiements

[00:46:49.450 → 00:46:51.970]

à la RCBC Bank le lundi

[00:46:51.970 → 00:46:53.770]

espérant récupérer l'argent

[00:46:53.770 → 00:46:55.170]

avant qu'il ne soit remis

[00:46:55.170 → 00:46:55.700]

aux comptes.

[00:46:56.670 → 00:46:59.590]

Le Nouvel An chinois était le lundi

[00:46:59.590 → 00:47:01.510]

en fait, la banque était fermée.

[00:47:01.690 → 00:47:03.050]

Personne n'a répondu

[00:47:03.050 → 00:47:05.090]

et les titulaires du compte fictif

[00:47:06.330 → 00:47:08.250]

ont rapidement transféré l'argent

[00:47:08.250 → 00:47:09.350]

à une société de courtage

[00:47:09.350 → 00:47:11.290]

en devise étrangère locale

[00:47:11.290 → 00:47:12.890]

appelée Philrem

[00:47:12.890 → 00:47:15.610]

qui a ensuite converti les dollars américains

[00:47:15.610 → 00:47:17.210]

de ces 5 comptes

[00:47:17.210 → 00:47:19.270]

en Peuzos Philippin.

[00:47:19.650 → 00:47:21.770]

Ensuite, environ 30 millions

[00:47:21.770 → 00:47:23.170]

de dollars ont été consolidés

[00:47:23.170 → 00:47:24.690]

dans le compte d'un homme chinois

[00:47:24.690 → 00:47:26.510]

qui a quitté rapidement le pays

[00:47:26.510 → 00:47:27.910]

avec cette somme.

[00:47:28.230 → 00:47:30.130]

Le reste de l'argent a été transféré

[00:47:30.130 → 00:47:32.590]

sur les comptes de deux casinos à Manille

[00:47:32.590 → 00:47:34.350]

Midas et Solar.

[00:47:34.910 → 00:47:36.530]

Ah, ça a fini toujours dans les casinos?

[00:47:36.610 → 00:47:38.690]

Toujours, c'est la meilleure place pour blanchir.

[00:47:38.730 → 00:47:40.130]

Et là vous allez capoter là!

[00:47:41.530 → 00:47:42.290]

D'ailleurs,

[00:47:42.790 → 00:47:44.510]

les casinos sont l'institution

[00:47:44.510 → 00:47:46.410]

chanceuse qui était exemptée

[00:47:46.410 → 00:47:49.010]

de la réglementation contre la corruption.

[00:47:49.270 → 00:47:50.510]

Est-ce qu'on est surpris?

[00:47:51.290 → 00:47:51.890]

Pas tant.

[00:47:52.630 → 00:47:54.630]

Certains Chinois se sont fait passer

[00:47:54.630 → 00:47:56.110]

pour de gros joueurs

[00:47:56.110 → 00:47:58.670]

et sont allés jouer en privé le lundi.

[00:47:58.810 → 00:47:59.530]

Quel hasard!

[00:48:00.030 → 00:48:02.030]

Les 50 millions de dollars américains

[00:48:02.030 → 00:48:03.710]

qu'ils avaient transférés sur les comptes

[00:48:03.710 → 00:48:05.570]

du casino ont été convertis

[00:48:05.570 → 00:48:06.730]

en jetons de casino,

[00:48:07.310 → 00:48:09.630]

qui étaient actifs ou utilisables

[00:48:09.630 → 00:48:11.190]

uniquement à l'intérieur

[00:48:11.190 → 00:48:12.890]

des salles de jeu privées appelées

[00:48:12.890 → 00:48:15.430]

des junkets, là où seuls

[00:48:15.430 → 00:48:17.490]

les gros joueurs millionnaires jouent.

[00:48:17.910 → 00:48:19.650]

Oui, c'est des salles privées

[00:48:19.650 → 00:48:21.910]

où on dit un peu

[00:48:21.910 → 00:48:23.450]

« Sacrez-nous la paix, nous,

[00:48:24.190 → 00:48:26.150]

on joue ici pour 10 millions ce soir,

[00:48:27.530 → 00:48:28.630]

regardez pas trop ce qu'on fait! »

[00:48:28.630 → 00:48:30.050]

Donc ça semble être

[00:48:30.050 → 00:48:31.610]

des salles, je sais pas s'il y en a

[00:48:31.610 → 00:48:33.010]

au casino de Montréal, probablement,

[00:48:34.490 → 00:48:35.610]

mais ça semble être justement

[00:48:35.610 → 00:48:37.750]

des salles réservées aux gros joueurs,

[00:48:38.130 → 00:48:40.230]

un peu indépendamment du reste

[00:48:40.230 → 00:48:41.290]

de la plèbe.

[00:48:41.630 → 00:48:42.290]

Oui, c'est ça!

[00:48:43.190 → 00:48:45.250]

Après avoir prétendu jouer pendant

[00:48:45.250 → 00:48:47.490]

quelques heures, les hommes ont encaissé

[00:48:47.490 → 00:48:49.090]

leur jeton d'une valeur d'environ

[00:48:49.090 → 00:48:52.070]

50 millions de dollars et ont quitté Manille.

[00:48:52.390 → 00:48:53.510]

Ils ont quitté le pays

[00:48:53.510 → 00:48:55.070]

et ont apparemment été

[00:48:55.070 → 00:48:57.370]

retracés jusqu'à Macao en Chine,

[00:48:57.690 → 00:48:59.090]

ville connue comme un paradis

[00:48:59.090 → 00:49:00.770]

du casino. De là,

[00:49:01.270 → 00:49:02.890]

les fonds auraient été transférés vers

[00:49:02.890 → 00:49:04.750]

le pays d'origine de ce groupe de pirates

[00:49:04.750 → 00:49:05.490]

informatiques.

[00:49:06.830 → 00:49:09.070]

C'est fou, parrain, les stratégies!

[00:49:09.290 → 00:49:11.010]

Il n'y a pas de magie! Qu'est-ce que tu fais

[00:49:11.010 → 00:49:12.350]

après avec 50 millions de dollars?

[00:49:12.350 → 00:49:14.750]

C'est tellement d'argent! C'est en cash

[00:49:14.750 → 00:49:15.250]

en plus!

[00:49:16.550 → 00:49:17.690]

On va prendre la place!

[00:49:18.130 → 00:49:19.610]

En jeton de casino,

[00:49:19.750 → 00:49:21.390]

ils avaient préparé leur truc.

[00:49:21.870 → 00:49:23.250]

On a l'impression que

[00:49:23.930 → 00:49:24.590]

selon moi,

[00:49:24.610 → 00:49:26.810]

on va parler un peu de ce qui s'est passé

[00:49:26.810 → 00:49:29.070]

avec les Philippines, mais selon moi,

[00:49:29.070 → 00:49:31.070]

il doit y avoir quelques complices à quelques endroits.

[00:49:31.090 → 00:49:31.510]

C'est certain!

[00:49:32.510 → 00:49:34.610]

Est-ce possible que le coup est lieu

[00:49:34.610 → 00:49:36.870]

de connivence avec les Philippines

[00:49:36.870 → 00:49:37.930]

ou du moins des groupes?

[00:49:38.290 → 00:49:40.710]

Ça a été une des premières hypothèses

[00:49:40.710 → 00:49:42.330]

des enquêteurs. À ce moment-là,

[00:49:42.330 → 00:49:43.650]

le FBI est sur le coup,

[00:49:44.070 → 00:49:46.330]

toute la planète est presque sur le coup.

[00:49:47.150 → 00:49:48.450]

D'après ce que j'ai lu dans

[00:49:48.450 → 00:49:50.010]

différents articles de presse,

[00:49:50.230 → 00:49:51.890]

le versement de retrait d'énormes

[00:49:51.890 → 00:49:53.710]

sommes d'argent de la RCBC

[00:49:53.710 → 00:49:56.210]

n'aurait pas pu se faire aussi facilement

[00:49:56.210 → 00:49:58.390]

et aurait nécessité les signatures

[00:49:58.390 → 00:50:00.550]

ou les approbations de divers responsables

[00:50:00.550 → 00:50:02.190]

de la banque. Alors,

[00:50:02.350 → 00:50:03.450]

qui est-ce qui a aidé les pirates?

[00:50:04.350 → 00:50:06.170]

Seule une personne a été inculpée

[00:50:06.170 → 00:50:07.450]

dans cette affaire jusqu'à présent.

[00:50:07.710 → 00:50:10.130]

Il s'agit de Maya Santos de Guito,

[00:50:10.130 → 00:50:11.930]

qui était la directrice de cette

[00:50:11.930 → 00:50:13.930]

succursale de la RCBC à l'époque

[00:50:13.930 → 00:50:15.770]

aux Philippines. C'est elle

[00:50:15.770 → 00:50:17.410]

qui a ouvert les 5 comptes.

[00:50:17.590 → 00:50:20.250]

Elle a été condamnée à 4 à 7 ans

[00:50:20.250 → 00:50:21.930]

de prison pour blanchiment d'argent.

[00:50:22.670 → 00:50:23.770]

Évidemment, elle est coupable

[00:50:23.770 → 00:50:25.850]

à un certain égard, mais

[00:50:25.850 → 00:50:27.730]

ni elle, le cerveau,

[00:50:27.930 → 00:50:30.110]

n'est pas non plus la bénéficiaire

[00:50:30.110 → 00:50:31.050]

de ce vol.

[00:50:31.770 → 00:50:33.710]

Elle est définitivement utilisée

[00:50:33.710 → 00:50:35.390]

comme book émissaire, alors que

[00:50:35.390 → 00:50:37.550]

de nombreux autres participants à ce vol

[00:50:38.430 → 00:50:41.070]

sont toujours inconnus à ce stade-ci.

[00:50:41.670 → 00:50:43.550]

Donc, en fait,

[00:50:43.650 → 00:50:45.530]

un an plus tôt, en mai 2015,

[00:50:45.710 → 00:50:47.270]

ce qu'on a su, c'est que Maya

[00:50:47.270 → 00:50:49.530]

de Guito a aidé 5 personnes

[00:50:49.530 → 00:50:51.510]

à ouvrir des comptes à la RCBC.

[00:50:52.090 → 00:50:53.590]

Il a été découvert aussi plus tard

[00:50:53.590 → 00:50:55.190]

qu'ils avaient soumis de faux documents

[00:50:55.190 → 00:50:56.950]

pour des identités fictives.

[00:50:57.570 → 00:51:00.050]

Ils ont déposé 500 $ américains

[00:51:00.050 → 00:51:01.830]

et ont laissé leur compte inactif

[00:51:02.350 → 00:51:03.670]

ne faisant absolument

[00:51:03.670 → 00:51:05.710]

rien jusqu'au jour où ils ont reçu

[00:51:05.710 → 00:51:09.090]

ces dépôts-là ultra-importants.

[00:51:09.390 → 00:51:11.550]

Ces événements sont donc très louches

[00:51:11.550 → 00:51:13.230]

et on comprend que les ramifications

[00:51:13.230 → 00:51:15.670]

autour du vol sont gigantesques

[00:51:15.670 → 00:51:17.410]

et s'étendent sur plusieurs pays

[00:51:17.410 → 00:51:18.750]

et plusieurs juridictions.

[00:51:19.230 → 00:51:20.970]

Ce qui nous amène à se demander si

[00:51:20.970 → 00:51:23.730]

des gouvernements mêmes pourraient être

[00:51:23.730 → 00:51:25.230]

impliqués dans ce vol-là.

[00:51:25.510 → 00:51:27.330]

C'est clair, mais je reviens une seconde

[00:51:27.330 → 00:51:29.610]

sur Maya. Est-ce qu'elle a reçu

[00:51:29.610 → 00:51:31.090]

une compensation?

[00:51:32.070 → 00:51:32.970]

Sans doute,

[00:51:32.970 → 00:51:35.510]

mais ça, on ne le sait pas.

[00:51:35.630 → 00:51:36.810]

L'histoire ne le dit pas.

[00:51:36.990 → 00:51:38.890]

Elle a sans doute rien dit,

[00:51:38.990 → 00:51:41.350]

puis elle a été condamnée.

[00:51:41.990 → 00:51:43.170]

Elle ne devait pas avoir le droit

[00:51:43.170 → 00:51:43.630]

de rien dire.

[00:51:43.810 → 00:51:47.090]

Je me pose la question,

[00:51:47.250 → 00:51:48.790]

est-ce que, par exemple,

[00:51:48.830 → 00:51:50.590]

ils ont donné plusieurs millions de dollars

[00:51:50.590 → 00:51:52.010]

en disant que ça se peut que tu fasses

[00:51:52.010 → 00:51:53.910]

la prison, couple d'années,

[00:51:54.030 → 00:51:55.090]

puis que tu ressortes après ça

[00:51:55.090 → 00:51:56.270]

et que tu n'as plus besoin de travailler?

[00:51:57.410 → 00:52:00.410]

Ou que c'était des sommes dérisoires?

[00:52:00.410 → 00:52:01.850]

On va donner mille piasses.

[00:52:02.230 → 00:52:05.930]

Elle a peut-être pensé à tout ça.

[00:52:05.950 → 00:52:07.630]

Elle ne devait pas être au courant

[00:52:07.630 → 00:52:09.270]

de ça à l'ouvert des faux comptes

[00:52:09.270 → 00:52:10.350]

de banques sans plus.

[00:52:10.630 → 00:52:12.370]

Je pense qu'elle était au courant

[00:52:12.370 → 00:52:15.190]

de toute l'orchestration d'un vol en arrière.

[00:52:15.730 → 00:52:17.030]

Ça se peut qu'elle savait juste

[00:52:17.030 → 00:52:17.870]

ce qu'il fallait qu'elle sache.

[00:52:18.050 → 00:52:20.250]

C'est là que je trouve ça triste.

[00:52:21.110 → 00:52:22.430]

Si au moins elle a plusieurs millions

[00:52:22.430 → 00:52:23.790]

de dollars qui l'attendent en sortant

[00:52:23.790 → 00:52:25.610]

de prison, je me dis qu'au moins

[00:52:25.610 → 00:52:27.110]

ce qu'elle a fait, c'est très mal.

[00:52:27.110 → 00:52:28.630]

Ça se peut qu'il y en a un pour elle

[00:52:28.630 → 00:52:29.070]

qui l'attend.

[00:52:30.250 → 00:52:32.030]

J'ai l'impression qu'il y a aussi l'option

[00:52:32.030 → 00:52:34.050]

qu'ils ont donné une couple de mille dollars

[00:52:34.430 → 00:52:35.690]

qu'elle, sur le moment,

[00:52:36.590 → 00:52:38.010]

s'est payée des petites folies.

[00:52:38.330 → 00:52:39.990]

Après ça...

[00:52:40.630 → 00:52:42.130]

C'est-à-dire que c'était banal

[00:52:42.130 → 00:52:43.870]

ou qu'elle ne se ferait jamais prendre.

[00:52:44.190 → 00:52:45.570]

Ça se peut qu'elle ne savait pas

[00:52:45.570 → 00:52:47.910]

du tout dans quoi elle s'était embarquée.

[00:52:49.010 → 00:52:50.530]

Je trouve ça triste pour elle.

[00:52:50.910 → 00:52:52.670]

J'avais beaucoup d'empathie.

[00:52:52.790 → 00:52:53.650]

On retourne à l'histoire.

[00:52:53.650 → 00:52:56.170]

Le FBI a enquêté sur ce vol

[00:52:56.170 → 00:52:58.250]

cybernétique et a conclu que les pirates

[00:52:58.250 → 00:52:59.910]

informatiques responsables de ce

[00:52:59.910 → 00:53:01.990]

crime étaient le groupe Lazarus,

[00:53:02.650 → 00:53:04.030]

qui avait également perpétré

[00:53:04.030 → 00:53:05.650]

le célèbre piratage de Sony

[00:53:05.650 → 00:53:07.230]

Picture en 2014.

[00:53:08.310 → 00:53:09.530]

Vous vous rappelez du courriel

[00:53:09.530 → 00:53:12.050]

envoyé avec un CV en attachment

[00:53:12.050 → 00:53:14.110]

avec une pièce jointe?

[00:53:14.210 → 00:53:15.950]

Le premier courriel envoyé

[00:53:15.950 → 00:53:17.830]

pour rattraper les employés?

[00:53:18.250 → 00:53:19.710]

Il se trouve que la même adresse

[00:53:19.710 → 00:53:21.850]

avait aussi envoyé un tel courriel

[00:53:21.850 → 00:53:23.940]

lors du piratage de Sony en 2014.

[00:53:27.890 → 00:53:28.950]

Je recommence.

[00:53:29.270 → 00:53:31.570]

On présume que le groupe Lazarus

[00:53:31.570 → 00:53:32.870]

est un groupe de pirates

[00:53:33.660 → 00:53:35.390]

dirigé par l'État et connu

[00:53:35.390 → 00:53:36.890]

pour commettre des crimes financiers

[00:53:36.890 → 00:53:38.370]

au profit de leur pays d'origine,

[00:53:38.590 → 00:53:40.430]

c'est-à-dire la Corée du Nord.

[00:53:42.270 → 00:53:45.150]

La plupart des attaques

[00:53:45.150 → 00:53:46.470]

étatiques que nous voyons

[00:53:46.470 → 00:53:48.290]

sont liées à l'espionnage,

[00:53:48.470 → 00:53:50.330]

aux problèmes géopolitiques, etc.

[00:53:50.330 → 00:53:52.330]

Mais ici nous avons une étonation

[00:53:52.850 → 00:53:54.330]

qui essaie simplement

[00:53:55.230 → 00:53:56.390]

de voler de l'argent liquide,

[00:53:57.070 → 00:53:58.490]

de l'argent sonnant.

[00:53:58.970 → 00:54:00.750]

Nous n'avions jamais vu ça auparavant.

[00:54:01.030 → 00:54:02.630]

Et on n'avait toujours pas vu ça

[00:54:04.070 → 00:54:05.010]

de la part

[00:54:05.010 → 00:54:06.370]

d'un autre étonation

[00:54:06.870 → 00:54:08.290]

autre la Corée du Nord.

[00:54:08.850 → 00:54:10.490]

Ces allégations ont été présentées

[00:54:10.490 → 00:54:12.790]

au consulat de Corée du Nord à Londres

[00:54:12.790 → 00:54:14.010]

et dans une lettre,

[00:54:14.170 → 00:54:16.110]

l'ambassadeur Cho Deux

[00:54:16.110 → 00:54:18.410]

nous a dit que son pays nie les allégations

[00:54:18.410 → 00:54:20.470]

faites par les États-Unis et d'autres

[00:54:20.470 → 00:54:22.690]

qu'il les a qualifiés de farces.

[00:54:22.870 → 00:54:23.950]

Il nous a également dit

[00:54:23.950 → 00:54:25.990]

que l'objectif caché des États-Unis

[00:54:25.990 → 00:54:28.010]

était de ternir l'image

[00:54:29.190 → 00:54:31.050]

des États qu'il n'aimait pas

[00:54:31.050 → 00:54:32.330]

comme la Corée du Nord

[00:54:32.330 → 00:54:33.910]

en les diffamant de toutes sortes

[00:54:33.910 → 00:54:35.350]

de calomnies et de disgraces

[00:54:35.350 → 00:54:37.290]

comme il l'a exprimé.

[00:54:37.430 → 00:54:38.810]

Pendant l'enquête sur Sony,

[00:54:39.490 → 00:54:40.950]

le FBI avait découvert

[00:54:40.950 → 00:54:42.870]

une société basée en Chine

[00:54:42.870 → 00:54:44.790]

qui semblait servir de couverture

[00:54:44.790 → 00:54:46.790]

aux pirates informatiques nord-coréens.

[00:54:47.530 → 00:54:48.530]

Parmi les indices,

[00:54:49.230 → 00:54:50.470]

on trouvait le fait que les comptes

[00:54:50.470 → 00:54:52.810]

de messagerie de la société avaient été consultés

[00:54:52.810 → 00:54:54.090]

depuis des adresses Internet

[00:54:54.090 → 00:54:55.570]

en Corée du Nord.

[00:54:56.610 → 00:54:58.690]

Le FBI a maintenant trouvé un message

[00:54:58.690 → 00:55:00.370]

envoyé par l'un des responsables

[00:55:00.370 → 00:55:01.250]

de cette société

[00:55:02.810 → 00:55:03.730]

couverte en fait,

[00:55:04.170 → 00:55:05.530]

société couverture pardon,

[00:55:06.010 → 00:55:07.650]

parlant de quelques employés,

[00:55:07.930 → 00:55:10.150]

des développeurs de logiciels pour être plus précis.

[00:55:10.950 → 00:55:12.310]

Et il y avait une description

[00:55:12.310 → 00:55:13.890]

d'une personne sortant du travail

[00:55:13.890 → 00:55:16.210]

dans cette société et d'une autre personne

[00:55:16.210 → 00:55:18.090]

prenant le relais.

[00:55:18.270 → 00:55:20.050]

Cette personne qui prenait le relais

[00:55:20.050 → 00:55:21.710]

était Park Jin Hyuk.

[00:55:22.470 → 00:55:24.450]

C'est un nom coréen assez courant

[00:55:24.450 → 00:55:26.230]

qui ne soulèverait pas de soupçons

[00:55:26.230 → 00:55:28.110]

en Corée du Nord ou en Corée du Sud.

[00:55:28.930 → 00:55:30.010]

Mais pour les enquêteurs

[00:55:30.010 → 00:55:32.150]

du FBI, ce nom a brillé

[00:55:32.150 → 00:55:33.470]

comme un arbre de Noël.

[00:55:34.230 → 00:55:35.910]

C'est parce que ce nom était au centre

[00:55:35.910 → 00:55:37.530]

d'une vaste toile de comptes

[00:55:37.530 → 00:55:39.170]

de messagerie et de médias sociaux

[00:55:39.170 → 00:55:41.650]

tous interconnectés un envers les autres.

[00:55:42.170 → 00:55:44.110]

Il avait été utilisé pour enregistrer

[00:55:44.110 → 00:55:45.590]

bon nombre de ces comptes

[00:55:45.590 → 00:55:47.570]

et apparaissait également dans de nombreux

[00:55:47.570 → 00:55:49.110]

messages envoyés et reçus

[00:55:49.110 → 00:55:50.730]

depuis ces comptes.

[00:55:50.910 → 00:55:53.310]

C'est à partir de cette toile de comptes

[00:55:53.310 → 00:55:54.830]

que les courriels de

[00:55:56.210 → 00:55:56.810]

Armstrongage

[00:55:56.810 → 00:55:58.730]

avaient été envoyés à Sony

[00:55:58.730 → 00:56:00.790]

et aussi à la Banque du Bangladesh,

[00:56:01.250 → 00:56:02.530]

des courriels qui allaient coûter

[00:56:02.530 → 00:56:04.710]

des millions de dollars à ses victimes.

[00:56:06.530 → 00:56:08.290]

Le FBI avait découvert que

[00:56:08.290 → 00:56:10.970]

Howard Jin Hyuk était un acteur

[00:56:10.970 → 00:56:12.390]

clé du groupe Lazarus,

[00:56:12.810 → 00:56:14.590]

l'unité de piratage gouvernemental

[00:56:14.590 → 00:56:15.450]

de la Corée du Nord.

[00:56:16.010 → 00:56:18.230]

Il avait mis en place et géré bon nombre

[00:56:18.230 → 00:56:20.170]

des adresses de messagerie et des comptes

[00:56:20.170 → 00:56:22.170]

de médias sociaux utilisés pour cibler

[00:56:22.170 → 00:56:23.150]

les victimes du groupe.

[00:56:23.750 → 00:56:25.790]

Et maintenant, alors que le FBI

[00:56:25.790 → 00:56:28.310]

creusait davantage dans le courriel

[00:56:28.310 → 00:56:30.250]

que son chef lui avait envoyé,

[00:56:30.450 → 00:56:31.950]

il découvrait des informations

[00:56:31.950 → 00:56:34.290]

étonnamment détaillées.

[00:56:34.830 → 00:56:36.050]

Oui, c'est toute une

[00:56:36.050 → 00:56:37.770]

révélation. C'est le même pirate

[00:56:37.770 → 00:56:40.290]

informatique qui serait

[00:56:40.290 → 00:56:41.670]

à l'origine deux ans plus tôt

[00:56:41.670 → 00:56:43.250]

du piratage de Sony.

[00:56:43.770 → 00:56:45.810]

Tu vois qu'ils prennent leur temps. C'est quand même des projets

[00:56:45.810 → 00:56:47.870]

long terme. Ils doivent avoir un gros gant

[00:56:47.870 → 00:56:50.130]

dans leur… Ça rapporte, je pense.

[00:56:50.270 → 00:56:51.630]

Oui, oui, exacte raison.

[00:56:52.650 → 00:56:53.890]

Toutes les grandes nations

[00:56:53.890 → 00:56:55.690]

ont des groupes de pirates informatiques

[00:56:55.690 → 00:56:57.950]

travaillant pour elles. Mais généralement,

[00:56:57.950 → 00:56:59.750]

c'est pour collecter des données, voler

[00:56:59.750 → 00:57:01.770]

des secrets scientifiques, technologiques,

[00:57:01.970 → 00:57:03.870]

médicaux, militaires et non

[00:57:03.870 → 00:57:05.910]

pour dévaliser littéralement des banques

[00:57:05.910 → 00:57:07.850]

à la manière de Bonnie and Clyde,

[00:57:08.190 → 00:57:10.070]

ce qui est assez inhabituel pour

[00:57:10.070 → 00:57:11.990]

le moins. Les sociétés

[00:57:11.990 → 00:57:13.890]

de sécurité ont enquêté sur les pirates

[00:57:13.890 → 00:57:16.550]

et ont trouvé des traces d'adressés nord-coréennes

[00:57:16.550 → 00:57:18.030]

et des morceaux de codes

[00:57:18.430 → 00:57:20.070]

qui étaient similaires dans

[00:57:20.070 → 00:57:21.490]

tous les logiciels malveillants

[00:57:21.490 → 00:57:23.670]

utilisés lors de plusieurs attaques

[00:57:23.670 → 00:57:25.830]

Swift dans le monde entier,

[00:57:26.090 → 00:57:28.070]

y compris à la Sonaly Bank

[00:57:28.070 → 00:57:29.890]

au Bangladesh en 2013,

[00:57:30.330 → 00:57:32.050]

en Équateur en 2016

[00:57:32.050 → 00:57:34.130]

et à la Banque du Chili en 2018.

[00:57:35.390 → 00:57:36.670]

Ce n'était pas comme si le groupe

[00:57:36.670 → 00:57:38.230]

avait cessé ses activités après

[00:57:38.230 → 00:57:40.010]

ce vol spectaculaire du Bangladesh.

[00:57:40.750 → 00:57:41.950]

Ces pirates ont exploité

[00:57:41.950 → 00:57:43.350]

des erreurs humaines

[00:57:43.350 → 00:57:45.430]

et des failles de sécurité qui sont courantes

[00:57:45.430 → 00:57:47.250]

dans de nombreux pays en développement.

[00:57:48.650 → 00:57:49.890]

Il y a eu des conséquences

[00:57:49.890 → 00:57:51.690]

à tout ça, évidemment, Seb.

[00:57:52.350 → 00:57:54.210]

Tout d'abord, la Banque

[00:57:54.210 → 00:57:56.010]

du Bangladesh a poursuivi

[00:57:56.010 → 00:57:57.790]

la RCBC Bank des

[00:57:57.790 → 00:57:59.710]

Philippines en 2018.

[00:57:59.710 → 00:58:01.690]

Ils ont prétendu que malgré

[00:58:01.690 → 00:58:03.690]

la demande d'arrêt de paiement qu'ils avaient

[00:58:03.690 → 00:58:05.110]

envoyé le lundi,

[00:58:05.330 → 00:58:07.290]

la RCBC Bank avait permis

[00:58:07.290 → 00:58:09.210]

au titulaire du compte fictif

[00:58:09.210 → 00:58:11.450]

de retirer des sommes considérables.

[00:58:11.870 → 00:58:13.390]

La RCBC Bank

[00:58:13.390 → 00:58:15.610]

nie sa responsabilité et accuse

[00:58:15.610 → 00:58:17.270]

la directrice de succursale

[00:58:17.270 → 00:58:18.910]

Maya Deguito de tout.

[00:58:19.930 → 00:58:20.830]

Donc, encore une fois,

[00:58:21.370 → 00:58:22.530]

les soupçons tombent sur elle.

[00:58:23.110 → 00:58:24.630]

Je n'ai pas trouvé d'informations, moi,

[00:58:24.630 → 00:58:26.830]

sur des enquêtes visant

[00:58:26.830 → 00:58:28.910]

les responsables de la banque qui ont

[00:58:28.910 → 00:58:31.010]

approuvé les retraits et autres.

[00:58:31.750 → 00:58:32.770]

Parce qu'avec de telles sommes

[00:58:32.770 → 00:58:35.090]

d'argent en jeu, il est inévitable

[00:58:35.090 → 00:58:37.090]

qu'il y ait eu de la corruption sans doute à chaque étape,

[00:58:37.670 → 00:58:38.950]

pas juste à la Banque des Philippines.

[00:58:39.510 → 00:58:40.610]

Donc, dans l'ensemble,

[00:58:40.870 → 00:58:42.830]

ils ont sacrifié à quelque part la directrice

[00:58:42.830 → 00:58:44.630]

de la banque au nom de la justice

[00:58:44.630 → 00:58:46.530]

et ils ont un peu clos le dossier.

[00:58:47.190 → 00:58:49.070]

Mais aucun pirate informatique

[00:58:49.070 → 00:58:50.670]

n'a été arrêté

[00:58:50.670 → 00:58:53.050]

ou poursuivi pour ce crime financier,

[00:58:53.130 → 00:58:54.870]

bien qu'une personne a été nommée

[00:58:54.870 → 00:58:56.890]

par le Department of Justice

[00:58:56.890 → 00:58:57.590]

des États-Unis,

[00:58:58.870 → 00:59:00.670]

le fameux pirate coréen

[00:59:00.670 → 00:59:01.850]

Park Jin Hyuk.

[00:59:02.010 → 00:59:04.050]

Donc, peut-être comme substitut

[00:59:04.050 → 00:59:05.970]

pour le groupe. Peut-être que cette personne-là

[00:59:05.970 → 00:59:08.290]

est un peu, comment dire,

[00:59:09.310 → 00:59:10.010]

un scapegoat.

[00:59:10.490 → 00:59:11.970]

Ah oui, OK. Je comprends ce que tu veux dire.

[00:59:12.790 → 00:59:14.970]

Il veut détourner l'attention sur lui,

[00:59:15.050 → 00:59:16.750]

peut-être. Sinon,

[00:59:17.230 → 00:59:19.070]

en fait, une des grosses conséquences,

[00:59:19.350 → 00:59:20.310]

entre autres, c'est

[00:59:20.310 → 00:59:23.110]

la confiance entière du monde financier

[00:59:23.110 → 00:59:24.970]

qui a été ébranlé ce jour-là.

[00:59:25.170 → 00:59:27.030]

Donc, est-ce qu'on peut encore faire confiance

[00:59:27.030 → 00:59:28.650]

à un réseau comme Swift,

[00:59:28.750 → 00:59:30.950]

qui régit une tonne de transactions

[00:59:30.950 → 00:59:31.910]

comme ça,

[00:59:32.750 → 00:59:34.670]

ou est-ce que les banques ont d'autres failles

[00:59:34.670 → 00:59:36.450]

comme ça qui peuvent être exploitées?

[00:59:36.490 → 00:59:38.250]

Donc, il s'agit d'une conséquence tragique

[00:59:38.250 → 00:59:40.430]

pour l'univers financier qui est basée

[00:59:40.430 → 00:59:41.930]

sur la confiance et l'émotion.

[00:59:42.350 → 00:59:44.050]

Donc, quand on sait que quelque chose comme ça

[00:59:44.050 → 00:59:44.990]

est sur le point d'arriver,

[00:59:46.070 → 00:59:48.090]

ça fait peur quand on remarque

[00:59:48.090 → 00:59:50.110]

qu'on en voit de plus en plus souvent.

[00:59:50.110 → 00:59:53.170]

Donc, toute la confiance vers le monde financier,

[00:59:53.330 → 00:59:54.390]

même vers les pays

[00:59:54.390 → 00:59:56.390]

de placer de l'argent dans d'autres réserves,

[00:59:57.490 → 00:59:58.430]

tout ça a été ébranlé.

[00:59:58.810 → 01:00:00.190]

Donc, c'est dur à dire.

[01:00:00.510 → 01:00:01.870]

Est-ce que ça a eu des conséquences

[01:00:01.870 → 01:00:04.410]

sur nos vies? Non,

[01:00:04.430 → 01:00:05.470]

mais probablement que oui.

[01:00:05.830 → 01:00:06.610]

Oui, indirectement.

[01:00:07.370 → 01:00:09.970]

Ça, c'est certain, les systèmes financiers sont tous reliés.

[01:00:10.490 → 01:00:11.690]

C'est notre point commun

[01:00:12.510 → 01:00:14.610]

là-dessus, au niveau mondial.

[01:00:14.990 → 01:00:16.610]

C'est vrai ce que tu dis,

[01:00:16.730 → 01:00:17.970]

parce qu'une institution financière

[01:00:17.970 → 01:00:19.750]

pour que les gens fassent affaire

[01:00:19.750 → 01:00:21.170]

avec une institution financière,

[01:00:21.670 → 01:00:24.170]

le premier élément, c'est la confiance.

[01:00:24.550 → 01:00:25.330]

Parce que tu places

[01:00:25.330 → 01:00:26.870]

toutes tes avoirs.

[01:00:27.790 → 01:00:30.030]

Nous, au Canada, par exemple, on est chanceux.

[01:00:31.090 → 01:00:32.030]

On a même une régulation

[01:00:32.030 → 01:00:32.930]

gouvernementale.

[01:00:34.490 → 01:00:36.110]

L'argent qu'on a est assuré

[01:00:36.110 → 01:00:36.990]

d'une certaine façon.

[01:00:37.130 → 01:00:39.070]

Même s'il se passe quelque chose,

[01:00:39.950 → 01:00:41.230]

il y a un mécanisme,

[01:00:41.230 → 01:00:42.330]

il y a un fonds de réserve

[01:00:42.330 → 01:00:45.130]

qui fait en sorte qu'on ne peut pas perdre notre argent.

[01:00:45.130 → 01:00:47.230]

Mais même au Québec, c'est ainsi,

[01:00:47.310 → 01:00:48.910]

il y a plein de problèmes avec les banques.

[01:00:49.050 → 01:00:51.350]

Quand ils ont des bannes et tout ça,

[01:00:51.470 → 01:00:53.110]

et ça prend du temps à régler.

[01:00:53.310 → 01:00:55.150]

Puis justement, même là, ce n'est pas des cas graves

[01:00:55.150 → 01:00:57.570]

comme ça, mais l'information est garde à l'interne.

[01:00:57.610 → 01:00:58.990]

Elle sort au compte goutte.

[01:00:59.190 → 01:01:00.970]

Et ça mine la confiance que les gens

[01:01:00.970 → 01:01:02.330]

ont envers leur institution.

[01:01:03.050 → 01:01:04.850]

Même il y a une des banques sans la nommer

[01:01:04.850 → 01:01:07.570]

cette semaine, justement, il y a eu plusieurs

[01:01:07.570 → 01:01:08.990]

comptes bancaires d'entreprises

[01:01:08.990 → 01:01:11.170]

qui ont été acquis par du phishing,

[01:01:11.370 → 01:01:12.910]

par cette même mécanique-là

[01:01:12.910 → 01:01:15.090]

de vol d'identifiants.

[01:01:15.890 → 01:01:16.350]

Et par la suite,

[01:01:16.630 → 01:01:19.010]

ils ont fait des transactions dans leur propre compte.

[01:01:19.410 → 01:01:21.250]

Puis même là, les banques hésitent à rembourser.

[01:01:21.350 → 01:01:23.010]

Il faut qu'ils fassent une enquête. C'est compliqué.

[01:01:23.750 → 01:01:24.750]

Puis ça, j'ai l'impression

[01:01:24.750 → 01:01:26.610]

qu'actuellement, les banques,

[01:01:26.830 → 01:01:28.150]

en fait toutes les institutions,

[01:01:28.590 → 01:01:31.190]

mais les banques en particulier, au niveau de la cyber-sécurité,

[01:01:31.390 → 01:01:32.470]

ils l'ont toujours été,

[01:01:32.770 → 01:01:34.310]

mais j'ai l'impression qu'il doit y avoir

[01:01:34.850 → 01:01:36.710]

depuis quelques années une couche encore.

[01:01:36.830 → 01:01:38.610]

Le département de cyber-sécurité des banques,

[01:01:38.610 → 01:01:40.910]

en fait, il a dû augmenter

[01:01:41.430 → 01:01:43.350]

énormément pour éviter

[01:01:43.350 → 01:01:45.630]

toutes ces choses-là. Puis c'est une course constante

[01:01:45.630 → 01:01:46.930]

parce qu'à chaque jour,

[01:01:46.970 → 01:01:48.450]

il doit toujours y avoir des pirates

[01:01:48.450 → 01:01:50.270]

qui s'essaient constamment sur

[01:01:50.270 → 01:01:53.530]

tous les systèmes bancaires

[01:01:53.530 → 01:01:54.390]

et tout ça.

[01:01:54.490 → 01:01:56.290]

Bon, on dirait que j'ai pas perdu confiance envers

[01:01:56.290 → 01:01:58.310]

le système SWIFT, là, dans le sens que

[01:01:58.310 → 01:02:00.810]

c'est quand même assez rare qu'il est attaqué,

[01:02:00.850 → 01:02:02.350]

il est attaqué de l'interne.

[01:02:02.550 → 01:02:04.070]

Mais c'est là qu'encore une fois,

[01:02:04.490 → 01:02:06.770]

le social engineering, ou ce que tu...

[01:02:06.770 → 01:02:09.350]

c'est l'humain qui devient la faille.

[01:02:09.350 → 01:02:10.870]

En fait, parce qu'encore une fois, c'était pas nécessairement

[01:02:10.870 → 01:02:13.590]

un trou de sécurité. L'humain est devenu le trou de sécurité.

[01:02:13.910 → 01:02:15.570]

Ils ont utilisé les identifiants

[01:02:15.570 → 01:02:17.270]

d'employés. Ils ont fait ça,

[01:02:17.290 → 01:02:19.410]

ils ont été tranquilles. Il y a presque un an

[01:02:19.410 → 01:02:21.250]

à juste espionner, mais souvent, je sais que c'est le cas

[01:02:21.250 → 01:02:22.930]

dans des gros cas comme ça, ils observent,

[01:02:23.510 → 01:02:24.890]

puis ils veulent pas être détectés, justement,

[01:02:25.770 → 01:02:26.910]

mais quand même, encore une fois,

[01:02:27.050 → 01:02:29.310]

la faille est humaine. Donc d'où l'importance

[01:02:29.310 → 01:02:31.710]

aux travailleurs de l'entreprise, peu importe sa taille.

[01:02:31.890 → 01:02:33.550]

Faites attention. Même les CV,

[01:02:33.770 → 01:02:34.670]

ça me fait réfléchir.

[01:02:35.030 → 01:02:37.710]

Moi, où est-ce qu'on travaille, on en reçoit des CV?

[01:02:38.210 → 01:02:39.050]

Oui, c'est clair.

[01:02:39.230 → 01:02:41.910]

Puis je pensais à ça, justement, cette semaine,

[01:02:42.210 → 01:02:42.690]

à cause du cas.

[01:02:43.490 → 01:02:45.210]

D'importe quelle entreprise,

[01:02:45.630 → 01:02:47.150]

naïve, pas que l'entreprise est naïve,

[01:02:47.230 → 01:02:49.610]

mais naïvement, quand on reçoit un CV,

[01:02:50.170 → 01:02:51.550]

oui, souvent on a des antiviruses,

[01:02:51.690 → 01:02:53.670]

des choses comme ça, mais ils sont pas toujours à jour,

[01:02:53.770 → 01:02:55.430]

peu importe. On ouvre les CV

[01:02:55.430 → 01:02:56.930]

sans se poser de questions.

[01:02:57.510 → 01:02:59.570]

Souvent, les gens disent, attends que tu cliques pas sur le lien,

[01:02:59.610 → 01:03:02.290]

tu peux pas être infecté, mais c'est plus vrai maintenant.

[01:03:02.330 → 01:03:03.010]

Non, non, exact.

[01:03:03.010 → 01:03:05.170]

Maintenant, t'as plus besoin de rien faire pour être infecté,

[01:03:05.170 → 01:03:08.010]

puis on en reçoit tellement des cold mails

[01:03:08.830 → 01:03:10.410]

sur nos emails de job,

[01:03:10.810 → 01:03:12.030]

le moindre manque que t'es en marketing

[01:03:12.030 → 01:03:14.190]

ou autre, que tu peux tellement te faire avoir

[01:03:14.190 → 01:03:15.230]

comme ça. Oui, oui, oui.

[01:03:15.350 → 01:03:17.110]

J'ai beaucoup pensé à ça, puis

[01:03:17.110 → 01:03:18.730]

même, je réfléchissais, est-ce que

[01:03:18.730 → 01:03:21.310]

si ça m'arrivait, est-ce que mon

[01:03:21.310 → 01:03:23.090]

ordinateur est assez secure pour au moins

[01:03:23.090 → 01:03:25.470]

bloquer ça, pour pas voler mes identifiants.

[01:03:25.510 → 01:03:26.710]

Je travaille pas dans une banque, là,

[01:03:27.170 → 01:03:29.510]

mais quand même, pour

[01:03:29.510 → 01:03:31.170]

tous les gens, pour tous les systèmes,

[01:03:31.270 → 01:03:32.710]

il y a des accès de sécuriser,

[01:03:32.710 → 01:03:34.270]

puis c'est pas pour rien, il y a de l'information

[01:03:34.670 → 01:03:36.090]

confidentielle. Donc, non,

[01:03:36.350 → 01:03:38.650]

c'est, comment dire,

[01:03:39.910 → 01:03:40.550]

ça m'a

[01:03:41.210 → 01:03:43.070]

pas ébranlé au niveau bancaire,

[01:03:43.290 → 01:03:44.710]

encore une fois vu que c'est l'humain,

[01:03:44.830 → 01:03:46.670]

mais ça m'a fait réaliser comment

[01:03:46.670 → 01:03:48.590]

que tout tient à un fil.

[01:03:48.670 → 01:03:49.410]

Ah oui, c'est clair.

[01:03:50.230 → 01:03:52.710]

C'est pas long que tout ça peut

[01:03:53.270 → 01:03:54.390]

pas s'effondrer,

[01:03:54.710 → 01:03:56.710]

mais du moins, il y a des gens

[01:03:56.710 → 01:03:58.850]

qui peuvent vraiment empocher beaucoup

[01:03:58.850 → 01:04:00.430]

d'argent rapidement sans se faire prendre.

[01:04:00.430 → 01:04:02.430]

Ça se peut que notre protagoniste

[01:04:03.570 → 01:04:04.610]

qui se fasse

[01:04:04.610 → 01:04:05.930]

jamais, jamais, jamais prendre,

[01:04:06.270 → 01:04:08.510]

comme plusieurs, Park Jin Hyuk.

[01:04:09.250 → 01:04:09.450]

Oui,

[01:04:10.330 → 01:04:11.910]

plus notre antagoniste dans ce cas-ci.

[01:04:11.910 → 01:04:13.990]

Oui, tu as raison, effectivement, merci

[01:04:13.990 → 01:04:16.470]

de me corriger. Mais tout ça,

[01:04:16.650 → 01:04:18.470]

puis toi, qu'est-ce que t'as pensé du

[01:04:18.470 → 01:04:20.370]

cas? Ça a-tu ébranlé ta

[01:04:20.370 → 01:04:22.110]

confiance d'une certaine façon?

[01:04:22.690 → 01:04:24.450]

Un peu, on dirait que

[01:04:24.450 → 01:04:25.990]

ça fait partie un peu de, je pense,

[01:04:26.150 → 01:04:27.930]

de l'insécurité dans laquelle on vit,

[01:04:27.930 → 01:04:30.410]

tu sais, de guerres froides, perpétuelles

[01:04:30.410 → 01:04:31.770]

à quelque part, puis de savoir

[01:04:31.770 → 01:04:34.050]

qu'un pays comme la Corée du Nord

[01:04:34.050 → 01:04:35.870]

qui finance en toute légalité un groupe

[01:04:35.870 → 01:04:38.010]

de hackers, c'est loin d'être rassurant

[01:04:38.010 → 01:04:39.070]

en fait. Ah, ça t'as raison.

[01:04:39.550 → 01:04:41.650]

Puis on se rend compte que, donc moi,

[01:04:42.270 → 01:04:43.870]

c'est sûr que ça a un peu ébranlé

[01:04:43.870 → 01:04:44.950]

quand même ma confiance

[01:04:45.890 → 01:04:47.110]

en les banques.

[01:04:47.650 → 01:04:49.750]

Je me dis qu'au Canada, on est un petit peu

[01:04:49.750 → 01:04:51.830]

moins visé généralement par les attaques de toute

[01:04:51.830 → 01:04:53.410]

sorte, mais

[01:04:53.410 → 01:04:55.890]

c'est clair que c'est loin d'être rassurant.

[01:04:56.570 → 01:04:58.410]

En fait, là-dessus, ben,

[01:04:58.430 → 01:04:59.850]

peut-être pour conclure, Park,

[01:05:00.070 → 01:05:02.010]

Jin, Yok, ben, en fait, ils figurent

[01:05:02.010 → 01:05:03.550]

actuellement dans la liste des criminels les plus

[01:05:04.070 → 01:05:05.450]

recherchés par le FBI

[01:05:06.290 → 01:05:08.010]

et le groupe Lazarus est toujours

[01:05:09.170 → 01:05:09.970]

toujours sans être

[01:05:09.970 → 01:05:11.870]

recherché, sont toujours blammés

[01:05:11.870 → 01:05:13.790]

pour plein de trucs. Puis tiens, je vous fais

[01:05:13.790 → 01:05:16.150]

rapidement leur histoire, en fait,

[01:05:16.370 → 01:05:18.050]

jusqu'à maintenant, où je vous parle de quelques

[01:05:18.050 → 01:05:19.750]

en fait, on pourrait faire un épisode de

[01:05:19.750 → 01:05:22.170]

distortion entier sur eux, peut-être qu'on le fera

[01:05:22.170 → 01:05:23.450]

un jour, pardon,

[01:05:23.450 → 01:05:26.170]

mais je vais vous

[01:05:26.170 → 01:05:27.790]

lister quelques-uns

[01:05:27.790 → 01:05:29.930]

de leurs coups notoires. Tout d'abord,

[01:05:30.250 → 01:05:32.570]

leur premier incident majeur

[01:05:32.570 → 01:05:33.730]

remonte à 2009.

[01:05:34.050 → 01:05:35.850]

En fait, c'est une attaque DDoS

[01:05:35.850 → 01:05:37.690]

qui avait été faite à l'époque

[01:05:37.690 → 01:05:39.450]

contre des

[01:05:40.030 → 01:05:42.470]

sites web sud-coréens

[01:05:42.470 → 01:05:43.730]

et américains.

[01:05:43.990 → 01:05:45.930]

Donc ça semble pas avoir eu une

[01:05:45.930 → 01:05:48.150]

tonne de dommages à cette époque-là,

[01:05:48.230 → 01:05:49.330]

mais bon, ils étaient dans leur début,

[01:05:49.370 → 01:05:52.370]

donc j'imagine que c'est un petit peu

[01:05:52.370 → 01:05:54.670]

moins pire. Après, en 2013,

[01:05:54.750 → 01:05:56.110]

ils en ont peut-être fait d'autres

[01:05:57.650 → 01:05:58.650]

entre temps, sans doute

[01:05:58.650 → 01:06:00.150]

qu'ils en ont fait plein, mais ceux qu'on

[01:06:00.150 → 01:06:01.590]

connu du moins, ils ont fait

[01:06:02.510 → 01:06:04.830]

ce qu'ils ont appelé 10 days of rain.

[01:06:05.290 → 01:06:06.810]

En fait, 10 jours de pluie,

[01:06:07.270 → 01:06:08.310]

c'est plein de sites

[01:06:08.310 → 01:06:10.210]

de médias, de sites financiers

[01:06:10.210 → 01:06:12.430]

qui ont été attaqués par

[01:06:12.430 → 01:06:14.270]

eux en Corée du Sud. Donc vous allez

[01:06:14.270 → 01:06:16.810]

voir, ils aiment vraiment pas les sud-coréens.

[01:06:17.050 → 01:06:18.330]

Donc, des attaques

[01:06:18.330 → 01:06:20.050]

contre les fournisseurs de cellulaires,

[01:06:20.050 → 01:06:22.110]

les fournisseurs de services internet,

[01:06:22.630 → 01:06:24.130]

donc ça a été un 10 jours d'attaque

[01:06:24.810 → 01:06:25.330]

continuelle.

[01:06:25.750 → 01:06:28.230]

En 2014, c'est la fuite de

[01:06:28.230 → 01:06:30.110]

Sony, en fait, avec de l'information

[01:06:30.110 → 01:06:32.050]

qui a fuité auprès de 4000

[01:06:32.050 → 01:06:34.190]

employés, une tonne de

[01:06:34.190 → 01:06:35.630]

trucs, des e-mails de

[01:06:35.630 → 01:06:37.810]

Deant Word, entre autres. On se

[01:06:37.810 → 01:06:39.230]

rappelle, ceux qui ont écouté notre épisode

[01:06:39.230 → 01:06:41.250]

sur le groupe de Deant Word,

[01:06:41.510 → 01:06:43.410]

des e-mails de Ninja ont

[01:06:44.050 → 01:06:44.570]

liqué

[01:06:45.590 → 01:06:48.190]

des e-mails très perturbants

[01:06:48.190 → 01:06:49.830]

et ont fuité lors de

[01:06:52.310 → 01:06:53.190]

ce piratage.

[01:06:53.650 → 01:06:54.170]

Il y a eu aussi,

[01:06:54.170 → 01:06:56.370]

évidemment, en 2016, le Bangladesh

[01:06:56.370 → 01:06:58.210]

Bank Heist dont on vous a parlé

[01:06:58.210 → 01:07:00.170]

aujourd'hui. Il y a eu aussi une

[01:07:00.170 → 01:07:01.610]

grosse attaque, en fait,

[01:07:02.170 → 01:07:04.110]

de Ransomware qui ont appelé,

[01:07:04.110 → 01:07:05.910]

en fait, WannaCry. Tu veux pleurer?

[01:07:06.570 → 01:07:08.370]

Donc, c'est eux qui sont à l'origine de ça.

[01:07:08.590 → 01:07:10.630]

Donc, c'est une tonne,

[01:07:10.630 → 01:07:12.490]

c'est plus de 200 000

[01:07:12.490 → 01:07:14.270]

ordinateurs dans 150

[01:07:14.270 → 01:07:16.550]

pays qui ont été affectés

[01:07:17.530 → 01:07:19.270]

par un Ransomware,

[01:07:19.870 → 01:07:21.070]

donc un logiciel qui

[01:07:21.070 → 01:07:22.970]

fait des demandes de Ransom.

[01:07:23.110 → 01:07:24.150]

Donc, encore une fois,

[01:07:24.710 → 01:07:26.590]

sont passés par,

[01:07:27.310 → 01:07:29.010]

entre autres, une imprimante

[01:07:29.010 → 01:07:30.710]

pour rentrer dans le système.

[01:07:31.050 → 01:07:32.350]

C'est assez troublant.

[01:07:32.650 → 01:07:34.830]

Ça a été un gros cas. En 2017,

[01:07:34.930 → 01:07:36.390]

il y a eu des attaques, en fait,

[01:07:36.530 → 01:07:38.750]

sur le système Bitcoin puis Monero,

[01:07:39.050 → 01:07:40.430]

encore une fois, en Corée du Sud.

[01:07:40.850 → 01:07:42.370]

Donc, grosses attaques qui ont fait

[01:07:42.370 → 01:07:44.110]

au niveau de la crypto.

[01:07:44.110 → 01:07:46.350]

Cette année-là, il y a eu d'autres attaques

[01:07:46.350 → 01:07:48.170]

en 2019, en fait,

[01:07:48.630 → 01:07:49.510]

contre les États-Unis.

[01:07:50.070 → 01:07:52.430]

Il y a eu aussi un vol

[01:07:52.430 → 01:07:53.950]

de 49 millions de dollars

[01:07:53.950 → 01:07:55.770]

qui ont fait au Kuwait, donc,

[01:07:55.830 → 01:07:57.790]

dans cette année-là. Donc, beaucoup

[01:07:57.790 → 01:07:58.890]

de dommages.

[01:07:59.510 → 01:08:02.090]

2020, pendant la pandémie,

[01:08:02.190 → 01:08:04.090]

en fait, se sont attaqués à AstraZeneca.

[01:08:04.190 → 01:08:05.970]

Donc, les fabricants du vaccin

[01:08:06.690 → 01:08:08.130]

y ont volé plein

[01:08:08.130 → 01:08:09.630]

d'informations venant

[01:08:09.630 → 01:08:12.170]

des citoyens, des gens qui ont utilisé

[01:08:12.170 → 01:08:14.290]

le vaccin. Donc, c'est vraiment

[01:08:14.290 → 01:08:16.250]

troublant. En 2021,

[01:08:16.290 → 01:08:18.350]

il y a eu des grosses attaques contre

[01:08:18.350 → 01:08:20.390]

ceux qui font des recherches

[01:08:20.390 → 01:08:22.670]

en cybersécurité, notamment

[01:08:22.670 → 01:08:24.130]

Google, Microsoft.

[01:08:25.370 → 01:08:26.550]

Il y a eu, en fait,

[01:08:26.950 → 01:08:28.370]

plusieurs. Ils ont tenté

[01:08:28.370 → 01:08:29.689]

justement, comment dire,

[01:08:30.910 → 01:08:31.930]

de disrupter

[01:08:31.930 → 01:08:34.390]

en bon français. Ils ont tenté de déranger

[01:08:34.390 → 01:08:36.210]

les études autour de la

[01:08:36.210 → 01:08:38.350]

cybersécurité. En 2022,

[01:08:38.470 → 01:08:40.370]

ils ont attaqué un jeu

[01:08:40.370 → 01:08:42.149]

en ligne, en fait, Axie Infinity.

[01:08:43.790 → 01:08:44.350]

Donc, quand même un peu

[01:08:44.350 → 01:08:45.550]

rigolo comparé à tout le reste.

[01:08:46.850 → 01:08:48.550]

En 2022, ils ont fait

[01:08:48.550 → 01:08:50.550]

aussi un attaque, puis un vol

[01:08:50.550 → 01:08:52.870]

de 100 millions de dollars

[01:08:54.189 → 01:08:55.149]

de devises

[01:08:55.149 → 01:08:56.330]

virtuelles qui venaient

[01:08:56.330 → 01:08:58.569]

de Harmonies Horizon Bridge.

[01:08:59.550 → 01:09:00.790]

Donc, un autre

[01:09:00.790 → 01:09:02.149]

vol qu'ils ont fait en ligne.

[01:09:02.609 → 01:09:04.729]

Puis, je me suis rendu compte aussi que

[01:09:04.729 → 01:09:06.290]

tout récemment, donc en septembre

[01:09:06.290 → 01:09:08.510]

2023, les FBI

[01:09:08.510 → 01:09:10.510]

les ont tenus responsables

[01:09:11.290 → 01:09:12.649]

du vol qu'il y a eu

[01:09:12.649 → 01:09:14.770]

chez Steak.com, le site

[01:09:15.529 → 01:09:16.750]

de jeux en ligne.

[01:09:17.350 → 01:09:18.830]

Donc, ils se sont attaqués carrément

[01:09:20.050 → 01:09:21.170]

à cette

[01:09:21.170 → 01:09:22.430]

plateforme-là de casino

[01:09:23.130 → 01:09:24.130]

en ligne. Donc,

[01:09:24.649 → 01:09:26.710]

en fait, c'est 41 millions de dollars

[01:09:26.710 → 01:09:28.370]

qui ont été volés le

[01:09:28.370 → 01:09:30.470]

4 septembre 2023. Donc,

[01:09:30.529 → 01:09:32.569]

ils sont encore très actifs.

[01:09:32.850 → 01:09:34.250]

Ils volent à chaque fois

[01:09:34.250 → 01:09:36.870]

des 40 millions, des 50 millions, des 100 millions.

[01:09:36.870 → 01:09:39.090]

Donc, ils remplissent vraiment

[01:09:39.090 → 01:09:40.790]

les coffres de...

[01:09:40.790 → 01:09:42.710]

Je sais pas après où aboutit

[01:09:42.710 → 01:09:44.430]

cet argent-là. Je sais que le gouvernement

[01:09:44.430 → 01:09:46.370]

se finance beaucoup. Oui, le Chinois

[01:09:46.370 → 01:09:48.689]

qui joue au casino, je suis pas sûr que ça va dans son compte après.

[01:09:49.550 → 01:09:50.750]

Non, non, c'est quasiment des

[01:09:50.750 → 01:09:52.630]

employés. J'avais lu pendant la

[01:09:52.630 → 01:09:54.370]

pandémie, ils en profitaient beaucoup.

[01:09:54.770 → 01:09:56.590]

Ils faisaient plein de petits coups. Ils volaient des

[01:09:56.590 → 01:09:57.830]

portefeuilles, justement des rançons,

[01:09:58.070 → 01:09:59.970]

les ransomware. T'sais, WannaCry,

[01:10:00.010 → 01:10:02.330]

ils le déploient, mais ils se ramassent. Tu peux

[01:10:02.330 → 01:10:04.370]

te ramasser des 10 000, les 15 000 à plein de monde,

[01:10:04.370 → 01:10:05.970]

mais quand ils accumulent,

[01:10:06.130 → 01:10:08.430]

c'est...

[01:10:08.430 → 01:10:10.110]

T'sais, c'est triste pareil qu'un

[01:10:10.110 → 01:10:12.070]

gouvernement pour financer son peuple,

[01:10:12.150 → 01:10:14.450]

pour nourrir son peuple, sont tellement fermés

[01:10:14.450 → 01:10:16.010]

sur le monde que

[01:10:16.010 → 01:10:17.770]

je pense qu'ils survivraient, ils

[01:10:17.770 → 01:10:20.630]

survivraient même pas sans

[01:10:20.630 → 01:10:22.750]

cette forme de financement-là.

[01:10:22.970 → 01:10:23.250]

En fait,

[01:10:24.210 → 01:10:26.010]

j'ai ce feeling-là.

[01:10:26.210 → 01:10:28.370]

Et étant donné que c'est virtuel,

[01:10:29.090 → 01:10:30.430]

ils peuvent se permettre de...

[01:10:30.430 → 01:10:32.290]

Ça coûte pas cher à monter une armée

[01:10:32.730 → 01:10:34.130]

de hackers. T'sais, oui, il faut que t'aies

[01:10:34.130 → 01:10:36.370]

la compétence, mais ça coûte beaucoup moins

[01:10:36.370 → 01:10:38.270]

cher que de mettre

[01:10:38.270 → 01:10:40.390]

sur pied des tanks ou...

[01:10:40.390 → 01:10:42.590]

Même d'engager des contre-hackers,

[01:10:42.870 → 01:10:44.650]

des spécialistes en cyber-sécurité.

[01:10:44.670 → 01:10:45.170]

Ça coûte cher.

[01:10:46.210 → 01:10:48.410]

Donc non, c'est ça. Ils ont vraiment étatisé

[01:10:49.510 → 01:10:50.310]

le métier.

[01:10:51.170 → 01:10:52.150]

Ça, on dirait que ça me trouble

[01:10:52.150 → 01:10:54.070]

plus que tout. Je le savais, mais on dirait

[01:10:54.070 → 01:10:56.150]

que ça m'a remis ça

[01:10:56.150 → 01:10:57.730]

à l'esprit en fait

[01:10:58.170 → 01:11:00.050]

que des gouvernements utilisaient des gens.

[01:11:00.050 → 01:11:01.990]

Dans le fond, ils volent à d'autres pays.

[01:11:02.170 → 01:11:03.610]

C'est un peu comme à l'époque des pirates,

[01:11:04.130 → 01:11:05.570]

quand ils volaient les coffres forts.

[01:11:05.670 → 01:11:08.350]

Pas les coffres forts, mais les

[01:11:08.350 → 01:11:08.890]

coffres.

[01:11:08.950 → 01:11:11.430]

Oui, c'est vrai, ça fait pirate viking aussi.

[01:11:11.550 → 01:11:13.690]

Un peu, mais oui, ils volaient aux...

[01:11:14.150 → 01:11:15.930]

mais Robin des Bois, je l'appliquerai

[01:11:15.930 → 01:11:17.970]

pas là-dessus parce que je me demande

[01:11:17.970 → 01:11:19.510]

au final, il y a toujours...

[01:11:19.510 → 01:11:21.410]

il y a quelqu'un qui paye, l'argent,

[01:11:21.590 → 01:11:23.570]

ça ne se multiplie pas. Je comprends

[01:11:23.570 → 01:11:24.970]

qu'il y a des assurances et tout ça,

[01:11:25.070 → 01:11:27.590]

mais même là, l'argent est transféré de poche.

[01:11:27.590 → 01:11:29.730]

Elle est perdue, là.

[01:11:30.150 → 01:11:32.230]

Donc non, c'est...

[01:11:32.230 → 01:11:33.670]

c'est assez

[01:11:33.670 → 01:11:34.270]

fascinant.

[01:11:35.450 → 01:11:37.930]

Et vous, les Dix-Tardus, qu'est-ce que vous en pensez

[01:11:37.930 → 01:11:39.550]

de cette histoire-là? Est-ce que vous connaissez

[01:11:39.550 → 01:11:41.570]

aussi d'autres histoires de hacking

[01:11:41.570 → 01:11:43.430]

du genre? Est-ce que vous êtes déjà vous-même tombé

[01:11:43.430 → 01:11:45.450]

dans le piège ou l'entreprise pour laquelle

[01:11:45.450 → 01:11:47.710]

vous travaillez? On veut tout savoir

[01:11:47.710 → 01:11:49.570]

et on vous remercie énormément

[01:11:49.570 → 01:11:51.670]

de nous suivre jusqu'ici.

[01:11:51.990 → 01:11:53.490]

Si vous voulez nous dire ce que vous pensez

[01:11:53.490 → 01:11:55.510]

de l'épisode, dites-nous là un peu partout

[01:11:55.510 → 01:11:57.770]

notre groupe privé de discussion sur Facebook

[01:11:57.770 → 01:11:59.810]

et là, on est sur YouTube,

[01:12:00.130 → 01:12:01.370]

sur Twitter, Instagram,

[01:12:01.590 → 01:12:03.470]

on est sur TikTok aussi, donc vous pouvez

[01:12:03.470 → 01:12:05.250]

nous rejoindre vraiment un peu partout.

[01:12:05.670 → 01:12:07.890]

On remercie André Beaupré, notre cher

[01:12:07.890 → 01:12:09.810]

monteur. On remercie

[01:12:09.810 → 01:12:10.930]

aussi André,

[01:12:11.530 → 01:12:13.610]

Pardon, RB, qui compose une

[01:12:13.610 → 01:12:15.610]

partie de la musique, moi-même

[01:12:15.610 → 01:12:17.590]

qui compose l'autre moitié.

[01:12:17.770 → 01:12:19.510]

Donc encore une fois, on se sépare la saison

[01:12:20.250 → 01:12:21.250]

cette année-ci.

[01:12:21.530 → 01:12:23.390]

Et puis, on vous rappelle qu'en After Show,

[01:12:23.390 → 01:12:25.390]

pour nos abonnés Patreon, on va parler

[01:12:25.390 → 01:12:27.830]

de l'incroyable vol de l'Ingo d'or

[01:12:27.830 → 01:12:29.250]

de l'aéroport de Toronto qui est

[01:12:29.250 → 01:12:31.770]

survenu cette année, donc en 2023.

[01:12:32.770 → 01:12:33.870]

Donc on surveille ça,

[01:12:34.090 → 01:12:35.410]

on se revoit très bientôt

[01:12:35.410 → 01:12:37.390]

et on n'a pas le choix, Seb, de

[01:12:37.390 → 01:12:39.370]

remercier nos chers membres Patreon

[01:12:39.370 → 01:12:41.310]

qui sont justement un peu

[01:12:41.310 → 01:12:43.390]

les actionnaires de Distorsion.

[01:12:44.470 → 01:12:45.630]

Et je commence

[01:12:45.630 → 01:12:47.550]

avec un gros high five à

[01:12:47.550 → 01:12:49.890]

Justine D, Jessica P,

[01:12:50.210 → 01:12:51.250]

Caroline C,

[01:12:51.250 → 01:12:52.410]

Sébastien P,

[01:12:52.850 → 01:12:54.570]

Marie-Julie F.

[01:12:55.050 → 01:12:56.930]

Aussi, je fais la bise à

[01:12:56.930 → 01:12:58.870]

Éric B, à Moustache,

[01:12:59.390 → 01:13:01.090]

à Vanessa V, à

[01:13:01.090 → 01:13:03.890]

Sophie R et à Anthony G.

[01:13:04.470 → 01:13:05.390]

Je fais une grosse

[01:13:05.390 → 01:13:07.130]

colle à Léa, à

[01:13:07.130 → 01:13:09.250]

Nathan T, à Joanie C,

[01:13:09.610 → 01:13:11.390]

à Thomas O et à

[01:13:11.390 → 01:13:12.650]

Médijad B.

[01:13:13.370 → 01:13:14.950]

Aussi, je veux donner un gros

[01:13:14.950 → 01:13:17.190]

câlin à Morane P, à

[01:13:17.190 → 01:13:19.110]

Agathe, à Laurie B,

[01:13:19.110 → 01:13:21.270]

à Sioui et à Roxanne

[01:13:21.670 → 01:13:23.310]

C. Je salue

[01:13:23.310 → 01:13:25.470]

chaleureusement Marie-Hélène D,

[01:13:25.770 → 01:13:27.410]

Karine D, Sophie

[01:13:27.410 → 01:13:29.310]

R, Beam

[01:13:29.310 → 01:13:31.710]

B et Marie-Josée

[01:13:31.710 → 01:13:33.310]

B. Aussi,

[01:13:33.390 → 01:13:35.190]

je donne une bonne poignée de main à

[01:13:35.190 → 01:13:37.310]

Evelyne L, à Éric T,

[01:13:37.630 → 01:13:39.290]

Aurélie B, Crevette

[01:13:39.290 → 01:13:41.430]

H, Mégane

[01:13:41.430 → 01:13:43.250]

D P. Et je

[01:13:43.250 → 01:13:44.930]

poursuis un gros bisou à

[01:13:44.930 → 01:13:47.050]

Ariane B, Nathalie P,

[01:13:47.050 → 01:13:49.150]

Melodie G, Stéphane

[01:13:49.150 → 01:13:51.290]

S et Montpet 2000.

[01:13:51.590 → 01:13:52.350]

Shout out!

[01:13:52.910 → 01:13:54.690]

Un gros merci Michel T,

[01:13:55.130 → 01:13:57.170]

Joseph B, Michel C,

[01:13:57.490 → 01:13:59.170]

Jeanne A et Yogo.

[01:14:00.570 → 01:14:02.970]

Je poursuis Ariane C,

[01:14:03.290 → 01:14:05.130]

Olivier L, la mystérieuse

[01:14:05.130 → 01:14:07.210]

Vanessa, Lydia G

[01:14:07.210 → 01:14:08.730]

et Benjamin T.

[01:14:09.070 → 01:14:11.110]

Et pour terminer, on ne pourrait pas faire

[01:14:11.110 → 01:14:12.450]

ce show sans l'aide

[01:14:12.450 → 01:14:14.630]

d'Emily T, de Lou B,

[01:14:14.630 → 01:14:17.010]

de John G, de Vince

[01:14:17.010 → 01:14:18.630]

L et d'Océane

[01:14:19.310 → 01:14:19.850]

M.

[01:14:35.150 → 01:14:37.310]

Et pour terminer Seb, aurais-tu

[01:14:37.310 → 01:14:39.050]

un mot de la fin pour nous ce soir?

[01:14:39.670 → 01:14:40.170]

Oh oui!

[01:14:40.970 → 01:14:43.090]

Si votre imprimante semble buggée,

[01:14:43.430 → 01:14:44.650]

lancez-la par la fenêtre.

[01:14:45.090 → 01:14:46.090]

Il n'y a pas d'autre solution.

Revenir au début de la transcription