Depuis le 2 octobre, Capital Bank informe sa clientèle d’une suspension de plusieurs services, dont les succursales, la banque en ligne et les distributeurs automatiques, invoquant initialement des travaux informatiques.
Dans un second communiqué daté du 4 octobre, la banque précise qu’un « incident technique » a limité l’accès à ses serveurs d’applications, éléments essentiels à l’interconnexion avec le système central. Elle assure que des vérifications de l’infrastructure sont en cours et que les données des clients ne seraient pas affectées.
Revendication de LockBit 5.0
Le 5 octobre, des plateformes spécialisées dans le suivi des rançongiciels ont répertorié le domaine capitalbankhaiti.biz comme lié à LockBit 5.0. RansomLook, BreachSense et SOCRadar affichent ce domaine parmi les victimes revendiquées, SOCRadar indiquant un statut « Claimed » avec un niveau de confiance de 85 %. Hackmanac, en revanche, classe la revendication comme « Pending verification ».
Ces mentions ne constituent pas une preuve d’intrusion. Aucun élément public vérifié ne confirme que le groupe LockBit a pénétré les systèmes de la banque, ni qu’une exfiltration de données aurait eu lieu. Capital Bank n’a pas attribué publiquement l’incident à LockBit et maintient que les informations client restent sécurisées.
Le même jour, la Banque de la République d’Haïti a publié une communication sur la restauration du Système de paiement interbancaire haïtien (SPIH). Aucun lien direct n’a été établi entre cette opération et les problèmes techniques rencontrés par Capital Bank.
À ce stade, la banque continue de travailler à la remise en service complète de ses canaux. L’enquête interne vise à identifier la cause exacte de l’incident et à vérifier d’éventuelles compromissions des systèmes.
Source : Vant Bèf Info
Vant Bèf Info