IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Une faille logicielle a conduit un casino australien à distribuer par inadvertance des millions de dollars


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Juin 2023
    Messages
    556
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2023
    Messages : 556
    Points : 10 153
    Points
    10 153
    Par défaut Une faille logicielle a conduit un casino australien à distribuer par inadvertance des millions de dollars
    Une faille logicielle a conduit un casino australien à distribuer par inadvertance des millions de dollars en espèces
    une enquête a révélé de nombreuses défaillances techniques au sein du casino

    Des machines TICO (ticket in, cash out) défectueuses du casino australien The Star ont permis à des joueurs d'empocher illégalement plus de deux millions de dollars de gains supplémentaires. L'enquête indique que les machines TICO peuvent traiter deux tickets à la fois et payer le montant total des gains. Cependant, en raison d'un problème logiciel, lorsque les joueurs inséraient deux tickets, les machines payaient le montant total des gains, mais renvoyaient curieusement l'un des deux tickets et l'autorisaient à être réutilisé (le code-barres inscrit sur ce dernier n'a pas été reconnu comme ayant été payé). La faille a été exploitée pendant plusieurs semaines.

    Star Entertainment Group, la société mère du casino The Star de Sydney, est l'un des plus grands groupes de divertissement et de jeux en Australie. Le groupe a été impliqué dans un scandale lié à des violations présumées des réglementations relatives à la lutte contre le blanchiment d'argent et à d'autres questions. Alors que la deuxième enquête sur le casino The Star se profile, des allégations de falsification de documents sont apparues en cette semaine. Star Entertainment Group a été suspendu en raison de nombreux problèmes de conformité et un comité d'enquête doit déterminer s'il est en mesure de récupérer sa licence.

    L'enquête a révélé lundi qu'à la suite d'un problème de logiciel, The Star a distribué par inadvertance des millions de dollars sans s'en rendre compte, et ce pendant des semaines. L'argent a été distribué par des machines TICO que les joueurs utilisent pour échanger des reçus à code-barres contre de l'argent en espèce. Au cours de son témoignage à la commission d'enquête, Nicholas Weeks, directeur du casino, a expliqué qu'il était possible d'insérer deux reçus à la fois dans les machines TICO. Il s'agit d'une fonctionnalité, et non d'un bogue, qui permet aux joueurs d'échanger deux reçus et de recevoir le montant total.


    Toutefois, en raison d'une faille logicielle, les machines ont renvoyé l'un de ces tickets et l'ont autorisé à être réutilisé ; le code-barres qu'il portait n'a pas été reconnu comme ayant été payé. « Ce qui s'est passé, c'est que de petites sommes d'argent supplémentaires ont été remises aux clients dans des circonstances où ils n'auraient pas dû les recevoir à cause de cette défaillance », a déclaré Weeks à la commission d'enquête. Selon le rapport de l'enquête, les machines TICO exploitées par The Star Sydney peuvent verser jusqu'à 2 000 dollars australiens (soit 1 290 dollars américains) chaque fois qu'un client encaisse des reçus.

    Au cours des semaines où les machines TICO défectueuses ont fonctionné, 3,2 millions de dollars australiens (2,05 millions de dollars américains) auraient été distribués. La faille aurait été exploitée pendant près de sept semaines. D'après les médias locaux, entre le 7 juin et le 24 juillet 2023, 43 clients n'ayant pas droit à des gains supplémentaires ont pu soutirer de l'argent parce qu'une faille dans les distributeurs TICO leur permettait d'échanger des tickets qui avaient déjà été payés. Weeks a été nommé directeur spécial du casino par le gouvernement. Il a déclaré : « cela a révélé un profond problème culturel au casino ».

    « J'étais préoccupé par les questions culturelles. J'étais également préoccupé par l'environnement de contrôle, car je m'attendais à ce que le casino soit très doué pour équilibrer les comptes et compter l'argent. Personne ne s'est exprimé, n'a dit qu'il y a un problème ici et n'a fait remonter les problèmes. Tant que la nouvelle direction n'aura pas pris ses marques et n'aura pas défini des attentes et des normes différentes pour les membres de l'équipe, ces types d'incidents risquent de continuer à se produire », a-t-il ajouté. Selon les analystes, il est peu probable que le casino récupère sa licence dans un avenir proche.

    Eileen Vuong, responsable des risques à The Star, a été interrogée jeudi sur l'incident et la réaction du casino. « Même si nous avions des contrôles, il n'était pas évident de savoir à qui revenait la responsabilité de ces contrôles. Par conséquent, lorsque ces machines ont commencé à présenter cette défaillance, le problème n'a pas été traité de manière aussi urgente ou appropriée qu'il aurait pu l'être », a-t-elle déclaré. En outre, elle a également déclaré que le cadre de risque de l'entreprise visant à empêcher que des problèmes similaires ne se reproduisent était toujours en cours d'évolution et continuait à être mis en œuvre.

    Depuis que Vuong a pris ses fonctions en mai 2023, l'ancienne structure est devenue instable en raison des nombreux départs de cadres du casino et des postes de direction vacants. Le conseiller qui assiste l'enquête, Caspar Conde, a demandé à Vuong si elle avait encore des préoccupations quant aux contrôles actuels visant à empêcher que des sommes d'argent importantes ne sortent sans être détectées. Elle a répondu par l'affirmative. D'anciens cadres du casino ont déclaré à l'enquête que la désillusion à l'égard de la direction les avait poussés à démissionner. De nombreuses enquêtes semblent donner raison à ces employés.

    Une enquête interne a révélé de nombreuses défaillances (humaines, procédurales et technologiques) qui ont plus que probablement empêché la fraude d'être identifiée plus tôt. Les enquêteurs ont noté : « l'équipe d'enquête a constaté que le personnel qui avait la visibilité de ces unités commerciale respective n'a pas réussi à faire remonter les erreurs, à les examiner et à les signaler de manière appropriée ». Selon le rapport, les pratiques laxistes sont particulièrement préjudiciables à Star, qui s'est donné beaucoup de mal pour se distancer d'une période antérieure où les contrôles sur les liquidités étaient parfois inexistants.

    La nouvelle enquête sur The Star intervient après que la réponse de l'entreprise aux enquêtes précédentes a été jugée insuffisante. Les témoignages recueillis cette semaine révèlent également que les analystes du casino ne disposaient pas d'assez d'informations pour faire leur travail correctement et que les systèmes de reconnaissance faciale n'incluaient pas les images de personnes dont la source de la richesse aurait dû être contrôlée, afin de détecter d'éventuels cas de blanchiment d'argent. Les personnes n'ayant pas fait l'objet de ces vérifications ont donc pu entrer dans le casino et y jouer de grosses sommes d'argent.

    L'un des individus qui ont abusé de la faille était un joueur dépendant en voie de guérison qui est tombé dans le piège, car l'argent "gratuit" lui permettait de financer ses activités. D'autres joueurs ont également été inculpés, et l'un de ceux qui doivent comparaître devant les tribunaux est accusé d'association avec un groupe criminel. (La première enquête sur The Star, il y a deux ans, a révélé qu'il pourrait avoir été la cible de groupes criminels organisés.)

    Source : rapport d'enquête (PDF)

    Et vous ?

    Quel est votre avis sur le sujet ?
    Que pensez-vous de la faille logicielle dont a été victime le casino The Star ?
    Que pensez-vous de la culture laxiste en matière de contrôle au sein du casino ?

    Voir aussi

    Deux casinos, deux réponses aux rançongiciels chez Caesars et MGM : l'un a payé, l'autre non, payer ou ne pas payer, telle est la question

    MGM, un groupe hôtelier et de casinos, perd jusqu'à 8,4 M$ par jour alors qu'une cyberattaque paralyse les machines à sous et les hôtels, pour la huitième journée consécutive

    MGM Resorts est de nouveau en ligne après une énorme cyberattaque, l'attaque pourrait avoir coûté 80 millions de dollars à l'exploitant du casino de Vegas

  2. #2
    Membre émérite
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2021
    Messages
    1 075
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Drôme (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2021
    Messages : 1 075
    Points : 2 880
    Points
    2 880
    Par défaut
    Trolldi.

Discussions similaires

  1. Réponses: 3
    Dernier message: 24/05/2018, 14h57
  2. Réponses: 0
    Dernier message: 19/05/2018, 09h05
  3. Réponses: 0
    Dernier message: 30/10/2017, 23h55
  4. Réponses: 0
    Dernier message: 16/01/2017, 06h34
  5. Réponses: 4
    Dernier message: 18/11/2009, 19h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo