Paiements électroniques : vers la création d'un fonds d'acquisition de soutien pour les commerçants    La Bourse de Casablanca termine sur une note positive    Asile politique : l'UE considère le Maroc comme un pays "sûr"    Crise à la FRMBA : Les joueurs de badminton empêchés de hisser le drapeau marocain lors des compétitions internationales    Marruecos: Francia refuerza su presencia consular en las provincias saharianas    Rabat : La 10e édition de Jidar Street Art Festival prévue du 8 au 18 mai 2025    Allemagne : 6.000 ponts nécessitent une reconstruction urgente    Eau en bouteille : Bugshan Morocco investit 150 MDH pour l'usine ACYL à El Hajeb    La France étend ses services consulaires dans les provinces du Sud : un nouveau centre de traitement des visas à Laâyoune    Casablanca : La mère de Boudrika et plusieurs proches déférés pour vol et falsification    Japon: Honda relocalise la production de la « Civic » hybride aux Etats-Unis    Migration : Le Maroc rapatrie un nouveau groupe de ses ressortissants depuis l'Algérie    Maroc - Italie : La reconnaissance mutuelle des permis de conduire entre en vigueur le 3 juin    Naïma Moutchou, vice-présidente de l'Assemblée nationale : «Vous avez une gueule d'arabe»    Sahara : De Mistura demande au Maroc de détailler son plan d'autonomie    Le choix de Hakimi entre le Real Madrid ou Arsenal en demi-finales de la Ligue des champions ?    CAN U17. Le Maroc en finale face au Mali    Robotique : 4 équipes marocaines se dirigent vers le Championnat du monde à Houston    Start-up: Orange Maroc mise sur l'innovation avec Flat6Labs    Visa apoya a la fintech marroquí PayTic mediante una inversión estratégica    Naïma Moutchou, vicepresidenta de la Asamblea Nacional: «Tienes pinta de árabe»    Sahara. C'est maintenant que le travail commence    Crew member on Indiana Jones 5 died of heart disease while filming in Morocco, inquest confirm    Indiana Jones 5 au Maroc : Une enquête confirme les causes du décès d'un technicien    Salles de cinéma : Marjane Group et Pathé concluent un partenariat stratégique au Maroc    RSB- CS Constantine : Le programme    Liga: Mbappé suspendu un match après son exclusion face à Alavés    Le Maroc renforce son bouclier aérien avec le système "SPYDER" : un message clair que la sécurité nationale est une ligne rouge    Espagne: Les Marocains premiers contribuables étrangers à la sécurité sociale    Echoroukonline monétise son audience avec une entreprise israélienne ! Quelle ironie !    Mise en service du réseau d'assainissement liquide à Benslimane et mobilisation sur le terrain de la Société Régionale Multiservices Casablanca-Settat pour les travaux de nettoyage et d'entretien    Deux jeunes interpellés à Casablanca pour usage d'arme blanche et diffusion de contenus menaçants    Tentative d'évasion avortée à Marrakech : usage exceptionnel de l'arme de service par un officier de police    ONDA : nouvelles zones départ dans les aéroports de Marrakech et d'Agadir    Xi Jinping et les dirigeants vietnamiens réaffirment leur engagement en faveur de l'amitié historique entre les peuples chinois et vietnamien    Walid Regragui: Les Lions de l'Atlas vont se surpasser pour remporter la CAN    RSB-Constantine: Le ministre algérien des Sports , la voix de ses maîtres, s'est trompé d'auditoire !    Nizar Baraka: le Maroc passe à une situation de stress hydrique modéré après les récentes précipitations    Poésie, débats, hommages : Le programme éclectique du 30e SIEL à Rabat    Rabat : le Parlement centraméricain réitère son soutien à l'intégrité territoriale du Royaume    La Moldavie et le Maroc entendent raffermir leur coopération bilatérale dans tous les domaines    Marrakech, capitale de la jeunesse islamique : tout un programme pour célébrer l'année !    Le temps qu'il fera ce mercredi 16 avril    Tenue à Rabat de l'AGO de la Fédération Royale Marocaine du Sport scolaire 2023/24    L'OCI exprime sa gratitude au Roi Mohammed VI pour son soutien constant à Al Qods    Les températures attendues ce mercredi 16 avril 2025    Festival du Livre de Paris: La présence de plus de 50 auteurs marocains a démontré la richesse de la scène littéraire du Royaume    Info en images. Marjane et Pathé s'associent pour déployer des cinémas nouvelle génération    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.