Rabat International Fashion Fair 2025: La mode mondiale débarque à la capitale    Taxis vs VTC : Les syndicats ouverts au dialogue [INTEGRAL]    Vignette : le paiement électronique est gratuit (DGI)    Tourisme: L'ONMT entame une tournée régionale pour fédérer les acteurs clés du secteur    Rougeole : 47 cas d'infection recensés dans neuf établissements pénitentiaires    CHU Ibn Sina, l'ouverture en 2026 est-elle réalisable ?    Ould Errachid souligne l'importance de la dimension parlementaire dans la dynamique des relations maroco-françaises    Artisanat : publication de dix enregistrements de marques déposées auprès de l'OMPIC    La croissance au Maroc s'établirait à 3,2 % en 2025, selon l'ONU    Maroc-Azerbaïdjan : L'accord de coopération militaire approuvé par le président Aliyev    Tempête de neige dans le sud des Etats-Unis: Plus de 2.000 vols annulés    Football : Opération réussie pour Yahya Attiat-Allah après sa blessure    Réunions des commissions chargées de la révision des listes électorales    Le Roi félicite Joseph Aoun pour son élection à la présidence du Liban    Moroccan Actor Saïd Taghmaoui's Los Angeles home lost to fires    Spain honors Moroccan relief teams in ceremony celebrating solidarity after devastating floods    RNI: Aziz Akhannouch préside une réunion du bureau politique    Essaouira: Trois nouvelles liaisons aériennes vers Paris, Lyon et Nantes dès avril    Casablanca. La diversité culturelle au cœur des célébrations d'Id Yennayer 2975    Paris. Le caftan à l'honneur    Histoire : Caligula a tué le roi romain de Maurétanie à cause d'un manteau de pourpre    Températures prévues pour le samedi 11 janvier 2025    CDM (f) U17 Maroc 25: La CAF dévoile son programme qualificatif    Côte d'Ivoire: M. Ouattara affirme ne pas avoir pris de décision au sujet de sa candidature à la Présidentielle de 2025    L'influenceur Doualemn expulsé puis renvoyé en France : «L'Algérie cherche à humilier la France», clame Bruno Retailleau    Le chinois Jingye Group rejoint le gazoduc Afrique atlantique    CCAF : Un arbitre burundais pour Lunda-Sul vs RSB.    Découverte des épaves de deux navires archéologiques au large d'El Jadida    Sao Tomé-et-Principe. Carlos Vila Nova nomme une nouvelle Première ministre    L'Afrique du Sud et l'Algérie vont adorer cette décision américaine    Le Jardin Zoologique National : 6 millions de visiteurs en 13 ans    Cour des comptes : El Adaoui au Parlement mercredi    Des experts US s'informent à Rabat de l'expérience marocaine en matière juridique et judiciaire    A Scandal Tarnishes Mandela's Legacy... His Grandson, the "Icon" in Algeria, Accused of Theft and Crime    19th-century shipwrecks discovered off El Jadida coast    LDC: Le Raja sans ses supporters face à l'AS FAR    Football: La FRMF et les Ligues Nationales tiendront leurs AG le 13 mars prochain    Le régime algérien refuse de reprendre ses "porte-paroles" de la France... Un pays qui jette ses citoyens au-delà de ses frontières    Los Angeles : Saïd Taghmaoui témoigne du cauchemar des incendies    Poutine "ouvert au contact" avec Trump sans condition préalable    Air Arabia inaugure un nouveau vol direct Rabat-Oujda    La CGEM réitère l'importance de la promulgation de la loi sur la grève    Marrakech. 15.000 marathoniens attendus le 26 janvier    La FRMF et les Ligues Nationales tiendront leurs Assemblées Générales le 13 mars prochain    PLF 2024 : Lekjaa annonce une réduction du déficit budgétaire à 4 % du PIB en 2024    La décision du Ghana de rompre ses relations avec le "Polisario" suscite un large intérêt dans la presse italienne    FLAM 2025 : Un festival du livre ouvert sur l'Afrique, pour connaisseurs et non-initiés    Adieu L'artiste...    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.