Séisme d'Al-Haouz : Prolongation de 5 mois pour le versement des aides aux sinistrés    Inondations au Maroc : Jusqu'à 140.000 dirhams d'aides financières aux familles pour réhabiliter les habitations sinistrées    Revue de presse de ce jeudi 3 octobre 2024    Le Kenya, à la recherche de touristes    Signature d'une Convention entre la CDG et la CDC du Sénégal pour le « Faire Ensemble »    Commerce extérieur : baisse des indices au T2-2024    La CGEM réunit ses Conseils d'Affaires autour des enjeux géostratégiques mondiaux    Importations des aliments du bétail au Maroc : La Russie s'adapte aux nouvelles exigences du Royaume sur le contrôle de qualité    Sportech : Accelab lance la 2e cohorte de Stadium by MDJS    Al Omrane : une croissance soutenue au premier semestre    Talent & Hospitality connect : carton plein pour la 2e édition à Casablanca    Le sud-coréen Hankook ouvre une filiale au Maroc pour renforcer son expansion en Afrique    L'Algérie bloquée aux portes des BRICS ou l'échec d'une diplomatie belliqueuse    Sénégal. Vers la création d'un cloud souverain    Mozambique. Les élections générales pour le 9 octobre    Liga: l'Atlético sanctionné de 3 matchs à huis clos partiel en raison des incidents lors du derby    Trail & Bike Desert Agafay : Un week-end sportif au cœur du désert    LDC. J2 : le Real et le Bayern battus, l'Atletico terrassé !    CDM Futsal : ''Argentine-France'' pour une place en finale ce jeudi    Al Wahda : Une blessure éloigne Jawad El Yamiq de l'équipe nationale    Eliminatoires CHAN 2025. La CAF fixe la date du tirage au sort    Salon du Cheval : S.A.R. le Prince Moulay Rachid visite le stand du QREC en présence d'Al-Mohannadi et d'Al-Attiyah    Météo: les prévisions du jeudi 3 octobre    « Une campagne pour démystifier le cancer et transmettre un message d'espoir »    Togo. Stratégie pour une éducation de qualité    Fès : lancement de la formation "Trésors des arts traditionnels marocains"    Le Maroc, un acteur clé au sein de l'Organisation internationale de la Francophonie    Accra. L'Africa Cinéma Summit prépare sa deuxième édition    Parution : « Le ciel carré », un récit carcéral    Inondations: Le PJD appelle à la mobilisation pour réhabiliter les zones sinistrées    Mondial de futsal: Le Brésil en finale après sa victoire face à bat l'Ukraine    Un rapport de l'ONU pointe une "Impunité générale" pour les abus policiers de nature raciste    Sahara : Washington appuie l'initiative marocaine d'autonomie, une solution «sérieuse, crédible et réaliste»    Four arrested in Agadir for sexual assault of foreign teen    Maroc : Après les islamistes, le PPS dénonce l'assassinat de Hassan Nasrallah    Mimoun Azzouz, un Marocain à la tête du centre de thérapie génique de Sheffield au Royaume-Uni    Crise des étudiants en médecine : le ministère fait des concessions pour sauver la rentrée    Plaidoyer pour l'Amélioration du Traitement    El Guergarat: Mise en échec d'une tentative de trafic international de drogues dures et saisie de plus de 37 kg de cocaïne (source sécuritaire)    Inauguration de la section consulaire de l'ambassade du Maroc après des travaux de rénovation    M. Hammouchi reçoit le Conseiller militaire supérieur britannique pour le Moyen-Orient et l'Afrique du Nord    Antonio Guterres déclaré « persona non grata » par Israël, et interdit d'entrer dans le pays    Le Hezbollah bombarde un rassemblement de soldats israéliens et bloque une incursion terrestre dans le Sud    Le rappeur américain P.Diddy accusé d'agressions sexuelles par 120 nouvelles victimes    Présidentielle en Tunisie. Incarcéré, le candidat Ayachi Zammel, condamné à 12 ans de prison    Kenya. Le sport et le cinéma s'allient le temps d'un Festival    Rétro-Verso : Mers Sultan ou le charme discret d'un quartier casablancais    El Pais vante les charmes d'Essaouira et ses atouts touristiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.