Séisme d'Al-Haouz : Prolongation de 5 mois pour le versement des aides aux sinistrés    Inondations au Maroc : Jusqu'à 140.000 dirhams d'aides financières aux familles pour réhabiliter les habitations sinistrées    Revue de presse de ce jeudi 3 octobre 2024    Le Kenya, à la recherche de touristes    Signature d'une Convention entre la CDG et la CDC du Sénégal pour le « Faire Ensemble »    Commerce extérieur : baisse des indices au T2-2024    La CGEM réunit ses Conseils d'Affaires autour des enjeux géostratégiques mondiaux    Importations des aliments du bétail au Maroc : La Russie s'adapte aux nouvelles exigences du Royaume sur le contrôle de qualité    Sportech : Accelab lance la 2e cohorte de Stadium by MDJS    Al Omrane : une croissance soutenue au premier semestre    Talent & Hospitality connect : carton plein pour la 2e édition à Casablanca    Le sud-coréen Hankook ouvre une filiale au Maroc pour renforcer son expansion en Afrique    L'Algérie bloquée aux portes des BRICS ou l'échec d'une diplomatie belliqueuse    Sénégal. Vers la création d'un cloud souverain    Mozambique. Les élections générales pour le 9 octobre    Liga: l'Atlético sanctionné de 3 matchs à huis clos partiel en raison des incidents lors du derby    Trail & Bike Desert Agafay : Un week-end sportif au cœur du désert    LDC. J2 : le Real et le Bayern battus, l'Atletico terrassé !    CDM Futsal : ''Argentine-France'' pour une place en finale ce jeudi    Al Wahda : Une blessure éloigne Jawad El Yamiq de l'équipe nationale    Eliminatoires CHAN 2025. La CAF fixe la date du tirage au sort    Salon du Cheval : S.A.R. le Prince Moulay Rachid visite le stand du QREC en présence d'Al-Mohannadi et d'Al-Attiyah    Météo: les prévisions du jeudi 3 octobre    « Une campagne pour démystifier le cancer et transmettre un message d'espoir »    Togo. Stratégie pour une éducation de qualité    Fès : lancement de la formation "Trésors des arts traditionnels marocains"    Le Maroc, un acteur clé au sein de l'Organisation internationale de la Francophonie    Accra. L'Africa Cinéma Summit prépare sa deuxième édition    Parution : « Le ciel carré », un récit carcéral    Inondations: Le PJD appelle à la mobilisation pour réhabiliter les zones sinistrées    Mondial de futsal: Le Brésil en finale après sa victoire face à bat l'Ukraine    Un rapport de l'ONU pointe une "Impunité générale" pour les abus policiers de nature raciste    Sahara : Washington appuie l'initiative marocaine d'autonomie, une solution «sérieuse, crédible et réaliste»    Four arrested in Agadir for sexual assault of foreign teen    Maroc : Après les islamistes, le PPS dénonce l'assassinat de Hassan Nasrallah    Mimoun Azzouz, un Marocain à la tête du centre de thérapie génique de Sheffield au Royaume-Uni    Crise des étudiants en médecine : le ministère fait des concessions pour sauver la rentrée    Plaidoyer pour l'Amélioration du Traitement    El Guergarat: Mise en échec d'une tentative de trafic international de drogues dures et saisie de plus de 37 kg de cocaïne (source sécuritaire)    Inauguration de la section consulaire de l'ambassade du Maroc après des travaux de rénovation    M. Hammouchi reçoit le Conseiller militaire supérieur britannique pour le Moyen-Orient et l'Afrique du Nord    Antonio Guterres déclaré « persona non grata » par Israël, et interdit d'entrer dans le pays    Le Hezbollah bombarde un rassemblement de soldats israéliens et bloque une incursion terrestre dans le Sud    Le rappeur américain P.Diddy accusé d'agressions sexuelles par 120 nouvelles victimes    Présidentielle en Tunisie. Incarcéré, le candidat Ayachi Zammel, condamné à 12 ans de prison    Kenya. Le sport et le cinéma s'allient le temps d'un Festival    Rétro-Verso : Mers Sultan ou le charme discret d'un quartier casablancais    El Pais vante les charmes d'Essaouira et ses atouts touristiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Moroccan scammers use fake charities to steal US gift cards
Publié dans Yabiladi le 24 - 05 - 2024

A Moroccan cybercriminal group, identified as Atlas Lion or Storm-0539, has been posing as charities to steal US gift cards, the FBI and Microsoft researchers warned.
A Morocco-based criminal group has been pretending to be charities to trick cloud companies into giving them free access to computer storage. This access allows the group to steal gift cards from major US retailers, Microsoft researchers and the FBI revealed in May.
The Moroccan group, tracked by Microsoft researchers as Storm-0539 or Atlas Lion, has been active since 2021. Researchers say this cybercriminal group specializes in gift card theft. They create fake charity websites to trick cloud companies into giving them free access to online computers.
Then, they trick employees at big US stores to gain access to their gift card systems. Once inside, they steal gift cards without exceeding the limit to avoid detection.
Detected by the FBI's Cyber Division
The FBI has also warned of the fraudulent activities of the Morocco-based group. In a May 6th note, the FBI's Cyber Division reported that as of January 2024, they had «noted a cybercriminal group labeled STORM-0539, also known as Atlas Lion, targeting national retail corporations; specifically, the gift card departments located in their corporate offices».
«STORM-0539 used smishing campaigns to target employees and gain unauthorized access to employee accounts and corporate systems. Once they gained access, STORM-0539 actors used phishing campaigns to target other employees to elevate network privileges», the FBI explained.
The group targets employees' personal and work mobile phones in retail departments with smishing campaigns. The FBI even detailed the techniques used, including a «sophisticated phishing kit with the ability to bypass multi-factor authentication».
Once an employee's account is compromised, the group would «conduct reconnaissance on the business network to identify the gift card business process and then pivot to employee accounts covering that specific portfolio».
Within the network, they attempt to access secure shell (SSH) passwords and keys in addition to targeting credentials of employees in the gift card department. After successfully gaining access, the group creates «fraudulent gift cards using compromised employee accounts».
The group's maneuvers also include «exfiltrating employee data including names, usernames, and phone numbers, which could be exploited for additional attacks or sold for financial gain».
Logging in instead of breaking in
According to Emiel Haeghebaert, a senior hunt analyst at the Microsoft Threat Intelligence Center, the group consists of no more than a dozen people in Morocco.
«They essentially log in instead of break in», he explained, adding that Microsoft has been able to detect the group «creating domains to pose as legitimate nonprofit organizations, such as animal shelters and charities in the U.S. and Europe, and even obtain copies of correspondence with the Internal Revenue Service that designate those groups as legitimate nonprofits».
«The group's reconnaissance and ability to leverage cloud environments are similar to what Microsoft observes from nation-state-sponsored threat actors», Haeghebaert and the other researchers said in a May 2024 Cyber Signals report.
It is not clear how much money the group has stolen through their cyber operations.


Cliquez ici pour lire l'article depuis sa source.