Maroc-USA : la dynamique de coopération militaire saluée    Commission de l'UA : Le Maroc et l'Algérie en lice pour la vice-présidence    Addis-Abeba. le Maroc réitère la Vision Royale au Conseil exécutif de l'UA    Chambre des Conseillers : Adoption de 25 PL portant approbation de conventions internationales    Atlas Defense s'installe au Maroc pour renforcer l'autonomie technologique de l'armée marocaine dans le domaine des drones    Location courte durée : Les investisseurs invités à déclarer leurs revenus aux impôts    Agadir Ida-Outanane: Livraison début 2026 du barrage "Tamri"    Crédit du Maroc. Abdelhak El Marouani : "Notre offre bancassurance est complète et adaptée aux besoins de nos clients"    Al Barid Bank et le Conseil National de l'Ordre des Médecins signent une convention de partenariat    Intelligence artificielle : un coup de boost pour la croissance de ToumAI    Interview avec Aymeric Chauprade : "Ce qui unit le Maroc et le RN est bien supérieur à cette querelle sur les tomates"    Ambassadeur d'Israël à l'ONU : Le régime algérien tente de se rapprocher de Tel-Aviv par une médiation africaine, mais la direction israélienne refuse    Guerre commerciale : face à Trump, Bruxelles promet une réponse ferme, Séoul conciliante    CAN U17 : le tirage au sort de la phase finale, jeudi au Caire    Coupe du Roi/demi-finales : Barça-Atlético et Real Sociedad-Real Madrid à l'affiche    CAN U20 Côte d'Ivoire 25: Tirage des groupes ce jeudi    LDC UEFA: Hakimi déloge Ryad Mahrez    Foot féminin national : La LNFF communique    Serie A : Reda Belahyane est proche de faire ses débuts avec la Lazio    Un ressortissant koweïtien, recherché à l'international, interpellé à Casablanca    Le temps qu'il fera ce mercredi 12 février 2025    L'échographie : l'imagerie de l'instantané    Caftan Week : un 25e Anniversaire qui célèbre le Sahara et le patrimoine    RETRO-VERSO : La Gare de Rabat-Ville, ce fleuron architectural au cœur de l'Histoire    Psychanalyse : à Marrakech, un cycle d'enseignement pour explorer la psyché    Hooliganisme : Le Maroc muscle son arsenal juridique avant la CAN et le Mondial    Rougeole. Comment la région Casablanca-Settat fait face?    Brahim Diaz est-il en train de perdre son temps au Real Madrid ?    La Côte d'Ivoire va se doter d'une station de surveillance ionosphérique    Rome : Le Maroc participe au 48è Conseil des gouverneurs du FIDA    The Kids, le nouveau court-métrage de Faouzi Bensaidi sur les enfants en conflit avec la loi    Exposition : Adjei Tawiah, trait très portrait    Jazzablanca dévoile la première partie de sa programmation    La Chambre des conseillers adopte un projet de loi relatif au Code des juridictions financières    L'ancienne ambassadrice de Belgique au Maroc décorée du Wissam Al-Alaoui    Morocco foils attempt to smuggle 183 kg of cocaine at El Guerguerat border post    Marrakech brand Hanout Boutique on its way to COTERIE New York    US Joint Chiefs Chairman talks Sahel, Maghreb security with Morocco's Inspector General    Mondial-2030 : le parc de bus sera enrichi de 7 000 véhicules, un virage électrique au programme    Marsa Maroc réalise un CA consolidé record de plus de 5 MMDH en 2024    Mitsubishi Power fournira deux turbines à gaz pour la centrale d'Al Wahda    Migration : Le durcissement des tests de langue fait débat en France    La présidence sud-africaine du G20 se heurte au désintérêt américain et aux relations délicates avec plusieurs pays, dont le Maroc    Grève à Bruxelles : RAM annule ses vols    La Chambre des conseillers clôture la première session de l'année législative 2024-2025    Exposition : Fariji se rafraîchit la Mémoire    La Syrie refuse de libérer des soldats et officiers algériens ainsi que des éléments du Polisario : une preuve accablante contre l'Algérie et le Polisario pour leur implication dans le massacre du peuple syrien    Caftan Week 2025 : L'âme du Sahara marocain capturée par le Caftan    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.