Maroc-Slovénie :Volonté partagée de renforcer le partenariat    BMCI: AGR maintient sa recommandation d'achat du titre    Propriété intellectuelle. Le Maroc en tête du classement africain    Réassurance : La SCR devient Atlantic Re    CRI Tanger-Tétouan-Al Hoceima : 85 MMDH d'investissements approuvés en 2024    Il est temps d'en finir avec le terrorisme frériste au Maroc    CAN 2025 : le Maroc active plus de 120 projets    Procédure pénale et violence contre les femmes : Ce que cache l'article 41-1    Jazzablanca 2025 dévoile son line-up d'envergure internationale    Mawazine 2025 : Lojay enflammera la scène de l'OLM Souissi aux côtés de Wizkid    Omar Hilale : Le retour au Sahara marocain conditionné par le recensement espagnol de 1974    Polisario : Sans salaires, les enseignants sont en grève    Fraises congelées : le Maroc rafle la mise au Japon    Tourisme : Fès-Meknès vise le million de visiteurs en 2026    Conjoncture : la demande intérieure sauve la mise    MAVA organise la 3e édition du Forum africain sur l'investissement dans les chaines de valeur agricoles    ODT appelle à un dialogue social urgent pour réformer la SNRT et protéger les droits des employés    Un centre de recherche américain : des appels croissants pour classer le Polisario comme organisation terroriste en raison du soutien de l'Iran et de l'Algérie et de ses liens avec des groupes extrémistes    En crise avec l'Algérie, le Mali accueille une réunion militaire de l'Alliance du Sahel    Casablanca : Mobilisation contre l'arrivée d'un navire chargé d'armes pour Israël    UE-USA : la guerre commerciale de Trump bouscule les plans de la BCE    TikTok lance une fonctionnalité de vérification communautaire pour lutter contre la désinformation    Trump suspend l'accord TikTok en attendant une issue au conflit commercial avec la Chine    Signature d'un accord stratégique entre la Banque Centrale de Mauritanie et la Bourse de Casablanca    High Atlas Ultra Trail 2025 : Le sport au service du développement territorial    Football : les agents des joueurs du continent préparent leur conclave à Rabat    Real Sociedad : Nayef Aguerd toujours absent pour cause de blessure    Abdellah Birouaine restera à la tête du Raja jusqu'à la fin de la saison    Olympique Khouribga dément toute tentative de suicide d'un joueur et évoque des pressions pour sa naturalisation    Le Maroc améliore ses stades et ses villes en vue de la CAN 2025    Droits des personnes handicapées : une charte politique signée    El enfado de Bourita contra los aliados del Polisario en España    Le temps qu'il fera ce vendredi 18 avril 2025    Moroccan FM Bourita slams Polisario allies in Spain    DONGFENG MAROC entrega el primer minibús 100 % eléctrico en el Reino    Dislog Group and Morocco's 40 Under 40: a strategic alliance for Morocco's future    Santé et nutrition : L'UNICEF décortique ses initiatives au Maroc pour 2024    Les températures attendues ce vendredi 18 avril 2025    Nasser Bourita : un éclat diplomatique lors d'une tournée européenne ayant couvert six pays en une seule semaine    Xi Jinping et Hun Manet s'accordent sur le renforcement du partenariat stratégique global    Festival : les "Renaissances" des musiques sacrées    Expositions : We Arty conjugue la création artistique à Marrakech    Tous chemins mènent au SIEL : navettes gratuites depuis quatre points stratégiques    Mawazine 2025 : Becky G enflammera la scène de l'OLM Souissi le 22 juin    De Tanger à Casablanca, Leïla Slimani en tournée pour présenter le dernier opus de sa trilogie    SIEL 2025 : Le prince Moulay Rachid préside l'ouverture de la 30e édition    Le ministre des Affaires étrangères espagnol salue la solidité des relations avec le Maroc et les qualifie de "meilleures de l'histoire"    La Chine appelle Washington à cesser les pressions et réaffirme sa volonté de coopérer sans renoncer à ses intérêts    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.