Séisme d'Al-Haouz : Prolongation de 5 mois pour le versement des aides aux sinistrés    Inondations au Maroc : Jusqu'à 140.000 dirhams d'aides financières aux familles pour réhabiliter les habitations sinistrées    Revue de presse de ce jeudi 3 octobre 2024    Le Kenya, à la recherche de touristes    Signature d'une Convention entre la CDG et la CDC du Sénégal pour le « Faire Ensemble »    Commerce extérieur : baisse des indices au T2-2024    La CGEM réunit ses Conseils d'Affaires autour des enjeux géostratégiques mondiaux    Importations des aliments du bétail au Maroc : La Russie s'adapte aux nouvelles exigences du Royaume sur le contrôle de qualité    Sportech : Accelab lance la 2e cohorte de Stadium by MDJS    Al Omrane : une croissance soutenue au premier semestre    Talent & Hospitality connect : carton plein pour la 2e édition à Casablanca    Le sud-coréen Hankook ouvre une filiale au Maroc pour renforcer son expansion en Afrique    L'Algérie bloquée aux portes des BRICS ou l'échec d'une diplomatie belliqueuse    Sénégal. Vers la création d'un cloud souverain    Mozambique. Les élections générales pour le 9 octobre    Liga: l'Atlético sanctionné de 3 matchs à huis clos partiel en raison des incidents lors du derby    Trail & Bike Desert Agafay : Un week-end sportif au cœur du désert    LDC. J2 : le Real et le Bayern battus, l'Atletico terrassé !    CDM Futsal : ''Argentine-France'' pour une place en finale ce jeudi    Al Wahda : Une blessure éloigne Jawad El Yamiq de l'équipe nationale    Eliminatoires CHAN 2025. La CAF fixe la date du tirage au sort    Salon du Cheval : S.A.R. le Prince Moulay Rachid visite le stand du QREC en présence d'Al-Mohannadi et d'Al-Attiyah    Météo: les prévisions du jeudi 3 octobre    « Une campagne pour démystifier le cancer et transmettre un message d'espoir »    Togo. Stratégie pour une éducation de qualité    Fès : lancement de la formation "Trésors des arts traditionnels marocains"    Le Maroc, un acteur clé au sein de l'Organisation internationale de la Francophonie    Accra. L'Africa Cinéma Summit prépare sa deuxième édition    Parution : « Le ciel carré », un récit carcéral    Inondations: Le PJD appelle à la mobilisation pour réhabiliter les zones sinistrées    Mondial de futsal: Le Brésil en finale après sa victoire face à bat l'Ukraine    Un rapport de l'ONU pointe une "Impunité générale" pour les abus policiers de nature raciste    Sahara : Washington appuie l'initiative marocaine d'autonomie, une solution «sérieuse, crédible et réaliste»    Four arrested in Agadir for sexual assault of foreign teen    Maroc : Après les islamistes, le PPS dénonce l'assassinat de Hassan Nasrallah    Mimoun Azzouz, un Marocain à la tête du centre de thérapie génique de Sheffield au Royaume-Uni    Crise des étudiants en médecine : le ministère fait des concessions pour sauver la rentrée    Plaidoyer pour l'Amélioration du Traitement    El Guergarat: Mise en échec d'une tentative de trafic international de drogues dures et saisie de plus de 37 kg de cocaïne (source sécuritaire)    Inauguration de la section consulaire de l'ambassade du Maroc après des travaux de rénovation    M. Hammouchi reçoit le Conseiller militaire supérieur britannique pour le Moyen-Orient et l'Afrique du Nord    Antonio Guterres déclaré « persona non grata » par Israël, et interdit d'entrer dans le pays    Le Hezbollah bombarde un rassemblement de soldats israéliens et bloque une incursion terrestre dans le Sud    Le rappeur américain P.Diddy accusé d'agressions sexuelles par 120 nouvelles victimes    Présidentielle en Tunisie. Incarcéré, le candidat Ayachi Zammel, condamné à 12 ans de prison    Kenya. Le sport et le cinéma s'allient le temps d'un Festival    Rétro-Verso : Mers Sultan ou le charme discret d'un quartier casablancais    El Pais vante les charmes d'Essaouira et ses atouts touristiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.