L'Egypte accorde aux Marocains un visa à entrées multiples valable 5 ans    Maroc : hausse attendue du prix du gasoil dans les prochains jours    Royal Air Maroc prolonge la suspension de ses vols vers Dubaï et Doha jusqu'à fin mars    Issa Diop choisit de représenter l'équipe nationale marocaine    Ayyoub Bouaddi proche de rejoindre la tanière des Lions de l'Atlas    Senado de los Estados Unidos: Ted Cruz aumenta la presión sobre el Polisario al mencionar sus vínculos con Irán    US Senators submit new bill to designate Polisario Front as terrorist group    Egypt offers 5-year multiple-entry visas to Moroccan travelers    Le Sénat américain s'empare du dossier du polisario et envisage sa désignation comme organisation terroriste    Salah-Eddine, Saibari et Driouech proches du titre avec le PSV    Bétis : Sofyan Amrabat de retour après plus de trois mois d'absence    Plus de 1,6 billion de dollars pour l'économie maritime chinoise    Maroc-Espagne : un iftar au pavillon Hassan II pour célébrer le dialogue des cultures    Intégration professionnelle des jeunes : Lancement du dispositif Idmaj pour les non-diplômés    AGR : Consensus des investisseurs en faveur d'un taux directeur inchangé    Revue de presse de ce samedi 14 mars 2026    Propriété industrielle : Le Maroc confirme son leadership en Afrique et dans les pays arabes    Ligue des champions CAF: Les FAR font match nul avec Pyramids    Emploi : Sekkouri lance le programme « Idmaj » pour intégrer les jeunes sans diplôme    André Azoulay à la Fondation des Trois Cultures : un appel au respect de l'altérité    Washington aux portes de la désignation du Polisario comme organisation terroriste : un projet de loi au Congrès accuse le Front de liens avec l'Iran et de recevoir des drones et des armes    Stand-up : les Nuits de l'Humour francophone font escale à Marrakech, Casablanca et Rabat    Photographie : « L'appel du large », les jeunes talents invités à exposer leur regard    Ayoub El Kaabi prolonge l'aventure avec l'Olympiakos    UE : Les flux migratoires depuis le Maroc baissent, ceux depuis l'Algérie augmentent    Assurance. Sanlam Maroc et Allianz Maroc enclenchent leur fusion    Maroc : Lundi 23 mars 2026, jour de congé exceptionnel pour l'Aïd el-Fitr    Cannabis médical. L'AMMPS et l'ANRAC s'accordent sur les procédures d'enregistrement    Aéroports du Maroc : Plus de 3 millions de passagers (+14,7%) en janvier 2026    Ministère public : Une nouvelle circulaire sur la protection des catégories vulnérables    À Paris.. le Maroc met en avant son expérience en matière de souveraineté alimentaire devant l'Assemblée parlementaire du Conseil de l'Europe    Festival Gnaoua. Berklee College of Music revient pour sa 3e édition à Essaouira    Jazzablanca 2026 : la Scène 21 célèbre le jazz et les explorations musicales    Patrimoine : cinq musées marocains décrochent le premier label « Musée du Maroc »    Désarmement chimique : le Maroc élu à la présidence du Conseil exécutif de l'OIAC    L'Union Touarga se sépare de Abdelouahed Zamrat, Mimoun Mokhtari nouvel entraîneur    Une première en Afrique : à Casablanca, Oncorad Group réalise un traitement de tumeur inédit    Le joueur du Real Madrid, Thiago Pitarch : «Je n'ai pas encore décidé de mon choix entre le Maroc et l'Espagne»    Nicole Kidman partage l'impact de son séjour au Maroc sur l'éducation de ses enfants    Transport de devises. Important rappel de la Guardia Civil aux Marocains se rendant à Ceuta    Irak : 4 membres d'équipage tués dans le crash d'un ravitailleur américain    Le Maroc prépare un plan pour rapatrier ses ressortissants liés à l'Etat islamique depuis l'Irak    Espagne: L'artisanat marocain primé à Séville    Agressions iraniennes: les appels téléphoniques de SM le Roi avec plusieurs dirigeants des pays du CCG, une expression de la solidarité fraternelle constante du Maroc avec ces Etats (Bourita)    Le temps qu'il fera ce vendredi 13 mars 2026    Guerre contre l'Iran : le pétrole flambe et les marchés mondiaux vacillent    Les températures attendues ce vendredi 13 mars 2026    CDH ONU: Zniber appelle à renforcer l'action collective contre les discours de haine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.