Sahara : Massad Boulos rencontre le chef de la MINURSO    Washington réaffirme sa «reconnaissance de la souveraineté du Maroc sur le Sahara»    Mali : Le Maroc appelle à «casser l'alliance entre le séparatisme et les groupes terroristes»    Le Maroc rejoint de façon officielle les « Accords Artemis »    Régionalisation avancée au Maroc : Une nouvelle dynamique pour accélérer le développement territorial intégré    Le Maroc réunit l'élite mondiale de la santé à Casablanca    Lancement du programme Izdihar Green Shift pour la décarbonation industrielle    AEFE : L'Assemblée nationale demande une évaluation de la situation budgétaire    Hakimi absent jusqu'à trois semaines en raison d'une blessure aux ischio-jambiers    Football féminin : Le Maroc affronte le Congo aux éliminatoires des JO 2028    Botola : Les résultats et la suite du programme de la 17e journée    Le temps qu'il fera ce jeudi 30 avril 2026    Dismantling of the Tindouf camps: Algiers proposes transfer to buffer zone    Mali: Marruecos insta a «romper la alianza entre el separatismo y los grupos terroristas»    Agadir : La police localise une influenceuse écossaise signalée disparue par sa famille    Tamazight sur les réseaux sociaux, une nouvelle génération qui préserve langue et culture    Holmarcom signe un accord pour l'acquisition des parts de BNP Paribas dans la BMCI    Attijariwafa bank transforme le transfert de scolarité pour une expérience simplifiée, digitale et sécurisée    Le Ghana, hôte de la CAN U20 2027    Duathlon de Rabat 2026 : Une première étape relevée confirmant la compétence marocaine    Intelcia : Le management prend le contrôle à 100 % du groupe    Les Etats-Unis remercient Sa Majesté le Roi pour la Vision et le Leadership qui propulsent le partenariat de 250 ans vers de nouveaux sommets    Mali : L'armée neutralise plus de 200 terroristes    Donald Trump presse l'Iran d'accélérer les négociations sur fond de tensions persistantes    Risques psychosociaux au travail : 840.000 morts par an dans le monde, alerte l'OIT    Psychologues : vers un encadrement légal    Profession d'avocat : Majorité et opposition pour la révision de la condition d'âge    Cap-Vert 2028 : l'archipel devient la vitrine culturelle de l'Afrique    Tensions violentes dans les camps de Tindouf : affrontements entre deux familles font plusieurs blessés    Moov Africa : un levier de croissance pour Maroc Telecom    Projet de dessalement à Tanger : l'ONEE lance la procédure de sélection d'un consultant    Financement libyen : Nicolas Sarkozy rejette les affirmations de Guéant    Ligue des champions : Atlético et Arsenal à l'assaut de leur destin    Lions de l'Atlas : Ouahbi prépare un nouveau coup avec Ayoube Amaimouni ?    Coopératives féminines : une cartographie des structures d'appui en préparation dans trois régions    El Jadida : Célébration du centenaire de la naissance de Driss Chraïbi    Au SIEL 2026, le CCME se veut un «carrefour des voix marocaines du monde»    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    Le temps qu'il fera ce mercredi 29 avril 2026    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Burundi : Ndayishimiye en route vers un second mandat    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.