69e anniversaire de la création des FAR. SM le Roi adresse un Ordre du jour aux Forces Armées Royales    L'INPPLC et son homologue sud-coréenne scellent un accord de coopération en matière de probité    Gestion du contentieux de l'Etat : près de 16,2 MMDH épargnés au Trésor en 2024    Revue de presse de ce mercredi 14 mai 2025    Maroc/Espagne: Les villes de Laâyoune et La Oliva renforcent leur coopération    Mauritanie : Le ministre de l'Intérieur reçoit les ambassadeurs du Maroc et de l'Algérie    Guterres appelle à «repenser» toutes les missions maintien de la paix de l'ONU    La filière agrumicole au Maroc face aux défis climatiques    Chambre des représentants: Le projet de loi relatif aux OPCVM présenté en commission    Edelman confie à Stratëus Group la direction de son offre régionale en Afrique du Nord    Etablissements et entreprises publics : L'ANGSPE met de l'ordre dans la gouvernance    Le Maroc réussit une équation difficile : le coût de production automobile le plus bas au monde, avec seulement 106 dollars par travailleur    Automobile : Stellantis assemble désormais la pièce noble de ses véhicules au Maroc    Cours des devises du mercredi 14 mai 2025    Grèce: un séisme de magnitude 6,1 frappe au large de l'île de Kassos    Trump a demandé au président syrien de normaliser la relation avec Israël    Panathinaïkos veut négocier le prix d'Azzedine Ounahi, l'OM étudie d'autres pistes de prêt    FRMF / Beach Soccer : Une session de formation diplômante est en cours    Botola DII / J29 : Le finish est déclenché dès cet après-midi !    Coupe du Trône 23-24 : Marrakech abrite les demi-finales féminines, cet après midi    Les prévisions du mercredi 14 mai    Islamophobie en France : Entre préjugés fréristes et discriminations spécifiques    Leïla Benali annonce l'achèvement des études préparatoires du gazoduc entre le Nigeria et le Maroc    Achraf Hakimi rachète un club de football en Espagne    Analyse économique du décret de Donald Trump visant à réduire les prix des médicaments selon le principe de la « nation la plus favorisée » (NPF)    Marruecos: Soufiane El Bakkali elegido presidente de la comisión de atletas del CNOM [vídeo]    Marruecos: La documentalista franco-marroquí Dalila Ennadre homenajeada en Rabat    Marruecos confirma su participación en la búsqueda del adolescente desaparecido camino a España    Troubles d'attention chez l'enfant: La détresse des familles face à l'indisponibilité des traitements    Entretien-Driss Louaradi : Faire de la culture scientifique un levier du développement durable    Festivals de l'été 2025 au Maroc : Dates, têtes d'affiche et moments forts    Maroc : La documentariste franco-marocaine Dalila Ennadre hommagée à Rabat    Pause'Art: L'Ecole Hassania des Travaux Publics célèbre la richesse des formes artistiques    Scandale de l'enlèvement d'un opposant en France : le régime algérien ébranlé, cinq arrestations et l'enquête remonte jusqu'à Tebboune    La chaîne "France 24" change de ton : une reconnaissance sans précédent de la marocanité du Sahara    Real Sociedad : Nayef Aguerd ne veut pas retourner à West Ham    À Rabat, un dispositif structurant pour l'émergence d'une industrie nationale du jeu vidéo lancé    Trump en Arabie Saoudite. Intensifier les investissements croisés    Rabat : La 24ème édition du Trophée Hassan II de "Tbourida" du 26 mai au 1er juin 2025    Le Gravity Comedy Show revient à Marrakech avec une nouvelle édition mêlant satire, spontanéité et voix montantes du stand-up    La poésie hassanie féminine, présente à la 18e édition de la saison de Tan-Tan 2025    Tan-Tan abrite, le 18 mai 2025, la Green Invest Conference    Fortes averses orageuses avec grêle locale mardi et mercredi dans plusieurs provinces    Les prévisions du mardi 13 mai    Vidéo. African Lion 2025 : Le Maroc au cœur du plus grand exercice militaire d'Afrique    Tensions sécuritaires à Tripoli : un haut responsable tué et appels internationaux à la désescalade    Pékin et Washington s'accordent sur un mécanisme de dialogue économique pour éviter l'escalade    L'Orchestre des Jeunes Mazaya présente «Pierre et le Loup» en darija à Rabat et Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.