Arrabet ouvre un nouveau front avec Foster Cyber    Offshoring : le Maroc trace une feuille de route plus ambitieuse    Post-finale CAN : la stratégie défensive du Sénégal fragilisée, décision imminente de la CAF    Investissements étrangers : l'Afrique recule    Energie et eau : Luanda au cœur des enjeux mondiaux    Ndeye Aida Diouf Sow : « Notre savoir-faire acquis au Maroc doit devenir une passerelle vers le Sénégal »    Rabat, capitale du partenariat maroco-sénégalais    Union Africaine : La Guinée retrouve son siège    Bakary Séga Bathily, DG de l'APIX-S.A : «Transformons la fraternité Sénégal-Maroc en un levier économique structurant»    Nigeria. Le marché du travail peine à absorber une population jeune    Ethiopie. Découverte d'un fossile humain vieux de 2,6 millions d'années    L'Espagne prépare une vaste régularisation pouvant concerner près de 500 000 migrants    Akhannouch : le succès sportif du Maroc, fruit d'une vision stratégique et non d'un hasard    À Alger, Washington rappelle sa ligne sur le dossier du Sahara marocain    L'OMS exhorte les écoles à promouvoir une alimentation saine chez les enfants    La France a délivré près de 400.000 titres de séjour en 2025    "Ce geste vient d'ailleurs", une exposition collective au Palais Bahia, dans le programme "What's On" de 1:54    Sáhara: En el Consejo de Seguridad, Estados Unidos reitera su apoyo a la solución de autonomía    Lobbying aux Etats-Unis : le Maroc et l'Algérie intensifient leurs dépenses    CAN 2025 : la Fédération sénégalaise auditionnée par la CAF après la finale face au Maroc    Akhannouch : «Le Maroc déterminé à ériger le sport en levier de rayonnement continental»    Akhannouch : 1,2 million d'élèves bénéficient des activités sportives scolaires    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Festival MOGA : Un modèle à fort impact socio-économique    Suspensión temporal del tráfico marítimo en Tánger Med debido a las condiciones meteorológicas    Tanger : Arrestation d'un ressortissant français recherché par les autorités judiciaires de son pays    Un ministre espagnol cite le référendum au Sahara comme solution en contradiction avec la position de l'Espagne    Ceuta : La police espagnole neutralise un engin explosif près de la frontière marocaine    L'Algérie considère l'ambassadeur de France comme persona non grata [Médias]    Rayane Bounida proche du Maroc : le Real et le Barça déjà dessus    Mondial des clubs 2029 : le Brésil se positionne officiellement comme candidat    Communiqué. Le Sénégal réitère son soutien ferme et constant à la souveraineté du Maroc sur son Sahara    Akhannouch : « Le Sénégal, un partenaire majeur sur le continent »    France: l'Assemblée nationale adopte l'interdiction des réseaux sociaux aux moins de 15 ans    Hammouchi s'entretient à Rabat avec le directeur de la police, chef de l'unité nationale spécialisée dans la lutte contre la criminalité organisée au Danemark    L'ONMT trace ses priorités pour 2026    Automobile: Renault Maroc consolide son leadership industriel et commercial    Mer fortement agitée et vagues dangereuses sur l'Atlantique et la Méditerranée à partir de mercredi    Averses, fortes pluies et rafales de vent de mardi à jeudi dans plusieurs Provinces    Bank of Africa lance «PME INVEST by BOA», une offre intégrée de soutien à l'investissement des PME    Ligue des Champions : Achraf Hakimi pourrait signer son retour mercredi    Mondial 2030 : Le président de la RFEF affirme que la finale aura lieu en Espagne, la FIFA temporise    Royaume-Uni : L'AS FAR aux phases finales de la première Coupe des Champions Féminine de la FIFA    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    Afric'Artech : Casablanca accueille le premier grand rendez-vous continental de la créativité numérique africaine    Mode : Le boubou à l'ère de la modernité    MOBO Awards : la scène africaine brille parmi les nominations 2026    Ramadan : le ministère des Habous renforce ses efforts pour de meilleures conditions    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.