Le Conseiller spécial du Président Trump réitère le soutien des Etats-Unis à la souveraineté du Maroc sur son Sahara    Talbi Alami s'entretient avec le président du Conseil national palestinien    USFP: Lachgar se dirige vers un 4ème mandat    Logistique : BLS finalise le rachat de La Voie Express    Aérien : EasyJet installe au Maroc sa première base en Afrique    Mondial U-20 : Deux vols spéciaux de RAM pour assister à la finale    Mondial U20 : Mohamed Ouahbi, stratège d'une nouvelle épopée glorieuse du football marocain    Les coopératives au Maroc génèrent une valeur ajoutée de 21,3 MMDH, soit 3% du PIB    Produits sans fumée : Les enjeux d'une normalisation    Jalil Tijani en tournée : Un nouveau spectacle « habitus » entre rires et vérités    17 octobre, journée mondiale du don d'organes et de tissus humains : 8000 citoyens marocains par an pourraient retrouver la vue grâce à la greffe d'une cornée    La Russie salue les Initiatives Royales relatives à l'Atlantique et au Sahel    SM le Roi adresse un message de condoléance au Président kényan suite au décès de l'ancien Premier ministre Raila Odinga    Education : Plus de 4.000 étudiants marocains poursuivent leurs études en Russie    HB / CAHCC 25 : Les quarts de finale (H), cet après-midi, avec la présence de M. Derb Sultan    CCAF : Le Wydad de retour aux compétitions africaines ce dimanche (vidéos)    CAF /Arbitrage :un nouveau président de la Commission, Hadqa responsable du pôle futsal    Le Maroc et la Russie scellent un nouvel accord de pêche    Mix énergétique au Maroc : quelle place pour le solaire ?    Family Offices : comment le Maroc peut-il capter ces milliards d'investissement privé ?    BLS completes the largest deal in the history of Moroccan logistics with the acquisition of La Voie Express    Ménages : la confiance recule, le moral résiste    Festival du Cinéma Méditerranéen de Tétouan : la 30e édition lève le voile sur sa sélection officielle    Maroc–Argentine : un choc amical de rêve... mais trop cher    Mohamed Ouahbi : « Nous voulons ramener la Coupe au Maroc »    Mondial U20 : le Maroc renverse la France en utilisant trois gardiens    L'Ouganda inaugure le premier hub Africain de l'IA    Le Tchad mise sur une justice équitable et efficace    Madagascar exclue de l'Union africaine    Le compositeur marocain Youssef Guezoum en lice pour les Grammy Awards 2025    Diplomatie : Nasser Bourita reçu à Moscou par Sergueï Lavrov    Les températures attendues ce vendredi 17 octobre 2025    Yassine Bounou prolonge son contrat avec Al-Hilal jusqu'en 2028    USA : Trump annonce qu'il compte rencontrer Poutine prochainement à Budapest    Le temps qu'il fera ce vendredi 17 octobre 2025    Fútbol: Azzedine Ounahi saborea su renacimiento con el Girona FC    Le nouvel ambassadeur des Etats-Unis au Maroc prête serment    Who are the three goalkeepers who marked Morocco's U20 World Cup semi-final?    GenZ 212 : Jusqu'à 15 ans de prison pour 17 accusés des émeutes à Ait Amira    France : Marion Maréchal devant la justice pour diffamation contre une école musulmane    Espagne : Au Parlement, les extrêmes s'allient contre l'accord Maroc–UE incluant le Sahara    L'Uruguay vote une loi autorisant l'euthanasie, une première en Amérique latine    Sous le Haut Patronage de S.M. le Roi, un opéra de la Fondation El Akademia Masterclass célèbre le cinquantenaire de la Marche Verte    Kebir Mustapha Ammi : « Il faut accepter que l'autre, fut-il notre adversaire, possède une part de vérité »    Le Colonel Randrianirina prend les rênes de Madagascar    M.A.M : Une soirée inaugurale pour ranimer l'âme plurielle du Maroc en musique    Fusion Show Ayta D'Bladi : Hajib, Douzi, Stati, Daoudi, ... têtes d'affiche de la 1ère édition    N.A.M.E. : Un nouveau format d'événements voit le jour à Rabat    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Microsoft met en garde contre un groupe de hackers marocain à l'origine de vols par courrier électronique
Publié dans L'opinion le 27 - 05 - 2024

Microsoft a alerté sur un groupe de cybercriminels basé au Maroc. Baptisé "Storm-0539", ce groupe est à l'origine de fraudes et de vols de cartes-cadeaux par le biais d'attaques d'hameçonnage très sophistiquées par courrier électronique et par SMS. Détails.
"Le groupe a pour objectif de voler des cartes-cadeaux et d'en tirer profit en les vendant en ligne à un prix réduit", indique le géant américain dans son dernier rapport intitulé "Cyber Signals".
Le document révèle qu'il y a eu des cas d'arnaque qui coûté près de 100.000 dollars par jour à certaines entreprises.
L'activité de Storm-0539 a été mise en évidence pour la première fois par Microsoft en décembre 2023, l'associant à des campagnes d'ingénierie sociale avant les fêtes de fin d'année pour voler les identifiants et les jetons de session des victimes via des pages d'hameçonnage de type "adversary-in-the-middle" (AitM).
Le gang, également appelé Atlas Lion et actif depuis 2021, est connu pour abuser de l'accès initial pour enregistrer ses propres appareils afin de contourner l'authentification et d'obtenir un accès persistant. Ensuite, il procède à la création de fausses cartes-cadeaux pour faciliter la fraude.
Les chaînes d'attaque sont en outre conçues pour obtenir un accès secret à l'environnement cloud de la victime, ce qui permet à l'acteur de la menace d'effectuer une reconnaissance approfondie et d'armer l'infrastructure pour atteindre ses objectifs finaux. Parmi les cibles de la campagne figurent de grands détaillants, des marques de luxe et des restaurants fast-food réputés.
L'objectif ultime de l'opération est de vendre les cartes cadeaux à d'autres acteurs sur les marchés noirs, ou d'utiliser des mules d'argent pour encaisser les cartes cadeaux, fait savoir le média spécialisé The hacker news.
Le ciblage criminel des portails de cartes-cadeaux marque une évolution tactique de l'acteur de la menace, qui s'est précédemment engagé dans le vol de données de cartes de paiement en utilisant des logiciels malveillants sur les dispositifs de point de vente (PoS).
L'inventeur de Windows a déclaré avoir observé une augmentation de 30 % des activités d'intrusion Storm-0539 entre mars et mai 2024, décrivant les attaquants comme tirant parti de leur connaissance approfondie du cloud pour "mener une reconnaissance sur les processus d'émission de cartes-cadeaux d'une organisation".
Au début du mois, le Federal Bureau of Investigation (FBI) a publié un avis mettant en garde contre les attaques de smishing perpétrées par le groupe et visant les services de cartes-cadeaux des entreprises de vente au détail à l'aide d'un kit de phishing sophistiqué permettant de contourner l'authentification multifactorielle (MFA).


Cliquez ici pour lire l'article depuis sa source.