Le Président mauritanien reçoit le président de la Chambre des représentants    M. Loudyi reçoit le ministre d'Etat, ministre de la Défense de la République de Côte d'Ivoire    La Corée du Sud annonce officiellement son soutien à l'initiative d'autonomie au Sahara marocain et la qualifie de sérieuse et crédible    Le premier responsable de l'Agence française de développement en visite de terrain dans les villes du Sahara marocain    Ouverture du 27e Salon International des Technologies Avancées à Pékin    Le régime algérien interdit aux professeurs d'histoire de s'exprimer dans les médias étrangers sans autorisation préalable : peur du passé ?    Le régime algérien interdit aux professeurs d'histoire de s'exprimer dans les médias étrangers sans autorisation préalable : peur du passé ?    Le régime algérien interdit aux professeurs d'histoire de s'exprimer dans les médias étrangers sans autorisation préalable : peur du passé ?    Hervé Renard salue Fouzi Lekjaa : un homme qui a révolutionné le football marocain    Un vaccin révolutionnaire contre la grippe mis au point par des scientifiques chinois : une protection complète sans aiguilles    Biennale d'architecture de Venise 2025 : Inauguration du pavillon Maroc    Le sommet DeepTech de l'UM6P relie l'innovation africaine aux marchés mondiaux    Cosumar : Une production de 600.000 tonnes de sucre blanc visée en 2026    SM le Roi Mohammed VI adresse un message de félicitations au Pape Léon XIV    La Date de l'Aïd Al-Adha 2025 au Maroc : Une Estimation Basée sur les Calculs Scientifiques    La BERD investit 25 millions de dollars dans le groupe Dislog    Hakimi, Mazraoui et Ezzalzouli à l'assaut des finales européennes    Info en Images. Tomates : Le Maroc, troisième exportateur mondial    Los hombres en el papel de «niñero»: una nueva cara del cuidado infantil en Marruecos    Will the Polisario follow the PKK's lead and lay down arms ?    La cumbre DeepTech de la UM6P conecta la innovación africana con los mercados mundiales.    Espagne: Démantèlement d'un réseau de drogues relié au Maroc    Maroc–Azerbaïdjan : convergence stratégique entre l'Anapec et l'agence publique azérie de l'emploi    Le Sahara, styliste inattendu : La Caftan Week révèle ses atouts cachés    Liesse aux Etats-Unis après l'élection du premier Pape américain    Le Maroc a mis en place officiellement huit aires marines protégées    CAN U20 : les Lionceaux en patrons    Starlink arrive en RDC    Quinze années de prison pour Hicham Jerando, condamné pour menaces à caractère terroriste contre un haut magistrat : ce que l'on sait    Hommage : À la Mémoire de l'Amiral Dwight Lyman Johnson    Football féminin : la FIFA dévoile les huit stades du Mondial 2027    FICAM® 2025 : quand l'animation entre en jeu    Théâtre : bientôt les trois coups du 18e FITC    Noureddine Ayouch : "Nous avons choisi les meilleurs"    Bande dessinée : le 18e FiBaD redessine Tétouan    L'AMMA devient la MAM et élargit son horizon musical    "Morocco Meets Tuscany" : Florence célèbre les talents marocains    L'Algérie s'inquiète des accusations de terrorisme visant le Polisario    Israël approuve un accord de transport maritime avec le Maroc    Huit aires marines protégées officiellement instituées par le Maroc, affirme Leïla Benali    Le Maroc parmi les candidats arabes au conseil de l'OACI    Clôture à Praia de la cinquième réunion ministérielle du Processus des Etats africains atlantiques : un appel réaffirmé à la coordination régionale    CNN encense Taroudant, la « petite Marrakech » où le calme le dispute à un charme authentique    Botola D1 / J29 : Statu quo favorable aux FAR en tête, le HUSA barragiste !    Demi-finale Conférence League / Fiorentina - Bétis : Zalzouli buteur et finaliste en vidéos !    CAN U20 / Groupe A : quel adversaire pour les Lionceaux en quart de finale ?    Drame à Fès : 6 morts dans l'effondrement d'un immeuble    Ligue Europa : Manchester United atomise Bilbao et se qualifie en finale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Moroccan scammers use fake charities to steal US gift cards
Publié dans Yabiladi le 24 - 05 - 2024

A Moroccan cybercriminal group, identified as Atlas Lion or Storm-0539, has been posing as charities to steal US gift cards, the FBI and Microsoft researchers warned.
A Morocco-based criminal group has been pretending to be charities to trick cloud companies into giving them free access to computer storage. This access allows the group to steal gift cards from major US retailers, Microsoft researchers and the FBI revealed in May.
The Moroccan group, tracked by Microsoft researchers as Storm-0539 or Atlas Lion, has been active since 2021. Researchers say this cybercriminal group specializes in gift card theft. They create fake charity websites to trick cloud companies into giving them free access to online computers.
Then, they trick employees at big US stores to gain access to their gift card systems. Once inside, they steal gift cards without exceeding the limit to avoid detection.
Detected by the FBI's Cyber Division
The FBI has also warned of the fraudulent activities of the Morocco-based group. In a May 6th note, the FBI's Cyber Division reported that as of January 2024, they had «noted a cybercriminal group labeled STORM-0539, also known as Atlas Lion, targeting national retail corporations; specifically, the gift card departments located in their corporate offices».
«STORM-0539 used smishing campaigns to target employees and gain unauthorized access to employee accounts and corporate systems. Once they gained access, STORM-0539 actors used phishing campaigns to target other employees to elevate network privileges», the FBI explained.
The group targets employees' personal and work mobile phones in retail departments with smishing campaigns. The FBI even detailed the techniques used, including a «sophisticated phishing kit with the ability to bypass multi-factor authentication».
Once an employee's account is compromised, the group would «conduct reconnaissance on the business network to identify the gift card business process and then pivot to employee accounts covering that specific portfolio».
Within the network, they attempt to access secure shell (SSH) passwords and keys in addition to targeting credentials of employees in the gift card department. After successfully gaining access, the group creates «fraudulent gift cards using compromised employee accounts».
The group's maneuvers also include «exfiltrating employee data including names, usernames, and phone numbers, which could be exploited for additional attacks or sold for financial gain».
Logging in instead of breaking in
According to Emiel Haeghebaert, a senior hunt analyst at the Microsoft Threat Intelligence Center, the group consists of no more than a dozen people in Morocco.
«They essentially log in instead of break in», he explained, adding that Microsoft has been able to detect the group «creating domains to pose as legitimate nonprofit organizations, such as animal shelters and charities in the U.S. and Europe, and even obtain copies of correspondence with the Internal Revenue Service that designate those groups as legitimate nonprofits».
«The group's reconnaissance and ability to leverage cloud environments are similar to what Microsoft observes from nation-state-sponsored threat actors», Haeghebaert and the other researchers said in a May 2024 Cyber Signals report.
It is not clear how much money the group has stolen through their cyber operations.


Cliquez ici pour lire l'article depuis sa source.