Algérie dans le rapport du département d'Etat américain 2024 : Dictature sombre et risques pour les investisseurs et les touristes    Diaspo #403 : Zineb Fares, de Casablanca à Londres, la success story de Raphia une marque de chocolat marocaine    Eid Al Mawlid Annabaoui 2025 to be celebrated on September 5 in Morocco    La Mamounia... A Moroccan Legend Crowned Among the World's Greatest Hotels    El 1 de Rabi I 1447 corresponde al lunes 25 de agosto, y el Aïd Al Mawlid Annabaoui será el 5 de septiembre.    Le 1er Rabie I 1447 correspond au lundi 25 août, Aïd Al Mawlid Annabaoui sera le 5 septembre    L'enquête «Dames de fraises, doigts de fée» de Chadia Arab devient une bande dessinée    New organization unites Moroccans worldwide for development and diversity    Mohamed Ihattaren : « Les Pays-Bas, c'est hors de question »    Le vainqueur de la FA Cup courtise Bilal El Khannouss    Tourisme en images – EP6. Les immanquables de Casablanca-Settat    Ifrane : Scandale dans un camp d'été, deux encadrants poursuivis pour atteinte à un mineur    Le Maroc projette un macrocentre islamique à Melilla    En Algérie, un appel d'opposants dénonce un pouvoir «privé de légitimité réelle» et réclame une mutation démocratique    Rima Hassan reconnaît les attaches historiques du Maroc au Sahara et affronte les avatars électroniques algériens et séparatistes    Les thèses de rivalités et de succession dans les institutions marocaines, relayées par certains médias espagnols, «sont purement fictives», écrit Omerta    Su-57 : l'Algérie demeure l'unique cliente d'un chasseur en mal de crédibilité internationale    Interview avec Abderazak kabouri : Décryptage des enjeux de la réforme électorale    CHAN-2024 (Quarts de finale): Le Maroc bat la Tanzanie (1-0), va en demi-finale    CHAN 2024 : L'adversaire des Lions en demi-finale connu en fin d'après-midi    AS Monaco : Leverkusen proche de recruter Eliesse Ben Seghir    Qualifs Mondial 2026 : Walid Regragui dévoilera sa liste le jeudi 28 août    Prépa CDM (F) Futsal : Le Maroc bat le Guatemala et vise la 3e place Tournoi international de Xanxerê ce dimanche    Bangladesh: Visite du chef de la diplomatie pakistanaise, une première en 13 ans    Droits de douane américains: le secteur des éoliennes menacé    Trump veut deux milliards de dollars du Congrès pour « embellir » Washington    La plateforme Kick de nouveau sous pression après le décès du streamer Jean Pormanove    Revue de presse de ce samedi 23 août 2025    ONU : Un Zambien nommé Conseiller spécial pour la prévention du génocide    Un tribunal prononce une peine alternative pour la première fois au Maroc    Les prévisions du samedi 23 août 2025    Mondial 2026 : les Lions de l'Atlas proches d'une troisième qualification consécutive    Les sanctions américaines affectent le port d'Algésiras et détournent les routes maritimes vers Tanger Med    2,5 millions de tonnes d'engrais phosphatés marocains destinées à l'Inde pour la campagne de mousson 2025    Le Maroc devient le troisième consommateur mondial de minerai de phosphate avec un volume estimé à 26 millions de tonnes    Le Maroc entre vérité et propagande : des services de renseignement harmonisés et une expérience sécuritaire pionnière qui renforcent la stabilité    L'armée algérienne interdit aux Sahraouis de quitter Tindouf afin de réduire l'émigration vers l'Espagne    La Russie prête à aider le Maroc à protéger ses sites énergétiques de cyberattaques    Rétro - Verso : Retour au bel âge des premiers maîtres glaciers    L'auteur américain Jeff Koehler revisite le séjour de Henri Matisse au Maroc    Une exposition itinérante célèbre l'Histoire partagée entre Amsterdam et le Maroc    Xing-Tang célèbre 60 ans de développement et de prospérité sociale    L'UNESCO annonce un record de 264 millions d'étudiants inscrits    Nador : Les images d'un mariage extravagant à Zeghanghane font polémique    Congrès du soufisme: le Royaume affirme son modèle de l'islam modéré    Team'Arti Festival 2025 : Témara et Harhoura s'installent au cœur de la culture urbaine    Interview avec Dr Aziz El Kobaiti : « Le soufisme invite chacun à agir avec justice et à servir la société »    Aziz Chikh, cet ambassadeur de la cuisine meknassie qui a fait élever sa cuisine au rang de gastronomie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Moroccan scammers use fake charities to steal US gift cards
Publié dans Yabiladi le 24 - 05 - 2024

A Moroccan cybercriminal group, identified as Atlas Lion or Storm-0539, has been posing as charities to steal US gift cards, the FBI and Microsoft researchers warned.
A Morocco-based criminal group has been pretending to be charities to trick cloud companies into giving them free access to computer storage. This access allows the group to steal gift cards from major US retailers, Microsoft researchers and the FBI revealed in May.
The Moroccan group, tracked by Microsoft researchers as Storm-0539 or Atlas Lion, has been active since 2021. Researchers say this cybercriminal group specializes in gift card theft. They create fake charity websites to trick cloud companies into giving them free access to online computers.
Then, they trick employees at big US stores to gain access to their gift card systems. Once inside, they steal gift cards without exceeding the limit to avoid detection.
Detected by the FBI's Cyber Division
The FBI has also warned of the fraudulent activities of the Morocco-based group. In a May 6th note, the FBI's Cyber Division reported that as of January 2024, they had «noted a cybercriminal group labeled STORM-0539, also known as Atlas Lion, targeting national retail corporations; specifically, the gift card departments located in their corporate offices».
«STORM-0539 used smishing campaigns to target employees and gain unauthorized access to employee accounts and corporate systems. Once they gained access, STORM-0539 actors used phishing campaigns to target other employees to elevate network privileges», the FBI explained.
The group targets employees' personal and work mobile phones in retail departments with smishing campaigns. The FBI even detailed the techniques used, including a «sophisticated phishing kit with the ability to bypass multi-factor authentication».
Once an employee's account is compromised, the group would «conduct reconnaissance on the business network to identify the gift card business process and then pivot to employee accounts covering that specific portfolio».
Within the network, they attempt to access secure shell (SSH) passwords and keys in addition to targeting credentials of employees in the gift card department. After successfully gaining access, the group creates «fraudulent gift cards using compromised employee accounts».
The group's maneuvers also include «exfiltrating employee data including names, usernames, and phone numbers, which could be exploited for additional attacks or sold for financial gain».
Logging in instead of breaking in
According to Emiel Haeghebaert, a senior hunt analyst at the Microsoft Threat Intelligence Center, the group consists of no more than a dozen people in Morocco.
«They essentially log in instead of break in», he explained, adding that Microsoft has been able to detect the group «creating domains to pose as legitimate nonprofit organizations, such as animal shelters and charities in the U.S. and Europe, and even obtain copies of correspondence with the Internal Revenue Service that designate those groups as legitimate nonprofits».
«The group's reconnaissance and ability to leverage cloud environments are similar to what Microsoft observes from nation-state-sponsored threat actors», Haeghebaert and the other researchers said in a May 2024 Cyber Signals report.
It is not clear how much money the group has stolen through their cyber operations.


Cliquez ici pour lire l'article depuis sa source.