Riyad accueille le Salon international de l'artisanat marocain    Tras las revelaciones de Elmahdaoui, Younès Moujahid fue apartado del buró político de la USFP.    Marruecos: Alerta naranja, nieve y lluvias de sábado a domingo    Trois prix pour «La mer au loin» au 21e Festival international cinéma et migrations    Aziz Akhannouch : « La vision royale est notre boussole pour l'édification du Maroc émergent »    CoSPAL : l'Afrique revendique un siège permanent au CS et réaffirme son attachement à l'intégrité des États    Aziz Akhannouch: « Le Maroc consacre son rang d'acteur central dans la coopération intra-africaine »    Banques : Le déficit de liquidité se creuse de 5,93% du 4 au 11 décembre    Espagne : Le Parlement approuve la loi accordant la nationalité aux Sahraouis et à leurs descendants    Le Cambodge suspend les passages de frontière avec la Thaïlande    Guterres acte la fin de la mission de l'ONU en Irak    CdM 2026 : 5 millions de billets demandés en 24H, Brésil–Maroc 2è match le plus prisé    CAN Maroc-2025: ITRI, une technologie de pointe enrobée d'authenticité    Le temps qu'il fera ce samedi 13 décembre 2025    CAN 2025 : une invitation à découvrir six villes marocaines vibrantes    RNI. Des réalisations concrètes et palpables    Omar Hilale : la coopération Sud-Sud, un axe stratégique de la diplomatie royale    Alerte météo : chutes de neige et fortes pluies de samedi à dimanche dans plusieurs régions    Casablanca-Settat: L'AREF adopte son plan d'action et son budget 2026    Les températures attendues ce samedi 13 décembre 2025    USFP : Driss Lachgar rebat les cartes de son bureau politique    Casablanca accueille le Winter Africa by WeCasablanca    Mohamed Ramadan à Marrakech pour tourner l'hymne officiel de la CAN 2025    La version chinoise de 2 ouvrages sur le patrimoine culturel marocain présentée en Chine    Commerces de proximité : L'inéluctable mise à jour des « Moul l'hanout » [INTEGRAL]    L'Humeur : L'humour vin de BFMTV    Mondial féminin de handball 2025 : l'Allemagne et la Norvège en finale ce dimanche    FIFA Challenger Cup : ce samedi, Flamengo vs Pyramids FC pour une place de finaliste face au PSG    Athlétisme : Kénitra organise la 5 édition de son ''10 Km International''    Sidi Bennour – Douar El Abdi : 96 familles bénéficient des premiers lots de terrain dédiés à leur relogement    Marsa Maroc et les syndicats concluent un accord social jusqu'en 2030    Le tunnel sous-marin entre le Maroc et l'Espagne est-il enfin sur la voie de la réalisation ?    Début des travaux de la 36e session ordinaire du Conseil supérieur des Ouléma    Le Parc national de Dakhla : Un sanctuaire écologique et un levier de développement durable    Métaux lourds : Le poison discret des sociétés modernes    Prévisions météorologiques pour samedi 13 décembre 2025    Coupe arabe (Qatar-2025): Le Maroc affronte les Emirats arabes unis aux demi-finales    Pourrions-nous faire front contre la corruption ?    Les influenceurs, nouvelle vitrine du Maroc    Après l'Algérie, le Polisario consulte l'Afrique du sud sur la prochaine phase des négociations    Après l'inscription du caftan, nouveau succès du Maroc à l'UNESCO    Le Royaume consolide sa diplomatie culturelle à l'international    Colloque international à Rabat – Lire le sacré : Enjeux géopolitiques de l'exégèse    Maroc - France : Les forces navales concluent l'exercice conjoint «Chebec 25»    Message de solidarité libyen avec la déclaration d'indépendance de la Kabylie    Trump annonce un cessez-le-feu entre la Thaïlande et le Cambodge    Rabat International Fashion Fair : Voyager le monde à travers la mode    Production céréalière record en Chine renforçant la sécurité alimentaire et la reprise agricole    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Moroccan scammers use fake charities to steal US gift cards
Publié dans Yabiladi le 24 - 05 - 2024

A Moroccan cybercriminal group, identified as Atlas Lion or Storm-0539, has been posing as charities to steal US gift cards, the FBI and Microsoft researchers warned.
A Morocco-based criminal group has been pretending to be charities to trick cloud companies into giving them free access to computer storage. This access allows the group to steal gift cards from major US retailers, Microsoft researchers and the FBI revealed in May.
The Moroccan group, tracked by Microsoft researchers as Storm-0539 or Atlas Lion, has been active since 2021. Researchers say this cybercriminal group specializes in gift card theft. They create fake charity websites to trick cloud companies into giving them free access to online computers.
Then, they trick employees at big US stores to gain access to their gift card systems. Once inside, they steal gift cards without exceeding the limit to avoid detection.
Detected by the FBI's Cyber Division
The FBI has also warned of the fraudulent activities of the Morocco-based group. In a May 6th note, the FBI's Cyber Division reported that as of January 2024, they had «noted a cybercriminal group labeled STORM-0539, also known as Atlas Lion, targeting national retail corporations; specifically, the gift card departments located in their corporate offices».
«STORM-0539 used smishing campaigns to target employees and gain unauthorized access to employee accounts and corporate systems. Once they gained access, STORM-0539 actors used phishing campaigns to target other employees to elevate network privileges», the FBI explained.
The group targets employees' personal and work mobile phones in retail departments with smishing campaigns. The FBI even detailed the techniques used, including a «sophisticated phishing kit with the ability to bypass multi-factor authentication».
Once an employee's account is compromised, the group would «conduct reconnaissance on the business network to identify the gift card business process and then pivot to employee accounts covering that specific portfolio».
Within the network, they attempt to access secure shell (SSH) passwords and keys in addition to targeting credentials of employees in the gift card department. After successfully gaining access, the group creates «fraudulent gift cards using compromised employee accounts».
The group's maneuvers also include «exfiltrating employee data including names, usernames, and phone numbers, which could be exploited for additional attacks or sold for financial gain».
Logging in instead of breaking in
According to Emiel Haeghebaert, a senior hunt analyst at the Microsoft Threat Intelligence Center, the group consists of no more than a dozen people in Morocco.
«They essentially log in instead of break in», he explained, adding that Microsoft has been able to detect the group «creating domains to pose as legitimate nonprofit organizations, such as animal shelters and charities in the U.S. and Europe, and even obtain copies of correspondence with the Internal Revenue Service that designate those groups as legitimate nonprofits».
«The group's reconnaissance and ability to leverage cloud environments are similar to what Microsoft observes from nation-state-sponsored threat actors», Haeghebaert and the other researchers said in a May 2024 Cyber Signals report.
It is not clear how much money the group has stolen through their cyber operations.


Cliquez ici pour lire l'article depuis sa source.