John Bolton, la voix de l'Algérie à Washington, risque la taule après son inculpation    La DGSN ouvre une enquête suite à la tentative de suicide d'un policier impliqué dans un homicide    La Nuit de l'Horreur transforme les cinémas marocains en labyrinthes du frisson    L'humeur : Diane Keaton, au cinéma comme à la vie    Aérien : EasyJet installe au Maroc sa première base en Afrique    Mondial U-20 : Deux vols spéciaux de RAM pour assister à la finale    Le Conseiller spécial du Président Trump réitère le soutien des Etats-Unis à la souveraineté du Maroc sur son Sahara    Mondial U20 : Mohamed Ouahbi, stratège d'une nouvelle épopée glorieuse du football marocain    Talbi Alami s'entretient avec le président du Conseil national palestinien    Les coopératives au Maroc génèrent une valeur ajoutée de 21,3 MMDH, soit 3% du PIB    Produits sans fumée : Les enjeux d'une normalisation    USFP: Lachgar se dirige vers un 4ème mandat    Logistique : BLS finalise le rachat de La Voie Express    Jalil Tijani en tournée : Un nouveau spectacle « habitus » entre rires et vérités    17 octobre, journée mondiale du don d'organes et de tissus humains : 8000 citoyens marocains par an pourraient retrouver la vue grâce à la greffe d'une cornée    La Russie salue les Initiatives Royales relatives à l'Atlantique et au Sahel    CCAF : Le Wydad de retour aux compétitions africaines ce dimanche (vidéos)    CAF /Arbitrage :un nouveau président de la Commission, Hadqa responsable du pôle futsal    Mix énergétique au Maroc : quelle place pour le solaire ?    Family Offices : comment le Maroc peut-il capter ces milliards d'investissement privé ?    Ménages : la confiance recule, le moral résiste    Education : Plus de 4.000 étudiants marocains poursuivent leurs études en Russie    BLS completes the largest deal in the history of Moroccan logistics with the acquisition of La Voie Express    SM le Roi adresse un message de condoléance au Président kényan suite au décès de l'ancien Premier ministre Raila Odinga    Le Maroc et la Russie scellent un nouvel accord de pêche    HB / CAHCC 25 : Les quarts de finale (H), cet après-midi, avec la présence de M. Derb Sultan    Festival du Cinéma Méditerranéen de Tétouan : la 30e édition lève le voile sur sa sélection officielle    Maroc–Argentine : un choc amical de rêve... mais trop cher    Mohamed Ouahbi : « Nous voulons ramener la Coupe au Maroc »    Mondial U20 : le Maroc renverse la France en utilisant trois gardiens    Le Tchad mise sur une justice équitable et efficace    Madagascar exclue de l'Union africaine    L'Ouganda inaugure le premier hub Africain de l'IA    Le compositeur marocain Youssef Guezoum en lice pour les Grammy Awards 2025    Diplomatie : Nasser Bourita reçu à Moscou par Sergueï Lavrov    Les températures attendues ce vendredi 17 octobre 2025    Le temps qu'il fera ce vendredi 17 octobre 2025    USA : Trump annonce qu'il compte rencontrer Poutine prochainement à Budapest    Yassine Bounou prolonge son contrat avec Al-Hilal jusqu'en 2028    Fútbol: Azzedine Ounahi saborea su renacimiento con el Girona FC    Le nouvel ambassadeur des Etats-Unis au Maroc prête serment    GenZ 212 : Jusqu'à 15 ans de prison pour 17 accusés des émeutes à Ait Amira    France : Marion Maréchal devant la justice pour diffamation contre une école musulmane    Espagne : Au Parlement, les extrêmes s'allient contre l'accord Maroc–UE incluant le Sahara    Sous le Haut Patronage de S.M. le Roi, un opéra de la Fondation El Akademia Masterclass célèbre le cinquantenaire de la Marche Verte    Kebir Mustapha Ammi : « Il faut accepter que l'autre, fut-il notre adversaire, possède une part de vérité »    Le Colonel Randrianirina prend les rênes de Madagascar    M.A.M : Une soirée inaugurale pour ranimer l'âme plurielle du Maroc en musique    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.