Une panne géante d'électricité coûterait 125 millions d'euros par heure à la Belgique    Paris conserve sa 2e place de ville la plus agréable à vivre en Europe    Le destin du Polisario : Une fin similaire à celle du PKK ?    Températures prévues pour jeudi 15 mai 2025    Espagne : plus de 370 000 Marocains affiliés à la sécurité sociale, un record parmi les étrangers    Nouveau siège du consulat du Maroc à Montpellier : Vers un renforcement des services consulaires et du rapprochement maroco-français    Conseil des ministres : décisions majeures et nominations stratégiques    Médias, RS : le PPS défend l'indépendance de la presse    Turbomachines. OCP active son centre d'expertise    L'ONMT accélère la cadence aérienne avec Transavia    Gazoduc Nigeria-Maroc : Le point sur les études achevées, les accords signés et les prochaines étapes stratégiques    Le Maroc édicte pour la première fois de nouveaux seuils pour les rejets atmosphériques des usines d'acide phosphorique    Produits de base : plus de 100 MMDH de subventions entre 2022 et 2025, selon Fettah    Agrumes : une filière en quête de renouveau (VIDEO)    Le Maroc réussit une équation difficile : le coût de production automobile le plus bas au monde, avec seulement 106 dollars par travailleur    Finance durable : l'impact comme nouveau levier de croissance africaine (vidéo)    Rabat. SAR le Prince Héritier Moulay El Hassan préside le déjeuner offert par SM le Roi à l'occasion du 69e anniversaire des FAR    Rabat. SM le Roi Mohammed VI reçoit plusieurs ambassadeurs étrangers    Le projet de Code de procédure pénale adopté en Commission à la Chambre des représentants    Senén Florensa : « L'avenir sera fait de zones d'intégration, et la nôtre est euro-méditerranéenne-africaine »    Expulsions de fonctionnaires français d'Algérie: la France va "renvoyer" à son tour des diplomates algériens    Pèlerinage. SM le Roi, Amir Al-Mouminine, adresse un Message aux pèlerins marocains    Un séisme de magnitude 6,1 au large de la Crète    CAN U20 : Point presse de Mohamed Ouahbi avant Maroc – Egypte    Liga / J36 : Ce soir, Real-Majorque    Le Panathinaïkos souhaiterait conserver Azzedine Ounahi cet été    Real Madrid : Brahim Diaz forfait face à Majorque en raison d'une blessure    Le Dislog Maroc Padel Masters revient du 16 au 18 Mai à Casablanca    Raja Casablanca : Houssine Rahimi devrait rejoindre son frère à Al Ain    2025, une année fructueuse pour les sélections marocaines qualifiées à 4 coupes du monde    Le Yémen compte sur le soutien de la Chine    Maroc : Un contrat renouvelable entre les établissements d'enseignement privé et les familles    Crime sexuel. Un Suédois d'origine turque arrêté à l'aéroport Mohammed V    8 dead, 20 injured in Essaouira-Agadir bus accident    España: El Partido Socialista acusa al Partido Popular de querer socavar las relaciones con Marruecos    Etude : la fin de l'univers arriverait plus vite que prévu    Arganiculture: La recherche et développement avance    Leila Slimani at Cannes 2025 : «We laugh, even when part of the world is in darkness»    Huawei Maroc accompagne le Printemps Musical des Alizés et réaffirme son engagement en faveur de la culture    Tricinty Fest : Le rock et le metal font leur retour les 23 et 24 mai 2025    Festival Gnaoua 2025 : 33 Maâlems accueillent les voix du monde    Patrimoine : Marrakech, au fil de l'eau et des jardins    Le Pavillon Temporaire : un nouveau chapitre s'ouvre au Jardin Majorelle    Handball. 41e CACVC, Egypte 25 : Wydad Smara et l'AS FAR en lice cet après-midi    Trump a demandé au président syrien de normaliser la relation avec Israël    Les prévisions du mercredi 14 mai    À Rabat, un dispositif structurant pour l'émergence d'une industrie nationale du jeu vidéo lancé    Le Gravity Comedy Show revient à Marrakech avec une nouvelle édition mêlant satire, spontanéité et voix montantes du stand-up    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.