Algérie dans le rapport du département d'Etat américain 2024 : Dictature sombre et risques pour les investisseurs et les touristes    Diaspo #403 : Zineb Fares, de Casablanca à Londres, la success story de Raphia une marque de chocolat marocaine    Eid Al Mawlid Annabaoui 2025 to be celebrated on September 5 in Morocco    La Mamounia... A Moroccan Legend Crowned Among the World's Greatest Hotels    El 1 de Rabi I 1447 corresponde al lunes 25 de agosto, y el Aïd Al Mawlid Annabaoui será el 5 de septiembre.    Le 1er Rabie I 1447 correspond au lundi 25 août, Aïd Al Mawlid Annabaoui sera le 5 septembre    L'enquête «Dames de fraises, doigts de fée» de Chadia Arab devient une bande dessinée    New organization unites Moroccans worldwide for development and diversity    Mohamed Ihattaren : « Les Pays-Bas, c'est hors de question »    Le vainqueur de la FA Cup courtise Bilal El Khannouss    Tourisme en images – EP6. Les immanquables de Casablanca-Settat    Ifrane : Scandale dans un camp d'été, deux encadrants poursuivis pour atteinte à un mineur    Le Maroc projette un macrocentre islamique à Melilla    En Algérie, un appel d'opposants dénonce un pouvoir «privé de légitimité réelle» et réclame une mutation démocratique    Rima Hassan reconnaît les attaches historiques du Maroc au Sahara et affronte les avatars électroniques algériens et séparatistes    Les thèses de rivalités et de succession dans les institutions marocaines, relayées par certains médias espagnols, «sont purement fictives», écrit Omerta    Su-57 : l'Algérie demeure l'unique cliente d'un chasseur en mal de crédibilité internationale    Interview avec Abderazak kabouri : Décryptage des enjeux de la réforme électorale    CHAN-2024 (Quarts de finale): Le Maroc bat la Tanzanie (1-0), va en demi-finale    CHAN 2024 : L'adversaire des Lions en demi-finale connu en fin d'après-midi    AS Monaco : Leverkusen proche de recruter Eliesse Ben Seghir    Qualifs Mondial 2026 : Walid Regragui dévoilera sa liste le jeudi 28 août    Prépa CDM (F) Futsal : Le Maroc bat le Guatemala et vise la 3e place Tournoi international de Xanxerê ce dimanche    Bangladesh: Visite du chef de la diplomatie pakistanaise, une première en 13 ans    Droits de douane américains: le secteur des éoliennes menacé    Trump veut deux milliards de dollars du Congrès pour « embellir » Washington    La plateforme Kick de nouveau sous pression après le décès du streamer Jean Pormanove    Revue de presse de ce samedi 23 août 2025    ONU : Un Zambien nommé Conseiller spécial pour la prévention du génocide    Un tribunal prononce une peine alternative pour la première fois au Maroc    Les prévisions du samedi 23 août 2025    Mondial 2026 : les Lions de l'Atlas proches d'une troisième qualification consécutive    Les sanctions américaines affectent le port d'Algésiras et détournent les routes maritimes vers Tanger Med    2,5 millions de tonnes d'engrais phosphatés marocains destinées à l'Inde pour la campagne de mousson 2025    Le Maroc devient le troisième consommateur mondial de minerai de phosphate avec un volume estimé à 26 millions de tonnes    Le Maroc entre vérité et propagande : des services de renseignement harmonisés et une expérience sécuritaire pionnière qui renforcent la stabilité    L'armée algérienne interdit aux Sahraouis de quitter Tindouf afin de réduire l'émigration vers l'Espagne    La Russie prête à aider le Maroc à protéger ses sites énergétiques de cyberattaques    Rétro - Verso : Retour au bel âge des premiers maîtres glaciers    L'auteur américain Jeff Koehler revisite le séjour de Henri Matisse au Maroc    Une exposition itinérante célèbre l'Histoire partagée entre Amsterdam et le Maroc    Xing-Tang célèbre 60 ans de développement et de prospérité sociale    L'UNESCO annonce un record de 264 millions d'étudiants inscrits    Nador : Les images d'un mariage extravagant à Zeghanghane font polémique    Congrès du soufisme: le Royaume affirme son modèle de l'islam modéré    Team'Arti Festival 2025 : Témara et Harhoura s'installent au cœur de la culture urbaine    Interview avec Dr Aziz El Kobaiti : « Le soufisme invite chacun à agir avec justice et à servir la société »    Aziz Chikh, cet ambassadeur de la cuisine meknassie qui a fait élever sa cuisine au rang de gastronomie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.