L'Algérie au bord de la faillite... Le Fonds monétaire international dévoile la vérité    Commerce extérieur : baisse de 3,5 % des importations au premier trimestre 2025    ZF Lifetec ouvre sa 51e usine internationale au sein de la plate-forme Tanger Med    OCP Nutricrops renforce sa coopération stratégique avec le Bangladesh    Le géant chinois Xiaomi annonce officiellement la création de sa filiale au Maroc et vise le marché africain via Rabat    Le mouvement pour l'indépendance de la Kabylie dénonce l'emprisonnement d'un journaliste français en Algérie et exige sa libération immédiate    La ville marocaine de Chefchaouen renaît en Chine : une réplique fidèle de la ville bleue au cœur de Harbin    La ville marocaine de Chefchaouen renaît en Chine : une réplique fidèle de la ville bleue au cœur de Harbin    La ville marocaine de Chefchaouen renaît en Chine : une réplique fidèle de la ville bleue au cœur de Harbin    IA : Une série d'accords conclus à Salé    Espagne : Comme en 2023, Sumar oublie le Polisario dans ses négociations avec le PSOE    Vigilance, réactivité et sens aigu du temps réel : les services sécuritaires marocains déjouent toute velléité terroriste    Microsoft supprime près de 9000 emplois dans le monde    La finale de la Coupe du monde des clubs pourrait se jouer à 9h du matin    L'Atlético Madrid entre dans la course pour recruter Eliesse Ben Seghir    Mauritanian and Algerian armies meet in Tindouf after Polisario attacks on Es-Smara    Vague de chaleur avec chergui et fortes averses orageuses, de mercredi à samedi dans plusieurs provinces    Sur Hautes Instructions Royales, la Fondation Mohammed V pour la solidarité met en service 13 nouveaux centres    Guercif. Démantèlement d'un réseau d'escrocs    UNESCO: Marruecos reelegido en el consejo ejecutivo de la Comisión Oceanográfica Intergubernamental (COI)    Morocco re-elected to UNESCO's Intergovernmental Oceanographic Commission for 2025-2027 term    Sur Hautes Instructions Royales, la Fondation Mohammed V pour la solidarité met en service 13 nouveaux centres dans différentes villes du Royaume    Assises nationales : L'irruption de l'IA impose de repenser la fabrique de l'information (experts)        Presse : le délai de dépôt des demandes de l'aide publique prolongé jusqu'au 30 septembre    « Articles sur la politique et la société » : Abderrafie Hamdi signe un ouvrage engagé    U20 (F) – Amical : Les Lioncelles confirment face au Bénin    Immersive Fintech Day by Attijariwafa bank & KPMG: les fintechs marocaines à l'honneur    Nucléaire iranien : Téhéran suspend sa coopération avec l'AIEA    Coupe du Monde des Clubs : Al Hilal recrute Abderrazak Hamdallah    Feu Mohamed Benaïssa désigné personnalité de la 20e Foire internationale du livre d'Alexandrie    Musique : « Den Den », le cœur de Tawsen bat la chamade !    Nostalgia Lovers : Casablanca replonge dans la fièvre rétro du 3 au 6 juillet    Tanger: Le groupe allemand "ZF LIFETEC" inaugure une nouvelle usine de production de systèmes de volants    Renforcement du partenariat stratégique entre le Maroc et la Chine au cœur d'une rencontre diplomatique de haut niveau à Paris    Renforcement de l'alliance défensive entre le Maroc et les Etats-Unis ouvre la voie à un partenariat stratégique plus profond    La Fédération saoudienne du commerce rencontre le quatuor Benali-Zidane-Mezzour-El-Bouari, les échanges entre Rabat et Ryad évalués à 1,33 milliard de dollars en 2024    Coupe du Monde des Clubs : Bounou et Hakimi, Deux Lions, une même étoile mondiale    Larache : décès d'un détenu impliqué dans l'affaire de la "cellule de Chamharouch"    Relever les défis du développement social requiert une vision régionale et internationale unifiée    Nadia Hai : Une Franco-Marocaine au cœur des enjeux méditerranéens    UE : Les énergies renouvelables, principale source d'électricité en 2024    CGEM : nouveau cap stratégique avec l'Asie du Sud-Est    CAN féminine (Maroc-2024): « les joueuses ont hâte d'entamer la compétition » (Jorge Vilda)    CDM 2025 : Dortmund défiera le Real en quarts    El Jadida : Le nouveau procureur du Roi sonne la charge contre les entorses à la sacralité de la Justice ...!    Les prévisions du mercredi 2 juillet    France : Plusieurs vols annulés jeudi en raison d'une grève des contrôleurs aériens    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



FBI : Des cybercriminels marocains fraudent les cartes cadeau des magasins américains
Publié dans Yabiladi le 24 - 05 - 2024

Aux Etats-Unis, le Bureau fédéral des investigations (FBI) et les chercheurs de Microsoft ont alerté sur des faits de fraude et d'escroquerie impliquant des cybercriminels marocains. Identifié comme étant Atlas Lion ou Storm-0539, le groupe mis en cause se fait passer pour des associations caritatives, afin de voler des cartes cadeau américaines auprès des magasins.
Sous couvert d'associations caritatives, un groupe de cybercriminels basé au Maroc est mis en cause dans des faits d'escroquerie auprès d'entreprises de cloud, dont il obtient l'accès gratuit au stockage informatique. Ce procédé a permis de voler des cartes cadeau de grandes surfaces américaines, selon les révélations de chercheurs de Microsoft et du Bureau fédéral des investigations (FBI).
Nommé Storm-0539 ou Atlas Lion, le groupe marocain est actif depuis 2021. Les chercheurs estiment que ces cybercriminels sont spécialisés dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu'ils volent sans dépasser la limite, pour ne pas être repérés.
Des cybercriminels repérés par la division cyber du FBI
Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, la Cyber Division du FBI a rapporté avoir repéré, en janvier 2024, «un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d'Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau».
«STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d'autres employés et élever les privilèges réseau», a expliqué le FBI.
Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un «kit de phishing sophistiqué capable de contourner l'authentification multifacteurs».
Une fois l'intrusion effectuée sur le compte d'un membre du personnel, le groupe «effectue des reconnaissances sur le réseau de l'entreprise pour identifier le processus commercial des cartes cadeau, puis il s'intéresse aux comptes des employés couvrant ce portefeuille spécifique».
Au sein du réseau, les cybercriminels tentent d'accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés».
Les manœuvres du groupe incluent également «l'exfiltration des données des employés, y compris les noms, noms d'utilisateur et numéros de téléphone, susceptibles d'être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».
Se connecter au lieu de forcer l'accès
Selon Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, le groupe se composerait de pas plus d'une douzaine de personnes au Maroc. «Ils se connectent essentiellement au lieu de forcer l'accès», a-t-il expliqué.
Microsoft a pu identifier le groupe «créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l'Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes».
«Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations», ont déclaré Haeghebaert et les autres chercheurs, dans un rapport Cyber Signals de mai 2024.
Pour l'heure, les recherches n'ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.


Cliquez ici pour lire l'article depuis sa source.