Close Menu
Perspectives MedPerspectives Med
  • Maroc
  • Economie
  • Entreprises
  • Monde
  • Chroniques
  • Sports
  • Culture
  • Planète
En kiosque
En ce moment

Pas d’Aïd Aldha pour les Gazaouis : 42 martyrs depuis l’aube…

6 juin 2025

Dérives génocidaire d’Israël : L’Oncle Sam se trompe d’objectif. Des magistrats de la CPI frappés de sanctions US

6 juin 2025

Raids israéliens d’ampleur contre le Liban : Face à la mise en garde de l’armée libanaise. De lourdes menaces lancées par I. Katz…

6 juin 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Perspectives MedPerspectives Med
Login S'abonner
  • Maroc
  • Economie
  • Entreprises
  • Monde
  • Chroniques
  • Sports
  • Culture
  • Planète
Perspectives MedPerspectives Med
Home»Tech & Médias»Cybercriminalité

Fraude aux cartes cadeau des supermarchés US : Des hackers marocains « logés » par Microsoft et le FBI

PM-EDITIONSBy PM-EDITIONS25 mai 2024 Cybercriminalité 3 Mins Read
Fraude aux cartes cadeau des supermarchés US : Des hackers marocains « logés » par Microsoft et le FBI
Share
Facebook Twitter LinkedIn Pinterest Email

Ce groupe marocain de hackers, actif depuis 2021, sous l’appellation Storm-0539 ou encore Atlas Lion, s’est spécialisé, selon les enquêteurs américains dans le vol de cartes cadeau bancaires par fraude. Derrière de faux sites web caritatifs, ils arrivent en effet à tromper les entreprises de cloud pour obtenir un accès gratuit aux ordinateurs en ligne. Après quoi, ils passent par les employés des magasins connectés pour accéder à leurs systèmes de cartes cadeau, qu’ils volent sans dépasser la limite, pour ne pas être repérés.

Le FBI a également mis en garde contre les activités frauduleuses du groupe basé au Maroc. Dans une note datée du 6 mai, sa Cyber Division a rapporté avoir repéré, en janvier 2024, « un groupe de cybercriminels appelé STORM-0539, également connu sous le nom d’Atlas Lion, ciblant des entreprises de vente au détail nationales et surtout les cartes cadeau ». Ajoutant que « STORM-0539 a utilisé des campagnes de smishing pour cibler les employés et obtenir un accès non autorisé aux comptes des employés et aux systèmes corporatifs. Il a ensuite eu recours aux campagnes de phishing pour cibler d’autres employés et élever les privilèges réseau », a expliqué le FBI.

Dans ses actions de smishing, le groupe cible les téléphones mobiles personnels et professionnels des employés, dans les départements de vente au détail. Le FBI a détaillé les techniques utilisées, dont un « kit de phishing sophistiqué capable de contourner l’authentification multifacteurs ». Une fois l’intrusion effectuée sur le compte d’un membre du personnel, le groupe « effectue des reconnaissances sur le réseau de l’entreprise pour identifier le processus commercial des cartes cadeau, puis il s’intéresse aux comptes des employés couvrant ce portefeuille spécifique ».

Plus, les cybercriminels tentent d’accéder aux mots de passe et clés de shell sécurisé (SSH), en plus de cibler les identifiants des employés dans le département des cartes cadeau. Après accès, des «cartes cadeau frauduleuses sont créées, à travers les comptes compromis des employés». Leurs manœuvres incluent également « l’exfiltration des données des employés, y compris les noms, noms d’utilisateur et numéros de téléphone, susceptibles d’être exploités pour des attaques supplémentaires ou vendus à des fins lucratives».

Emiel Haeghebaert, analyste senior au Microsoft Threat Intelligence Center, révèle que le groupe se composerait de pas plus d’une douzaine de personnes au Maroc. « Ils se connectent essentiellement au lieu de forcer l’accès », a-t-il expliqué. Microsoft a pu identifier le groupe « créant des domaines pour se faire passer pour des organisations à but non lucratif légitimes, telles que des refuges pour animaux et des associations caritatives aux Etats-Unis et en Europe, et obtenant des copies de correspondance avec l’Internal Revenue Service les désignant comme des organisations à but non lucratif légitimes ».

« Les reconnaissances du groupe et leur capacité à exploiter les environnements de cloud sont similaires à ce que Microsoft observe chez les acteurs de menace parrainés par des Etats-nations », selon le rapport Cyber Signals élaboré par enquêteur au mois de mai.  Pour l’heure, les recherches n’ont pas permis de faire une estimation des sommes volées à travers ces opérations de cybercriminalité.

Actu à la une Des hackers marocains mis en garde Fraude aux cartes cadeau

Continuer la lecture

Solidarité avec la Palestine : Verdict lourd en appel contre un activiste tangérois. R. El Kastit ne quitte pas la prison !

Une délégation des FAR à Nouakchott : La coopération s’élargit aux renseignements militaires

Offre d’autonomie au Sahara : Accra s’aligne, enfin, sur l’offre marocaine. Un changement de cap significatif…

Polisario-Espagne : L’octroi de la nationalité espagnole aux Sahraouis fait débat. La proposition de Sumar ne fait pas l’unanimité

Sommet de l’OTAN à Bruxelles : Washington pousse ses alliés à dépenser plus. Le seuil requis n’est toujours pas atteint

Provinces sahariennes : Un drone des FAR pulvérise un camion. Le Haut Conseil de sécurité algérien s’est réuni à El Mouradiya…

Add A Comment

Comments are closed.

Publicité
Actu. à la une

Pas d’Aïd Aldha pour les Gazaouis : 42 martyrs depuis l’aube…

6 juin 2025

Dérives génocidaire d’Israël : L’Oncle Sam se trompe d’objectif. Des magistrats de la CPI frappés de sanctions US

6 juin 2025

Raids israéliens d’ampleur contre le Liban : Face à la mise en garde de l’armée libanaise. De lourdes menaces lancées par I. Katz…

6 juin 2025

Intégration des Haredim à l’armée sioniste : Une pomme de discorde de plus en Israël. Vers la dissolution de la Knesset…

6 juin 2025
Notre Sélection

Pas d’Aïd Aldha pour les Gazaouis : 42 martyrs depuis l’aube…

6 juin 2025

Washington bloque une résolution au Conseil de la sécurité : Les Américains bénissent la barbarie sioniste

5 juin 2025

Israël bloque et tue les journalistes à Gaza : Appel pressant à Israël pour lever l’interdiction d’accès des médias à l’enclave palestinienne

5 juin 2025

Subscribe to News

Get the latest sports news from NewsSite about world, sports and politics.

Facebook X (Twitter) Pinterest Vimeo WhatsApp TikTok Instagram

Maroc

  • Opinions
  • Politique
  • Société
  • Culture
  • Economie
  • Entreprises
  • Finances et Marchés
  • Durabilité

Monde

  • Afrique
  • Asie
  • Amériques
  • Europe
  • Océanie
  • Planète
  • Géopolitique
  • Économie mondiale

Services

  • Abonnement
  • Magazine & Hors Séries
  • Newsletters Thématiques
  • PM Créative Studios
  • Publicité et sponsoring
  • Rejoignez notre équipe
  • Kit média
  • A propos de PM Editions

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

© 2025 Pm-Editions. | Réalisation & Seo : Digitaltransformer.ma.
  • Privacy Policy
  • Terms
  • Accessibility

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Notre site Web est rendu possible par l’affichage de publicités en ligne à nos visiteurs. Veuillez nous soutenir en désactivant votre bloqueur de publicités.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?