+995 322 476 006[email protected]
CASEუსაფრთხოება · განათლება · ციფრული ინოვაცია
მთავარი
ჩვენ შესახებ▾
CASE-ის შესახებსერტიფიკაციასერტიფიკატის გადამოწმებაჩვენი გუნდიCASE კავშირებიCASE ანალიტიკაწარმატების ისტორიები
კურსები▾
ყველა პროგრამაკორპორატიული ტრენინგი
სერვისები▾
ყველა სერვისიკორპორატიული დაკვეთა
მედია▾
სიახლეებიმედია ჩვენ შესახებ
ბლოგი
რესურსები▾
დამხმარე მასალებიპოდკასტიელ-წიგნებიუსაფრთხოების ბრიფიხშირად დასმული კითხვები
კონტაქტი
CASE
უსაფრთხოება · განათლება · ციფრული ინოვაცია

სამხედროების, სამართალდამცავების, უმსხვილესი კორპორაციებისა და სტუდენტების მომზადების 16 წლიანი გამოცდილება. ინოვაციური ტექნოლოგიების, სპეც. მომზადებისა და უსაფრთხოების სერვისების პროვაიდერი.

კურსები
ყველა პროგრამაფიზიკური კურსებიონლაინ კურსებიმასტერკლასებიკორპორატიული ტრენინგი
სერვისები
კიბერ და ინფორმაციული უსაფრთხოებამონაცემთა დაცვა (DPO)კორპორატიული ტრენინგებიციფრული ტრანსფორმაციაყველა სერვისი
კონტაქტი
+995 322 476 006[email protected]თბილისი, პეკინის 30დაგვიკავშირდითშესვლა →
© 2026 CASE — globalcase.org · ყველა უფლება დაცულიაგამოყენების პირობებიკონფიდენციალურობის პოლიტიკასაიტის რუკა
HOME / უსაფრთხოების ბრიფი / Microsoft გვაფრთხილებს ახალი თაღლითური კამპანიის შესახებ — „Payroll Pirate"

Microsoft გვაფრთხილებს ახალი თაღლითური კამპანიის შესახებ — „Payroll Pirate"

23 ოქტომბერი 2025 · აქტუალური

Microsoft-მა გაავრცელა გაფრთხილება ახალი ფიშინგ კამპანიის შესახებ, რომელიც სახელად „Payroll Pirate"-ით არის ცნობილი და მიზნად ისახავს თანამშრომელთა ხელფასების გადამისამართებას თაღლითების მიერ კონტროლირებულ ანგარიშებზე.

თაღლითობა იწყება ფიშინგ ელ.ფოსტებით, რომლებიც მოიცავს ბმულებს Workday-სა და სხვა ქლაუდ HR სისტემების ყალბ შესასვლელ გვერდებზე. თანამშრომელს შეჰყავს თავისი მომხმარებლის მონაცემები და მრავალფაქტორიანი ავთენტიფიკაციის (MFA) კოდი, თუმცა რეალურად ეს ინფორმაცია მიეწოდება თავდამსხმელს.

თაღლითები იყენებენ ე.წ. „შუამავლის ტიპის შეტევას" (Adversary-in-the-Middle), რომელიც საშუალებას აძლევს მათ მოიპოვონ როგორც პაროლი, ისე MFA კოდი და ამ გზით შევიდნენ ნამდვილი ანგარიშის სისტემაში.

მას შემდეგ, რაც ისინი წვდომას იღებენ თანამშრომლის პროფილზე, ცვლიან ხელფასის გადარიცხვის პარამეტრებს, რათა თანხა თავდამსხმელის ანგარიშზე ჩაირიცხოს.

Microsoft-ის თქმით, შემთხვევა კიდევ ერთხელ ცხადყოფს, რომ ყველა MFA მეთოდი ერთნაირად დაცული არ არის. კომპანია რეკომენდაციას აძლევს ორგანიზაციებს გამოიყენონ FIDO2 სტანდარტის შესაბამისი ფიზიკური უსაფრთხოების გასაღებები ან პაროლების გარეშე ავთენტიფიკაცია, რომლებიც უძლებენ შუამავლის ტიპის შეტევებს.

გაზიარება
კატეგორიები
ყველააქტუალური
გამოწერა

მიიღე ყოველკვირეული ბრიფი ელ-ფოსტაზე.