• [email protected]
  • +995322476006
English

აირჩიე ქვეყანა

  • CASE GEO
  • CASE USA
  • ჩვენ შესახებჩვენ შესახებ
    • CASE-ის შესახებჩვენ შესახებ
    • ჩვენი გუნდიour-team
    • CASE ანალიტიკაCASE ანალიტიკა
    • ნეთვორქინგი CASE-შინეთვორქინგი CASE-ში
    • კარიერა კარიერა
    • სერტიფიკაციაcertification
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • წარმატების ისტორიებიწარმატების ისტორიები
    • კონტაქტიGet in touch
  • ბლოგი
  • სერვისებისერვისები
    • პერსონალურ მონაცემთა დაცვაპერსონალურ მონაცემთა დაცვის ოფიცერი
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • კორპორაციული ტრენინგებიკორპორაციული ტრენინგები
  • მთავარიLets start here
  • მედიამედია
    • მედია ჩვენ შესახებმედია ჩვენ შესახებ
    • სიახლეები
  • კურსებიcourses
  • რესურსები
    • კიბერ პოდკასტიკიბერ პოდკასტი
    • კვლევები და ანალიზი
    • ელექტრონული წიგნები
    • უსაფრთხოების ბრიფი
    • ხშირად დასმული კითხვებიხშირად დასმული კითხვები
logo
CASE

ელ-ფოსტა

[email protected]

მობ. ტელეფონი

+995322476006
  • ჩვენ შესახებჩვენ შესახებ
    • CASE-ის შესახებჩვენ შესახებ
    • ჩვენი გუნდიour-team
    • CASE ანალიტიკაCASE ანალიტიკა
    • ნეთვორქინგი CASE-შინეთვორქინგი CASE-ში
    • კარიერა კარიერა
    • სერტიფიკაციაcertification
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • წარმატების ისტორიებიწარმატების ისტორიები
    • კონტაქტიGet in touch
  • ბლოგი
  • სერვისებისერვისები
    • პერსონალურ მონაცემთა დაცვაპერსონალურ მონაცემთა დაცვის ოფიცერი
    • კიბერ უსაფრთხოებაკიბერ უსაფრთხოება
    • კორპორაციული ტრენინგებიკორპორაციული ტრენინგები
  • მთავარიLets start here
  • მედიამედია
    • მედია ჩვენ შესახებმედია ჩვენ შესახებ
    • სიახლეები
  • კურსებიcourses
  • რესურსები
    • კიბერ პოდკასტიკიბერ პოდკასტი
    • კვლევები და ანალიზი
    • ელექტრონული წიგნები
    • უსაფრთხოების ბრიფი
    • ხშირად დასმული კითხვებიხშირად დასმული კითხვები

უსაფრთხოების ბრიფი

    მთავარიუსაფრთხოების ბრიფი
    Microsoft გვაფრთხილებს ახალი თაღლითური კამპანიის შესახებ — “Payroll Pirate”
Microsoft გვაფრთხილებს ახალი თაღლითური კამპანიის შესახებ — “Payroll Pirate”
Microsoft გვაფრთხილებს ახალი თაღლითური კამპანიის შესახებ — “Payroll Pirate”
ავტორი:
Mariam Abuladze
კატეგორია:
აქტუალური
განთავსებულია:
23 ოქტ 2025
გაზიარება :

Microsoft-მა გაავრცელა გაფრთხილება ახალი ფიშინგ კამპანიის შესახებ, რომელიც სახელად “Payroll Pirate”-ით არის ცნობილი და მიზნად ისახავს თანამშრომელთა ხელფასების გადამისამართებას თაღლითების მიერ კონტროლირებულ ანგარიშებზე.

თაღლითობა იწყება ფიშინგ ელ.ფოსტებით, რომლებიც მოიცავს ბმულებს Workday-სა და სხვა ქლაუდ HR სისტემების ყალბ შესასვლელ გვერდებზე. თანამშრომელი, რომელსაც ეგონა რომ ოფიციალურ საიტში შედიოდა, შეჰყავს თავისი მომხმარებლის მონაცემები და მრავალფაქტორიანი ავთენტიფიკაციის (MFA) კოდი, თუმცა რეალურად ეს ინფორმაცია მიეწოდება თავდამსხმელს.

თაღლითები იყენებენ ე.წ. „შუამავლის ტიპის შეტევას“ (Adversary-in-the-Middle, AitM), რომელიც საშუალებას აძლევს მათ მოიპოვონ როგორც პაროლი, ისე MFA კოდი და ამ გზით შევიდნენ ნამდვილი ანგარიშის სისტემაში.

მას შემდეგ, რაც ისინი წვდომას იღებენ თანამშრომლის პროფილზე, ცვლიან ხელფასის გადარიცხვის პარამეტრებს, რათა თანხა თანამშრომლის ნაცვლად თავდამსხმელის ანგარიშზე ჩაირიცხოს.

Microsoft-ის თქმით, შემთხვევა კიდევ ერთხელ ცხადყოფს, რომ ყველა MFA მეთოდი ერთნაირად დაცული არ არის. კომპანია რეკომენდაციას აძლევს ორგანიზაციებს გამოიყენონ FIDO2 სტანდარტის შესაბამისი ფიზიკური უსაფრთხოების გასაღებები ან პაროლების გარეშე ავთენტიფიკაცია, რომლებიც უძლებენ შუამავლის ტიპის შეტევებს და ამცირებენ ხელფასების გადამისამართების თაღლითობის რისკს.

კატეგორია:
აქტუალური

თარიღით ძებნა

კატეგორიები

  • აქტუალური
  • სტატუსები
  • მოსაზრებები
  • footer_logo

    უსაფრთხოების როგორც პროფესიის განვითარებისთვის!

    სერვისები

    • კიბერ უსაფრთხოება და ინფორმაციული უსაფრთხოება
    • საბანკო უსაფრთხოების ოფიცერთა კურსი
    • შრომის უსაფრთხოება
    • სახანძრო უსაფრთხოება
    • პირველადი დახმარება

    ბმულები

    • ხშირად დასმული კითხვები
    • სერვისები
    • კურსები
    • კონფიდენციალობის პოლიტიკა
    • წესები და პირობები

    კონტაქტი

    • +995 322 476 006
    • [email protected]
    • საქართველო, თბილისი, პეკინის გამზ. 30
    • მთავარი
    • ძირითადი კომპეტენციები
    • სერვისები
    • კურსები
    • ბლოგი
    • დაგვიკავშირდით