קמפיין Payroll Pirate 🏴☠️ 😁
חברת מייקרוסופט מפרסמת מחקר מעניין על קמפיין תקיפה במסגרתו תוקפים הצליחו להשיג גישה לחשבונות במערכות משאבי אנוש שונות (Workday וכדו'), ולאחר מכן שינו את פרטי חשבון הבנק של העובד כך שהמשכורת החודשית הקרובה נכנסה לחשבון המנוהל על ידי התוקף במקום לחשבון של עובד.
ברור שיש עוד כמה שלבים בין לבין כדי לעקוף MFA, התראות על שינוי פרטי בנק וכו'.
כל התהליך מופיע במחקר המלא של מייקרוסופט.
★★★★★
0
★★★★★
Based on 0 ratings