ATLA WIRE

Microsoft предупреждает о 'Пиратах платежных ведомостей', которые захватывают учетные записи HR SaaS для кражи зарплат сотрудников

11.10.2025
6210
Microsoft предупреждает о 'Пиратах платежных ведомостей', которые захватывают учетные записи HR SaaS для кражи зарплат сотрудников
Microsoft обнаружила сложную кампанию киберпреступности под названием 'Пираты платежных ведомостей', в ходе которой злоумышленники захватывают учетные записи HR SaaS для перенаправления выплат зарплат сотрудников на контролируемые атакующими счета.

🚨 ВНИМАНИЕ: ПИРАТЫ ПЛАТЕЖНЫХ ВЕДОМОСТЕЙ: Microsoft раскрывает схему захвата HR SaaS

Команда анализа угроз Microsoft только что выпустила серьезное предупреждение о 'Пиратах платежных ведомостей' - ловкой группе киберпреступников, захватывающей платформы HR SaaS для буквального кражи зарплатных чеков сотрудников. Эти цифровые пираты нацеливаются на системы расчета заработной платы с хирургической точностью.
Цепочка атаки жестока: Storm-2657 (группа злоумышленников) начинает с целевых фишинговых писем, которые выглядят легитимно, затем использует слабые реализации MFA для компрометации учетных записей администраторов HR. Как только они внутри? Они перенаправляют выплаты зарплат на свои собственные счета, прежде чем кто-либо заметит.
Расследование Microsoft показывает, что эти пираты атакуют несколько платформ HR одновременно, демонстрируя, что это не какая-то любительская операция. Они организованы, они сложны, и они получают оплату - буквально.
Article image 1
Настоящий удар? Эти атаки остаются незамеченными, потому что они не используют традиционное вредоносное ПО - только кражу учетных данных и социальную инженерию. Это означает, что ваш стандартный антивирус может полностью пропустить это, пока ваша платежная ведомость разграбляется.
Рекомендация Microsoft включает конкретные IOCs и правила обнаружения, чтобы помочь командам безопасности обнаружить этих пиратов платежных ведомостей до того, как они уйдут с добычей. Они рекомендуют более строгое применение MFA, мониторинг необычных изменений в платежных ведомостях и обучение сотрудников распознаванию сложных фишинговых попыток.
  • Злоумышленник: Storm-2657
  • Вектор атаки: Фишинг + слабая MFA
  • Цель: Платформы HR SaaS
  • Задача: Перенаправление фондов платежных ведомостей
  • Обнаружение: Требует специализированного мониторинга помимо традиционного антивируса
Суть: Если вы работаете в HR или безопасности, вам нужно было проверить контроль доступа к вашей платежной ведомости ВЧЕРА. Эти пираты приходят не с повязками на глазах и попугаями - они приходят с украденными учетными данными и формами прямого депозита.
#MFA#кража данных#социальная инженерия#учетные данные#фишинг
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE