
Microsoft เตือนภัย ‘Payroll Pirate’ แฮกเกอร์พันธุ์ใหม่ ฉกเงินเดือนผ่านระบบ HR
Microsoft ได้ออกมาเตือนถึงแคมเปญหลอกลวงครั้งใหม่ที่กำลังระบาดในชื่อ "Payroll Pirate" ซึ่งมีเป้าหมายคือพนักงานบริษัท โดยแฮกเกอร์จะส่งอีเมล Phishing เพื่อหลอกขโมยรหัสผ่านสำหรับเข้าระบบ HR บนคลาวด์อย่าง Workday หรือบริการอื่น ๆ ที่คล้ายกัน ที่น่าสนใจคือ แก๊งนี้ไม่ได้หยุดแค่การขโมยรหัสผ่าน แต่ยังใช้เทคนิคที่เรียกว่า Adversary-in-the-middle ซึ่งเป็นการสร้างหน้าเว็บปลอมขึ้นมาดักรอระหว่างเหยื่อกับเว็บไซต์จริง ทำให้สามารถดักจับรหัสยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication หรือ MFA)...