1766180393
2025-12-19 21:30:00
- 攻撃者はヘルプデスク担当者を悪用して給与システムへの不正アクセスを取得します。
- ソーシャルエンジニアリングにより、ハッカーはアラートをトリガーせずに従業員の給与をリダイレクトできる
- 個人の給与を標的にすることで、攻撃は法執行機関や企業の監視下に置かれなくなります
給与計算システムは、特にボーナスや年末の支払いが見込まれる時期にサイバー犯罪者の標的になることが増えています。
Okta 脅威インテリジェンス レポート 攻撃者はインフラストラクチャへの侵入よりも、給与へのアクセスに関わる人間のプロセスの悪用に重点を置いていることがわかります。
これらの攻撃者は、ランサムウェアや大規模なフィッシング キャンペーンを展開するのではなく、アカウント回復ワークフローを操作して個人の給与を密かに流用することを目的としています。
ヘルプデスクが弱点として浮上
O-UNC-034 として知られるキャンペーンを追跡し、攻撃者が企業のヘルプ デスクに直接電話していると Okta は報告しました。
彼らは正規の従業員を装い、技術的な悪用ではなくソーシャル エンジニアリングに頼って、パスワードのリセットやアカウントの変更を要求します。
こうした呼びかけは、教育、製造、小売業界にわたる組織に影響を及ぼしており、単一の業界に焦点を当てていないことがわかります。
アクセスが許可されると、攻撃者は侵害されたアカウントの制御を維持するために独自の認証方法を登録しようとします。
従業員アカウントを乗っ取った後、攻撃者はすぐに Workday、Dayforce HCM、ADP などの給与計算プラットフォームに移動します。
彼らは銀行口座の詳細を変更し、今後の支払いが他の場所にリダイレクトされるようにしますが、多くの場合、即座に検出されることはありません。
この窃盗は個人の給与を狙っているため、個別に見れば経済的損失は軽微に見える可能性があります。
これにより、急速なエスカレーションや法執行機関の注目の可能性が軽減されます。
大規模な場合、このアプローチは大きな利益をもたらし、大規模な侵害に関連するアラームをトリガーすることなく個人情報の盗難を可能にする可能性があります。
脅威アナリストらは、個人の給与の窃盗は、大規模なデータ侵害や恐喝キャンペーンほど目立たないと示唆しています。
攻撃者は、高所得者や退職金の支払いが予定されている従業員に焦点を当てて、基本的な偵察を通じてターゲットをさらに絞り込むことができます。
以前のキャンペーンはマルバタイジングや認証情報フィッシングに依存していましたが、生電話でのやり取りへの移行は、技術的な防御を完全に回避する戦術を反映しています。
攻撃者が説得力のある会話中に自発的に資格情報を取得した場合、ウイルス対策ツールはほとんど保護を提供しません。
同様に、マルウェア削除ツールは、他の脅威に関連していますが、このカテゴリの攻撃には対処しません。
セキュリティ ガイダンスでは、アカウント回復リクエストを処理するサポート スタッフに対する厳格な本人確認手順を強調しています。
第一線のヘルプ デスク担当者は、認証要素を直接変更しないようにし、ID チェックが成功した場合にのみ一時的なアクセス コードを発行することをお勧めします。
また、組織は機密アプリケーションへのアクセスを管理対象デバイスに制限し、通常とは異なる場所やネットワークから発信されたリクエストに対してより厳密な検査を適用することも推奨されます。
Okta の脅威インテリジェンス担当バイスプレジデントであるブレット ウィンターフォード氏は、「ユーザー アカウントへのアクセスを目的としてヘルプ デスクの専門家をターゲットにする、増え続ける脅威グループに給与詐欺の攻撃者が加わっているのを見るのは興味深いことです」と述べています。
「この状況は、IT サポート担当者に、着信発信者の身元を確認するために必要なツールを提供し、不正な発信者によるアカウント乗っ取りを制限するアカウント回復オプションを提供することの重要性を浮き彫りにしています。」
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#ハッカーは巧妙なソーシャル #エンジニアリングと無防備なヘルプ #デスクへの電話攻撃でこのホリデー #シーズンの給与を狙っています