Խոշոր ձեռնարկությունները թիրախավորվում են կեղծ միաձուլումների և ձեռքբերումների խարդախություններով

«Phantom Deal» անվանումը ստացած կիբերհարձակումների բարդ արշավը թիրախավորում է խոշոր ձեռնարկություններին՝ օգտագործելով կորպորատիվ կառուցվածքների վերաբերյալ մանրակրկիտ հետազոտություններ: Հարձակվողները մանրամասն ուսումնասիրում են ընկերությունները՝ ղեկավարներին նմանակելու և խարդախ ֆինանսական փոխանցումներ նախաձեռնելու համար: Օգտագործելով միաձուլումների և ձեռքբերումների իրական գործընթացների բարդությունը՝ հարձակվողները համոզում են միջին օղակի աշխատակիցներին, որ գաղտնի գործարք է ընթանում՝ ստիպելով նրանց շրջանցել անվտանգության ստանդարտ արձանագրությունները մեծ գումարներ փոխանցելու համար: Անվտանգության փորձագետները զգուշացնում են, որ սոցիալական ինժեներիայի այս փորձերի մանրամասնության մակարդակը դրանք դարձնում է հատկապես վտանգավոր, քանի որ դրանք ընդօրինակում են կորպորատիվ հաղորդակցության օրինական ոճերը և ներքին աշխատանքային հոսքերը: Կազմակերպություններին հորդորում են կիրառել ավելի խիստ ստուգման ընթացակարգեր բարձրարժեք ֆինանսական գործարքների համար և իրականացնել մասնագիտացված վերապատրաստումներ այն աշխատակիցների համար, ովքեր ներգրավված են զգայուն կորպորատիվ գործառնություններում:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



