صراحة نيوز-حذّرت شركة مايكروسوفت من حملة هجمات سيبرانية جديدة أطلقت عليها اسم “باي رول بايرت” (Payroll Pirate) تستهدف جامعات وشركات عبر استهداف بوابات إدارة الموارد البشرية بهدف تحويل رواتب الموظفين إلى حسابات يتحكم بها القراصنة.

وصف الهجوم آليته بأنها مزيج من التصيد الاحتيالي وتصميم صفحات وهمية تحاكي بوابات الموارد البشرية أو مواقع الجامعات، حيث تُرسل رسائل بريد إلكتروني مصاغة باحترافية تقود الضحية إلى صفحة مزيفة.

عند إدخال بيانات الدخول يُسرق اسم المستخدم وكلمة المرور، وحتى أكواد المصادقة الثنائية سواء المولدة عبر تطبيقات أو المرسلة برسائل نصية، ما يمكّن المهاجم من الوصول إلى حساب الموظف في بوابة الموارد البشرية وتعديل بيانات الحساب البنكي ووسائل الاتصال لصالحه.

وأوضحت مايكروسوفت أن الهجوم رُصد للمرة الأولى في مارس/آذار الماضي، وأنه استُخدم على نطاق واسع ضد منصة إدارة الموارد البشرية Workday، مستهدفًا أكثر من 6 آلاف ضحية في نحو 25 جامعة على الأقل، بحسب التقرير المذكور. وتكمن خطورة الهجوم في أنه يؤدي إلى تحويل الرواتب إلى حسابات القراصنة بينما تظن الجهة الموظِّفة أنها أودعت الرواتب في الحسابات الصحيحة، ما يجعل كشف السرقة أمراً متأخراً في كثير من الحالات.

نصحت مايكروسوفت جهات العمل والجامعات بعدد من إجراءات الحماية والتخفيف، منها:

تفعيل آليات مصادقة قوية تعتمد على المفاتيح الآمنة (hardware security keys) أو أنظمة المصادقة البيومترية بدل الاعتماد على الرسائل النصية.

تفضيل تطبيقات المصادقة أو المفتاح الآمن على الرموز المرسلة عبر SMS، لكونها أصعب اختراقًا.

رفع وعي الموظفين عبر حملات تدريبية حول التصيد وطريقة التحقق من روابط الدخول والبريد الإلكتروني.

فرض إجراءات تحقق مؤسسية لتغيير بيانات الحسابات البنكية في بوابات الرواتب (موافقة متعددة المستويات، اتصال هاتفي موثّق، إلخ).

مراقبة أي تغييرات على بيانات المستفيدين والتنبيهات الفورية لعمليات تحويل الرواتب غير الاعتيادية.

يأتي التحذير كتنبيه للجهات التي تعتمد منصات إدارة الموارد البشرية إلكترونيًا بضرورة مراجعة بروتوكولات الأمان ورفع مستوى الحماية، لأن ثغرة في عملية التحقق أو استجابة بشرية سريعة قد تكلف الموظفين وكياناتهم خسائر مالية مباشرة.

المصدر: صراحة نيوز

كلمات دلالية: اخبار الاردن الوفيات أقلام مال وأعمال عربي ودولي منوعات الشباب والرياضة تعليم و جامعات في الصميم ثقافة وفنون نواب واعيان علوم و تكنولوجيا اخبار الاردن الوفيات أقلام مال وأعمال عربي ودولي نواب واعيان تعليم و جامعات منوعات الشباب والرياضة ثقافة وفنون علوم و تكنولوجيا زين الأردن علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا علوم و تكنولوجيا تعليم و جامعات الموارد البشریة

إقرأ أيضاً:

مسؤول بـ «منشآت»: برنامج «طموح» يستهدف المنشآت متسارعة النمو والأعلى تأثيرا في الاقتصاد

أوضح عبد الرحمن إسماعيل مدير الشركات متسارعة النمو في الهيئة العامة للمنشآت الصغيرة والمتوسطة «منشآت»، أهداف برنامج «طموح».

وأضاف إسماعيل، بمداخلة لقناة الإخبارية، أن برنامج «طموح» أحد المبادرات التي تستهدف المنشآت متسارعة النمو والأعلى تأثيرا في الاقتصاد.

وتابع، أن البرنامج بدأ عام 2017 م ويضم أكثر من 3 آلاف منشأة متسارعة النمو حيث يتضمن تقديم أدوات تمكنها من النمو والتوسع المحلي والدولي والمساهمة في الأسواق المحلية ووصلنا حتى اليوم إلى إدراج أكثر من 37 منشأة في السوق «نمو».

مدير الشركات متسارعة النمو في "منشآت" عبد الرحمن إسماعيل: برنامج "طموح" أحد المبادرات التي تستهدف المنشآت متسارعة النمو والأعلى تأثيرا في الاقتصاد#التاسعة | #الإخبارية pic.twitter.com/sWqHmXYKyL

— الإخبارية - اقتصاد (@alekhbariyaECO) October 11, 2025 الاقتصادمنشآتأخبار السعوديةآخر أخبار السعوديةقد يعجبك أيضاًNo stories found.

مقالات مشابهة

  • هجوم خبيث يستهدف هواتف أندرويد ويتنكر في شكل واتساب وتيك توك
  • «الموارد البشرية والتوطين»: انخفاض إصابات العمل والصحة والسلامة المهنية بنسبة 19%
  • مايكروسوفت تحذر: القراصنة تسرق رواتب موظفيكم عبر هذه الثغرة
  • الإفتاء: الإسلام نهي عن عموم اختراق خصوصية الآخرين بغير علمهم
  • مسؤول بـ «منشآت»: برنامج «طموح» يستهدف المنشآت متسارعة النمو والأعلى تأثيرا في الاقتصاد
  • بيانٌ من جعجع يستهدف جماعة الممانعة.. ماذا قال؟
  • إدارة ترمب تسرح آلاف الموظفين مع استمرار الإغلاق الحكومي
  • أخبار التكنولوجيا| اختراق ضخم يكشف تسريبات مفاجئة لـ 70000 مستخدم على منصة ديسكورد.. سرقة بيانات عشرات المنظمات عبر ثغرات أوراكل
  • تسريب ضخم.. سرقة بيانات عشرات المنظمات عبر ثغرات أوراكل