Close Menu
مصر 24 – EGY24مصر 24 – EGY24
  • الرئيسية
  • الأخبار
  • سياسة
  • اقتصاد
  • رياضة
    • رياضة عربية
    • رياضة عالمية
    • فيديو
  • علوم و تكنولوجيا
  • فن و ثقافة
  • مرأة و منوعات
  • أسعار الذهب والعملات
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام بينتيريست لينكدإن
آخر الأخبار
  • رئيس الوزراء يستقبل سفير الإمارات العربية المتحدة لدى مصر.. صور
  • خاص | حقيقة رغبة سيراميكا كليوباترا في استعارة جراديشار من الأهلي في يناير
  • الشوط الأول.. المصري يضرب دكرنس بثلاثة أهداف في كأس مصر
  • جوجل تطلق نموذج Gemini 3 Flash الأسرع.. تفاصيل
  • "الست" الثاني و"السلم والثعبان2" الثالث في إيرادات السينما السعودية
  • المجمع الطبى للقوات المسلحة بالمعادى يستضيف خبيرا عالميا فى جراحة المسالك البولية النسائية
  • سعر الدينار الكويتي مقابل الجنيه اليوم الاثنين 22-12-2025 في ختام تعاملات البنوك
  • كأس أمم أفريقيا 2025.. تعرف على تشكيل زامبيا لمواجهة مالى
الإثنين, ديسمبر 22
فيسبوك X (Twitter) الانستغرام
مصر 24 – EGY24مصر 24 – EGY24
  • الرئيسية
  • الأخبار
  • سياسة
  • اقتصاد
  • رياضة
    • رياضة عربية
    • رياضة عالمية
    • فيديو
  • علوم و تكنولوجيا
  • فن و ثقافة
  • مرأة و منوعات
  • أسعار الذهب والعملات
  • اتصل بنا
مصر 24 – EGY24مصر 24 – EGY24
الرئيسية»علوم و تكنولوجيا»راتبك في خطر.. هجمات إلكترونية ذكية تستغلك لتسهيل اختراق النظام
علوم و تكنولوجيا

راتبك في خطر.. هجمات إلكترونية ذكية تستغلك لتسهيل اختراق النظام

بواسطة مصراوي22 ديسمبر، 2025
فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب البريد الإلكتروني
راتبك في خطر.. هجمات إلكترونية ذكية تستغلك لتسهيل اختراق النظام
شاركها
فيسبوك تويتر لينكدإن واتساب بينتيريست البريد الإلكتروني

كتب : محمود الهواري



12:54 م


22/12/2025


مع اقتراب موسم المكافآت ورواتب نهاية العام، أصبحت أنظمة الرواتب هدفا متزايدا لهجمات القراصنة الإلكترونيين، بحسب تقارير صادرة عن شركة “Okta Threat Intelligence”، التي حذرت من تصاعد محاولات الاحتيال خلال هذه الفترة الحساسة.

الهجوم يستهدف البشر لا الأنظمة

وبحسب التقرير فإن المثير للقلق، أن هذه الهجمات لا تعتمد على اختراق البنية التحتية التقنية بشكل مباشر، بل تركز على استغلال العنصر البشري والعمليات المرتبطة بإدارة الوصول إلى أنظمة الرواتب.

كيف يعمل الهجوم؟

بدلا من استخدام برامج الفدية أو حملات التصيد الإلكتروني واسعة النطاق، يلجأ القراصنة إلى أسلوب أكثر هدوءا، يتمثل في تحويل الرواتب الفردية دون لفت الانتباه، عبر استغلال آليات استعادة الحسابات.

حملة منظمة بأسلوب الهندسة الاجتماعية

وفي حملة حملت اسم O-UNC-034، كشفت Okta أن المهاجمين تواصلوا مباشرة مع فرق الدعم الفني داخل الشركات، متظاهرين بأنهم موظفون شرعيون، وطلبوا إعادة تعيين كلمات المرور أو تعديل بيانات الحسابات.

ويعتمد هذا الأسلوب على الهندسة الاجتماعية بدلا من استغلال ثغرات تقنية، ما يزيد من فرص نجاحه.

الدعم الفني الحلقة الأضعف

ويعد فريق المساعدة أحد أبرز نقاط الضعف، إذ يتمكن القراصنة من الحصول على صلاحيات الوصول نتيجة إجراءات تحقق ضعيفة أو غير كافية لهوية المتصل.

تحويل الرواتب دون اكتشاف فوري

وبعد السيطرة على الحسابات، ينتقل المهاجمون سريعا إلى منصات الرواتب مثل Workday وDayforce HCM وADP، حيث يقومون بتعديل البيانات البنكية لتحويل الرواتب إلى حساباتهم الخاصة، وغالبا دون اكتشاف فوري.

خسائر صغيرة.. وخطر كبير

وبما أن كل عملية تستهدف راتبا فرديا، قد تبدو الخسائر محدودة عند النظر إليها بشكل منفصل، ما يقلل احتمالات التدخل السريع أو الإبلاغ الرسمي.

لكن على نطاق أوسع، يمكن لهذا الأسلوب أن يؤدي إلى خسائر كبيرة وحالات انتحال هوية دون إثارة الإنذارات المعتادة المرتبطة بالاختراقات الكبرى.

أساليب تتجاوز الدفاعات التقليدية

وعلى عكس الهجمات السابقة التي اعتمدت على الإعلانات الضارة والتصيد الإلكتروني، يعتمد هذا الاتجاه الجديد على التفاعل المباشر عبر الهاتف، ما يسمح له بتجاوز أدوات الحماية التقنية مثل مضادات الفيروسات وبرامج كشف البرمجيات الخبيثة.

توصيات لتعزيز الأمان

ونصحت Okta الشركات باتخاذ عدد من الإجراءات الوقائية، لعل من أبرزها تطبيق إجراءات تحقق صارمة لهوية المتصلين عند التعامل مع طلبات استعادة الحسابات، بجانب تجنب تعديل عوامل المصادقة مباشرة، والاكتفاء بإصدار رموز وصول مؤقتة بعد التحقق الكامل وتقييد الوصول إلى التطبيقات الحساسة عبر أجهزة مدارة، مع مراقبة الطلبات الصادرة من مواقع أو شبكات غير معتادة.

إلكترونية اختراق النظام تستغلك خطر ذكية راتبك رواتب نهاية العام في لتسهيل موسم المكافآت هجمات هجمات إلكترونية
شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب البريد الإلكتروني
السابق''آس'' تكشف عن قرار هام من فينيسيوس بشأن وضعه مع ريال مدريد
التالي رئيس الوزراء يتابع جهود جذب المزيد من الاستثمارات للمنطقة الاقتصادية للمثلث الذهبي

المقالات ذات الصلة

خاص | حقيقة رغبة سيراميكا كليوباترا في استعارة جراديشار من الأهلي في يناير

خاص | حقيقة رغبة سيراميكا كليوباترا في استعارة جراديشار من الأهلي في يناير

22 ديسمبر، 2025
الشوط الأول.. المصري يضرب دكرنس بثلاثة أهداف في كأس مصر

الشوط الأول.. المصري يضرب دكرنس بثلاثة أهداف في كأس مصر

22 ديسمبر، 2025
جوجل تطلق نموذج Gemini 3 Flash الأسرع.. تفاصيل

جوجل تطلق نموذج Gemini 3 Flash الأسرع.. تفاصيل

22 ديسمبر، 2025
"الست" الثاني و"السلم والثعبان2" الثالث في إيرادات السينما السعودية

"الست" الثاني و"السلم والثعبان2" الثالث في إيرادات السينما السعودية

22 ديسمبر، 2025
سعر الدينار الكويتي مقابل الجنيه اليوم الاثنين 22-12-2025 في ختام تعاملات البنوك

سعر الدينار الكويتي مقابل الجنيه اليوم الاثنين 22-12-2025 في ختام تعاملات البنوك

22 ديسمبر، 2025
البورصة المصرية.. «EGX30» يتراجع 0.59% في ختام تعاملات الإثنين

البورصة المصرية.. «EGX30» يتراجع 0.59% في ختام تعاملات الإثنين

22 ديسمبر، 2025
اترك تعليقاً
اترك تعليقاً إلغاء الرد

لا تنسي ان تتابع
رئيس الوزراء يستقبل سفير الإمارات العربية المتحدة لدى مصر.. صور

رئيس الوزراء يستقبل سفير الإمارات العربية المتحدة لدى مصر.. صور

بواسطة مصر2422 ديسمبر، 2025

استقبل الدكتور مصطفى مدبولي، رئيس مجلس الوزراء، اليوم بمقر الحكومة بالعاصمة الجديدة،…

خاص | حقيقة رغبة سيراميكا كليوباترا في استعارة جراديشار من الأهلي في يناير

خاص | حقيقة رغبة سيراميكا كليوباترا في استعارة جراديشار من الأهلي في يناير

22 ديسمبر، 2025
الشوط الأول.. المصري يضرب دكرنس بثلاثة أهداف في كأس مصر

الشوط الأول.. المصري يضرب دكرنس بثلاثة أهداف في كأس مصر

22 ديسمبر، 2025
جوجل تطلق نموذج Gemini 3 Flash الأسرع.. تفاصيل

جوجل تطلق نموذج Gemini 3 Flash الأسرع.. تفاصيل

22 ديسمبر، 2025
ابق على تواصل
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

اشترك كي تصلك آخر الأخبار

احصل على آخر الأخبار الحصرية من مصر24 كن اول العارفين.

مصر 24 – EGY24
فيسبوك X (Twitter) الانستغرام بينتيريست
© 2025 . Designed by Egy24.

اكتب كلمة البحث ثم اضغط على زر Enter