DĂ©tournement de paie via VDI et accĂšs de confiance : une tactique discrĂšte dâattaque
Source : Binary Defense â Analyse sur lâĂ©volution des fraudes Ă la paie, oĂč les attaquants passent des compromissions classiques des SaaS Ă lâabus de chemins dâaccĂšs internes « de confiance » (ex. VDI) pour rĂ©duire la dĂ©tection et dĂ©tourner des salaires. âą Les auteurs expliquent que des acteurs malveillants combinent workflows de rĂ©cupĂ©ration dâidentitĂ©, chemins dâaccĂšs de confiance et fonctions dâautoâservice paie pour opĂ©rer un dĂ©tournement de paie discret, « une fiche de paie Ă la fois ». PlutĂŽt que dâattaquer directement les plateformes paie exposĂ©es, ils passent par un environnement VDI implicitement approuvĂ© par les applications en aval, ce qui Ă©rosionne lâefficacitĂ© des politiques dâaccĂšs conditionnel et limite la tĂ©lĂ©mĂ©trie anormale observĂ©e. ...