微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)

10 月 10 日消息,微软发文,透露自 2025 年 3 月以来,一个被追踪为“Storm-2657”的网络犯罪团伙在美国针对大学员工发起钓鱼邮件,试图盗取薪资。目前已知有三所大学共有 11 个账号被成功入侵,黑客利用相应账号向 25 所大学近 6000 个邮箱发送更多钓鱼邮件

微软威胁情报部门发现,这些攻击主要瞄准 Workday 账号( 注:一个人力管理平台),黑客旨在调低用户 Workday 账号里的电子薪资单(Pay Stub),将多出来的差价钱悄悄转给指定账号,更有甚者直接操控账号将每月薪资全数转给指定账号。

微软强调,相应黑客利用精密的社会工程手段,专挑缺乏 MFA 多重认证的账号下手,针对不同用户“定制”不同钓鱼邮件,包含“校内出现传染性疾病”到“教师不当行为”等,或者伪造人力资源部门文件,分享薪酬和福利信息,诱使收件人点击钓鱼链接。

据介绍,在受害者点击钓鱼邮件的连接后,Storm-2657 即可窃取用户邮箱里的验证码,从而访问受害者的 Exchange Online 邮箱。在成功入侵后,黑客将设置收件箱规则删除 Workday 提醒邮件,以隐藏各类操作。

微软补充称,“在入侵邮箱账户和修改 Workday 薪资设置后,黑客会继续利用新获取的账户继续向组织内部及其他大学发送钓鱼邮件。”部分情况下,黑客还将自己的手机号注册为受害账户的多重认证设备,以建立持久的访问,从而可以在自身设备上批准进一步的恶意操作,逃避检测。

特别声明:[微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

孟广美被骗4亿,经过释永信开光改运后,真的嫁入豪门了?(孟广美丈夫)

吉增和的前妻张女士不甘心,2012年起诉他隐瞒财产,要求分割20亿资产,并指责孟广美是第三者,称吉增和是认识孟广美后才逼离婚的。4亿台币的损失,对于普通人来说,足以让他们几辈子都无法偿还,但她没有因此彻底垮掉…

孟广美被骗4亿,经过释永信开光改运后,真的嫁入豪门了?(孟广美丈夫)

传 Apple 正研发 AI 智能胸针,能拍照、对话,2027年推出(ios研发)

Apple Glass 预计于 2026年底前发布,初期提供音频与镜头功能,并计划在 2027年加入增强现实特性; 搭载镜头的 AirPods则可能依赖 iPhone 进行数据处理,将反馈传入用户耳中; …

传 Apple 正研发 AI 智能胸针,能拍照、对话,2027年推出(ios研发)

王家卫录音门:吐槽陈道明装X『唐嫣』假礼貌,文艺人设彻底崩塌(王家卫录音门事件再升级)

古二自称是《繁花》剧本的核心创作者,然而他却一直被王家卫团队视为资料收集员。有人翻出王家卫早年接受采访时曾说拍电影就是等云来,并用此嘲讽他将对艺术的耐心全都用在背后说人闲话上;也有影迷坚持作品与人格分开看,认…

王家卫录音门:吐槽陈道明装X『唐嫣』假礼貌,文艺人设彻底崩塌(王家卫录音门事件再升级)

年轻的后妈》:一部关于接纳、理解与家庭重新定义的作品(年轻的妈妈5中字头歌词韩国电影善良)

这部影片超越了传统家庭剧的框架,通过一位年轻女性♀️步入既有家庭的过程,探讨了爱、责任、接纳与自我认同等普遍人性议题,在韩国社会引发了广泛共鸣。 《年轻的后妈》以其细腻的情感刻画、真实的人物塑造和深刻的社会观察,…

《<strong>年轻的后妈</strong>》:一部关于接纳、理解与家庭重新定义的作品(年轻的妈妈5中字头歌词韩国电影善良)

茅台:“参与SpaceX上市融资”不实 官方辟谣市场传言

每经AI快讯,据上证报,今日,有市场传言称“贵州茅台证实参与SpaceX上市A轮融资”。记者对此进行了求证,贵州茅台方面回应记者称,此为“不实信息”

茅台:“参与SpaceX上市融资”不实 官方辟谣市场传言