微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)

10 月 10 日消息,微软发文,透露自 2025 年 3 月以来,一个被追踪为“Storm-2657”的网络犯罪团伙在美国针对大学员工发起钓鱼邮件,试图盗取薪资。目前已知有三所大学共有 11 个账号被成功入侵,黑客利用相应账号向 25 所大学近 6000 个邮箱发送更多钓鱼邮件

微软威胁情报部门发现,这些攻击主要瞄准 Workday 账号( 注:一个人力管理平台),黑客旨在调低用户 Workday 账号里的电子薪资单(Pay Stub),将多出来的差价钱悄悄转给指定账号,更有甚者直接操控账号将每月薪资全数转给指定账号。

微软强调,相应黑客利用精密的社会工程手段,专挑缺乏 MFA 多重认证的账号下手,针对不同用户“定制”不同钓鱼邮件,包含“校内出现传染性疾病”到“教师不当行为”等,或者伪造人力资源部门文件,分享薪酬和福利信息,诱使收件人点击钓鱼链接。

据介绍,在受害者点击钓鱼邮件的连接后,Storm-2657 即可窃取用户邮箱里的验证码,从而访问受害者的 Exchange Online 邮箱。在成功入侵后,黑客将设置收件箱规则删除 Workday 提醒邮件,以隐藏各类操作。

微软补充称,“在入侵邮箱账户和修改 Workday 薪资设置后,黑客会继续利用新获取的账户继续向组织内部及其他大学发送钓鱼邮件。”部分情况下,黑客还将自己的手机号注册为受害账户的多重认证设备,以建立持久的访问,从而可以在自身设备上批准进一步的恶意操作,逃避检测。

特别声明:[微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

重返寂静岭》:两头落空 积重难返(《重返寂静岭》豆瓣开分4.6)

这部影片的烂,并非是制作层面的敷衍,而是在剧情根基上彻底放弃了叙事,若观众未曾接触过原作游戏,也未提前了解剧情脉络,观影时便极易陷入云里雾里的莫名其妙;而不合时宜的剪辑,更加剧了这种混乱,使一场源于恐怖游戏的…

《<strong>重返寂静岭</strong>》:两头落空 积重难返(《<strong>重返寂静岭</strong>》豆瓣开分4.6)

米兰男装周街拍合集:模特们的简单随性风,藏着四季时尚巧思(2021米兰『时装周』男装秀场)

秋冬趋势:质感与意式经典 而 FW26 的 “沉稳感” 也在街拍中有所体现:Zegna风格的深色系大衣、Ralph Lauren回归秀场的经典cashmere 外套🧥,模特们用深棕、墨绿、黑色等暗色调单品,…

米兰男装周街拍合集:模特们的简单随性风,藏着四季时尚巧思(2021米兰『时装周』男装秀场)

云小当『奢侈品』寄存回收|2026lv老花包最值得买的就是这7只了!你买了吗?!

经典Monogram 帆布和皮革饰边,随性又大气的包型是当下lv爆火的代表。这款外形有点神似隔壁香家爆款的设计,但是翻盖的设计和lv经典老花又增添了lv独有的气质。有闲置的lv包包可以来咨询回收估价哦!下载…

云小当『奢侈品』寄存回收|2026lv老花包最值得买的就是这7只了!你买了吗?!

英国首相抵京第一餐菜单曝光 云南风味迎贵宾(英国首相golden brown)

1月28日下午,英国首相斯塔默抵达北京首都国际机场,开启了为期4天的访华行程。这是英国首相时隔8年再次访问中国。当晚,有网友在北京三里屯的一坐一忘云南菜餐厅拍到斯塔默用餐的画面。他与餐厅工作人员及食客合影留念,并恭贺新春

英国首相抵京第一餐菜单曝光 云南风味迎贵宾(英国首相golden brown)

想回收氧化铜?这家专业企业值得考虑(氧化铜回收多少钱)

邯郸市丛台区胜广再生资源回收有限公司是一家专业的再生资源回收企业,服务于化工行业企业、日化『化妆品』企业、医药制药企业等众多类型企业。 答:公司会上门看货,利用专业检测设备确定氧化铜纯度等指标,然后看货…

想回收氧化铜?这家专业企业值得考虑(氧化铜回收多少钱)