微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)

微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)

10 月 10 日消息,微软发文,透露自 2025 年 3 月以来,一个被追踪为“Storm-2657”的网络犯罪团伙在美国针对大学员工发起钓鱼邮件,试图盗取薪资。目前已知有三所大学共有 11 个账号被成功入侵,黑客利用相应账号向 25 所大学近 6000 个邮箱发送更多钓鱼邮件

微软威胁情报部门发现,这些攻击主要瞄准 Workday 账号( 注:一个人力管理平台),黑客旨在调低用户 Workday 账号里的电子薪资单(Pay Stub),将多出来的差价钱悄悄转给指定账号,更有甚者直接操控账号将每月薪资全数转给指定账号。

微软强调,相应黑客利用精密的社会工程手段,专挑缺乏 MFA 多重认证的账号下手,针对不同用户“定制”不同钓鱼邮件,包含“校内出现传染性疾病”到“教师不当行为”等,或者伪造人力资源部门文件,分享薪酬和福利信息,诱使收件人点击钓鱼链接。

据介绍,在受害者点击钓鱼邮件的连接后,Storm-2657 即可窃取用户邮箱里的验证码,从而访问受害者的 Exchange Online 邮箱。在成功入侵后,黑客将设置收件箱规则删除 Workday 提醒邮件,以隐藏各类操作。

微软补充称,“在入侵邮箱账户和修改 Workday 薪资设置后,黑客会继续利用新获取的账户继续向组织内部及其他大学发送钓鱼邮件。”部分情况下,黑客还将自己的手机号注册为受害账户的多重认证设备,以建立持久的访问,从而可以在自身设备上批准进一步的恶意操作,逃避检测。

特别声明:[微软揭露黑客针对大学员工进行攻击,旨在修改薪资单(微软黑客马拉松)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

环保少女被以色列驱逐后发表讲话 巴以冲突下的写照(环保少女以色列)

瑞典环保少女格蕾塔·通贝里被以色列军队扣押后,有报道称她遭受了残酷虐待,被迫住在布满虫子的牢房里,还被迫亲吻以色列国旗。这一消息于10月4日由多家媒体传出,引发了欧洲一些人的强烈反应,有人质疑以色列的行为是否与纳粹无异

环保少女被以色列驱逐后发表讲话 巴以冲突下的写照(环保少女以色列)

48岁『林心如』穿粉红卫衣被骂装嫩!网友:看着像老阿姨,就别装少女(『林心如』穿着)

就像不久前,『林心如』和『霍建华』携带女儿为母亲庆祝生日,照片中,她穿着一件粉色卫衣,站在丈夫『霍建华』一旁,旁边是他们的亲友团,整个画面显得非常温馨和谐。另一些网友则调侃她穿着粉色卫衣有些装嫩,认为她的外表已经不再适合…

48岁『林心如』穿粉红卫衣被骂装嫩!网友:看着像老阿姨,就别装少女(『林心如』穿着)

郝龙斌又开始挖墙脚了,撇清朱立伦,郑丽文果断出手,或大势已成(郝龙斌新党)

令人没想到的是,郝龙斌居然又开始挖墙脚,目标直接对准郑丽文,就在今日(9月29日),郝龙斌前往高雄拉票时,针对蓝营基层希望恢复黄复兴的声音,郝龙斌直接抛出重磅,表示他从不认为黄复兴应该裁撤,直言一旦其脱颖而…

郝龙斌又开始挖墙脚了,撇清朱立伦,郑丽文果断出手,或大势已成(郝龙斌新党)

商务人士2025年5款录音转文字工具 采访转写性价比排名(商务人士百科)

给商务人士总结下选择建议:追求极致稳定选讯飞听见在线版,毕竟更新次数和技术底子摆在那;中小企业用户优先考虑听脑AI,它在中小企业市场排名第二,性价比突出,增长率第一意味着后续功能会更贴合用户需求;预算有限可…

商务人士2025年5款录音转文字工具 采访转写性价比排名(商务人士百科)

徐帆的法令纹,『秦岚』的眼窝!拯救了多少女人的容貌焦虑!(徐帆面相分析)

一位网友评论说:『秦岚』这次真的变了,不再是偶像剧里的那种完美无瑕的形象,而是一个非常有气场的检察官,完全令人感受到了她的专业和强大。 很多人对路线的安排表示满意,有网友评论说:长城作为起点真的是很有意义的地方…

徐帆的法令纹,『秦岚』的眼窝!拯救了多少女人的容貌焦虑!(徐帆面相分析)