黑客组织Storm-2657瞄准高校,攻击Workday薪资系统
微软最新安全报告揭露,一个代号"Storm-2657"的黑客组织自2025年3月起在美国高校系统展开了一场精心策划的薪资诈骗行动。该团伙通过钓鱼邮件成功攻破三所大学的11个教职工账户,并以此为跳板向25所院校的近6000个邮箱发送恶意邮件。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
据微软威胁情报团队调查,黑客主要针对高校常用的Workday人力资源管理系统发起攻击。他们通过操控教职工账户,采用两种违法手段:一是悄悄修改电子工资单金额,将差额转入指定账户;二是更猖狂地将教职工整月工资直接转账。
微软特别指出,该黑客组织精通社会工程学技巧,专门挑选未启用多重身份验证(MFA)的账户下手。其钓鱼邮件极具欺骗性,内容从捏造"校园突发传染病"通知到伪造"教师行为不当"调查,甚至模仿人力资源部发送薪酬福利文件,诱导教职工点击恶意链接。
成功诱骗受害者点击链接后,Storm-2657便能窃取电子邮箱验证码,进而完全控制Exchange Online邮箱。黑客还会设置收件箱规则自动删除Workday系统提醒邮件,以此掩盖其非法转账行为。
报告进一步披露,这些黑客得手后会变本加厉:一方面利用已控制账户在高校系统内部扩散钓鱼邮件;另一方面将自己的手机号绑定受害者账户作为MFA设备,建立长期访问权限,以便后续审批更多非法操作而不被发现。
热门专题
热门推荐
《全面战争:中世纪3》:经典延续,如何平衡怀旧与创新? 近期,《全面战争:中世纪3》的项目负责人帕维尔·沃伊斯坦然指出,要打造一款真正优秀的续作,绝不能仅仅依赖对前作模式的简单复刻。这一观点引人深思——尽管《中世纪2:全面战争》至今仍在策略游戏爱好者心中占据着经典地位,但开发团队此次显然决心跳出“照
雷鸟X3 Pro斩获AWE艾普兰创新大奖,开启全民AR生活新篇章 在上海新国际博览中心隆重揭幕的2026年中国家电及消费电子博览会(AWE)上,前沿AI科技与未来生活愿景激情碰撞。全球消费级AR领导品牌雷鸟创新,以其里程碑式的表现,定义了行业发展的新方向。 通过“顶尖硬件科技+顶级文化IP”的双轨战
借力AWE2026“一展双区”,MOVA双区协同、震撼登场 备受瞩目的科技盛会——2026年中国家电及消费电子博览会(AWE),于3月12日至15日在上海盛大举办。本届AWE展会首次创新采用“一展双区”的展览模式,主会场位于上海新国际博览中心,分会场则设于上海东方枢纽国际商务合作区,两大展区高效联动
冰结师技能全解析 踏入2026年,《地下城与勇士》中的冰结师职业,其技能体系已构建得更为成熟与强大。无论是在副本中高效清理海量怪物,还是在决斗场与高手玩家周旋,这个职业都能凭借其独特的冰霜艺术掌控战局。刷图时,酷寒的范围法术可瞬间清屏;而在PVP竞技中,一套将冻结控制与瞬间爆发完美衔接的连招,往往让
iPhone 18 Pro系列模具不变,屏幕形态将与iPhone 17 Pro保持一致 备受期待的屏下Face ID组件小型化设计与灵动岛区域缩窄方案,预计将被推迟至后续迭代机型中正式应用。 近期,关于iPhone 18 Pro系列的技术传闻持续引发行业关注,尤其在显示与解锁设计领域传言甚多。多方消





