游乐游手机版
首页/科技数码/文章详情

黑客组织Storm-2657瞄准高校,攻击Workday薪资系统

时间:2025-12-08 15:33
10 月 10 日消息,微软发文,透露自 2025 年 3 月以来,一个被追踪为“Storm-2657”的网络犯罪团伙在美国针对大学员工发起钓鱼邮件,试图盗取薪资。目前已知有三所大学共有 11 个

微软最新安全报告揭露,一个代号"Storm-2657"的黑客组织自2025年3月起在美国高校系统展开了一场精心策划的薪资诈骗行动。该团伙通过钓鱼邮件成功攻破三所大学的11个教职工账户,并以此为跳板向25所院校的近6000个邮箱发送恶意邮件。

据微软威胁情报团队调查,黑客主要针对高校常用的Workday人力资源管理系统发起攻击。他们通过操控教职工账户,采用两种违法手段:一是悄悄修改电子工资单金额,将差额转入指定账户;二是更猖狂地将教职工整月工资直接转账。

微软特别指出,该黑客组织精通社会工程学技巧,专门挑选未启用多重身份验证(MFA)的账户下手。其钓鱼邮件极具欺骗性,内容从捏造"校园突发传染病"通知到伪造"教师行为不当"调查,甚至模仿人力资源部发送薪酬福利文件,诱导教职工点击恶意链接。

成功诱骗受害者点击链接后,Storm-2657便能窃取电子邮箱验证码,进而完全控制Exchange Online邮箱。黑客还会设置收件箱规则自动删除Workday系统提醒邮件,以此掩盖其非法转账行为。

报告进一步披露,这些黑客得手后会变本加厉:一方面利用已控制账户在高校系统内部扩散钓鱼邮件;另一方面将自己的手机号绑定受害者账户作为MFA设备,建立长期访问权限,以便后续审批更多非法操作而不被发现。

来源:https://www.ithome.com/0/888/357.htm
上一篇英国前首相苏纳克加盟微软Anthropic任高级顾问 下一篇东风日产N6插混轿车下线 搭载全新动力第四季度上市
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
印度理工德里分校研究揭示多模态大模型视觉幻觉危机
科技数码 · 2026-05-30

印度理工德里分校研究揭示多模态大模型视觉幻觉危机

印度信息技术学院德里分校的研究揭示了多模态大模型存在“功能性失明”,即模型并非真正理解图像,而是依赖语言统计规律猜测答案。研究提出模态翻译协议与三个新指标(ToS、CoS、FoS)及语义充分性标准(SSC),以量化模型对视觉信息的真实感知程度。

宾夕法尼亚州立大学研发让AI无处遁形检测技术
科技数码 · 2026-05-30

宾夕法尼亚州立大学研发让AI无处遁形检测技术

宾夕法尼亚州立大学提出零链式思考探针(ZCP),通过强制AI模型跳过推理链直接作答,比较原题与改数字参照题的正确率差异,量化污染置信度。实验表明,该方法能有效识别模型“背答案”而非真推理,并检测出多个知名模型存在数据污染。

汪涛称黄仁勋道破AI竞争核心在电力
科技数码 · 2026-05-30

汪涛称黄仁勋道破AI竞争核心在电力

英伟达CEO黄仁勋指出中美AI竞争核心在于电力基础设施,而非芯片或算法。美国电网设备老化严重,算力集群需自建电厂,但变压器产能短缺。中国拥有电力设备全产业链,变压器订单爆满,电力配套自主可控,构成AI竞争关键优势。

五部门发文促进互联网信息内容多渠道分发服务的规范发展
科技数码 · 2026-05-30

五部门发文促进互联网信息内容多渠道分发服务的规范发展

五部门联合发布《互联网信息内容多渠道分发服务管理规定》,2026年9月1日起施行。要求服务机构依法登记许可,平台须备案并显著标注账号所属机构。禁止炮制议题、虚假营销等扰乱秩序行为,以法治手段规范内容分发行业。

美团骑手关怀大篷车活动已覆盖50城
科技数码 · 2026-05-30

美团骑手关怀大篷车活动已覆盖50城

美团启动2026年“清凉关怀季”,“骑手关怀大篷车”从上海出发,三个月内覆盖全国50多座城市,提供防暑物资、社保政策宣导、大病关怀咨询及反馈通道,预计惠及超百万人次骑手,旨在搭建长期保障机制。