微軟最新報告顯示,自2025年3月起,黑客組織“Storm-2657”通過精心設計的釣魚郵件,針對美國大學教職工發起攻擊,已造成三所大學的11個賬戶被入侵。該團伙利用被盜賬戶向25所高校近6000個郵箱發送欺詐郵件,意圖竊取薪資。
攻擊主要瞄準Workday人力資源平臺,通過調低電子薪資單或轉移全部月薪至指定賬戶的方式實施盜刷。黑客采用高度定制化社會工程手段,偽造校內通知或人力資源文件,誘騙用戶點擊惡意鏈接,并利用漏洞竊取郵箱驗證碼。入侵后,黑客還設置規則刪除Workday提醒郵件以掩蓋行蹤,甚至注冊自身設備為多重認證工具,長期潛伏系統。微軟提醒各機構加強賬戶防護,防范此類定向攻擊。
免責聲明:本文內容由開放的智能模型自動生成,僅供參考。