مايكروسوفت تحذر من قراصنة "رواتب القراصنة" يستهدفون الجامعات عبر أنظمة الموارد البشرية
حذرت مايكروسوفت من حملة قرصنة تستهدف الجامعات الأمريكية، حيث يقوم قراصنة يُعرفون باسم Storm-2657 باختراق حسابات موظفي الجامعات وإعادة توجيه مدفوعات الرواتب إلى حساباتهم الخاصة، مستغلين نقص المصادقة متعددة العوامل وتكتيكات الهندسة الاجتماعية.
آخر تحديث
حذرت مايكروسوفت موظفي الجامعات من أنهم يتعرضون لهجمات على الرواتب، لذا يجب عليهم توخي الحذر. يقوم قراصنة Storm-2657 باستهداف حسابات البريد الإلكتروني الجامعية لإطلاق حملات تصيد احتيالي وإعادة توجيه مدفوعات الرواتب.
استغل المهاجمون نقص المصادقة متعددة العوامل (MFA) واستخدموا تكتيكات AITM للوصول إلى منصات SaaS للموارد البشرية. تساعد مايكروسوفت الضحايا وتحذر من أن هذه حملة من نوع BEC "قرصنة الرواتب".
حذرت مايكروسوفت من أن قراصنة يخترقون حسابات منصات SaaS للموارد البشرية في الجامعات في جميع أنحاء الولايات المتحدة ويعيدون توجيه الرواتب إلى حساباتهم الخاصة.
ويزعم تقريرها أن الهجمات بدأت في مارس 2025، عندما استخدمت مجموعة مدفوعة مالياً تتبعها مايكروسوفت باسم Storm-2657 الهندسة الاجتماعية، بالإضافة إلى حقيقة عدم وجود مصادقة متعددة العوامل (MFA)، لاختراق 11 حساب بريد إلكتروني في ثلاث جامعات. وباستخدام هذه الحسابات، أرسلوا رسائل بريد إلكتروني للتصيد الاحتيالي إلى ما يقرب من 6000 حساب بريد إلكتروني في 25 جامعة، مع موضوعات تتراوح بين تحذيرات من تفشي الأمراض في الحرم الجامعي، وتقارير عن سوء سلوك أعضاء هيئة التدريس.
قد يعجبك
- باحثو جوجل يربطون هجمات برمجيات الفدية Cl0p بهجمات Oracle E-Business Suite الواسعة النطاق
- ميتا تحث مطوري الميتافيرس على الاستفادة من الذكاء الاصطناعي لزيادة السرعة 5 أضعاف
- ليغو تكشف عن مجموعة Game Boy واقعية في Comic-Con 2025
- NVIDIA وNSF تتعاونان لتعزيز البحث العلمي الأمريكي بنماذج الذكاء الاصطناعي المفتوحة
- Bending Spoons تستحوذ على عملاق الفيديو Vimeo بصفقة نقدية بقيمة 1.38 مليار دولار
- ثغرة حرجة في SAP S/4HANA: استغلال قائم يسمح بالسيطرة الكاملة على النظام
- أبل تهيمن على جوائز الإيمي: 'ذا ستوديو' يصنع التاريخ كأفضل كوميديا صاعدة، و'سيفيرانس' و'سلو هورسيز' تتألقان
- شهادات خاطئة لخدمة DNS 1.1.1.1 من Cloudflare تثير مخاوف أمنية على الإنترنت