マイクロソフト、大学の人事システムを狙う「給与海賊」ハッカーを警告
マイクロソフトは、米国の大学で人事システムを狙ったハッカーによる給与詐欺被害を警告した。
最新の更新
マイクロソフトは、米国の大学でハッカーが人事SaaSプラットフォームのアカウントに侵入し、給与を自分たちの口座に送金する事例が発生していると警告した。
同社の報告によれば、攻撃は2025年3月に開始され、Storm-2657と追跡される金銭目的のグループがソーシャルエンジニアリングを用い、多要素認証(MFA)が未設定であったことを突いて、3つの大学で11のメールアカウントに侵入した。
侵入したアカウントを通じて、25大学の約6,000のメールアカウントにフィッシングメールを送信。内容はキャンパスでの病気の発生警告や教職員の不正行為報告など多岐にわたった。
マイクロソフトは被害者への支援を行うとともに、これはBECスタイルの「給与海賊」キャンペーンであり、注意を怠らないよう警告している。
好きかもしれない
- Googleの研究者、Cl0pランサムウェアがOracle E-Business Suite攻撃に関与と報告
- Meta、メタバース開発者にAI活用で「5倍速」作業を促す
- チャットボット企業、子どものトラウマで母親を仲裁に強制したと非難される
- ガイアナ、食料生産で自給自足を達成している唯一の国であることが研究で判明
- 『コール オブ デューティ:ウォーゾーン モバイル』、配信開始からわずか1年でサービス終了へ
- Apple、パスキーのインポート/エクスポート機能をプラットフォーム間で対応へ
- 数学者、自己貫通できない初の立体「ノパートヘドロン」を発見 ― 数世紀の謎に終止符
- 脳が病気の人を見ると免疫反応を活性化することが判明