×
Watch TV
Fox News Flash top headlines for October 24

Фишинговые мошенничества нацелены на все виды учреждений, будь то больница, крупная технологическая компания или даже сеть быстрого питания. Образовательные учреждения не являются исключением, особенно в 2025 году, когда злоумышленники активно направляют свои усилия на них. Университеты по всей территории США сталкиваются с новым типом киберпреступности, когда злоумышленники атакуют сотрудников, чтобы похитить зарплатные выплаты. Исследователи обнаружили, что с марта 2025 года хакерская группа, известная как Storm-2657, проводит атаки по «пиратскому переводу зарплат», используя тактику фишинга для получения доступа к учетным записям payroll. Давайте поговорим об этой атаке подробнее и о том, как вы можете оставаться в безопасности.

Подпишитесь на мой БЕСПЛАТНЫЙ Отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Как работает схема с университетской зарплатой

Согласно данным Microsoft Threat Intelligence, Storm-2657 в основном нацелена на Workday — широко используемую платформу для управления персоналом, хотя другие программы для расчета зарплаты и HR также могут быть под угрозой. Злоумышленники начинают с очень убедительных фишинговых писем, тщательно составленных так, чтобы заинтересовать отдельных сотрудников. Одни сообщения предупреждают о внезапной вспышке болезни в кампусе, создавая ощущение срочности, а другие утверждают, что сотрудник факультета находится под следствием, побуждая получателей немедленно проверить документы. В некоторых случаях письма маскируются под сообщения от президента университета или отдела кадров, рассылая «важные» обновления о компенсациях и льготах.

Alarming rise of fake legal requests: What it means for your privacy

Эти письма содержат ссылки, предназначенные для перехвата учетных данных для входа и кодов многофакторной аутентификации (MFA) в реальном времени с использованием техник «злоумышленник в середине». Как только сотрудник вводит свою информацию, злоумышленники получают доступ к учетной записи, как если бы они были законным пользователем. Получив контроль, хакеры настраивают правила входящих для удаления уведомлений от Workday, чтобы жертвы не видели оповещений об изменениях. Этот скрытный подход позволяет злоумышленникам изменять профили payroll, настраивать параметры выплаты зарплаты и перенаправлять средства на контролируемые ими счета, не вызывая немедленных подозрений.

Хакеры массово эксплуатируют уязвимости университетов

Хакеры не останавливаются на одной учетной записи. Получив контроль над одним почтовым ящиком, они используют его для дальнейшего распространения атаки. Microsoft сообщает, что всего с 11 скомпрометированных учетных записей в трех университетах Storm-2657 разослала фишинговые письма почти на 6000 адресов электронной почты в 25 учреждениях. Используя доверенные внутренние учетные записи, их письма выглядят более легитимными, что увеличивает вероятность того, что получатели попадутся на удочку.

Чтобы сохранять доступ в течение длительного времени, злоумышленники иногда регистрируют свои собственные номера телефонов в качестве устройств MFA, либо через профили Workday, либо через Duo MFA. Это дает им постоянный доступ, позволяя одобрять дальнейшие вредоносные действия без необходимости снова прибегать к фишингу. В сочетании с правилами для входящих, которые скрывают уведомления, эта стратегия позволяет им дольше оставаться незамеченными.

Microsoft подчеркивает, что эти атаки не используют уязвимость в самом Workday. Вместо этого они полагаются на социальную инженерию, отсутствие устойчивой к фишингу MFA и тщательное манипулирование внутренними системами. По сути, угроза исходит от человеческого поведения и недостаточной защиты, а не от ошибок в программном обеспечении.

6 способов обезопасить себя от мошенничества с зарплатой и фишинга

A fake email

Защита себя от мошенничества с зарплатой и фишингом не является сложной. Приняв несколько осторожных шагов, вы можете значительно усложнить злоумышленникам доступ к вашим учетным записям или личной информации.

1) Ограничьте количество личной информации в сети

Чем больше информации о вас могут найти мошенники, тем легче им создавать убедительные фишинговые сообщения. Сервисы, которые удаляют или отслеживают личные данные в Интернете, могут снизить вашу видимость, затрудняя для злоумышленников возможность обмануть вас целевыми письмами.

Хотя ни один сервис не может гарантировать полное удаление ваших данных из Интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из Интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их целевые атаки на вас.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com

2) Думайте, прежде чем кликнуть

Мошенники часто рассылают письма, которые выглядят так, как будто они пришли из вашего отдела кадров или руководства университета, с предупреждениями о зарплате, льготах или срочных проблемах. Не нажимайте на ссылки и не загружайте вложения, если вы не уверены на 100%, что они legitimate. Даже небольшие ошибки могут дать злоумышленникам доступ к вашим учетным записям.

Лучший способ обезопасить себя от вредоносных ссылок — установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-атаках, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

3) Проверяйте информацию напрямую у источника

College Students on University Campus

Если в письме упоминаются изменения зарплаты или требуется какое-либо действие, позвоните или напишите в отдел кадров или конкретному человеку напрямую, используя известные вам контакты. Фишинговые письма designed to create panic и торопить с решениями, поэтому момент на проверку может остановить злоумышленников.

4) Используйте надежные уникальные пароли

Никогда не используйте одни и те же пароли для нескольких учетных записей. Мошенники часто пытаются использовать учетные данные, украденные в результате других утечек. Менеджер паролей может помочь вам создавать надежные пароли и безопасно хранить их, чтобы вам не приходилось запоминать десятки различных комбинаций.

Далее, проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими экспертами менеджерами паролей 2025 года на Cyberguy.com.

5) Включите двухфакторную аутентификацию (2FA)

Добавьте дополнительный уровень безопасности, включив 2FA для всех учетных записей, которые ее поддерживают. Это означает, что даже если кто-то украдет ваш пароль, он все равно не сможет войти без второго шага проверки, например, кода, отправленного на ваш телефон.

6) Регулярно проверяйте финансовые и payroll-счета

Даже если вы соблюдаете все меры предосторожности, полезно отслеживать свои счета на предмет любой необычной активности. Быстрое обнаружение несанкционированных транзакций может предотвратить большие потери и предупредить вас о потенциальном мошенничестве до того, как оно усугубится.

Ключевой вывод Курта

Атаки Storm-2657 показывают, что киберпреступники нацелены на доверие, а не на программное обеспечение. Университеты привлекательны, потому что системы payroll работают напрямую с деньгами, а сотрудниками можно манипулировать с помощью хорошо составленного фишинга. Масштаб и изощренность этих атак подчеркивают, насколько уязвимыми даже устоявшиеся учреждения могут быть для финансово мотивированных субъектов угроз.

Hackers will reroute payments after gaining access to users' login information.

Как часто вы проверяете свои payroll или банковские счета на предмет необычной активности? Сообщите нам, написав на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ Отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Copyright 2025 CyberGuy.com. Все права защищены.

Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, его материалы публикуются на Fox News & FOX Business, начинаются утром на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.