Раскрыта кампания атак Payroll Pirates на университеты США: взломы через уязвимости в системах оплаты труда

Раскрыта кампания атак Payroll Pirates на университеты США: взломы через уязвимости в системах оплаты труда

Microsoft опубликовали результаты расследования целевых атак, названных Payroll Pirate, направленных на системы расчёта заработной платы в университетах США. В атаках злоумышленники использовали уязвимости в программном обеспечении, чтобы получить доступ к конфиденциальным данным сотрудников и рекрутировать сеть дальнейших компрометаций.

Согласно сообщению, злоумышленники проникали через уязвимые компоненты Microsoft Exchange и сопровождали доступ внутренними инструментами, чтобы скрывать свои действия. В ряде случаев они даже подменяли банковские реквизиты на зарплатных ведомостях, перенаправляя выплаты на свои счета.

Жертвами атак стали не только административные сети университетов, но и внешние системы, взаимодействующие с вузами, например, платежные шлюзы и подрядчики. Microsoft называет кампанию высоко целенаправленной и отмечает ее связь с ранее известными группировками, специализирующимися на атаках на образовательный сектор.

В компании уже выпущены рекомендации по защите вузовских инфраструктур: устранить уязвимости Exchange, внедрить многофакторную аутентификацию, активировать мониторинг подозрительной активности и регулярно проверять настройки систем расчета зарплат.

Microsoft подчёркивает: атаки Payroll Pirate ещё раз иллюстрируют, что киберпреступники всё чаще нацеливаются на внутренние сервисы оплаты труда и финансовые инструменты организаций, а защита данных сотрудников должна стать приоритетом для любого учебного заведения.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.