Microsoft опубликовали результаты расследования целевых атак, названных Payroll Pirate, направленных на системы расчёта заработной платы в университетах США. В атаках злоумышленники использовали уязвимости в программном обеспечении, чтобы получить доступ к конфиденциальным данным сотрудников и рекрутировать сеть дальнейших компрометаций.
Согласно сообщению, злоумышленники проникали через уязвимые компоненты Microsoft Exchange и сопровождали доступ внутренними инструментами, чтобы скрывать свои действия. В ряде случаев они даже подменяли банковские реквизиты на зарплатных ведомостях, перенаправляя выплаты на свои счета.
Жертвами атак стали не только административные сети университетов, но и внешние системы, взаимодействующие с вузами, например, платежные шлюзы и подрядчики. Microsoft называет кампанию высоко целенаправленной и отмечает ее связь с ранее известными группировками, специализирующимися на атаках на образовательный сектор.
В компании уже выпущены рекомендации по защите вузовских инфраструктур: устранить уязвимости Exchange, внедрить многофакторную аутентификацию, активировать мониторинг подозрительной активности и регулярно проверять настройки систем расчета зарплат.
Microsoft подчёркивает: атаки Payroll Pirate ещё раз иллюстрируют, что киберпреступники всё чаще нацеливаются на внутренние сервисы оплаты труда и финансовые инструменты организаций, а защита данных сотрудников должна стать приоритетом для любого учебного заведения.