Alarmstufe Rot! Massive Phishing-Kampagne zielt auf US-Unis ab – Ihre Daten in Gefahr!
Verheerende cyberattacke auf bildungseinrichtungen
Microsoft hat eine dringende Warnung vor einer großangelegten Phishing-Kampagne namens „Payroll Pirate“ herausgegeben, die vor allem Universitäten und Bildungseinrichtungen in den USA ins Visier nimmt. Die Angreifer versuchen, an Zugangsdaten für Workday zu gelangen, die Plattform, die diese Institutionen für Gehaltsabrechnungen und Personalwesen nutzen. Experten warnen vor massivenDatenverlusten und finanziellen Schäden.
Die taktik der cyberkriminellen
Die Cyberkriminellen verschicken gefälschte E-Mails, die von vermeintlich vertrauenswürdigen .edu-Domains stammen. Diese E-Mails imitieren die Kommunikation der Universitäten, um das Personal zu täuschen. Die Nachrichten enthalten schädliche Links, die zu gefälschten Workday-Anmeldeseiten führen. Dort werden die Login-Daten der Nutzer abgefangen. Es ist ein hochprofessioneller Angriff, der viele ahnungslose Mitarbeiter überraschen könnte.
Gefahr für gehaltszahlungen und sensible daten
Die gestohlenen Informationen können für den Ablenkung von Gehaltszahlungen oder den Zugriff auf sensible Personaldaten missbraucht werden. Microsoft berichtet, dass die Kampagne bereits seit Wochen aktiv ist und besonders Einrichtungen trifft, die Microsoft 365 mit Workday integriert haben. Die Bedrohung ist real und die Auswirkungen könnten verheerend sein, wenn nicht schnell gehandelt wird.
Automatisierung und umfang der attacke
Um ihre Reichweite zu maximieren, setzen die Angreifer auf Automatisierung und versenden täglich Hunderte von E-Mails von kompromittierten .edu-Konten. Diese Taktik ermöglicht es ihnen, eine große Anzahl von Mitarbeitern gleichzeitig zu erreichen und die Wahrscheinlichkeit eines erfolgreichen Angriffs zu erhöhen. Die Geschwindigkeit und der Umfang der Kampagne sind besorgniserregend.
Microsofts gegenmaßnahmen und empfehlungen
Um Sicherheitsteams zu unterstützen, hat Microsoft Skripte für Microsoft Sentinel und Defender for Endpoint bereitgestellt. Diese ermöglichen die Erkennung verdächtiger Absender, manipulierte E-Mail-Regeln und riskante Zugriffe im Zusammenhang mit der Multi-Faktor-Authentifizierung (MFA). Weitere Empfehlungen umfassen:
- Phishing-Audits im gesamten Tenant
- Verpflichtende MFA für alle Konten
- Bereitstellung des Workday-Connectors für Microsoft Sentinel
Schlussfolgerung: wachsamkeit ist gefragt!
Diese Phishing-Kampagne verdeutlicht, wie Cyberkriminelle das Vertrauen in Institutionen ausnutzen, um an finanzielle und persönliche Informationen zu gelangen. Es ist entscheidend, Sicherheitsmaßnahmen aktuell zu halten, Mitarbeiter über die Risiken des Phishing aufzuklären und Plattformen für Remote-Arbeit und Gehaltsverwaltung kontinuierlich zu überwachen. Bleiben Sie wachsam und schützen Sie Ihre Daten!
