Storm-2657 est un acteur malveillant à motivation financière ciblant des organisations basées aux États-Unis, en particulier dans l'enseignement supérieur, afin de compromettre des comptes d'employés et de rediriger les versements de salaires vers des comptes contrôlés par l'attaquant. Il emploie des tactiques telles que la création de règles de boîte de réception pour supprimer les notifications d'alerte provenant de plateformes RH comme Workday et l'utilisation d'e-mails de phishing usurpant des communications universitaires légitimes pour obtenir un accès. L'acteur modifie les configurations de versement des salaires des employés afin de faciliter le vol financier. Les mesures d'atténuation comprennent la mise en œuvre de méthodes MFA résistantes au phishing pour sécuriser les identités des utilisateurs contre de telles attaques.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).