気付いたら給料が別の口座に

“給料が振り込まれない”――MFAの不備を突く「給与振込先変更」詐欺の仕組み

Microsoftは、米国の教育機関などを中心に発生している“給与抜き取り型サイバー攻撃”を確認したと発表した。

 Microsoftは2025年10月9日(米国時間)、他人の給与振り込み口座情報を攻撃者側の情報に書き換えて給与を奪う攻撃者グループ「Storm-2657」の活動が活発化していると発表した。

 Microsoftによると、Storm-2657は人材管理・財務ソフトウェアベンダーWorkdayの同名SaaS(Software as a Service)を導入している大学や教育機関の職員を標的としている。同社によると、人事情報や給与情報、銀行口座情報を管理するWorkday以外のSaaSも同様の手法で狙われる恐れがあるという。Storm-2657の攻撃手法は「Payroll Pirate」(給与海賊)と呼ばれている。

警告通知メールを自動削除

印刷する
SNSでシェア

TechTarget ニュースプラス

国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。

この連載の記事をもっと見る

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー