🚨 KI-CRIME
Storm-2755 klaut Kanadiern das Gehalt
Microsoft warnt vor einer neuen Angriffswelle: Die Hackergruppe Storm-2755 kapert Mitarbeiter-Accounts in Kanada und leitet deren Gehaltszahlungen auf eigene Konten um. ...
Microsoft warnt vor einer neuen Angriffswelle: Die Hackergruppe Storm-2755 kapert Mitarbeiter-Accounts in Kanada und leitet deren Gehaltszahlungen auf eigene Konten um. Klassischer Lohndiebstahl — digital und dreist.
So läuft der Angriff
Die Methode nennt sich "Payroll Pirating". Die Angreifer übernehmen Mitarbeiter-Accounts in Gehaltsabrechnungssystemen. Dann ändern sie die Bankverbindung — und das nächste Gehalt landet bei den Kriminellen.
💡 Was das bedeutet
Das ist kein Hightech-Hack, sondern simples Account-Hijacking mit maximalem Schaden. Wer seine Zugangsdaten zu Payroll-Systemen verliert, verliert im schlimmsten Fall seinen kompletten Monatslohn. Unternehmen in Kanada sollten JETZT ihre Sicherheitsprotokolle für Gehaltsänderungen prüfen.
Pro (für die Angreifer)
- Direkter Zugriff auf echtes Geld — kein Umweg über Krypto oder Ransomware
- Opfer merken es oft erst am Zahltag
- Payroll-Systeme selten mit starker MFA gesichert
Con (für die Opfer)
- Gehalt weg, Miete fällig
- Rückbuchungen dauern Wochen
- Microsoft trackt die Gruppe bereits als Storm-2755 — aber das hilft dem einzelnen Angestellten wenig
Was Firmen jetzt tun müssen
- MFA erzwingen** auf allen Payroll-Plattformen
- Bankdatenänderungen** nur mit manueller Bestätigung durch HR
- Alerts einrichten** bei jeder Änderung der Kontodaten
- Mitarbeiter schulen** — Phishing bleibt Einfallstor Nummer 1
🤖 NERDMAN-URTEIL
Kein KI-Zauber, keine Zero-Day-Lücke — Storm-2755 zeigt, dass man mit Passwortklau und einer simplen Bankdatenänderung ganze Belegschaften ausrauben kann, und das ist fast peinlicher für die Firmen als für die Opfer.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.