Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Phising Kode Perangkat
  • Teknologi

Phising Kode Perangkat

2 min read
Phising Kode Perangkat

Phising Kode Perangkat

Microsoft telah memperingatkan bahwa kelompok ancaman yang dikenal sebagai Storm-2372 telah mengubah taktiknya menggunakan teknik Device Code phising atau phising kode perangkat khusus untuk melewati autentikasi multifaktor (MFA) dan mencuri token akses.

Laporan tersebut menyatakan bahwa Storm-2372, yang dikaitkan dengan Rusia dan telah melakukan kampanye phising kode perangkat yang aktif dan berhasil sejak Agustus 2024.

Mereka selama diamati telah menargetkan beberapa sektor sebagai berikut:

  • Pemerintah.
  • LSM.
  • Organisasi di sektor TI.
  • Pertahanan.
  • Telekomunikasi.
  • Kesehatan.
  • Energi.
  • Pendidikan di berbagai wilayah.

Teknik phising kode perangkat memanfaatkan praktik autentikasi standar industri untuk perangkat yang tidak dapat melakukan autentikasi menggunakan alur web dan harus menggunakan perangkat lain untuk masuk.

Baca juga: Menyembunyikan Kode dalam Atribut File

Modus Operandi

Pelaku pertama-tama memulai alur autentikasi dengan meminta kode perangkat dari layanan yang ditargetkan, lalu mengirim kode tersebut ke korban dengan kedok:

  • Undangan ke rapat Teams.
  • Kode registrasi.
  • Dll.

Target akan menjalani proses autentikasi biasa dengan memasukkan nama pengguna, kata sandi, dan kredensial MFA ke portal layanan yang sah, tetapi setelah layanan tersebut menghasilkan akses, pelaku ancaman dapat memulihkan token akses.

Peneliti baru-baru ini menerbitkan laporan yang menyatakan telah mengamati beberapa kampanye yang dilakukan oleh sejumlah pelaku asal Rusia menggunakan teknik phising kode perangkat.

Disebutkan bahwa karena serangan tersebut tidak mengikuti alur kerja phising umum yang mungkin diketahui pengguna, maka kecil kemungkinannya untuk menimbulkan kecurigaan mereka, dan dengan demikian merupakan teknik phising yang sangat efektif.

Atau bisa juga dikatakan bahwa, metode ini lebih efektif dalam membahayakan akun daripada sebagian besar kampanye spear-phising tertarget lainnya.

Baca juga: Bermacam Trik Penipuan Kode QR

Phising Kode Perangkat Dapat Menjadi Taktik Baru Bagi Peretas

Pakar keamanan telah memperingatkan bahwa taktik ini dapat menjadi semakin umum di antara pelaku karena dapat melewati lapisan keamanan tambahan yang mencegah serangan phising yang lebih mendasar.

Peneliti menganggap pendekatan ini adalah teknik yang relatif baru yang kemungkinan akan menjadi lebih populer di antara kelompok yang lebih canggih karena kemanjurannya.

Dan mereka berasumsi bahwa vektor baru seperti phising kode perangkat akan semakin dimanfaatkan sebagai metode canggih untuk membahayakan akun.

Apalagi dengan meningkatnya kesadaran akan phising tradisional dan meluasnya adopsi MFA, para penyerang semakin memastikan pelaku beralih ke taktik rekayasa sosial yang lebih canggih, termasuk serangan berbasis OAuth yang sepenuhnya melewati MFA.

Demikian pembahasan kita kali ini mengenai phising kode perangkat , semoga informasi yang dipaparkan di atas dapat bermanfaat bagi pembacanya.

 

 

 

Baca artikel lainnya: 

  • Hacker Oprek Kode QR Curi Data dan Uang
  • Kode Morse Trik Serangan Phising Baru
  • Ancaman Kode PIN Bongkar Informasi Rahasia Ponsel
  • Imbas Buruk Phising pada Perusahaan
  • Evolusi Serangan Phising
  • Apa yang Menyebabkan Phising Sulit Diidentifikasi
  • Operasi Phising Penyalahgunaan Pencarian Windows
  • Social Engineering, Phising dan Psikologi

 

 

Sumber berita:

 

Prosperita IT News

Post navigation

Previous Ransomware as a Service Medusa
Next Risiko Mengabaikan Dark Web Monitoring

artikel terkini

Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia

Ancaman Siber Melanda Piala Dunia

June 26, 2026
Operation Endgame Lumpuhkan Infrastruktur Malware Global Operation Endgame Lumpuhkan Infrastruktur Malware Global

Operation Endgame Lumpuhkan Infrastruktur Malware Global

June 26, 2026
Malware yang Bersembunyi di Balik Scheduled Task Malware yang Bersembunyi di Balik Scheduled Task

Malware yang Bersembunyi di Balik Scheduled Task

June 26, 2026
Aplikasi di Google Play Store Bisa Curi Rekening Aplikasi di Google Play Store Bisa Curi Rekening

Aplikasi di Google Play Store Bisa Curi Rekening

June 26, 2026
Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

June 25, 2026
Keamanan Perusahaan Akibat Email Phising Keamanan Perusahaan Akibat Email Phising

Keamanan Perusahaan Akibat Email Phising

June 25, 2026
Serangan Hands-on-Keyboard Serangan Hands-on-Keyboard

Serangan Hands-on-Keyboard

June 25, 2026

Lainnya

Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS
4 min read
  • Teknologi

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia
5 min read
  • Sektor Personal
  • Tips & Tricks

Ancaman Siber Melanda Piala Dunia

June 26, 2026
Operation Endgame Lumpuhkan Infrastruktur Malware Global Operation Endgame Lumpuhkan Infrastruktur Malware Global
5 min read
  • Sektor Bisnis
  • Sektor Personal

Operation Endgame Lumpuhkan Infrastruktur Malware Global

June 26, 2026
Malware yang Bersembunyi di Balik Scheduled Task Malware yang Bersembunyi di Balik Scheduled Task
5 min read
  • Sektor Bisnis
  • Sektor Personal

Malware yang Bersembunyi di Balik Scheduled Task

June 26, 2026
PROSPERITA IT News | DarkNews by AF themes.