Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Modus Baru Kombinasi Vishing dan AitM Token Theft
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

3 min read
Modus Baru Kombinasi Vishing dan AitM Token Theft

Image credit: Magnific

Modus Baru Kombinasi Vishing dan AitM Token Theft – Para pemburu ancaman siber (threat hunters) baru-baru ini mengungkap rincian terperinci mengenai kelompok ancaman pencurian data dan pemerasan berskala luas yang menyasar platform Microsoft 365 serta berbagai layanan software-as-a-service (SaaS).

Operasi berbahaya ini dilancarkan melalui kombinasi penipuan telepon staf pusat bantuan IT (help desk vishing), pencurian token adversary-in-the-middle (AitM), dan proses masuk menggunakan proksi residensial (residential-proxy sign-ins).

Aktivitas yang secara khusus menargetkan para direktur, wakil presiden, dan jajaran eksekutif ini dilacak oleh lembaga riset dengan sebutan PREY-0058.

Berdasarkan analisis, kelompok ini memiliki kesamaan teknik yang signifikan dengan kelompok pemeras data yang diidentifikasi oleh Mandiant sebagai UNC6671.

Selain itu, keterkaitan juga ditemukan dengan kelompok pemeras data bernama Cinder, yang diyakini sebagai bentuk rebrand atau kelanjutan dari operasi Pink, mengingat adanya tumpang tindih daftar korban pada situs kebocoran data mereka.

Baca juga: Ancaman Baru Berbahaya Sextortion Berbasis AI

Dari Telepon Vishing hingga Eksfiltrasi Data

Rantai serangan kelompok ini umumnya dimulai ketika pelaku menyamar sebagai staf IT internal atau personel bagian dukungan (help desk) melalui sambungan telepon.

Mereka mengarahkan target potensial untuk mengunjungi tautan autentikasi palsu dengan pola <organisasi_korban>.<domain_umpan>. Beberapa contoh domain umpan yang berhasil diidentifikasi di antaranya meliputi:

  • assignpasskey[.]com
  • mfaregister[.]com
  • nowsso[.]com
  • oskeysetup[.]com
  • oursso[.]com
  • passkey-mfa[.]com
  • passkeydeploy[.]com
  • registermymfa[.]com
  • setpasskey[.]com

Serangan tersebut mengarahkan korban ke alur login Microsoft 365 yang dikendalikan oleh operator melalui skema AitM. Tujuannya adalah untuk memanen kredensial serta persetujuan autentikasi multifaktor (MFA) guna mencuri token sesi yang sah.

Token yang berhasil dikumpulkan kemudian digunakan dalam serangan session replay yang bersumber dari infrastruktur proksi, seperti NodeMaven serta dari alamat IP yang berada di lokasi geografis dan Autonomous System Number (ASN) yang sama dengan korban asli.

Setelah berhasil masuk, pelaku mengeksplorasi akun melalui aplikasi seperti “My Signins,” “My Profile,” dan “My Apps” untuk melihat detail akun serta aplikasi yang tersedia bagi korban.

Langkah berikutnya melibatkan teknik penemuan (discovery) terhadap SharePoint dan Entra ID, sebelum akhirnya melakukan pengumpulan data secara besar-besaran dan eksfiltrasi dari SharePoint, OneDrive, Exchange, serta Box. Di penghujung rantai serangan, pelaku melayangkan tuntutan pemerasan kepada para korban.

Baca juga: Warlock Fokus Incar Server Sharepoint

Karakteristik Unik dan Sektor Industri yang Terdampak

Hal yang paling mencolok dari operasi PREY-0058 adalah ketiadaan penyebaran malware pada perangkat endpoint maupun pergerakan lateral berbasis jaringan tradisional. Analisis subdomain pada infrastruktur umpan juga menemukan ratusan entri yang menyamar sebagai perusahaan nyata.

Baca juga: Warlock Fokus Incar Server Sharepoint

Target sasaran tersebar luas di berbagai wilayah dengan fokus utama di Amerika Serikat, meliputi sektor konstruksi dan teknik, layanan kesehatan dan farmasi, properti dan manajemen real estat, keuangan, serta berbagai layanan profesional.

Mitigasi dan Strategi Pertahanan Organisasi

Guna menangkal dan menghadapi ancaman serangan berbasis pencurian identitas ini, organisasi disarankan untuk menerapkan sejumlah langkah pengamanan berikut:

1. Terapkan Kebijakan Akses Bersyarat (Conditional Access).

Batasi akses berdasarkan tingkat kepercayaan perangkat, lokasi, dan konteks pengguna.

2. Gunakan MFA yang Resisten Terhadap Phising.

Tinggalkan metode verifikasi konvensional yang rentan dibajak oleh skema AitM dan beralih ke kunci keamanan perangkat keras atau sertifikat digital.

3. Batasi Ruang Lingkup Akses Data.

Perketat izin dan cakupan data yang dapat diakses oleh pengguna di dalam platform kolaborasi seperti SharePoint dan OneDrive.

4. Pelatihan Kesiapsiagaan Karyawan dan Staf IT.

Edukasi seluruh pegawai serta tim bantuan teknis mengenai risiko serangan vishing yang mengatasnamakan internal perusahaan.

5. Deteksi Anomali Jaringan.

Tim keamanan dapat mengandalkan pemantauan terhadap putar ulang token proksi residensial yang mencurigakan, aktivitas massal di SharePoint, pemanenan kotak surat (mailbox harvesting), serta kemunculan infrastruktur umpan bertema autentikasi yang baru didaftarkan.

 

 

Baca artikel lainnya: 

  • Hacker Pakai Nama IndonesianFoods untuk Scam
  • Phising AI Canggih Quantum Route Redirect
  • RAT Baru Gunakan Trik SMS Curi Data
  • Shadow AI Ancam Keamanan Perusahaan
  • Serangan Water Saci Trojan Baru di WhatsApp
  • Kartelisasi Hacker
  • Skema Phising Canggih Targetkan Hotel dan Pelanggan
  • Peran AI dalam Kejahatan Phising Netflix
  • Peretas Susupi Sistem Industri dengan Logic Bomb
  • LandFall Ancaman Spyware Canggih di WhatsApp

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

artikel terkini

Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
Smart Contract Blockchain Disalahgunakan Kejahatan Siber Smart Contract Blockchain Disalahgunakan Kejahatan Siber

Smart Contract Blockchain Disalahgunakan Kejahatan Siber

September 8, 2026
Tantangan Baru Keamanan Siber AI Tantangan Baru Keamanan Siber AI

Tantangan Baru Keamanan Siber AI

September 8, 2026
Menguak Penipuan BEC di Perusahaan Menguak Penipuan BEC di Perusahaan

Menguak Penipuan BEC di Perusahaan

September 8, 2026
Langkah Darurat Saat Terjebak Penipuan Amazon Langkah Darurat Saat Terjebak Penipuan Amazon

Langkah Darurat Saat Terjebak Penipuan Amazon

September 7, 2026

Lainnya

Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft
3 min read
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"
3 min read
  • Teknologi

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)
6 min read
  • Teknologi

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email
3 min read
  • Sektor Bisnis
  • Sektor Personal

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
PROSPERITA IT News | DarkNews by AF themes.