Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Pencurian Akses Cloud Berkedok Passkey
  • Teknologi

Pencurian Akses Cloud Berkedok Passkey

3 min read
Pencurian Akses Cloud Berkedok Passkey

Image credit: Magnific

Pencurian Akses Cloud Berkedok Passkey – Microsoft membeberkan detail dua kampanye serangan siber masif yang mengeksploitasi infrastruktur pengiriman email pihak ketiga untuk melancarkan penipuan finansial, sekaligus melancarkan rekayasa sosial bertema passkey guna membobol lingkungan komputasi awan (cloud).

Kampanye ini menunjukkan bagaimana aktor ancaman memadukan otomatisasi berbasis kecerdasan buatan (AI) dengan manipulasi psikologis untuk menembus pertahanan organisasi skalaenterprise.

Penipuan Faktur Palsu dan Penyamaran Eksekutif

Kampanye pertama yang terdeteksi melibatkan pengiriman lebih dari satu juta email penipuan antara tanggal 3 hingga 5 Agustus.

Pelaku menyamar sebagai Pejabat Eksekutif Tertinggi (CEO) dari berbagai perusahaan target untuk mengecoh departemen utang usaha (accounts payable) agar menyetujui transfer dana (ACH transfers) untuk pembayaran langganan tahunan layanan ServiceNow.

  • Pemanfaatan AI Generatif: Peneliti keamanan mendapati bahwa para operator di balik serangan ini menggunakan AI generatif untuk menyusun templat email dan merancang draf pesan yang sangat meyakinkan sesuai profil penerima.
  • Narasi Berlapis: Tidak sekadar mengandalkan satu umpan, pelaku merangkai penyamaran eksekutif, pencitraan merek vendor, faktur palsu, hingga transkrip percakapan buatan untuk menekan keraguan target.
  • Domain Tiruan: Beberapa domain pendaftaran palsu yang digunakan untuk melancarkan aksi ini mencakup service-nowinc[.]com dan domainlify[.]net.

Baca juga: Infiltrasi Storm Data Indonesia Jadi Incaran

Pembajakan Lingkungan Cloud Berkedok Passkey

Kampanye kedua berfokus pada intrusi berbasis cloud yang menargetkan berbagai akun korporat sejak Mei, dimana serangan ini lazimnya diawali dengan rekayasa sosial berorientasi identitas.

Dengan pelaku menghubungi nomor pribadi korban melalui telepon atau pesan singkat dengan mengaku sebagai tim help desk IT internal perusahaan.

Korban digiring untuk segera memperbarui konfigurasi passkey, autentikasi multifaktor (MFA), atau single sign-on (SSO) guna menghindari gangguan akses.

Tautan yang diberikan mengarah ke situs web tiruan yang menyerupai halaman masuk resmi Microsoft melalui teknik adversary-in-the-middle (AitM) atau alur autentikasi kode perangkat (device code).

1. Kelompok di Balik Serangan.

Modus operandi ini menunjukkan irisan kuat dengan kelompok kejahatan siber yang dilacak oleh komunitas keamanan dengan sebutan Cordial Spider, O-UNC-045, PREY-0058, atau UNC6671 (yang dikaitkan dengan aktivitas Storm-3032 dan Storm-3121).

2. Penyalahgunaan Microsoft Graph.

Setelah berhasil masuk, penyerang segera mendaftarkan metode MFA kendali mereka sendiri (seperti nomor telepon atau aplikasi autentikator baru) untuk mengunci akses permanen.

Mereka kemudian memanfaatkan API Microsoft Graph untuk melakukan pengintaian internal secara ekstensif, mengunduh data dalam jumlah besar dari SharePoint dan OneDrive, serta memindai isi kotak surel.

Baca juga: Mengapa Zero Trust Standar Resiliensi Siber 2026

Strategi Mitigasi dan Deteksi Ancaman

Kompleksitas serangan berbasis identitas dan manipulasi API menuntut pendekatan pengamanan yang lebih adaptif dari para pengelola sistem dan infrastruktur jaringan:

1. Evaluasi Perilaku API secara Holistik.

Aktivitas Microsoft Graph yang mencurigakan jarang terlihat berbahaya jika dinilai dari satu panggilan API tunggal. Organisasi harus memantau progres perilaku lintas kejadian (cross-event correlation) alih-alih hanya mengandalkan deteksi titik tunggal.

2. Perketat Kebijakan Autentikasi Modern.

Waspadai pendaftaran perangkat atau metode MFA baru yang dilakukan di luar prosedur standar perusahaan, terutama yang melibatkan nomor telepon eksternal atau aplikasi pihak ketiga yang tidak dikenal.

3. Edukasi Karyawan Terhadap Rekayasa Sosial.

Latih staf perusahaan untuk selalu memverifikasi ulang setiap permintaan mendesak terkait perubahan passkey, kredensial akses, ataupun instruksi transfer keuangan di luar jalur komunikasi resmi.

 

 

Baca artikel lainnya: 

  • Titik Buta Ketika EDR Menjadi Target
  • Memenangkan Balapan Melawan AI Siber
  • Berpacu dengan Infiltrasi Hitungan Menit
  • Evolusi Teknologi Email Phising
  • Bahaya Driver Rentan Qilin
  • 10 Serangan Injeksi Paling Berbahaya di 2026
  • Penipuan QR Code Surat Tilang
  • Menghadapi Ancaman Siber Tingkat Tinggi
  • Waspada Software Palsu Target Pengguna Indonesia
  • AI Beri Kekuatan Super Metode Penipuan Lama

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Kombinasi Ransomware dan Spyware Incar Perangkat Android
Next Ancaman Kelinci Abu-abu

artikel terkini

Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026
Ancaman Senyap BambooToken pada Windows dan Linux Ancaman Senyap BambooToken pada Windows dan Linux

Ancaman Senyap BambooToken pada Windows dan Linux

September 17, 2026
Risiko Unggah Berkas Sembarangan di WordPress Risiko Unggah Berkas Sembarangan di WordPress

Risiko Unggah Berkas Sembarangan di WordPress

September 17, 2026
Benteng Gamer Cilik: Main Asyik Tanpa Panik Benteng Gamer Cilik: Main Asyik Tanpa Panik

Benteng Gamer Cilik: Main Asyik Tanpa Panik

September 16, 2026
Tombol Bot Berbahaya Celah Keamanan Telegram Desktop Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

September 16, 2026
Meretas Korporasi Melalui Akses Surel Meretas Korporasi Melalui Akses Surel

Meretas Korporasi Melalui Akses Surel

September 16, 2026
Ketika Malware Menipu Pengawas AI Ketika Malware Menipu Pengawas AI

Ketika Malware Menipu Pengawas AI

September 15, 2026
Penjahat Siber Bajak Fitur AI Sebar Malware Penjahat Siber Bajak Fitur AI Sebar Malware

Penjahat Siber Bajak Fitur AI Sebar Malware

September 15, 2026

Lainnya

Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia
4 min read
  • Teknologi

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026
Ancaman Senyap BambooToken pada Windows dan Linux Ancaman Senyap BambooToken pada Windows dan Linux
4 min read
  • Teknologi

Ancaman Senyap BambooToken pada Windows dan Linux

September 17, 2026
Risiko Unggah Berkas Sembarangan di WordPress Risiko Unggah Berkas Sembarangan di WordPress
2 min read
  • Teknologi

Risiko Unggah Berkas Sembarangan di WordPress

September 17, 2026
Benteng Gamer Cilik: Main Asyik Tanpa Panik Benteng Gamer Cilik: Main Asyik Tanpa Panik
3 min read
  • Edukasi
  • Sektor Personal
  • Tips & Tricks

Benteng Gamer Cilik: Main Asyik Tanpa Panik

September 16, 2026
PROSPERITA IT News | DarkNews by AF themes.