Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Meretas Korporasi Melalui Akses Surel
  • Sektor Bisnis
  • Sektor Personal

Meretas Korporasi Melalui Akses Surel

3 min read
Meretas Korporasi Melalui Akses Surel

Image credit: Dreamina

Meretas Korporasi Melalui Akses Surel – Lanskap serangan phising terus mengalami metamorfosis yang signifikan, peretas tidak lagi menggunakan tautan palsu atau lampiran berbahaya yang mudah terdeteksi oleh sistem keamanan modern.

Sindikat kejahatan siber kini mulai melirik celah administratif yang sah di dalam ekosistem platform perkantoran untuk melancarkan serangan siber.

Salah satu modus operandi terbaru yang mulai marak adalah penyalahgunaan fitur delegasi akses surel untuk membangun persistensi jangka panjang di dalam jaringan korporasi.

Berbeda dengan serangan credential harvesting konvensional yang berfokus pada pencurian kata sandi untuk login satu kali, teknik baru ini mengincar celah kepercayaan organisasi terhadap fungsionalitas kolaborasi internal.

Pelaku memanfaatkan kelengahan atau kredensial yang telah bocor sebelumnya untuk menyusup ke dalam akun target, lalu secara senyap memberikan izin akses kotak masuk kepada akun yang mereka kendalikan.

Baca juga: Kedok Privasi Telegram

Mekanisme Penyusupan Melalui Celah Administratif

Modus operandi ini biasanya diawali dengan serangan spear-phishing yang sangat terarah (targeted) kepada staf tingkat menengah atau eksekutif yang memiliki hak istimewa tertentu.

Surel pengelabuan dirancang sedemikian rupa agar korban mengeklik tautan autentikasi ulang yang menduplikasi halaman masuk korporasi.

Namun, alih-alih sekadar mencuri kata sandi atau token sesi, penyerang yang berhasil masuk tidak langsung menguras data atau melancarkan pemerasan.

Mereka justru masuk ke pengaturan privasi dan keamanan akun, lalu mendaftarkan akun eksternal sebagai delegasi resmi yang memiliki hak penuh untuk “Membaca dan Mengirim Atas Nama” (Read and Send As) akun korban.

Pendekatan ini memberikan beberapa keuntungan strategis bagi pelaku kejahatan siber:

1. Menembus Validasi MFA

Karena penambahan hak delegasi dilakukan dari dalam sesi yang sah setelah korban melewati autentikasi multifaktor (MFA), tindakan tersebut jarang memicu alarm keamanan atau peringatan perangkat baru bagi tim Help Desk internal.

2. Aktivitas Senyap Tanpa Unduhan Berka

Pelaku tidak perlu memasang malware, skrip berbahaya, atau alat jarak jauh di perangkat korban yang dapat terdeteksi oleh solusi Endpoint Detection and Response (EDR).

3. Menyamar di Balik Komunikasi Sah

Seluruh aktivitas pengumpulan data dan pengiriman surel lanjutan dilakukan langsung dari peladen surel resmi, membuat komunikasi terlihat sangat sah di mata sistem pemantauan luar.

Baca juga: Panduan Cek Aplikasi Palsu & Mencurigakan Di Android

Mengapa Fitur Kolaborasi Menjadi Titik Lemah Baru?

Fitur delegasi akses pada awalnya diciptakan untuk mempermudah produktivitas, seperti:

  • Membiarkan sekretaris mengelola jadwal dan surel pimpinan.
  • Membantu rekan kerja memantau pesan saat cuti.

Sayangnya, kemudahan ini kerap menjadi pisau bermata dua ketika jatuh ke tangan yang salah. Berdasarkan analisis operasional keamanan, penyerang memanfaatkan akses terdelegasi tersebut untuk:

  • Memantau arus kas.
  • Meneliti dokumen keuangan rahasia.
  • Melancarkan serangan susulan berupa penipuan faktur atau CEO Fraud langsung dari dalam ekosistem perusahaan yang sah.

Karena surel dikirim dari akun internal yang asli, filter anti-spam dan sistem pertahanan gerbang surel (email gateway) gagal mendeteksi adanya anomali.

Langkah Pertahanan dan Mitigasi Organisasi

Mengingat sifat serangan ini yang mengeksploitasi fungsi sah perangkat lunak, organisasi dan tim pengelola infrastruktur TI dituntut untuk memperketat pengawasan terhadap konfigurasi administratif, bukan sekadar memblokir domain phising eksternal.

Beberapa langkah mitigasi krusial yang dapat diterapkan meliputi:

1. Audit Berkala Hak Delegasi.

Lakukan peninjauan rutin terhadap daftar akun yang memiliki akses delegasi, penerusan otomatis (auto-forwarding), atau izin akses kotak masuk di seluruh pengguna, terutama pada akun-akun penting.

2. Batasi Kebijakan Delegasi Eksternal.

Terapkan aturan ketat yang melarang penambahan akun eksternal di luar domain organisasi sebagai pihak yang memiliki hak delegasi atau akses penuh ke kotak surel internal.

3. Pemantauan Perilaku Anomali (Behavioral Monitoring).

Awasi perubahan tiba-tiba pada pengaturan profil surel, pembuatan aturan kotak masuk (inbox rules) yang mencurigakan, atau aktivitas masuk dari alamat IP yang tidak biasa sesaat setelah sesi autentikasi berhasil.

4. Edukasi Kanker Kesadaran Karyawan.

Latih staf untuk segera melaporkan jika mereka merasa diarahkan ke halaman login ulang yang tidak biasa, bahkan jika mereka berhasil masuk tanpa kendala, guna mengantisipasi pemasangan akses latar belakang secara diam-diam.

Demikian pembahasan mengenai Meretas Korporasi Melalui Akses Surel. Semoga informasi yang disajikan dapat memberi wawasan mengenai ancaman siber terkini.

 

 

Baca artikel lainnya: 

  • Klien YouTube SmartTube di Android Disusupi Malware
  • Scam AI Natal Incar Pengguna Android
  • Stop Post Detail Kerja di Medsos
  • Doxxing Ancaman Retribusi Digital
  • Olymp Loader Malware Assembly Canggih
  • Prosedur Penanganan Phising Email
  • Mengapa Influencer Menjadi Target Empuk Hacker
  • Hacker Pindai Rahasia Lewat Online Tool
  • Oversharing Medsos Jadi Ancaman Fisik & Digital
  • Blender Bukan Sembarang Blender Bisa Tanam Malware

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Ketika Malware Menipu Pengawas AI
Next Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

artikel terkini

Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026
Ancaman Senyap BambooToken pada Windows dan Linux Ancaman Senyap BambooToken pada Windows dan Linux

Ancaman Senyap BambooToken pada Windows dan Linux

September 17, 2026
Risiko Unggah Berkas Sembarangan di WordPress Risiko Unggah Berkas Sembarangan di WordPress

Risiko Unggah Berkas Sembarangan di WordPress

September 17, 2026
Benteng Gamer Cilik: Main Asyik Tanpa Panik Benteng Gamer Cilik: Main Asyik Tanpa Panik

Benteng Gamer Cilik: Main Asyik Tanpa Panik

September 16, 2026
Tombol Bot Berbahaya Celah Keamanan Telegram Desktop Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

September 16, 2026
Meretas Korporasi Melalui Akses Surel Meretas Korporasi Melalui Akses Surel

Meretas Korporasi Melalui Akses Surel

September 16, 2026
Ketika Malware Menipu Pengawas AI Ketika Malware Menipu Pengawas AI

Ketika Malware Menipu Pengawas AI

September 15, 2026
Penjahat Siber Bajak Fitur AI Sebar Malware Penjahat Siber Bajak Fitur AI Sebar Malware

Penjahat Siber Bajak Fitur AI Sebar Malware

September 15, 2026

Lainnya

Mengapa Kecerdasan Buatan Mahir Menipu Manusia Mengapa Kecerdasan Buatan Mahir Menipu Manusia
4 min read
  • Teknologi

Mengapa Kecerdasan Buatan Mahir Menipu Manusia

September 17, 2026
Ancaman Senyap BambooToken pada Windows dan Linux Ancaman Senyap BambooToken pada Windows dan Linux
4 min read
  • Teknologi

Ancaman Senyap BambooToken pada Windows dan Linux

September 17, 2026
Risiko Unggah Berkas Sembarangan di WordPress Risiko Unggah Berkas Sembarangan di WordPress
2 min read
  • Teknologi

Risiko Unggah Berkas Sembarangan di WordPress

September 17, 2026
Benteng Gamer Cilik: Main Asyik Tanpa Panik Benteng Gamer Cilik: Main Asyik Tanpa Panik
3 min read
  • Edukasi
  • Sektor Personal
  • Tips & Tricks

Benteng Gamer Cilik: Main Asyik Tanpa Panik

September 16, 2026
PROSPERITA IT News | DarkNews by AF themes.