Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Saat MFA Eksternal Jadi Perangkap Sandi
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Saat MFA Eksternal Jadi Perangkap Sandi

2 min read
Saat MFA Eksternal Jadi Perangkap Sandi

Image credit: Magnific

Saat MFA Eksternal Jadi Perangkap Sandi – Para peneliti keamanan menemukan teknik serangan baru yang memungkinkan peretas dengan akses istimewa (privileged access) untuk mendaftarkan penyedia Multi-Factor Authentication (MFA) eksternal palsu. Serangan ini dirancang untuk mencuri kata sandi pengguna di tengah proses login yang sah.

Teknik yang dinamai TrustSink dapat bekerja pada sistem apa pun yang mengandalkan model autentikasi eksternal, meskipun para peneliti mendemonstrasikannya menggunakan Microsoft Entra.

Baca juga: Operation Endgame Lumpuhkan Infrastruktur Malware Global

Cara Kerja Serangan TrustSink

Microsoft Entra mendukung penyedia MFA eksternal, yang memungkinkan organisasi menggunakan layanan autentikasi pihak ketiga guna memenuhi permintaan verifikasi dua faktor.

Menurut Microsoft, ketika pengguna masuk menggunakan faktor pertama (seperti kata sandi), Entra dapat mengarahkan mereka ke penyedia MFA eksternal untuk menyelesaikan faktor kedua.

Jika penyedia tersebut mengembalikan token bertanda tangan yang valid, Entra akan menganggap syarat MFA telah terpenuhi.

Namun, peneliti menemukan bahwa penyerang yang telah mengkompromikan akun Entra berhak istimewa tinggi dapat mendaftarkan External Authentication Method (EAM) palsu. Modus operandi serangan ini meliputi:

  • Pengalihan Alur Login: Ketika MFA dipicu, browser pengguna dialihkan ke penyedia MFA eksternal milik penyerang.
  • Tampilan Palsu yang Menyakinkan: Alih-alih tantangan faktor kedua yang normal, penyedia palsu ini menampilkan halaman tiruan formulir kata sandi Microsoft yang sangat identik menggunakan fon, tata letak, dan tombol yang sama.
  • Pencurian Kredensial: Korban yang mengira halaman tersebut adalah bagian dari proses resmi memasukkan kembali kata sandi mereka. Data ini langsung dikirim ke server pengendali penyerang dalam bentuk plaintext.
  • Penyelesaian Sempurna Tanpa Kecurigaan: Penyedia palsu kemudian menghasilkan token bertanda tangan yang menyatakan bahwa MFA telah selesai dan dikembalikan ke Entra. Hasilnya, login berhasil dilanjutkan ke aplikasi tujuan tanpa memunculkan pesan error sama sekali bagi korban.

Mengapa Serangan Ini Berbahaya?

  • Bukan Akses Awal (Initial-Access): Serangan ini membutuhkan prasyarat di mana penyerang sudah harus menguasai akun berhak istimewa tinggi (seperti Global Administrator atau Authentication Policy Administrator) untuk memodifikasi Kebijakan Metode Autentikasi.
  • Persistensi Kata Sandi Baru: Peneliti mencatat bahwa mereset kata sandi korban tidak serta-merta menghilangkan penyedia palsu tersebut. Penyedia jahat akan tetap berada di jalur autentikasi dan langsung menangkap kata sandi pengganti pada percobaan login berikutnya. Oleh karena itu, administrator harus menghapus penyedia berbahaya tersebut terlebih dahulu sebelum mereset kredensial pengguna yang terdampak.

Baca juga: Malware yang Bersembunyi di Balik Scheduled Task

Langkah Mitigasi dan Rekomendasi Keamanan

Organisasi disarankan untuk mengambil langkah-langkah berikut guna melindungi sistem mereka:

  1. Memantau secara ketat setiap perubahan pada Authentication Methods Policy.
  2. Membatasi hak istimewa untuk posisi Global Administrator dan Authentication Policy Administrator.
  3. Beralih menggunakan metode autentikasi yang tahan terhadap phishing, seperti FIDO2 atau Windows Hello for Business.
  4. Menghapus penyedia MFA eksternal yang mencurigakan beserta aplikasi, kunci (keys), dan redirect URI terkait sebelum melakukan rotasi kata sandi pengguna.

 

 

Baca artikel lainnya:

  • Aplikasi di Google Play Store Bisa Curi Rekening
  • Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial
  • Keamanan Perusahaan Akibat Email Phising
  • Serangan Hands-on-Keyboard
  • Bahaya Tersembunyi di Balik AI Skills
  • Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan
  • Bocoran! Ransomware Pilih File Paling Penting
  • EDR Killer Senjata Baru Geng Ransomware
  • Jangan Langsung Membuka File dari WhatsApp

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Sindikat Phising EvilTokens Lumpuh
Next Menghindari Penipuan Roblox untuk Orang Tua dan Anak

artikel terkini

Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026
Saat MFA Eksternal Jadi Perangkap Sandi Saat MFA Eksternal Jadi Perangkap Sandi

Saat MFA Eksternal Jadi Perangkap Sandi

September 24, 2026
Sindikat Phising EvilTokens Lumpuh Sindikat Phising EvilTokens Lumpuh

Sindikat Phising EvilTokens Lumpuh

September 24, 2026
Phising Manipulasi Otak Sejak Awal Phising Manipulasi Otak Sejak Awal

Phising Manipulasi Otak Sejak Awal

September 24, 2026
Peretas Menyamar sebagai Staf IT untuk Curi Kata Sandi Peretas Menyamar sebagai Staf IT untuk Curi Kata Sandi

Peretas Menyamar sebagai Staf IT untuk Curi Kata Sandi

September 23, 2026
Mengamankan Bisnis dari Risiko Agen AI Mengamankan Bisnis dari Risiko Agen AI

Mengamankan Bisnis dari Risiko Agen AI

September 23, 2026
Kerentanan Transmisi Satelit dan Risiko Penyadapan Data Global Kerentanan Transmisi Satelit dan Risiko Penyadapan Data Global

Kerentanan Transmisi Satelit dan Risiko Penyadapan Data Global

September 23, 2026
Amankan Situs dari Ancaman Click2Shell Amankan Situs dari Ancaman Click2Shell

Amankan Situs dari Ancaman Click2Shell

September 23, 2026

Lainnya

Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak
4 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026
Saat MFA Eksternal Jadi Perangkap Sandi Saat MFA Eksternal Jadi Perangkap Sandi
2 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Saat MFA Eksternal Jadi Perangkap Sandi

September 24, 2026
Sindikat Phising EvilTokens Lumpuh Sindikat Phising EvilTokens Lumpuh
3 min read
  • Sektor Bisnis
  • Sektor Personal

Sindikat Phising EvilTokens Lumpuh

September 24, 2026
Phising Manipulasi Otak Sejak Awal Phising Manipulasi Otak Sejak Awal
2 min read
  • Sektor Personal

Phising Manipulasi Otak Sejak Awal

September 24, 2026
PROSPERITA IT News | DarkNews by AF themes.