Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Meretas Korporasi Melalui Akses Surel
  • Sektor Bisnis
  • Sektor Personal

Meretas Korporasi Melalui Akses Surel

3 min read
Meretas Korporasi Melalui Akses Surel

Image credit: Dreamina

Meretas Korporasi Melalui Akses Surel – Lanskap serangan phising terus mengalami metamorfosis yang signifikan, peretas tidak lagi menggunakan tautan palsu atau lampiran berbahaya yang mudah terdeteksi oleh sistem keamanan modern.

Sindikat kejahatan siber kini mulai melirik celah administratif yang sah di dalam ekosistem platform perkantoran untuk melancarkan serangan siber.

Salah satu modus operandi terbaru yang mulai marak adalah penyalahgunaan fitur delegasi akses surel untuk membangun persistensi jangka panjang di dalam jaringan korporasi.

Berbeda dengan serangan credential harvesting konvensional yang berfokus pada pencurian kata sandi untuk login satu kali, teknik baru ini mengincar celah kepercayaan organisasi terhadap fungsionalitas kolaborasi internal.

Pelaku memanfaatkan kelengahan atau kredensial yang telah bocor sebelumnya untuk menyusup ke dalam akun target, lalu secara senyap memberikan izin akses kotak masuk kepada akun yang mereka kendalikan.

Baca juga: Kedok Privasi Telegram

Mekanisme Penyusupan Melalui Celah Administratif

Modus operandi ini biasanya diawali dengan serangan spear-phishing yang sangat terarah (targeted) kepada staf tingkat menengah atau eksekutif yang memiliki hak istimewa tertentu.

Surel pengelabuan dirancang sedemikian rupa agar korban mengeklik tautan autentikasi ulang yang menduplikasi halaman masuk korporasi.

Namun, alih-alih sekadar mencuri kata sandi atau token sesi, penyerang yang berhasil masuk tidak langsung menguras data atau melancarkan pemerasan.

Mereka justru masuk ke pengaturan privasi dan keamanan akun, lalu mendaftarkan akun eksternal sebagai delegasi resmi yang memiliki hak penuh untuk “Membaca dan Mengirim Atas Nama” (Read and Send As) akun korban.

Pendekatan ini memberikan beberapa keuntungan strategis bagi pelaku kejahatan siber:

1. Menembus Validasi MFA

Karena penambahan hak delegasi dilakukan dari dalam sesi yang sah setelah korban melewati autentikasi multifaktor (MFA), tindakan tersebut jarang memicu alarm keamanan atau peringatan perangkat baru bagi tim Help Desk internal.

2. Aktivitas Senyap Tanpa Unduhan Berka

Pelaku tidak perlu memasang malware, skrip berbahaya, atau alat jarak jauh di perangkat korban yang dapat terdeteksi oleh solusi Endpoint Detection and Response (EDR).

3. Menyamar di Balik Komunikasi Sah

Seluruh aktivitas pengumpulan data dan pengiriman surel lanjutan dilakukan langsung dari peladen surel resmi, membuat komunikasi terlihat sangat sah di mata sistem pemantauan luar.

Baca juga: Panduan Cek Aplikasi Palsu & Mencurigakan Di Android

Mengapa Fitur Kolaborasi Menjadi Titik Lemah Baru?

Fitur delegasi akses pada awalnya diciptakan untuk mempermudah produktivitas, seperti:

  • Membiarkan sekretaris mengelola jadwal dan surel pimpinan.
  • Membantu rekan kerja memantau pesan saat cuti.

Sayangnya, kemudahan ini kerap menjadi pisau bermata dua ketika jatuh ke tangan yang salah. Berdasarkan analisis operasional keamanan, penyerang memanfaatkan akses terdelegasi tersebut untuk:

  • Memantau arus kas.
  • Meneliti dokumen keuangan rahasia.
  • Melancarkan serangan susulan berupa penipuan faktur atau CEO Fraud langsung dari dalam ekosistem perusahaan yang sah.

Karena surel dikirim dari akun internal yang asli, filter anti-spam dan sistem pertahanan gerbang surel (email gateway) gagal mendeteksi adanya anomali.

Langkah Pertahanan dan Mitigasi Organisasi

Mengingat sifat serangan ini yang mengeksploitasi fungsi sah perangkat lunak, organisasi dan tim pengelola infrastruktur TI dituntut untuk memperketat pengawasan terhadap konfigurasi administratif, bukan sekadar memblokir domain phising eksternal.

Beberapa langkah mitigasi krusial yang dapat diterapkan meliputi:

1. Audit Berkala Hak Delegasi.

Lakukan peninjauan rutin terhadap daftar akun yang memiliki akses delegasi, penerusan otomatis (auto-forwarding), atau izin akses kotak masuk di seluruh pengguna, terutama pada akun-akun penting.

2. Batasi Kebijakan Delegasi Eksternal.

Terapkan aturan ketat yang melarang penambahan akun eksternal di luar domain organisasi sebagai pihak yang memiliki hak delegasi atau akses penuh ke kotak surel internal.

3. Pemantauan Perilaku Anomali (Behavioral Monitoring).

Awasi perubahan tiba-tiba pada pengaturan profil surel, pembuatan aturan kotak masuk (inbox rules) yang mencurigakan, atau aktivitas masuk dari alamat IP yang tidak biasa sesaat setelah sesi autentikasi berhasil.

4. Edukasi Kanker Kesadaran Karyawan.

Latih staf untuk segera melaporkan jika mereka merasa diarahkan ke halaman login ulang yang tidak biasa, bahkan jika mereka berhasil masuk tanpa kendala, guna mengantisipasi pemasangan akses latar belakang secara diam-diam.

Demikian pembahasan mengenai Meretas Korporasi Melalui Akses Surel. Semoga informasi yang disajikan dapat memberi wawasan mengenai ancaman siber terkini.

 

 

Baca artikel lainnya: 

  • Klien YouTube SmartTube di Android Disusupi Malware
  • Scam AI Natal Incar Pengguna Android
  • Stop Post Detail Kerja di Medsos
  • Doxxing Ancaman Retribusi Digital
  • Olymp Loader Malware Assembly Canggih
  • Prosedur Penanganan Phising Email
  • Mengapa Influencer Menjadi Target Empuk Hacker
  • Hacker Pindai Rahasia Lewat Online Tool
  • Oversharing Medsos Jadi Ancaman Fisik & Digital
  • Blender Bukan Sembarang Blender Bisa Tanam Malware

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Ketika Malware Menipu Pengawas AI
Next Tombol Bot Berbahaya Celah Keamanan Telegram Desktop

artikel terkini

Panduan Praktis Melindungi Diri di Ruang Digital Panduan Praktis Melindungi Diri di Ruang Digital

Panduan Praktis Melindungi Diri di Ruang Digital

October 7, 2026
Ancaman Baru Incar Nasabah Perbankan Digital Ancaman Baru Incar Nasabah Perbankan Digital

Ancaman Baru Incar Nasabah Perbankan Digital

October 7, 2026
Kejahatan Seks Siber & Kekerasan Berbasis Gender Online Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

October 7, 2026
Email Phising di Era AI Makin Semakin Sulit Dilawan Email Phising di Era AI Makin Semakin Sulit Dilawan

Email Phising di Era AI Makin Semakin Sulit Dilawan

October 6, 2026
Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026

Lainnya

Panduan Praktis Melindungi Diri di Ruang Digital Panduan Praktis Melindungi Diri di Ruang Digital
3 min read
  • Edukasi
  • Sektor Personal

Panduan Praktis Melindungi Diri di Ruang Digital

October 7, 2026
Ancaman Baru Incar Nasabah Perbankan Digital Ancaman Baru Incar Nasabah Perbankan Digital
3 min read
  • Teknologi

Ancaman Baru Incar Nasabah Perbankan Digital

October 7, 2026
Kejahatan Seks Siber & Kekerasan Berbasis Gender Online Kejahatan Seks Siber & Kekerasan Berbasis Gender Online
3 min read
  • Sektor Personal
  • Teknologi

Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

October 7, 2026
Email Phising di Era AI Makin Semakin Sulit Dilawan Email Phising di Era AI Makin Semakin Sulit Dilawan
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Email Phising di Era AI Makin Semakin Sulit Dilawan

October 6, 2026
PROSPERITA IT News | DarkNews by AF themes.