Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Modus Baru Kombinasi Vishing dan AitM Token Theft
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

3 min read
Modus Baru Kombinasi Vishing dan AitM Token Theft

Image credit: Magnific

Modus Baru Kombinasi Vishing dan AitM Token Theft – Para pemburu ancaman siber (threat hunters) baru-baru ini mengungkap rincian terperinci mengenai kelompok ancaman pencurian data dan pemerasan berskala luas yang menyasar platform Microsoft 365 serta berbagai layanan software-as-a-service (SaaS).

Operasi berbahaya ini dilancarkan melalui kombinasi penipuan telepon staf pusat bantuan IT (help desk vishing), pencurian token adversary-in-the-middle (AitM), dan proses masuk menggunakan proksi residensial (residential-proxy sign-ins).

Aktivitas yang secara khusus menargetkan para direktur, wakil presiden, dan jajaran eksekutif ini dilacak oleh lembaga riset dengan sebutan PREY-0058.

Berdasarkan analisis, kelompok ini memiliki kesamaan teknik yang signifikan dengan kelompok pemeras data yang diidentifikasi oleh Mandiant sebagai UNC6671.

Selain itu, keterkaitan juga ditemukan dengan kelompok pemeras data bernama Cinder, yang diyakini sebagai bentuk rebrand atau kelanjutan dari operasi Pink, mengingat adanya tumpang tindih daftar korban pada situs kebocoran data mereka.

Baca juga: Ancaman Baru Berbahaya Sextortion Berbasis AI

Dari Telepon Vishing hingga Eksfiltrasi Data

Rantai serangan kelompok ini umumnya dimulai ketika pelaku menyamar sebagai staf IT internal atau personel bagian dukungan (help desk) melalui sambungan telepon.

Mereka mengarahkan target potensial untuk mengunjungi tautan autentikasi palsu dengan pola <organisasi_korban>.<domain_umpan>. Beberapa contoh domain umpan yang berhasil diidentifikasi di antaranya meliputi:

  • assignpasskey[.]com
  • mfaregister[.]com
  • nowsso[.]com
  • oskeysetup[.]com
  • oursso[.]com
  • passkey-mfa[.]com
  • passkeydeploy[.]com
  • registermymfa[.]com
  • setpasskey[.]com

Serangan tersebut mengarahkan korban ke alur login Microsoft 365 yang dikendalikan oleh operator melalui skema AitM. Tujuannya adalah untuk memanen kredensial serta persetujuan autentikasi multifaktor (MFA) guna mencuri token sesi yang sah.

Token yang berhasil dikumpulkan kemudian digunakan dalam serangan session replay yang bersumber dari infrastruktur proksi, seperti NodeMaven serta dari alamat IP yang berada di lokasi geografis dan Autonomous System Number (ASN) yang sama dengan korban asli.

Setelah berhasil masuk, pelaku mengeksplorasi akun melalui aplikasi seperti “My Signins,” “My Profile,” dan “My Apps” untuk melihat detail akun serta aplikasi yang tersedia bagi korban.

Langkah berikutnya melibatkan teknik penemuan (discovery) terhadap SharePoint dan Entra ID, sebelum akhirnya melakukan pengumpulan data secara besar-besaran dan eksfiltrasi dari SharePoint, OneDrive, Exchange, serta Box. Di penghujung rantai serangan, pelaku melayangkan tuntutan pemerasan kepada para korban.

Baca juga: Warlock Fokus Incar Server Sharepoint

Karakteristik Unik dan Sektor Industri yang Terdampak

Hal yang paling mencolok dari operasi PREY-0058 adalah ketiadaan penyebaran malware pada perangkat endpoint maupun pergerakan lateral berbasis jaringan tradisional. Analisis subdomain pada infrastruktur umpan juga menemukan ratusan entri yang menyamar sebagai perusahaan nyata.

Baca juga: Warlock Fokus Incar Server Sharepoint

Target sasaran tersebar luas di berbagai wilayah dengan fokus utama di Amerika Serikat, meliputi sektor konstruksi dan teknik, layanan kesehatan dan farmasi, properti dan manajemen real estat, keuangan, serta berbagai layanan profesional.

Mitigasi dan Strategi Pertahanan Organisasi

Guna menangkal dan menghadapi ancaman serangan berbasis pencurian identitas ini, organisasi disarankan untuk menerapkan sejumlah langkah pengamanan berikut:

1. Terapkan Kebijakan Akses Bersyarat (Conditional Access).

Batasi akses berdasarkan tingkat kepercayaan perangkat, lokasi, dan konteks pengguna.

2. Gunakan MFA yang Resisten Terhadap Phising.

Tinggalkan metode verifikasi konvensional yang rentan dibajak oleh skema AitM dan beralih ke kunci keamanan perangkat keras atau sertifikat digital.

3. Batasi Ruang Lingkup Akses Data.

Perketat izin dan cakupan data yang dapat diakses oleh pengguna di dalam platform kolaborasi seperti SharePoint dan OneDrive.

4. Pelatihan Kesiapsiagaan Karyawan dan Staf IT.

Edukasi seluruh pegawai serta tim bantuan teknis mengenai risiko serangan vishing yang mengatasnamakan internal perusahaan.

5. Deteksi Anomali Jaringan.

Tim keamanan dapat mengandalkan pemantauan terhadap putar ulang token proksi residensial yang mencurigakan, aktivitas massal di SharePoint, pemanenan kotak surat (mailbox harvesting), serta kemunculan infrastruktur umpan bertema autentikasi yang baru didaftarkan.

 

 

Baca artikel lainnya: 

  • Hacker Pakai Nama IndonesianFoods untuk Scam
  • Phising AI Canggih Quantum Route Redirect
  • RAT Baru Gunakan Trik SMS Curi Data
  • Shadow AI Ancam Keamanan Perusahaan
  • Serangan Water Saci Trojan Baru di WhatsApp
  • Kartelisasi Hacker
  • Skema Phising Canggih Targetkan Hotel dan Pelanggan
  • Peran AI dalam Kejahatan Phising Netflix
  • Peretas Susupi Sistem Industri dengan Logic Bomb
  • LandFall Ancaman Spyware Canggih di WhatsApp

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”
Next Celah Baru Invisible Ink Phising

artikel terkini

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026

Lainnya

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
4 min read
  • Teknologi

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
3 min read
  • Sektor Bisnis

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac
3 min read
  • Mobile Security
  • Sektor Personal

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.