Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Pencurian Akses Cloud Berkedok Passkey
  • Teknologi

Pencurian Akses Cloud Berkedok Passkey

3 min read
Pencurian Akses Cloud Berkedok Passkey

Image credit: Magnific

Pencurian Akses Cloud Berkedok Passkey – Microsoft membeberkan detail dua kampanye serangan siber masif yang mengeksploitasi infrastruktur pengiriman email pihak ketiga untuk melancarkan penipuan finansial, sekaligus melancarkan rekayasa sosial bertema passkey guna membobol lingkungan komputasi awan (cloud).

Kampanye ini menunjukkan bagaimana aktor ancaman memadukan otomatisasi berbasis kecerdasan buatan (AI) dengan manipulasi psikologis untuk menembus pertahanan organisasi skalaenterprise.

Penipuan Faktur Palsu dan Penyamaran Eksekutif

Kampanye pertama yang terdeteksi melibatkan pengiriman lebih dari satu juta email penipuan antara tanggal 3 hingga 5 Agustus.

Pelaku menyamar sebagai Pejabat Eksekutif Tertinggi (CEO) dari berbagai perusahaan target untuk mengecoh departemen utang usaha (accounts payable) agar menyetujui transfer dana (ACH transfers) untuk pembayaran langganan tahunan layanan ServiceNow.

  • Pemanfaatan AI Generatif: Peneliti keamanan mendapati bahwa para operator di balik serangan ini menggunakan AI generatif untuk menyusun templat email dan merancang draf pesan yang sangat meyakinkan sesuai profil penerima.
  • Narasi Berlapis: Tidak sekadar mengandalkan satu umpan, pelaku merangkai penyamaran eksekutif, pencitraan merek vendor, faktur palsu, hingga transkrip percakapan buatan untuk menekan keraguan target.
  • Domain Tiruan: Beberapa domain pendaftaran palsu yang digunakan untuk melancarkan aksi ini mencakup service-nowinc[.]com dan domainlify[.]net.

Baca juga: Infiltrasi Storm Data Indonesia Jadi Incaran

Pembajakan Lingkungan Cloud Berkedok Passkey

Kampanye kedua berfokus pada intrusi berbasis cloud yang menargetkan berbagai akun korporat sejak Mei, dimana serangan ini lazimnya diawali dengan rekayasa sosial berorientasi identitas.

Dengan pelaku menghubungi nomor pribadi korban melalui telepon atau pesan singkat dengan mengaku sebagai tim help desk IT internal perusahaan.

Korban digiring untuk segera memperbarui konfigurasi passkey, autentikasi multifaktor (MFA), atau single sign-on (SSO) guna menghindari gangguan akses.

Tautan yang diberikan mengarah ke situs web tiruan yang menyerupai halaman masuk resmi Microsoft melalui teknik adversary-in-the-middle (AitM) atau alur autentikasi kode perangkat (device code).

1. Kelompok di Balik Serangan.

Modus operandi ini menunjukkan irisan kuat dengan kelompok kejahatan siber yang dilacak oleh komunitas keamanan dengan sebutan Cordial Spider, O-UNC-045, PREY-0058, atau UNC6671 (yang dikaitkan dengan aktivitas Storm-3032 dan Storm-3121).

2. Penyalahgunaan Microsoft Graph.

Setelah berhasil masuk, penyerang segera mendaftarkan metode MFA kendali mereka sendiri (seperti nomor telepon atau aplikasi autentikator baru) untuk mengunci akses permanen.

Mereka kemudian memanfaatkan API Microsoft Graph untuk melakukan pengintaian internal secara ekstensif, mengunduh data dalam jumlah besar dari SharePoint dan OneDrive, serta memindai isi kotak surel.

Baca juga: Mengapa Zero Trust Standar Resiliensi Siber 2026

Strategi Mitigasi dan Deteksi Ancaman

Kompleksitas serangan berbasis identitas dan manipulasi API menuntut pendekatan pengamanan yang lebih adaptif dari para pengelola sistem dan infrastruktur jaringan:

1. Evaluasi Perilaku API secara Holistik.

Aktivitas Microsoft Graph yang mencurigakan jarang terlihat berbahaya jika dinilai dari satu panggilan API tunggal. Organisasi harus memantau progres perilaku lintas kejadian (cross-event correlation) alih-alih hanya mengandalkan deteksi titik tunggal.

2. Perketat Kebijakan Autentikasi Modern.

Waspadai pendaftaran perangkat atau metode MFA baru yang dilakukan di luar prosedur standar perusahaan, terutama yang melibatkan nomor telepon eksternal atau aplikasi pihak ketiga yang tidak dikenal.

3. Edukasi Karyawan Terhadap Rekayasa Sosial.

Latih staf perusahaan untuk selalu memverifikasi ulang setiap permintaan mendesak terkait perubahan passkey, kredensial akses, ataupun instruksi transfer keuangan di luar jalur komunikasi resmi.

 

 

Baca artikel lainnya: 

  • Titik Buta Ketika EDR Menjadi Target
  • Memenangkan Balapan Melawan AI Siber
  • Berpacu dengan Infiltrasi Hitungan Menit
  • Evolusi Teknologi Email Phising
  • Bahaya Driver Rentan Qilin
  • 10 Serangan Injeksi Paling Berbahaya di 2026
  • Penipuan QR Code Surat Tilang
  • Menghadapi Ancaman Siber Tingkat Tinggi
  • Waspada Software Palsu Target Pengguna Indonesia
  • AI Beri Kekuatan Super Metode Penipuan Lama

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Kombinasi Ransomware dan Spyware Incar Perangkat Android
Next Ancaman Kelinci Abu-abu

artikel terkini

Panduan Praktis Melindungi Diri di Ruang Digital Panduan Praktis Melindungi Diri di Ruang Digital

Panduan Praktis Melindungi Diri di Ruang Digital

October 7, 2026
Ancaman Baru Incar Nasabah Perbankan Digital Ancaman Baru Incar Nasabah Perbankan Digital

Ancaman Baru Incar Nasabah Perbankan Digital

October 7, 2026
Kejahatan Seks Siber & Kekerasan Berbasis Gender Online Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

October 7, 2026
Email Phising di Era AI Makin Semakin Sulit Dilawan Email Phising di Era AI Makin Semakin Sulit Dilawan

Email Phising di Era AI Makin Semakin Sulit Dilawan

October 6, 2026
Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026

Lainnya

Panduan Praktis Melindungi Diri di Ruang Digital Panduan Praktis Melindungi Diri di Ruang Digital
3 min read
  • Edukasi
  • Sektor Personal

Panduan Praktis Melindungi Diri di Ruang Digital

October 7, 2026
Ancaman Baru Incar Nasabah Perbankan Digital Ancaman Baru Incar Nasabah Perbankan Digital
3 min read
  • Teknologi

Ancaman Baru Incar Nasabah Perbankan Digital

October 7, 2026
Kejahatan Seks Siber & Kekerasan Berbasis Gender Online Kejahatan Seks Siber & Kekerasan Berbasis Gender Online
3 min read
  • Sektor Personal
  • Teknologi

Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

October 7, 2026
Email Phising di Era AI Makin Semakin Sulit Dilawan Email Phising di Era AI Makin Semakin Sulit Dilawan
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Email Phising di Era AI Makin Semakin Sulit Dilawan

October 6, 2026
PROSPERITA IT News | DarkNews by AF themes.