Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Sindikat Phising EvilTokens Lumpuh
  • Sektor Bisnis
  • Sektor Personal

Sindikat Phising EvilTokens Lumpuh

3 min read
Sindikat Phising EvilTokens Lumpuh

Image credit: Magnific

Sindikat Phising EvilTokens Lumpuh – Operasi phishing-as-a-service (PhaaS) bernama EvilTokens, yang bertanggung jawab atas kompromi lebih dari 12.000 akun Microsoft di lebih dari 10.000 organisasi global, akhirnya berhasil dilumpuhkan melalui operasi internasional yang dipimpin oleh Unit Kejahatan Digital Microsoft (DCU).

Platform gelap yang muncul pertama kali pada Februari lalu ini dikenal sebagai pelopor dalam mendukung autentikasi kode perangkat (device-code authentication) secara masif.

Selain itu, EvilTokens juga menawarkan fitur berbasis kecerdasan buatan (AI-powered) bagi para penjahat siber untuk mengustomisasi umpan (lures) dan menyaring kotak masuk korban guna mengidentifikasi target bernilai tinggi.

Kolaborasi Global dan Penangkapan Tersangka

Dalam pengumuman resminya, Microsoft menyatakan telah berkoordinasi dengan Health-ISAC, penegak hukum, serta perusahaan perlindungan ancaman identitas SpyCloud untuk menindak infrastruktur EvilTokens.

Sebagai hasil dari investigasi tersebut, dua pria berusia 32 dan 38 tahun yang diduga sebagai administrator situs EvilTokens telah ditangkap di Inggris.

Kepolisian Metropolitan London menyita informasi terkait para tersangka pada bulan Agustus dan mengeksekusi surat perintah penggeledahan di kawasan Canary Wharf dan Nine Elms. Kedua tersangka saat ini telah dibebaskan dengan jaminan sembari menunggu investigasi lanjutan.

Baca juga: Kualitas Email Phising Terus Meningkat

Modus Operandi

Microsoft, yang melacak kelompok ancaman ini dengan sebutan Storm-2992, mengungkapkan bahwa EvilTokens mengkhususkan diri dalam device-code phishing.

Teknik ini mengeksploitasi alur otorisasi perangkat OAuth 2.0 milik Microsoft yang awalnya dirancang untuk perangkat dengan kemampuan masukan terbatas (seperti TV pintar, printer, atau peralatan konferensi).

Cara kerja serangan ini meliputi:

  1. Penyerang memulai permintaan kode perangkat dan mengirimkan kode tersebut ke target melalui umpan phishing.
  2. Korban diarahkan ke halaman yang menampilkan kode beserta tombol tautan ke portal login resmi Microsoft.
  3. Setelah korban memasukkan autentikasi, penyerang berhasil memperoleh token autentikasi meskipun akun tersebut telah dilindungi oleh MFA.

EvilTokens dipromosikan melalui Telegram dengan biaya sewa sekitar $500 per bulan atau tarif satu waktu sebesar $1.500.

Fitur tambahannya mencakup alat pengirim SMTP, pencegah anti-bot, hingga 44 kit phishing yang dapat dikustomisasi untuk menyamar sebagai:

  • Layanan dokumen.
  • Tanda tangan digital.
  • Faktur.
  • Peringatan kedaluwarsa kata sandi.

Fitur Berbasis AI dan Dampak Global

Setelah berhasil membajak akun, EvilTokens memanfaatkan Microsoft Graph untuk memetakan hubungan organisasi.

Platform ini juga menggunakan alat AI untuk menganalisis isi kotak masuk, mencari informasi transfer dana, faktur tertunda, atau korespondensi eksekutif guna melancarkan aksi penipuan email bisnis (Business Email Compromise atau BEC).

Berdasarkan data:

  • Sekitar 97,5% akun yang dikompromikan berasal dari domain perusahaan (enterprise).
  • Negara yang paling menjadi target meliputi Amerika Serikat, Kanada, Australia, Inggris, dan Arab Saudi.

Baca juga: IoT dan Risiko Siber

Status Terkini dan Rekomendasi Pertahanan

Meskipun infrastruktur aktifnya telah disita lewat jalur hukum, para peneliti mencatat bahwa ancaman ini belum sepenuhnya musnah sepenuhnya, dan para afiliasi telah mulai membuat klon seperti APToken.

Organisasi disarankan untuk mengambil langkah pencegahan berikut:

  1. Nonaktifkan autentikasi kode perangkat (device-code authentication) jika tidak diperlukan dalam lingkungan kerja.
  2. Verifikasi secara teliti aplikasi tempat Anda melakukan autentikasi.
  3. Pantau aktivitas login yang mencurigakan secara berkala.
  4. Beralih menggunakan metode autentikasi yang tahan terhadap phising, seperti kunci keamanan FIDO2 atau passkeys.

 

 

Baca artikel lainnya:

  • FortiBleed Gerbang Baru Serangan Ransomware
  • Update yang Berubah Menjadi Malware
  • Kejahatan Siber Memasuki Era Baru
  • Pencurian Identitas dan Ransomware Ubah Wajah Ancaman Digital
  • Mencari Perbedaan Email Palsu Kian Sulit
  • AI Menjadi Target Baru dalam Dunia Kejahatan Siber
  • Senjata Siber Paling Efisien dan Efektif
  • Platform Bluekit Luncurkan 70 Hostname Phising Baru
  • Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android
  • Waspada! Modus Baru Serang Pengguna macOS
  • Ancaman Siber Melanda Piala Dunia

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

Post navigation

Previous Phising Manipulasi Otak Sejak Awal
Next Saat MFA Eksternal Jadi Perangkap Sandi

artikel terkini

Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026
Saat MFA Eksternal Jadi Perangkap Sandi Saat MFA Eksternal Jadi Perangkap Sandi

Saat MFA Eksternal Jadi Perangkap Sandi

September 24, 2026
Sindikat Phising EvilTokens Lumpuh Sindikat Phising EvilTokens Lumpuh

Sindikat Phising EvilTokens Lumpuh

September 24, 2026
Phising Manipulasi Otak Sejak Awal Phising Manipulasi Otak Sejak Awal

Phising Manipulasi Otak Sejak Awal

September 24, 2026
Peretas Menyamar sebagai Staf IT untuk Curi Kata Sandi Peretas Menyamar sebagai Staf IT untuk Curi Kata Sandi

Peretas Menyamar sebagai Staf IT untuk Curi Kata Sandi

September 23, 2026
Mengamankan Bisnis dari Risiko Agen AI Mengamankan Bisnis dari Risiko Agen AI

Mengamankan Bisnis dari Risiko Agen AI

September 23, 2026
Kerentanan Transmisi Satelit dan Risiko Penyadapan Data Global Kerentanan Transmisi Satelit dan Risiko Penyadapan Data Global

Kerentanan Transmisi Satelit dan Risiko Penyadapan Data Global

September 23, 2026
Amankan Situs dari Ancaman Click2Shell Amankan Situs dari Ancaman Click2Shell

Amankan Situs dari Ancaman Click2Shell

September 23, 2026

Lainnya

Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak
4 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026
Saat MFA Eksternal Jadi Perangkap Sandi Saat MFA Eksternal Jadi Perangkap Sandi
2 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Saat MFA Eksternal Jadi Perangkap Sandi

September 24, 2026
Sindikat Phising EvilTokens Lumpuh Sindikat Phising EvilTokens Lumpuh
3 min read
  • Sektor Bisnis
  • Sektor Personal

Sindikat Phising EvilTokens Lumpuh

September 24, 2026
Phising Manipulasi Otak Sejak Awal Phising Manipulasi Otak Sejak Awal
2 min read
  • Sektor Personal

Phising Manipulasi Otak Sejak Awal

September 24, 2026
PROSPERITA IT News | DarkNews by AF themes.