Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • XSS Ancaman Tersembunyi di Webmail
  • Sektor Bisnis
  • Sektor Personal

XSS Ancaman Tersembunyi di Webmail

4 min read
XSS Ancaman Tersembunyi di Webmail

Credit image: Freepix

XSS Ancaman Tersembunyi di Webmail – Sednit adalah kelompok yang terkait dengan Rusia yang melakukan operasi spionase dengan menargetkan server webmail bernilai tinggi menggunakan serangan Cross-Site Scripting (XSS).

Serangan ini memanfaatkan kelemahan dalam kode layanan webmail. Ini memungkinkan penjahat siber untuk menyuntikkan skrip berbahaya mereka sendiri ke situs webmail yang berhasil dibobol.

Pembobolan semacam itu biasanya memungkinkan penyerang untuk mencuri pesan email korban dan informasi sensitif lainnya. Akses ini juga dapat disalahgunakan lebih lanjut untuk mengembangkan serangan siber bertahap seperti Business Email Compromise (BEC) (penipuan email bisnis) atau spear-phishing (email penipuan yang sangat ditargetkan).

Serangan XSS cukup populer di kalangan penjahat siber. Mereka terus-menerus berhasil menemukan kerentanan baru, sementara bisnis yang menggunakan server webmail seringkali gagal menambal bahkan kerentanan yang sudah diketahui.

Menurut laporan Forrester 2024, 22% pengambil keputusan keamanan yang melaporkan pembobolan melalui serangan eksternal mengidentifikasi eksploitasi aplikasi web sebagai titik masuk. Ini termasuk kelemahan keamanan umum seperti Cross-Site Scripting (XSS) dan SQL Injection (SQLi).

Baca juga: Lebih dari 84.000 Server Email Roundcube Berisiko Diserang

Operasi RoundPress: Studi Kasus Serangan Sednit

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Pada tahun 2023, sebelum dimulainya operasi Sednit saat ini, Operation RoundPress, mereka memulai operasi yang disebut Roundcube. Selama tahun berikutnya, kampanye ini meluas ke perangkat lunak webmail populer lainnya, termasuk Horde, MDaemon, dan Zimbra.

Sebagian besar korbannya adalah entitas pemerintah dan perusahaan pertahanan di Eropa Timur, tetapi pemerintah di Afrika, Eropa, dan Amerika Selatan juga menjadi sasaran.

Secara umum, serangan yang diamati dimulai dengan email spear-phishing yang berisi berita tentang peristiwa penting yang biasanya terkait dengan Ukraina.

Kode berbahaya yang memicu kerentanan XSS ada di dalam kode HTML badan pesan email dan tidak langsung terlihat oleh pengguna. Untuk menyuntikkan kode JavaScript berbahaya ke halaman webmail korban, pengguna hanya perlu membuka email tersebut. Tidak lebih dari itu.

Penyerang sebagian besar mengeksploitasi kerentanan yang sudah diketahui yang ditemukan pada tahun 2023 dan 2024. Dalam kasus MDaemon, Sednit bahkan menggunakan kerentanan zero-day (kerentanan yang belum diketahui sebelumnya) yang belum pernah terdeteksi.

Tergantung pada layanan webmail dan kerentanan yang disalahgunakan, Operasi RoundPress mampu melakukan beberapa tindakan berbahaya berikut:

  • Pencurian kredensial (nama pengguna dan kata sandi)
  • Pencurian kontak, pengaturan, dan riwayat login
  • Pencurian pesan email
  • Pencurian rahasia otentikasi dua faktor (2FA)

Pembuatan kata sandi aplikasi, yang memungkinkan penyerang mengakses kotak surat dari aplikasi email dan mengirim serta menerima pesan, tanpa harus memasukkan kode 2FA, bahkan jika 2FA diaktifkan.

Baca juga: Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia

Kabar Baik

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Setelah membaca tentang kemampuan penyerang mengakses email bisnis yang sensitif, pernyataan berikutnya mungkin terdengar mengejutkan, tapi ada beberapa kabar baik yang berasal dari operasi ini:

  1. Meskipun kerentanan dalam layanan webmail adalah masalah, begitu ditemukan, pengembang biasanya dapat menambalnya dengan cepat. Misalnya, perbaikan untuk kerentanan zero-day MDaemon dirilis dalam dua minggu, setelah ESET memberi tahu MDaemon.
  2. Kedua, kabar baiknya cukup jelas: Bisnis dapat menghindari banyak serangan ini hanya dengan memperbarui server webmail mereka. Ketika layanan webmail Anda merilis patch (perbaikan), terapkan sesegera mungkin.
  3. Ketiga, untuk melancarkan serangan, pengguna yang ditargetkan harus dibujuk untuk membuka email tertentu di portal webmail yang rentan. Dengan RoundPress, email menggunakan judul berita yang meyakinkan.
  4. Pelatihan keamanan siber yang menyeluruh harus mendidik karyawan tentang cara mengenali dan menghindari email phishing. Lagipula, mengapa karyawan harus membaca berita yang muncul secara acak di email kantor mereka.
  5. Keempat, jika bisnis gagal menerapkan semua langkah pencegahan ini, mereka masih dapat menemukan perlindungan melalui solusi keamanan siber yang andal. Faktanya, ESET melindungi kliennya dari operasi RoundPress pada berbagai tahap. Misalnya, firewall ESET memblokir pencurian data, dan perlindungan endpoint ESET memblokir skrip JavaScript berbahaya.

Pencegahan dengan ESET

Memahami cara kerja serangan webmail ini, jelas bahwa pencegahan adalah pilihan terbaik bagi bisnis untuk menghindari pembobolan dan gangguan terkait. Ini tidak selalu mudah, terutama bagi bisnis kecil dan menengah yang kekurangan sumber daya finansial dan profesional untuk menjaga setiap langkah keamanan tetap ketat.

Itulah mengapa ESET telah menyiapkan solusi komprehensif, ESET PROTECT, berdasarkan perlindungan berlapis dan pendekatan yang mengutamakan pencegahan. Ini memberikan perlindungan tangguh terhadap malware dan berbagai jenis ancaman siber, termasuk yang terlihat dalam serangan XSS email phishing, zero-day, dan skrip berbahaya.

Terlebih lagi, ESET PROTECT mudah ditingkatkan skalanya dan dioperasikan dari platform keamanan siber terpadu kami, ESET PROTECT Platform. Ini membantu bisnis menyesuaikan dan mengelola fitur keamanan siber ESET sesuai dengan ukuran dan kebutuhan mereka tanpa membebani administrator IT.

Lebih lanjut fokus pada pencegahan, ESET juga telah mengembangkan Pelatihan Kesadaran Keamanan Siber untuk karyawan guna meningkatkan kesadaran mereka terhadap ancaman siber umum terkait manusia, termasuk spear-phishing.

 

 

 

Baca artikel lainnya: 

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Serangan Email Palsu Tipu Google
  • Penipuan Email Paypal
  • Varian Baru Penipuan Email Sextortion
  • Lampiran Email Berbahaya
  • 5 Cara Sederhana Mengenali Email Phising
  • Teknik Canggih Serangan Email
  • Business Email Compromise, Deepfake dan Pencegahan Terbaik
  • Ancaman Email dalam Riset ESET Terkini

 

 

 

Sumber berita:

 

WeLiveSecurity

Continue Reading

Previous: Ratusan Malware di Github Incar Gamer dan Developer
Next: Mode Incoqnito Fungsi dan Batasan

Related Stories

Ratusan Malware di Github Incar Gamer dan Developer Ratusan Malware di Github Incar Gamer dan Developer
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ratusan Malware di Github Incar Gamer dan Developer

June 24, 2025
Ketika AI Memudahkan Penipuan Daring Ketika AI Memudahkan Penipuan Daring
5 min read
  • Sektor Personal
  • Teknologi

Ketika AI Memudahkan Penipuan Daring

June 23, 2025
Ancaman Masif ChainLink
2 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Masif ChainLink

June 20, 2025

Recent Posts

  • Mode Incoqnito Fungsi dan Batasan
  • XSS Ancaman Tersembunyi di Webmail
  • Ratusan Malware di Github Incar Gamer dan Developer
  • Reinkarnasi Godfather Bikin Kacau Android
  • Ketika AI Memudahkan Penipuan Daring
  • Ancaman Masif ChainLink
  • Stargazer Curi Password Gamer dengan Mod Minecraft Palsu
  • Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam
  • Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri
  • Cara Melindungi Backup Anda dari Serangan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mode Incoqnito Fungsi dan Batasan Mode Incoqnito Fungsi dan Batasan
5 min read
  • Teknologi

Mode Incoqnito Fungsi dan Batasan

June 24, 2025
XSS Ancaman Tersembunyi di Webmail XSS Ancaman Tersembunyi di Webmail
4 min read
  • Sektor Bisnis
  • Sektor Personal

XSS Ancaman Tersembunyi di Webmail

June 24, 2025
Ratusan Malware di Github Incar Gamer dan Developer Ratusan Malware di Github Incar Gamer dan Developer
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ratusan Malware di Github Incar Gamer dan Developer

June 24, 2025
Reinkarnasi Godfather Bikin Kacau Android Reinkarnasi Godfather Bikin Kacau Android
3 min read
  • Mobile Security

Reinkarnasi Godfather Bikin Kacau Android

June 23, 2025

Copyright © All rights reserved. | DarkNews by AF themes.