Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • XSS Ancaman Tersembunyi di Webmail
  • Sektor Bisnis
  • Sektor Personal

XSS Ancaman Tersembunyi di Webmail

4 min read
XSS Ancaman Tersembunyi di Webmail

Credit image: Freepix

XSS Ancaman Tersembunyi di Webmail – Sednit adalah kelompok yang terkait dengan Rusia yang melakukan operasi spionase dengan menargetkan server webmail bernilai tinggi menggunakan serangan Cross-Site Scripting (XSS).

Serangan ini memanfaatkan kelemahan dalam kode layanan webmail. Ini memungkinkan penjahat siber untuk menyuntikkan skrip berbahaya mereka sendiri ke situs webmail yang berhasil dibobol.

Pembobolan semacam itu biasanya memungkinkan penyerang untuk mencuri pesan email korban dan informasi sensitif lainnya. Akses ini juga dapat disalahgunakan lebih lanjut untuk mengembangkan serangan siber bertahap seperti Business Email Compromise (BEC) (penipuan email bisnis) atau spear-phishing (email penipuan yang sangat ditargetkan).

Serangan XSS cukup populer di kalangan penjahat siber. Mereka terus-menerus berhasil menemukan kerentanan baru, sementara bisnis yang menggunakan server webmail seringkali gagal menambal bahkan kerentanan yang sudah diketahui.

Menurut laporan Forrester 2024, 22% pengambil keputusan keamanan yang melaporkan pembobolan melalui serangan eksternal mengidentifikasi eksploitasi aplikasi web sebagai titik masuk. Ini termasuk kelemahan keamanan umum seperti Cross-Site Scripting (XSS) dan SQL Injection (SQLi).

Baca juga: Lebih dari 84.000 Server Email Roundcube Berisiko Diserang

Operasi RoundPress: Studi Kasus Serangan Sednit

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Pada tahun 2023, sebelum dimulainya operasi Sednit saat ini, Operation RoundPress, mereka memulai operasi yang disebut Roundcube. Selama tahun berikutnya, kampanye ini meluas ke perangkat lunak webmail populer lainnya, termasuk Horde, MDaemon, dan Zimbra.

Sebagian besar korbannya adalah entitas pemerintah dan perusahaan pertahanan di Eropa Timur, tetapi pemerintah di Afrika, Eropa, dan Amerika Selatan juga menjadi sasaran.

Secara umum, serangan yang diamati dimulai dengan email spear-phishing yang berisi berita tentang peristiwa penting yang biasanya terkait dengan Ukraina.

Kode berbahaya yang memicu kerentanan XSS ada di dalam kode HTML badan pesan email dan tidak langsung terlihat oleh pengguna. Untuk menyuntikkan kode JavaScript berbahaya ke halaman webmail korban, pengguna hanya perlu membuka email tersebut. Tidak lebih dari itu.

Penyerang sebagian besar mengeksploitasi kerentanan yang sudah diketahui yang ditemukan pada tahun 2023 dan 2024. Dalam kasus MDaemon, Sednit bahkan menggunakan kerentanan zero-day (kerentanan yang belum diketahui sebelumnya) yang belum pernah terdeteksi.

Tergantung pada layanan webmail dan kerentanan yang disalahgunakan, Operasi RoundPress mampu melakukan beberapa tindakan berbahaya berikut:

  • Pencurian kredensial (nama pengguna dan kata sandi)
  • Pencurian kontak, pengaturan, dan riwayat login
  • Pencurian pesan email
  • Pencurian rahasia otentikasi dua faktor (2FA)

Pembuatan kata sandi aplikasi, yang memungkinkan penyerang mengakses kotak surat dari aplikasi email dan mengirim serta menerima pesan, tanpa harus memasukkan kode 2FA, bahkan jika 2FA diaktifkan.

Baca juga: Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia

Kabar Baik

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Setelah membaca tentang kemampuan penyerang mengakses email bisnis yang sensitif, pernyataan berikutnya mungkin terdengar mengejutkan, tapi ada beberapa kabar baik yang berasal dari operasi ini:

  1. Meskipun kerentanan dalam layanan webmail adalah masalah, begitu ditemukan, pengembang biasanya dapat menambalnya dengan cepat. Misalnya, perbaikan untuk kerentanan zero-day MDaemon dirilis dalam dua minggu, setelah ESET memberi tahu MDaemon.
  2. Kedua, kabar baiknya cukup jelas: Bisnis dapat menghindari banyak serangan ini hanya dengan memperbarui server webmail mereka. Ketika layanan webmail Anda merilis patch (perbaikan), terapkan sesegera mungkin.
  3. Ketiga, untuk melancarkan serangan, pengguna yang ditargetkan harus dibujuk untuk membuka email tertentu di portal webmail yang rentan. Dengan RoundPress, email menggunakan judul berita yang meyakinkan.
  4. Pelatihan keamanan siber yang menyeluruh harus mendidik karyawan tentang cara mengenali dan menghindari email phishing. Lagipula, mengapa karyawan harus membaca berita yang muncul secara acak di email kantor mereka.
  5. Keempat, jika bisnis gagal menerapkan semua langkah pencegahan ini, mereka masih dapat menemukan perlindungan melalui solusi keamanan siber yang andal. Faktanya, ESET melindungi kliennya dari operasi RoundPress pada berbagai tahap. Misalnya, firewall ESET memblokir pencurian data, dan perlindungan endpoint ESET memblokir skrip JavaScript berbahaya.

Pencegahan dengan ESET

Memahami cara kerja serangan webmail ini, jelas bahwa pencegahan adalah pilihan terbaik bagi bisnis untuk menghindari pembobolan dan gangguan terkait. Ini tidak selalu mudah, terutama bagi bisnis kecil dan menengah yang kekurangan sumber daya finansial dan profesional untuk menjaga setiap langkah keamanan tetap ketat.

Itulah mengapa ESET telah menyiapkan solusi komprehensif, ESET PROTECT, berdasarkan perlindungan berlapis dan pendekatan yang mengutamakan pencegahan. Ini memberikan perlindungan tangguh terhadap malware dan berbagai jenis ancaman siber, termasuk yang terlihat dalam serangan XSS email phishing, zero-day, dan skrip berbahaya.

Terlebih lagi, ESET PROTECT mudah ditingkatkan skalanya dan dioperasikan dari platform keamanan siber terpadu kami, ESET PROTECT Platform. Ini membantu bisnis menyesuaikan dan mengelola fitur keamanan siber ESET sesuai dengan ukuran dan kebutuhan mereka tanpa membebani administrator IT.

Lebih lanjut fokus pada pencegahan, ESET juga telah mengembangkan Pelatihan Kesadaran Keamanan Siber untuk karyawan guna meningkatkan kesadaran mereka terhadap ancaman siber umum terkait manusia, termasuk spear-phishing.

 

 

 

Baca artikel lainnya: 

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Serangan Email Palsu Tipu Google
  • Penipuan Email Paypal
  • Varian Baru Penipuan Email Sextortion
  • Lampiran Email Berbahaya
  • 5 Cara Sederhana Mengenali Email Phising
  • Teknik Canggih Serangan Email
  • Business Email Compromise, Deepfake dan Pencegahan Terbaik
  • Ancaman Email dalam Riset ESET Terkini

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Ratusan Malware di Github Incar Gamer dan Developer
Next Mode Incoqnito Fungsi dan Batasan

Related Stories

Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas

October 17, 2025
Infrastruktur Dunia Terancam Kerentanan Sixnet RTU Infrastruktur Dunia Terancam Kerentanan Sixnet RTU
3 min read
  • Sektor Bisnis
  • Teknologi

Infrastruktur Dunia Terancam Kerentanan Sixnet RTU

October 17, 2025
Bahaya Memotong Anggaran Keamanan Siber Bahaya Memotong Anggaran Keamanan Siber
4 min read
  • Sektor Bisnis

Bahaya Memotong Anggaran Keamanan Siber

October 17, 2025

Recent Posts

  • Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas
  • Infrastruktur Dunia Terancam Kerentanan Sixnet RTU
  • Bahaya Memotong Anggaran Keamanan Siber
  • Segera Update Google Chrome untuk Hindari Serangan Peretas
  • Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
  • TigerJack Target Baru Curi Kripto
  • Grokking Saat AI Sebarkan Tautan Phising
  • Worm Canggih Curi Data Bank dari WhatsApp
  • Kerentanan Tunggal Menjadi Operasi Multi Vektor
  • Ancaman Ganda Oracle Peretas Curi Data Lewat Celah Kritis

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas

October 17, 2025
Infrastruktur Dunia Terancam Kerentanan Sixnet RTU Infrastruktur Dunia Terancam Kerentanan Sixnet RTU
3 min read
  • Sektor Bisnis
  • Teknologi

Infrastruktur Dunia Terancam Kerentanan Sixnet RTU

October 17, 2025
Bahaya Memotong Anggaran Keamanan Siber Bahaya Memotong Anggaran Keamanan Siber
4 min read
  • Sektor Bisnis

Bahaya Memotong Anggaran Keamanan Siber

October 17, 2025
Segera Update Google Chrome untuk Hindari Serangan Peretas Segera Update Google Chrome untuk Hindari Serangan Peretas
3 min read
  • Sektor Personal
  • Teknologi

Segera Update Google Chrome untuk Hindari Serangan Peretas

October 16, 2025

Copyright © All rights reserved. | DarkNews by AF themes.