Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • XSS Ancaman Tersembunyi di Webmail
  • Sektor Bisnis
  • Sektor Personal

XSS Ancaman Tersembunyi di Webmail

4 min read
XSS Ancaman Tersembunyi di Webmail

Credit image: Freepix

XSS Ancaman Tersembunyi di Webmail – Sednit adalah kelompok yang terkait dengan Rusia yang melakukan operasi spionase dengan menargetkan server webmail bernilai tinggi menggunakan serangan Cross-Site Scripting (XSS).

Serangan ini memanfaatkan kelemahan dalam kode layanan webmail. Ini memungkinkan penjahat siber untuk menyuntikkan skrip berbahaya mereka sendiri ke situs webmail yang berhasil dibobol.

Pembobolan semacam itu biasanya memungkinkan penyerang untuk mencuri pesan email korban dan informasi sensitif lainnya. Akses ini juga dapat disalahgunakan lebih lanjut untuk mengembangkan serangan siber bertahap seperti Business Email Compromise (BEC) (penipuan email bisnis) atau spear-phishing (email penipuan yang sangat ditargetkan).

Serangan XSS cukup populer di kalangan penjahat siber. Mereka terus-menerus berhasil menemukan kerentanan baru, sementara bisnis yang menggunakan server webmail seringkali gagal menambal bahkan kerentanan yang sudah diketahui.

Menurut laporan Forrester 2024, 22% pengambil keputusan keamanan yang melaporkan pembobolan melalui serangan eksternal mengidentifikasi eksploitasi aplikasi web sebagai titik masuk. Ini termasuk kelemahan keamanan umum seperti Cross-Site Scripting (XSS) dan SQL Injection (SQLi).

Baca juga: Lebih dari 84.000 Server Email Roundcube Berisiko Diserang

Operasi RoundPress: Studi Kasus Serangan Sednit

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Pada tahun 2023, sebelum dimulainya operasi Sednit saat ini, Operation RoundPress, mereka memulai operasi yang disebut Roundcube. Selama tahun berikutnya, kampanye ini meluas ke perangkat lunak webmail populer lainnya, termasuk Horde, MDaemon, dan Zimbra.

Sebagian besar korbannya adalah entitas pemerintah dan perusahaan pertahanan di Eropa Timur, tetapi pemerintah di Afrika, Eropa, dan Amerika Selatan juga menjadi sasaran.

Secara umum, serangan yang diamati dimulai dengan email spear-phishing yang berisi berita tentang peristiwa penting yang biasanya terkait dengan Ukraina.

Kode berbahaya yang memicu kerentanan XSS ada di dalam kode HTML badan pesan email dan tidak langsung terlihat oleh pengguna. Untuk menyuntikkan kode JavaScript berbahaya ke halaman webmail korban, pengguna hanya perlu membuka email tersebut. Tidak lebih dari itu.

Penyerang sebagian besar mengeksploitasi kerentanan yang sudah diketahui yang ditemukan pada tahun 2023 dan 2024. Dalam kasus MDaemon, Sednit bahkan menggunakan kerentanan zero-day (kerentanan yang belum diketahui sebelumnya) yang belum pernah terdeteksi.

Tergantung pada layanan webmail dan kerentanan yang disalahgunakan, Operasi RoundPress mampu melakukan beberapa tindakan berbahaya berikut:

  • Pencurian kredensial (nama pengguna dan kata sandi)
  • Pencurian kontak, pengaturan, dan riwayat login
  • Pencurian pesan email
  • Pencurian rahasia otentikasi dua faktor (2FA)

Pembuatan kata sandi aplikasi, yang memungkinkan penyerang mengakses kotak surat dari aplikasi email dan mengirim serta menerima pesan, tanpa harus memasukkan kode 2FA, bahkan jika 2FA diaktifkan.

Baca juga: Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia

Kabar Baik

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Setelah membaca tentang kemampuan penyerang mengakses email bisnis yang sensitif, pernyataan berikutnya mungkin terdengar mengejutkan, tapi ada beberapa kabar baik yang berasal dari operasi ini:

  1. Meskipun kerentanan dalam layanan webmail adalah masalah, begitu ditemukan, pengembang biasanya dapat menambalnya dengan cepat. Misalnya, perbaikan untuk kerentanan zero-day MDaemon dirilis dalam dua minggu, setelah ESET memberi tahu MDaemon.
  2. Kedua, kabar baiknya cukup jelas: Bisnis dapat menghindari banyak serangan ini hanya dengan memperbarui server webmail mereka. Ketika layanan webmail Anda merilis patch (perbaikan), terapkan sesegera mungkin.
  3. Ketiga, untuk melancarkan serangan, pengguna yang ditargetkan harus dibujuk untuk membuka email tertentu di portal webmail yang rentan. Dengan RoundPress, email menggunakan judul berita yang meyakinkan.
  4. Pelatihan keamanan siber yang menyeluruh harus mendidik karyawan tentang cara mengenali dan menghindari email phishing. Lagipula, mengapa karyawan harus membaca berita yang muncul secara acak di email kantor mereka.
  5. Keempat, jika bisnis gagal menerapkan semua langkah pencegahan ini, mereka masih dapat menemukan perlindungan melalui solusi keamanan siber yang andal. Faktanya, ESET melindungi kliennya dari operasi RoundPress pada berbagai tahap. Misalnya, firewall ESET memblokir pencurian data, dan perlindungan endpoint ESET memblokir skrip JavaScript berbahaya.

Pencegahan dengan ESET

Memahami cara kerja serangan webmail ini, jelas bahwa pencegahan adalah pilihan terbaik bagi bisnis untuk menghindari pembobolan dan gangguan terkait. Ini tidak selalu mudah, terutama bagi bisnis kecil dan menengah yang kekurangan sumber daya finansial dan profesional untuk menjaga setiap langkah keamanan tetap ketat.

Itulah mengapa ESET telah menyiapkan solusi komprehensif, ESET PROTECT, berdasarkan perlindungan berlapis dan pendekatan yang mengutamakan pencegahan. Ini memberikan perlindungan tangguh terhadap malware dan berbagai jenis ancaman siber, termasuk yang terlihat dalam serangan XSS email phishing, zero-day, dan skrip berbahaya.

Terlebih lagi, ESET PROTECT mudah ditingkatkan skalanya dan dioperasikan dari platform keamanan siber terpadu kami, ESET PROTECT Platform. Ini membantu bisnis menyesuaikan dan mengelola fitur keamanan siber ESET sesuai dengan ukuran dan kebutuhan mereka tanpa membebani administrator IT.

Lebih lanjut fokus pada pencegahan, ESET juga telah mengembangkan Pelatihan Kesadaran Keamanan Siber untuk karyawan guna meningkatkan kesadaran mereka terhadap ancaman siber umum terkait manusia, termasuk spear-phishing.

 

 

 

Baca artikel lainnya: 

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Serangan Email Palsu Tipu Google
  • Penipuan Email Paypal
  • Varian Baru Penipuan Email Sextortion
  • Lampiran Email Berbahaya
  • 5 Cara Sederhana Mengenali Email Phising
  • Teknik Canggih Serangan Email
  • Business Email Compromise, Deepfake dan Pencegahan Terbaik
  • Ancaman Email dalam Riset ESET Terkini

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Ratusan Malware di Github Incar Gamer dan Developer
Next Mode Incoqnito Fungsi dan Batasan

artikel terkini

Hola Browser Windows Disusupi Penambang Kripto Hola Browser Windows Disusupi Penambang Kripto

Hola Browser Windows Disusupi Penambang Kripto

June 8, 2026
Menguak Evolusi dan Metode Pemerasan Siber Mutakhir Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

June 8, 2026
Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
Bukan Lagi Sekadar Mengunci File Bukan Lagi Sekadar Mengunci File

Bukan Lagi Sekadar Mengunci File

June 5, 2026
Phising Canggih Ahli Lolos Validasi Phising Canggih Ahli Lolos Validasi

Phising Canggih Ahli Lolos Validasi

June 5, 2026
Menangkal Pembajakan Akun via Selfie Video AI Menangkal Pembajakan Akun via Selfie Video AI

Menangkal Pembajakan Akun via Selfie Video AI

June 4, 2026
Keylogger Premium Incar Kamera Web Gamer Keylogger Premium Incar Kamera Web Gamer

Keylogger Premium Incar Kamera Web Gamer

June 4, 2026

Lainnya

Hola Browser Windows Disusupi Penambang Kripto Hola Browser Windows Disusupi Penambang Kripto
5 min read
  • Sektor Personal

Hola Browser Windows Disusupi Penambang Kripto

June 8, 2026
Menguak Evolusi dan Metode Pemerasan Siber Mutakhir Menguak Evolusi dan Metode Pemerasan Siber Mutakhir
7 min read
  • Ransomware

Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

June 8, 2026
Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank
5 min read
  • Sektor Personal
  • Teknologi

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game
6 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
PROSPERITA IT News | DarkNews by AF themes.