Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • XSS Ancaman Tersembunyi di Webmail
  • Sektor Bisnis
  • Sektor Personal

XSS Ancaman Tersembunyi di Webmail

4 min read
XSS Ancaman Tersembunyi di Webmail

Credit image: Freepix

XSS Ancaman Tersembunyi di Webmail – Sednit adalah kelompok yang terkait dengan Rusia yang melakukan operasi spionase dengan menargetkan server webmail bernilai tinggi menggunakan serangan Cross-Site Scripting (XSS).

Serangan ini memanfaatkan kelemahan dalam kode layanan webmail. Ini memungkinkan penjahat siber untuk menyuntikkan skrip berbahaya mereka sendiri ke situs webmail yang berhasil dibobol.

Pembobolan semacam itu biasanya memungkinkan penyerang untuk mencuri pesan email korban dan informasi sensitif lainnya. Akses ini juga dapat disalahgunakan lebih lanjut untuk mengembangkan serangan siber bertahap seperti Business Email Compromise (BEC) (penipuan email bisnis) atau spear-phishing (email penipuan yang sangat ditargetkan).

Serangan XSS cukup populer di kalangan penjahat siber. Mereka terus-menerus berhasil menemukan kerentanan baru, sementara bisnis yang menggunakan server webmail seringkali gagal menambal bahkan kerentanan yang sudah diketahui.

Menurut laporan Forrester 2024, 22% pengambil keputusan keamanan yang melaporkan pembobolan melalui serangan eksternal mengidentifikasi eksploitasi aplikasi web sebagai titik masuk. Ini termasuk kelemahan keamanan umum seperti Cross-Site Scripting (XSS) dan SQL Injection (SQLi).

Baca juga: Lebih dari 84.000 Server Email Roundcube Berisiko Diserang

Operasi RoundPress: Studi Kasus Serangan Sednit

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Pada tahun 2023, sebelum dimulainya operasi Sednit saat ini, Operation RoundPress, mereka memulai operasi yang disebut Roundcube. Selama tahun berikutnya, kampanye ini meluas ke perangkat lunak webmail populer lainnya, termasuk Horde, MDaemon, dan Zimbra.

Sebagian besar korbannya adalah entitas pemerintah dan perusahaan pertahanan di Eropa Timur, tetapi pemerintah di Afrika, Eropa, dan Amerika Selatan juga menjadi sasaran.

Secara umum, serangan yang diamati dimulai dengan email spear-phishing yang berisi berita tentang peristiwa penting yang biasanya terkait dengan Ukraina.

Kode berbahaya yang memicu kerentanan XSS ada di dalam kode HTML badan pesan email dan tidak langsung terlihat oleh pengguna. Untuk menyuntikkan kode JavaScript berbahaya ke halaman webmail korban, pengguna hanya perlu membuka email tersebut. Tidak lebih dari itu.

Penyerang sebagian besar mengeksploitasi kerentanan yang sudah diketahui yang ditemukan pada tahun 2023 dan 2024. Dalam kasus MDaemon, Sednit bahkan menggunakan kerentanan zero-day (kerentanan yang belum diketahui sebelumnya) yang belum pernah terdeteksi.

Tergantung pada layanan webmail dan kerentanan yang disalahgunakan, Operasi RoundPress mampu melakukan beberapa tindakan berbahaya berikut:

  • Pencurian kredensial (nama pengguna dan kata sandi)
  • Pencurian kontak, pengaturan, dan riwayat login
  • Pencurian pesan email
  • Pencurian rahasia otentikasi dua faktor (2FA)

Pembuatan kata sandi aplikasi, yang memungkinkan penyerang mengakses kotak surat dari aplikasi email dan mengirim serta menerima pesan, tanpa harus memasukkan kode 2FA, bahkan jika 2FA diaktifkan.

Baca juga: Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia

Kabar Baik

XSS Ancaman Tersembunyi di Webmail
Credit image: Freepix


Setelah membaca tentang kemampuan penyerang mengakses email bisnis yang sensitif, pernyataan berikutnya mungkin terdengar mengejutkan, tapi ada beberapa kabar baik yang berasal dari operasi ini:

  1. Meskipun kerentanan dalam layanan webmail adalah masalah, begitu ditemukan, pengembang biasanya dapat menambalnya dengan cepat. Misalnya, perbaikan untuk kerentanan zero-day MDaemon dirilis dalam dua minggu, setelah ESET memberi tahu MDaemon.
  2. Kedua, kabar baiknya cukup jelas: Bisnis dapat menghindari banyak serangan ini hanya dengan memperbarui server webmail mereka. Ketika layanan webmail Anda merilis patch (perbaikan), terapkan sesegera mungkin.
  3. Ketiga, untuk melancarkan serangan, pengguna yang ditargetkan harus dibujuk untuk membuka email tertentu di portal webmail yang rentan. Dengan RoundPress, email menggunakan judul berita yang meyakinkan.
  4. Pelatihan keamanan siber yang menyeluruh harus mendidik karyawan tentang cara mengenali dan menghindari email phishing. Lagipula, mengapa karyawan harus membaca berita yang muncul secara acak di email kantor mereka.
  5. Keempat, jika bisnis gagal menerapkan semua langkah pencegahan ini, mereka masih dapat menemukan perlindungan melalui solusi keamanan siber yang andal. Faktanya, ESET melindungi kliennya dari operasi RoundPress pada berbagai tahap. Misalnya, firewall ESET memblokir pencurian data, dan perlindungan endpoint ESET memblokir skrip JavaScript berbahaya.

Pencegahan dengan ESET

Memahami cara kerja serangan webmail ini, jelas bahwa pencegahan adalah pilihan terbaik bagi bisnis untuk menghindari pembobolan dan gangguan terkait. Ini tidak selalu mudah, terutama bagi bisnis kecil dan menengah yang kekurangan sumber daya finansial dan profesional untuk menjaga setiap langkah keamanan tetap ketat.

Itulah mengapa ESET telah menyiapkan solusi komprehensif, ESET PROTECT, berdasarkan perlindungan berlapis dan pendekatan yang mengutamakan pencegahan. Ini memberikan perlindungan tangguh terhadap malware dan berbagai jenis ancaman siber, termasuk yang terlihat dalam serangan XSS email phishing, zero-day, dan skrip berbahaya.

Terlebih lagi, ESET PROTECT mudah ditingkatkan skalanya dan dioperasikan dari platform keamanan siber terpadu kami, ESET PROTECT Platform. Ini membantu bisnis menyesuaikan dan mengelola fitur keamanan siber ESET sesuai dengan ukuran dan kebutuhan mereka tanpa membebani administrator IT.

Lebih lanjut fokus pada pencegahan, ESET juga telah mengembangkan Pelatihan Kesadaran Keamanan Siber untuk karyawan guna meningkatkan kesadaran mereka terhadap ancaman siber umum terkait manusia, termasuk spear-phishing.

 

 

 

Baca artikel lainnya: 

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Serangan Email Palsu Tipu Google
  • Penipuan Email Paypal
  • Varian Baru Penipuan Email Sextortion
  • Lampiran Email Berbahaya
  • 5 Cara Sederhana Mengenali Email Phising
  • Teknik Canggih Serangan Email
  • Business Email Compromise, Deepfake dan Pencegahan Terbaik
  • Ancaman Email dalam Riset ESET Terkini

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Ratusan Malware di Github Incar Gamer dan Developer
Next Mode Incoqnito Fungsi dan Batasan

artikel terkini

Platform Bluekit Luncurkan 70 Hostname Phising Baru Platform Bluekit Luncurkan 70 Hostname Phising Baru

Platform Bluekit Luncurkan 70 Hostname Phising Baru

June 29, 2026
Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

June 29, 2026
Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia

Ancaman Siber Melanda Piala Dunia

June 26, 2026
Operation Endgame Lumpuhkan Infrastruktur Malware Global Operation Endgame Lumpuhkan Infrastruktur Malware Global

Operation Endgame Lumpuhkan Infrastruktur Malware Global

June 26, 2026
Malware yang Bersembunyi di Balik Scheduled Task Malware yang Bersembunyi di Balik Scheduled Task

Malware yang Bersembunyi di Balik Scheduled Task

June 26, 2026
Aplikasi di Google Play Store Bisa Curi Rekening Aplikasi di Google Play Store Bisa Curi Rekening

Aplikasi di Google Play Store Bisa Curi Rekening

June 26, 2026
Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

June 25, 2026

Lainnya

Platform Bluekit Luncurkan 70 Hostname Phising Baru Platform Bluekit Luncurkan 70 Hostname Phising Baru
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Platform Bluekit Luncurkan 70 Hostname Phising Baru

June 29, 2026
Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android
9 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

June 29, 2026
Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS
4 min read
  • Teknologi

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia
5 min read
  • Sektor Personal
  • Tips & Tricks

Ancaman Siber Melanda Piala Dunia

June 26, 2026
PROSPERITA IT News | DarkNews by AF themes.