{"id":116076,"date":"2026-10-09T09:55:39","date_gmt":"2026-10-09T02:55:39","guid":{"rendered":"https:\/\/faktaberita.info\/index.php\/2026\/10\/09\/waspada-kampanye-phishing-baru-eksploitasi-layanan-microsoft-entra\/"},"modified":"2026-10-09T09:55:39","modified_gmt":"2026-10-09T02:55:39","slug":"waspada-kampanye-phishing-baru-eksploitasi-layanan-microsoft-entra","status":"publish","type":"post","link":"https:\/\/faktaberita.info\/index.php\/2026\/10\/09\/waspada-kampanye-phishing-baru-eksploitasi-layanan-microsoft-entra\/","title":{"rendered":"Waspada Kampanye Phishing Baru Eksploitasi Layanan Microsoft Entra"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<figure class=\"main-img\">\n                                <img decoding=\"async\" class=\"zoomable\" src=\"https:\/\/asset.mediaindonesia.com\/news\/2026\/10\/09\/1791514044_297d2e70f58ea34ace65.jpg\" alt=\"Waspada Kampanye Phishing Baru Eksploitasi Layanan Microsoft Entra\"\/><figcaption>Ilustrasi(magnific)<\/figcaption><\/figure>\n<p>                                                                <!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<p>PARA ahli keamanan dari <a href=\"https:\/\/mediaindonesia.com\/tag\/kaspersky\" title=\"kaspersky\">Kaspersky<\/a> baru-baru ini mengidentifikasi kampanye email penipuan yang sangat canggih. Penjahat siber kini memanfaatkan infrastruktur sah milik <a href=\"https:\/\/mediaindonesia.com\/tag\/microsoft\" title=\"microsoft\">Microsoft<\/a> untuk mengelabui pengguna, baik dengan mengarahkan mereka ke situs web berbahaya maupun memicu pengunduhan <em><a href=\"https:\/\/mediaindonesia.com\/tag\/malware\" title=\"malware\">malware<\/a><\/em>.<\/p>\n<p>Berdasarkan data pemantauan Kaspersky, serangan ini menunjukkan volume yang signifikan dalam waktu singkat. Berikut adalah rincian data pemblokiran yang dilakukan:<\/p>\n<p><!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<table style=\"width: 100%; border-collapse: collapse; border: 1px solid #ddd; margin-bottom: 20px;\">&#13;<\/p>\n<thead>&#13;<\/p>\n<tr style=\"background-color: #f2f2f2;\">&#13;<\/p>\n<th style=\"padding: 12px; border: 1px solid #ddd; text-align: left;\">Kategori Data<\/th>\n<p>&#13;<\/p>\n<th style=\"padding: 12px; border: 1px solid #ddd; text-align: left;\">Keterangan<\/th>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;\n\t<\/thead>\n<p>&#13;<\/p>\n<tbody>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Periode Deteksi<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">1 Agustus \u2013 18 September 2026<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Jumlah Email Diblokir<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Lebih dari 31.000 email<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Platform yang Disalahgunakan<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\"><a href=\"https:\/\/mediaindonesia.com\/tag\/microsoft-entra\" title=\"Microsoft Entra\">Microsoft Entra<\/a> (dahulu Azure AD)<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Tujuan Serangan<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Pencurian kredensial dan penyebaran malware<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<br \/>\n\t<\/tbody>\n<p>&#13;<br \/>\n<\/table>\n<h3>Modus Operandi: Memanfaatkan Kepercayaan pada Layanan Sah<\/h3>\n<p>Berbeda dengan <em>phishing<\/em> konvensional yang menggunakan domain palsu, penyerang kali ini mengeksploitasi mekanisme autentikasi resmi Microsoft. Prosesnya dimulai dengan penyerang membuat akun Microsoft dan masuk ke pusat admin Microsoft Entra.<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/940127\/ancaman-siber-seluler-asia-pasifik-2026-penargetan-individu-meningkat-tajam\" title=\"Ancaman Siber Seluler Asia Pasifik 2026: Penargetan Individu Meningkat Tajam\" target=\"_blank\">Ancaman Siber Seluler Asia Pasifik 2026: Penargetan Individu Meningkat Tajam<\/a><\/strong><\/p>\n<p>Di dalam platform tersebut, mereka mendaftarkan aplikasi baru dan menentukan <em>Uniform Resource Identifier<\/em> (URI) pengalihan. URI ini seharusnya berfungsi untuk mengirim pengguna kembali ke server yang aman setelah otorisasi, namun penyerang justru memasukkan tautan ke situs berbahaya milik mereka. Saat korban mengeklik tautan dalam email yang tampak resmi, mereka akan diarahkan secara otomatis ke situs penipuan tersebut.<\/p>\n<p>Selain pengalihan tautan, penyerang juga menyisipkan konten berbahaya langsung ke dalam notifikasi resmi layanan Microsoft dengan langkah-langkah berikut:<\/p>\n<ul>&#13;<\/p>\n<li>Membeli lisensi termurah atau memulai masa uji coba di Microsoft Entra.<\/li>\n<p>&#13;<\/p>\n<li>Memasukkan pesan palsu pada kolom nama di halaman &#8220;Overview&#8221;.<\/li>\n<p>&#13;<\/p>\n<li>Membuat akun pengguna fiktif dan mendaftarkan alamat email asli korban sebagai kotak surat cadangan (untuk pengaturan ulang kata sandi).<\/li>\n<p>&#13;<\/p>\n<li>Akibatnya, korban menerima kode verifikasi asli dari Microsoft, namun dengan pesan penipuan yang disisipkan pada baris subjek dan tanda tangan email.<\/li>\n<p>&#13;\n<\/ul>\n<div style=\"background-color: #f9f9f9; padding: 15px; border-left: 5px solid #0078d4; margin: 20px 0;\">\n<p><em>\u201cIni bukan kali pertama kami mendapati bahwa tautan dan pesan penipuan dikirim melalui layanan resmi. Hal ini memberikan tingkat kredibilitas yang berbahaya, sehingga penipuan tersebut lebih sulit dikenali secara mandiri,\u201d<\/em> ujar <strong>Andrey Kovtun<\/strong>, Email Threats Protection Group Manager di Kaspersky.<\/p>\n<\/div>\n<h3>Langkah Perlindungan<\/h3>\n<p>Mengingat indikator <em>phishing<\/em> tradisional sering kali tidak terdeteksi dalam kasus ini, Kaspersky menyarankan organisasi dan individu untuk memperkuat pertahanan digital mereka:<\/p>\n<ol>&#13;<\/p>\n<li><strong>Untuk Korporasi:<\/strong> Penggunaan solusi seperti <em>Kaspersky Security for Mail Server<\/em> sangat dianjurkan. Solusi ini menggunakan algoritma pembelajaran mesin dan pertahanan berlapis untuk menangkal ancaman canggih yang menyebar melalui email bisnis.<\/li>\n<p>&#13;<\/p>\n<li><strong>Untuk Individu:<\/strong> Layanan seperti <em>Kaspersky Premium<\/em> menawarkan fitur anti-phishing berbasis AI yang mampu memantau perilaku secara <em>real-time<\/em> serta memeriksa potensi kebocoran data dan pencurian identitas.<\/li>\n<p>&#13;\n<\/ol>\n<p>Dengan ancaman yang semakin kompleks, penggunaan solusi keamanan yang mampu mendeteksi anomali pada layanan sah menjadi kunci utama dalam menjaga keamanan data pribadi dan aset perusahaan. (Z-1)<\/p>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/mediaindonesia.com\/teknologi\/942427\/waspada-kampanye-phishing-baru-eksploitasi-layanan-microsoft-entra\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ilustrasi(magnific) PARA ahli keamanan dari Kaspersky baru-baru ini mengidentifikasi kampanye email penipuan yang sangat canggih. Penjahat siber kini memanfaatkan infrastruktur sah milik Microsoft untuk mengelabui pengguna, baik dengan mengarahkan mereka ke situs web berbahaya maupun memicu pengunduhan malware. Berdasarkan data pemantauan Kaspersky, serangan ini menunjukkan volume yang signifikan dalam waktu singkat. Berikut adalah rincian data [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":116077,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-116076","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/116076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/comments?post=116076"}],"version-history":[{"count":0,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/116076\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media\/116077"}],"wp:attachment":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media?parent=116076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/categories?post=116076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/tags?post=116076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}