Peringatan Keamanan: Serangan Siber 2SP Baru Muncul—Mengapa 2FA Adalah Teman Anda
Courtesy of Forbes

Rangkuman Berita: Peringatan Keamanan: Serangan Siber 2SP Baru Muncul—Mengapa 2FA Adalah Teman Anda

Forbes
Dari Forbes
17 November 2024 pukul 15.04 WIB
87 dibaca
Share
Serangan siber semakin canggih, dan salah satu metode terbaru yang digunakan oleh penyerang adalah serangan phishing dua langkah (2SP) yang memanfaatkan file Microsoft Visio (.vsdx). Penyerang menggunakan file ini karena Visio adalah alat yang umum digunakan di tempat kerja, sehingga membuatnya tampak tidak berbahaya. Dalam serangan ini, penyerang mengirim email yang tampak sah, sering kali berisi proposal bisnis atau pesanan, yang mengarahkan korban untuk mengklik tautan yang membawa mereka ke halaman SharePoint yang terkompromi. Di dalam file Visio tersebut, terdapat tautan berbahaya yang hanya bisa diakses dengan menahan tombol Ctrl saat mengklik, yang dirancang untuk menghindari deteksi oleh sistem keamanan otomatis.
Para peneliti keamanan memperingatkan bahwa menjaga keamanan akun email sangat penting untuk mencegah serangan ini. Penyerang sering kali menggunakan akun email yang telah dibobol untuk mengirim email yang tampak asli. Jika korban mengklik tautan tersebut, mereka akan diarahkan ke halaman login palsu Microsoft 365 yang dirancang untuk mencuri kredensial pengguna. Oleh karena itu, penting untuk menggunakan autentikasi dua faktor yang kuat untuk melindungi akun dari serangan semacam ini.

Rangkuman Berita Serupa

Peringatan Serangan Bypass 2FA Microsoft Baru—Berbahaya dan Licik, Bertindak SekarangForbes
Teknologi
3 bulan lalu
65 dibaca

Peringatan Serangan Bypass 2FA Microsoft Baru—Berbahaya dan Licik, Bertindak Sekarang

Bahaya Email Tersembunyi yang Kritis Dikonfirmasi untuk Pengguna Gmail dan OutlookForbes
Teknologi
3 bulan lalu
119 dibaca

Bahaya Email Tersembunyi yang Kritis Dikonfirmasi untuk Pengguna Gmail dan Outlook

Serangan Bypass Kode 2FA yang Licik Menargetkan Pengguna MicrosoftForbes
Teknologi
3 bulan lalu
41 dibaca

Serangan Bypass Kode 2FA yang Licik Menargetkan Pengguna Microsoft

Peringatan Penting tentang Hack Email Tersembunyi Dikeluarkan untuk Pengguna Gmail dan OutlookForbes
Teknologi
3 bulan lalu
121 dibaca

Peringatan Penting tentang Hack Email Tersembunyi Dikeluarkan untuk Pengguna Gmail dan Outlook

Peringatan Microsoft Setelah Serangan Bypass 2FA Tanpa Interaksi Pengguna DikonfirmasiForbes
Teknologi
4 bulan lalu
135 dibaca

Peringatan Microsoft Setelah Serangan Bypass 2FA Tanpa Interaksi Pengguna Dikonfirmasi

Peringatan Serangan Email Baru—5 Hal yang Perlu DiperhatikanForbes
Teknologi
4 bulan lalu
125 dibaca

Peringatan Serangan Email Baru—5 Hal yang Perlu Diperhatikan

Peringatan Serangan Email Canggih Baru Dikeluarkan—5 Hal yang Perlu DiketahuiForbes
Teknologi
4 bulan lalu
88 dibaca

Peringatan Serangan Email Canggih Baru Dikeluarkan—5 Hal yang Perlu Diketahui