Kit vishing khusus menargetkan akun SSO di seluruh dunia

Kit vishing buatan khusus sedang menyerang akun single sign-on (SSO) di seluruh dunia. Penyedia utama termasuk Google, Microsoft, dan Okta menghadapi ancaman dari alat-alat ini. Efektivitas kit tersebut mendorong peningkatan popularitas serangan vishing.

Vishing, bentuk phishing yang dilakukan melalui panggilan suara, mengalami peningkatan kecanggihan dengan munculnya kit buatan khusus. Alat-alat ini dirancang khusus untuk menargetkan akun SSO, yang memungkinkan pengguna mengakses berbagai layanan dengan satu set kredensial. Serangan ini meliputi seluruh dunia, menekan pemain kunci di bidang autentikasi. Google, Microsoft, dan Okta disorot sebagai target utama yang terancam oleh operasi vishing ini. Kualitas tinggi kit memungkinkan penyerang meniru komunikasi sah secara meyakinkan, memanfaatkan kepercayaan pada interaksi suara. Akibatnya, vishing semakin populer di kalangan penjahat siber yang ingin melewati langkah keamanan tradisional. Perkembangan ini menekankan kerentanan pada sistem SSO, yang menyederhanakan akses pengguna tetapi bisa menjadi titik kegagalan tunggal jika dikompromikan. Organisasi didesak untuk meningkatkan pelatihan karyawan dalam mengenali upaya vishing dan menerapkan autentikasi multi-faktor di luar pengaturan dasar. Sifat global serangan menunjukkan upaya terkoordinasi, meskipun detail pelaku masih tidak jelas dari laporan yang tersedia.

Artikel Terkait

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Gambar dihasilkan oleh AI

Paket npm berbahaya mencuri kredensial pengembang di berbagai platform

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Sepuluh paket npm dengan kesalahan ketik yang disengaja, diunggah pada 4 Juli 2025, ditemukan mengunduh infostealer yang menargetkan data sensitif di sistem Windows, Linux, dan macOS. Paket-paket ini, yang meniru pustaka populer, menghindari deteksi melalui beberapa lapisan ofusaksi dan mengumpulkan hampir 10.000 unduhan. Perusahaan keamanan siber Socket melaporkan ancaman tersebut, mencatat bahwa paket-paket tersebut masih tersedia di registry.

Penipu mengirim email yang tampak asli kepada pengguna OpenAI, dirancang untuk memanipulasi mereka agar mengungkap data kritis dengan cepat. Email ini diikuti oleh panggilan vishing yang meningkatkan tekanan pada korban untuk mengungkap detail akun. Kampanye ini menyoroti risiko berkelanjutan dalam keamanan platform AI.

Dilaporkan oleh AI

Peneliti keamanan, yang pertama kali melaporkan melalui TechRadar pada Desember 2025, memperingatkan 3 miliar pengguna WhatsApp tentang GhostPairing—teknik yang menipu korban untuk menghubungkan browser penyerang ke akun mereka, memungkinkan akses penuh tanpa menembus kata sandi atau enkripsi end-to-end.

Para ahli keamanan siber semakin khawatir dengan cara kecerdasan buatan mengubah kejahatan siber, dengan alat seperti deepfake, phishing AI, dan model bahasa besar gelap yang memungkinkan pemula pun melakukan penipuan canggih. Perkembangan ini menimbulkan risiko besar bagi bisnis tahun depan. Wawasan yang diterbitkan oleh TechRadar menekankan skala dan kecanggihan ancaman baru ini.

Dilaporkan oleh AI

The Japanese government has decided to require mobile carriers to verify the identities of buyers of data-only SIM cards to curb fraud perpetrated via social media. The move targets scams such as fake investment and romance schemes. The Internal Affairs and Communications Ministry plans to submit a bill to amend the relevant law to the Diet by the end of this year.

Serangan otomatis menargetkan perangkat Fortinet FortiGate, membuat akun tidak sah dan mencuri data firewall. Patch terbaru dari Fortinet mungkin tidak seefektif yang diantisipasi. Masalah ini dilaporkan pada 23 Januari 2026.

Dilaporkan oleh AI

Para ahli telah memperingatkan bahwa serangan phishing kini muncul di komentar LinkedIn. Peretas mengeksploitasi bagian komentar platform untuk mendistribusikan malware. Pengguna disarankan untuk tetap waspada terhadap tautan mencurigakan dalam interaksi ini.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak