Kit vishing khusus menargetkan akun SSO di seluruh dunia

Kit vishing buatan khusus sedang menyerang akun single sign-on (SSO) di seluruh dunia. Penyedia utama termasuk Google, Microsoft, dan Okta menghadapi ancaman dari alat-alat ini. Efektivitas kit tersebut mendorong peningkatan popularitas serangan vishing.

Vishing, bentuk phishing yang dilakukan melalui panggilan suara, mengalami peningkatan kecanggihan dengan munculnya kit buatan khusus. Alat-alat ini dirancang khusus untuk menargetkan akun SSO, yang memungkinkan pengguna mengakses berbagai layanan dengan satu set kredensial. Serangan ini meliputi seluruh dunia, menekan pemain kunci di bidang autentikasi. Google, Microsoft, dan Okta disorot sebagai target utama yang terancam oleh operasi vishing ini. Kualitas tinggi kit memungkinkan penyerang meniru komunikasi sah secara meyakinkan, memanfaatkan kepercayaan pada interaksi suara. Akibatnya, vishing semakin populer di kalangan penjahat siber yang ingin melewati langkah keamanan tradisional. Perkembangan ini menekankan kerentanan pada sistem SSO, yang menyederhanakan akses pengguna tetapi bisa menjadi titik kegagalan tunggal jika dikompromikan. Organisasi didesak untuk meningkatkan pelatihan karyawan dalam mengenali upaya vishing dan menerapkan autentikasi multi-faktor di luar pengaturan dasar. Sifat global serangan menunjukkan upaya terkoordinasi, meskipun detail pelaku masih tidak jelas dari laporan yang tersedia.

Artikel Terkait

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Gambar dihasilkan oleh AI

Pakar IT ingatkan waspada penipuan digital jelang Lebaran

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Menjelang Hari Raya Idul Fitri, pakar teknologi informasi dari Untag Surabaya, Supangat, mengingatkan masyarakat untuk meningkatkan kewaspadaan terhadap modus penipuan melalui WhatsApp dan SMS. Aktivitas transaksi digital yang meningkat dimanfaatkan pelaku kejahatan siber. Pendiri Vida, Niki Santo Luhur, menyebut dua modus utama: phishing dan malware yang marak di Indonesia.

Penipu mengirim email yang tampak asli kepada pengguna OpenAI, dirancang untuk memanipulasi mereka agar mengungkap data kritis dengan cepat. Email ini diikuti oleh panggilan vishing yang meningkatkan tekanan pada korban untuk mengungkap detail akun. Kampanye ini menyoroti risiko berkelanjutan dalam keamanan platform AI.

Dilaporkan oleh AI

Peneliti keamanan, yang pertama kali melaporkan melalui TechRadar pada Desember 2025, memperingatkan 3 miliar pengguna WhatsApp tentang GhostPairing—teknik yang menipu korban untuk menghubungkan browser penyerang ke akun mereka, memungkinkan akses penuh tanpa menembus kata sandi atau enkripsi end-to-end.

Perusahaan keamanan Varonis telah mengidentifikasi metode baru untuk serangan injeksi prompt yang menargetkan Microsoft Copilot, memungkinkan kompromi pengguna hanya dengan satu klik. Kerentanan ini menyoroti risiko berkelanjutan di sistem AI. Detail muncul dalam laporan TechRadar baru-baru ini.

Dilaporkan oleh AI

Penyedia VPN utama seperti NordVPN, ExpressVPN, dan Proton VPN menghadapi serangan melalui typosquatting, di mana domain palsu meniru situs resmi mereka. Laporan menunjukkan bahwa 14 persen dari domain tiruan ini berbahaya. Pengguna disarankan untuk mengambil tindakan pencegahan agar tidak menjadi korban penipuan ini.

Sepuluh paket npm dengan kesalahan ketik yang disengaja, diunggah pada 4 Juli 2025, ditemukan mengunduh infostealer yang menargetkan data sensitif di sistem Windows, Linux, dan macOS. Paket-paket ini, yang meniru pustaka populer, menghindari deteksi melalui beberapa lapisan ofusaksi dan mengumpulkan hampir 10.000 unduhan. Perusahaan keamanan siber Socket melaporkan ancaman tersebut, mencatat bahwa paket-paket tersebut masih tersedia di registry.

Dilaporkan oleh AI

In Colombia, fraudulent SMS messages mimicking insurance notifications and bank transfers are spreading during Semana Santa 2026. Authorities including the Fiscalía and National Police warn against clicking suspicious links to prevent data theft and account draining. They urge verifying information through official channels.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak