Skip to content
logo-labellablog
Menu
  • Beranda
  • Teknologi
  • Komputer
  • Cyber Security
    • Slot 5000
    • Situs toto
    • Slot pulsa
    • Situs toto resmi
    • Slot pulsa
    • Situs toto
    • Slot pulsa
    • Situs toto
    • Slot pulsa
    • Situs toto
    • Slot pulsa
    • Situs toto
    • Slot dana
    • Situs toto
    • Situs toto
    • Slot pulsa
    • Slot qris
    • Situs slot gacor
    • Slot pulsa
    • Slot deposit pulsa
    • Slot gacor hari ini
    • Situs toto
    • Slot 5000
    • Gemilang77
    • Slot deposit pulsa
    • Toto slot
    • Toto slot
    • Slot deposit 5000
    • Slot deposit 5000
    • Slot deposit 5000
    • Bandar togel resmi
    • Slot deposit 5000
    • Slot 5000
    • Slot deposit 5000
    • Slot depo 5k
    • Link slot gacor
    • Situs toto
    • Situs toto
    • Slot pulsa
    • Slot deposit 5000
    • Situs toto
Menu
Proofpoint’s Email Protection Service Exploited to Send Millions of Phishing Emails

Layanan Perlindungan Email Proofpoint Dieksploitasi untuk Mengirim Jutaan Email Phishing

Posted on Juli 30, 2024 by admin


Kampanye phishing besar-besaran yang dijuluki “EchoSpoofing” telah mengeksploitasi kerentanan kritis dalam layanan perlindungan email Proofpoint, yang memungkinkan penjahat dunia maya untuk mengirim jutaan email phishing palsu yang meniru merek-merek besar.

Eksploitasi tersebut, yang diungkap oleh firma keamanan siber Guardio Labs, memengaruhi sistem Proofpoint yang digunakan oleh 87 perusahaan Fortune 100.


EMPAT

Serangan berskala besar ini tidak hanya menimbulkan ancaman besar terhadap perusahaan besar dan reputasi mereka tetapi juga menyoroti kerentanan dalam protokol keamanan email yang ada.

Serangan canggih tersebut memanfaatkan infrastruktur Proofpoint untuk mengirimkan email yang tampaknya berasal dari perusahaan terkenal seperti Disney, IBM, Nike, Best Buy, dan Coca-Cola.

Join our free webinar to learn about combating slow DDoS attacks, a major threat today.

Pesan-pesan penipuan ini melewati perlindungan keamanan utama dengan memanfaatkan tanda tangan SPF dan DKIM yang diautentikasi, sehingga tidak dapat dibedakan dari komunikasi yang sah.

Serangan Saluran Samping (sumber: Guardio Labs)

Nati Tal, Kepala Guardio Labs, menjelaskan, “Kelemahan ini dapat dengan mudah berubah dari phishing yang meluas menjadi serangan spear-phishing yang terarah, yang memungkinkan penyerang dengan cepat menyamar sebagai karyawan yang sah dan mengirim email tipuan ke rekan kerja.”

Eksploitasi tersebut memanfaatkan beberapa kerentanan, termasuk konfigurasi permisif dalam sistem Proofpoint yang memungkinkan email dari akun Office365 mana pun diteruskan melalui server mereka. Penjahat dunia maya menggunakan kluster Virtual Private Server (VPS) dan perangkat lunak pengiriman email berperforma tinggi yang disebut PowerMTA untuk mengatur operasi tersebut.

Perutean Melalui Office365

Kampanye serangan dimulai pada Januari 2024, dengan rata-rata mengirimkan 2-3 juta email setiap hari. Puncaknya di awal Juni, operasi tersebut mengirimkan hingga 14 juta email berbahaya per hari dengan menyamar sebagai Disney. Guardio Labs memperkirakan bahwa sekitar 360 juta email phishing telah dikirim menggunakan teknik ini selama 180 hari.

Setelah ditemukan, Guardio Labs bekerja sama dengan Proofpoint untuk mengatasi kerentanan tersebut. Proofpoint telah memperbarui panel adminnya untuk meningkatkan proses konfigurasi default, memberi tahu pelanggan tentang potensi risiko, dan memungkinkan mereka menyetujui penyewa tertentu.

Proofpoint menerapkan strategi mitigasi menggunakan header khusus vendor yang unik X-OriginatorOrgHeader ini, yang ditambahkan secara otomatis oleh server Exchange, berisi nama akun Office365 atau “penyewa” yang unik, yang memungkinkan verifikasi sumber email yang andal.

Proofpoint memastikan bahwa setiap spoofing X-OriginatorOrg header dihapus dari email keluar, menambahkan lapisan keamanan ekstra pada pendekatan mitigasi.

Meskipun volume serangan telah menurun secara signifikan sejak penemuan tersebut, dengan kiriman email palsu terakhir yang signifikan dikirim pada tanggal 22 Juli, insiden tersebut menjadi pengingat nyata mengenai sifat ancaman dunia maya yang terus berkembang dan pentingnya langkah-langkah keamanan email yang kuat.

Protect Your Business Emails From Spoofing, Phishing & BEC with AI-Powered Security | Free Demo

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

  • Pembuat Umpan RSS, Buat umpan RSS dari URL
  • IBM Memperkenalkan Asisten Keamanan Siber Bertenaga AI Generatif Baru untuk Layanan Deteksi dan Respon Ancaman
  • Komputer di pusat darah di tenggara AS terkena serangan ransomware
  • Kelompok Jobs membayar ganti rugi atas keyboard yang rusak
  • Organisasi terus berjuang untuk mendeteksi pelanggaran siber internal
  • Cyber Security
  • Komputer
  • Teknologi
  • Kingbet138
  • Grab138
  • Semar128
  • Kejutogel
  • Bktoto
© 2026 LabellaBlog | Powered by Minimalist Blog WordPress Theme