{"id":336,"date":"2024-07-30T12:10:45","date_gmt":"2024-07-30T05:10:45","guid":{"rendered":"https:\/\/labellablog.com\/index.php\/layanan-perlindungan-email-proofpoint-dieksploitasi-untuk-mengirim-jutaan-email-phishing\/"},"modified":"2024-07-30T12:10:45","modified_gmt":"2024-07-30T05:10:45","slug":"layanan-perlindungan-email-proofpoint-dieksploitasi-untuk-mengirim-jutaan-email-phishing","status":"publish","type":"post","link":"https:\/\/labellablog.com\/index.php\/layanan-perlindungan-email-proofpoint-dieksploitasi-untuk-mengirim-jutaan-email-phishing\/","title":{"rendered":"Layanan Perlindungan Email Proofpoint Dieksploitasi untuk Mengirim Jutaan Email Phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<div class=\"td-post-featured-image\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgW_5JgrB1oQ_nJ1YDsFFYfREP43yQG38pVb3wzWupHmXc7Wlw8DcenvEGVrpts8_2MWD1PDBgCOrhUUR2ZzdZoiMBxqZDCHk55_VcZS7z6yVYKXd1JNpUoNab0BzXIzv3RA8GUKSHkw40KHK4G_mRr6H3kZxtatB7GDIX9T4QLYtTSaZtMKMNlOOW0ttru\/s16000\/Proofpoints%20Email%20Protection%20Service%20Exploited.webp\" data-caption=\"\"><\/a><\/div>\n<p>Kampanye phishing besar-besaran yang dijuluki &#8220;EchoSpoofing&#8221; telah mengeksploitasi kerentanan kritis dalam layanan perlindungan email Proofpoint, yang memungkinkan penjahat dunia maya untuk mengirim jutaan email phishing palsu yang meniru merek-merek besar. <\/p>\n<p>Eksploitasi tersebut, yang diungkap oleh firma keamanan siber Guardio Labs, memengaruhi sistem Proofpoint yang digunakan oleh 87 perusahaan Fortune 100.<\/p>\n<div class=\"td-a-rec td-a-rec-id-content_inline  tdi_3 td_block_template_11\">\n<a href=\"https:\/\/go.cynet.com\/3-security-trends-to-maximize-msp-growth?utm_source=cyber_security_news&amp;utm_medium=display_ad&amp;utm_campaign=Q3-sponsored-webinars\" target=\"_blank\" rel=\"noopener\">&#13;<br \/>\n<img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhIvUpTndFsXk6J7rLvG3XkJhKA3gLxTDUu91pMBPZQ9dHl3wfre9E9wZuNZReF0CZjJkGIhOfjrqILytA53HVJQdyXNeInPllipZSe4RzUPhGUi18sgiF2L4moJuK1Dlc8jHMPWJBPVhH_BxMZYX87JzreRMtURAzBeeu3r9tru3I1ItXD1MwFnOCkRKCq\/s16000\/Cyber%20Security%20News%20Banner%20928x90.png&#13;&#10;\" alt=\"EMPAT\"\/><\/a><\/div>\n<p>Serangan berskala besar ini tidak hanya menimbulkan ancaman besar terhadap perusahaan besar dan reputasi mereka tetapi juga menyoroti kerentanan dalam protokol keamanan email yang ada.<\/p>\n<p>Serangan canggih tersebut memanfaatkan infrastruktur Proofpoint untuk mengirimkan email yang tampaknya berasal dari perusahaan terkenal seperti Disney, IBM, Nike, Best Buy, dan Coca-Cola.<\/p>\n<p class=\"has-text-align-center has-background\" style=\"background:linear-gradient(180deg,rgb(238,238,238) 93%,rgb(169,184,195) 100%)\"><strong><code>Join our free webinar to learn about\u00a0<a href=\"https:\/\/www.indusface.com\/low-rate-ddos-attack-live-simulation.php?utm_source=blog-cta&amp;utm_medium=referral&amp;utm_campaign=2024-july-webinar-low-rate-ddos-attack-live-simulation\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">combating slow DDoS attacks<\/a>, a major threat today.<\/code><\/strong><\/p>\n<p>Pesan-pesan penipuan ini melewati perlindungan keamanan utama dengan memanfaatkan tanda tangan SPF dan DKIM yang diautentikasi, sehingga tidak dapat dibedakan dari komunikasi yang sah.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgMAYssHaYig2gyMSKAm678CM75-Feja4q3fQjxjyXTtB_npLtZ0UrMYVNzz-T2hvQJExDoZwz9e1mJqR0FKmENC3QomW2WkI5fCgreeBsnBrefrCHqYoXfMNsZWd5dRTcAR7lz0CHC0ucPOvb7f8epNdn3h5wXpKAmuoNQyfp3y3YI6LvR6KA2I00TJcFR\/w640-h576\/DKIM%20Keys.webp\" alt=\"\"\/><figcaption class=\"wp-element-caption\">Serangan Saluran Samping (sumber: Guardio Labs)<\/figcaption><\/figure>\n<\/div>\n<p>Nati Tal, Kepala Guardio Labs, menjelaskan, \u201cKelemahan ini dapat dengan mudah berubah dari phishing yang meluas menjadi serangan spear-phishing yang terarah, yang memungkinkan penyerang dengan cepat menyamar sebagai karyawan yang sah dan mengirim email tipuan ke rekan kerja.\u201d<\/p>\n<p>Eksploitasi tersebut memanfaatkan beberapa kerentanan, termasuk konfigurasi permisif dalam sistem Proofpoint yang memungkinkan email dari akun Office365 mana pun diteruskan melalui server mereka. Penjahat dunia maya menggunakan kluster Virtual Private Server (VPS) dan perangkat lunak pengiriman email berperforma tinggi yang disebut PowerMTA untuk mengatur operasi tersebut.<\/p>\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhyMrcXbgbn16tZFc9Vas-4_4EESSPHKbGtTxZoACSX7o3agby3zp7RskQor3MEQDgWkTrsR1EAOrZJCbRKrZ6tVeuerNg70bWRBuT5FxguS1SjOM9qs4eWM2i2njM9lUC6uv_m3p1N1mnHB6U8b4devcRtjAXQg2hpGHZDGsc2EzHKWR_fu24FOA3YxYky\/s16000\/Routing%20Via%20Office%20365.webp\" alt=\"\"\/><figcaption class=\"wp-element-caption\">Perutean Melalui Office365<\/figcaption><\/figure>\n<p>Kampanye serangan dimulai pada Januari 2024, dengan rata-rata mengirimkan 2-3 juta email setiap hari. Puncaknya di awal Juni, operasi tersebut mengirimkan hingga 14 juta email berbahaya per hari dengan menyamar sebagai Disney. Guardio Labs memperkirakan bahwa sekitar 360 juta email phishing telah dikirim menggunakan teknik ini selama 180 hari.<\/p>\n<p>Setelah ditemukan, Guardio Labs bekerja sama dengan Proofpoint untuk mengatasi kerentanan tersebut. Proofpoint telah memperbarui panel adminnya untuk meningkatkan proses konfigurasi default, memberi tahu pelanggan tentang potensi risiko, dan memungkinkan mereka menyetujui penyewa tertentu.<\/p>\n<p>Proofpoint menerapkan strategi mitigasi menggunakan header khusus vendor yang unik <em>X-OriginatorOrg<\/em>Header ini, yang ditambahkan secara otomatis oleh server Exchange, berisi nama akun Office365 atau \u201cpenyewa\u201d yang unik, yang memungkinkan verifikasi sumber email yang andal.<\/p>\n<p>Proofpoint memastikan bahwa setiap spoofing <em>X-OriginatorOrg<\/em> header dihapus dari email keluar, menambahkan lapisan keamanan ekstra pada pendekatan mitigasi.<\/p>\n<p>Meskipun volume serangan telah menurun secara signifikan sejak penemuan tersebut, dengan kiriman email palsu terakhir yang signifikan dikirim pada tanggal 22 Juli, insiden tersebut menjadi pengingat nyata mengenai sifat ancaman dunia maya yang terus berkembang dan pentingnya langkah-langkah keamanan email yang kuat.<\/p>\n<p class=\"has-text-align-center has-background\" style=\"background:linear-gradient(180deg,rgb(238,238,238) 93%,rgb(169,184,195) 100%)\"><strong><code>Protect Your Business Emails From Spoofing, Phishing &amp; BEC with AI-Powered Security |\u00a0<a href=\"https:\/\/trustifi.com\/request-a-demo\/?utm_source=cybersecuritynews&amp;utm_medium=link&amp;utm_campaign=CyberSecuritynews&amp;utm_id=cybersecuritynews\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Free Demo<\/a><\/code><\/strong><\/p>\n<\/p><\/div>\n\n","protected":false},"excerpt":{"rendered":"<p>Kampanye phishing besar-besaran yang dijuluki &#8220;EchoSpoofing&#8221; telah mengeksploitasi kerentanan kritis dalam layanan perlindungan email Proofpoint, yang memungkinkan penjahat dunia maya untuk mengirim jutaan email phishing palsu yang meniru merek-merek besar. Eksploitasi tersebut, yang diungkap oleh firma keamanan siber Guardio Labs, memengaruhi sistem Proofpoint yang digunakan oleh 87 perusahaan Fortune 100. &#13; Serangan berskala besar ini&#8230;<\/p>\n","protected":false},"author":1,"featured_media":337,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-336","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/posts\/336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/comments?post=336"}],"version-history":[{"count":0,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/posts\/336\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/media\/337"}],"wp:attachment":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/media?parent=336"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/categories?post=336"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/tags?post=336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}