Mengenali Ancaman Pencurian Kredensial pada Akun Kerja

Kredensial akun kerja menjadi salah satu informasi yang dapat dicari oleh pelaku siber. Microsoft Threat Intelligence pada Maret 2026 mengungkap kampanye Storm-2561 yang menggunakan software VPN palsu untuk mencuri kredensial pengguna.
Pada kampanye tersebut, pelaku memanfaatkan teknik yang dikenal sebagai SEO poisoning untuk membuat situs berbahaya muncul dalam hasil pencarian ketika pengguna mencari software VPN yang sah. Pengguna kemudian diarahkan ke situs yang dibuat menyerupai produk VPN yang dipercaya.
Situs tersebut menawarkan file instalasi yang terlihat seperti software resmi. Microsoft menemukan bahwa file tersebut dikemas dalam arsip ZIP dan berisi installer yang menyamar sebagai aplikasi VPN. Penggunaan nama serta tampilan yang menyerupai software asli digunakan untuk mengurangi kecurigaan pengguna.
Setelah aplikasi palsu dijalankan, program tersebut menampilkan tampilan login yang menyerupai VPN yang sebenarnya. Pengguna yang memasukkan kredensial ke halaman tersebut tidak sedang melakukan login ke layanan VPN, melainkan memberikan informasi tersebut kepada program berbahaya.
Microsoft menjelaskan bahwa program tersebut dapat mengambil kredensial VPN dan informasi konfigurasi yang tersimpan pada perangkat. Informasi yang dikumpulkan kemudian dikirimkan ke infrastruktur yang dikendalikan oleh pelaku.
Kasus ini menunjukkan bahwa risiko pencurian kredensial tidak selalu muncul melalui pesan phishing yang masuk langsung ke kotak surat. Software yang ditemukan melalui mesin pencari juga dapat menjadi sarana serangan ketika pengguna mengunduh aplikasi dari sumber yang tidak dapat dipercaya.
Pengguna perlu memastikan software yang digunakan untuk pekerjaan diperoleh melalui sumber resmi dan sesuai dengan aplikasi yang telah ditentukan oleh perusahaan. Nama aplikasi, alamat situs, serta sumber unduhan perlu diperiksa sebelum melakukan instalasi.
Kewaspadaan juga diperlukan ketika sebuah aplikasi meminta pengguna memasukkan kredensial. Tampilan yang menyerupai aplikasi resmi tidak dapat menjadi satu-satunya dasar untuk menentukan bahwa sebuah software aman.
Pencurian kredensial dapat memberikan akses kepada pelaku terhadap akun dan layanan yang digunakan oleh organisasi. Karena itu, memastikan sumber software sebelum mengunduh dan memasangnya menjadi salah satu langkah sederhana yang dapat dilakukan untuk mengurangi risiko keamanan akun kerja.
Sumber: www.microsoft.com
Subscribe to the newsletter


By subscribing you accept the
Privacy Policy and Processing of personal data

