Phishing Baru Manfaatkan Undangan Konferensi Video Palsu

Sheila Anindita

Februari 16, 2026

2 menit baca
Min Read
Phishing Baru Manfaatkan Undangan Konferensi Video Palsu

Netskope Threat Labs telah mengidentifikasi kampanye phishing baru yang menargetkan pengguna perusahaan dengan undangan konferensi video palsu dari platform populer seperti Zoom, Microsoft Teams, dan Google Meet. Kampanye ini dirancang untuk mengirimkan alat akses jarak jauh (RMM) ke lingkungan korporat, memungkinkan penyerang mendapatkan akses persisten dan tingkat administratif tanpa terdeteksi.

Dalam kampanye ini, korban diminta untuk menginstal apa yang disajikan sebagai pembaruan perangkat lunak wajib sebelum bergabung dalam rapat. Halaman phishing dirancang menyerupai portal konferensi yang sah, lengkap dengan elemen visual seperti peserta simulasi yang seolah-olah bergabung dalam panggilan secara waktu nyata.

Ketika pengguna mencoba melanjutkan, mereka akan diminta untuk mengunduh dan menjalankan paket pembaruan. Namun, alih-alih pembaruan yang sah, unduhan tersebut berisi alat pemantauan dan manajemen jarak jauh (RMM).

Lagi anget:  Norwegia Resmi Tuding Hacker Tiongkok Lakukan Mata-mata

Perangkat lunak RMM umumnya digunakan oleh tim IT dan keamanan untuk administrasi jarak jauh yang sah. Meskipun demikian, alat ini juga dapat disalahgunakan oleh penyerang untuk mendapatkan akses persisten ke sistem yang telah disusupi.

Efektivitas RMM sebagai alat serangan terletak pada fakta bahwa banyak alat RMM telah disetujui di dalam lingkungan perusahaan. Hal ini berarti penyebarannya mungkin tidak segera memicu kontrol keamanan berbasis tanda tangan, sehingga penyerang dapat membangun akses tingkat administratif sambil menghindari deteksi dini.

Peneliti Netskope menyatakan bahwa kampanye ini menyoroti tren yang lebih luas di mana pelaku ancaman memanfaatkan alat dan alur kerja perusahaan yang tepercaya. Tujuannya adalah untuk melewati langkah-langkah keamanan tradisional dan menanamkan diri dalam jaringan korporat.

Lagi anget:  Pegawai Pemprov Banten Dilatih Cyber Security & Presentasi Efektif

Tinggalkan komentar

Related Post

Tinggalkan komentar