Senin, Januari 20

Jakarta

Sebuah kelompok phishing yang didukung oleh Badan Keamanan Federal Rusia (FSB), melakukan kampanye baru yang bertujuan untuk membobol akun WhatsApp dan mendapatkan akses ke pesan dan data mereka, demikian menurut Microsoft.

Para peneliti Microsoft dalam sebuah postingan yang diunggah di blog resmi pada Kamis (16/1/2025) mengatakan bahwa para hacker yang terkait dengan Dinas Keamanan Federal Rusia, atau FSB, mengirim email ke target tertentu yang meminta mereka untuk bergabung dengan grup WhatsApp.

Pesan-pesan phishing tersebut sering kali terlihat seperti berasal dari seorang pejabat pemerintah AS dan berisi kode QR yang konon akan memberikan rincian tentang inisiatif yang dimaksudkan untuk mendukung Ukraina dalam perang yang sedang berlangsung melawan Rusia.


Microsoft tidak mengatakan apakah salah satu dari upaya penyusupan tersebut berhasil membobol sistem. Menurut Microsoft, serangan siber tersebut terkait dengan Star Blizzard, sebuah kelompok peretasan yang diduga didukung oleh negara sebagaimana dilansir detiKINET dari The Straits Times, Minggu (19/1/2025).

Departemen Kehakiman AS telah menyita atau menghapus 180 situs web yang terkait dengan kelompok tersebut sejak Oktober dengan bantuan Microsoft, kata perusahaan yang berbasis di Redmond, Washington.

Juru bicara WhatsApp mengatakan dalam sebuah pernyataan bahwa perusahaan melindungi percakapan pribadi dengan enkripsi end-to-end, dan mendorong pengguna untuk hanya mengklik tautan dari orang yang mereka kenal dan percayai.

Kedutaan Besar Rusia di Washington tidak segera menanggapi permintaan komentar. Badan Keamanan Siber dan Infrastruktur AS, atau Cisa, pada bulan Desember mengatakan bahwa kelompok Star Blizzard hampir pasti terkait dengan FSB Rusia, dengan mengutip sejarah kelompok tersebut yang mencoba mengkompromikan politisi, akademisi, dan orang-orang Amerika dan Inggris di sektor pertahanan.

Star Blizzard mengkhususkan diri dalam meneliti target potensial di media sosial, menemukan kontak profesional mereka, dan membuat akun email yang menyamar sebagai rekan terpercaya mereka, kata Cisa.

(jsn/jsn)

Membagikan
Exit mobile version