Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Dirga
31 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya
Tech

Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya

Keenan
Last updated: 21 Juli 2026 11:59 PM
By
Keenan
3 Min Read
Share
Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya
SHARE

Group-IB Temukan Malware HollowGraph yang Menargetkan Entitas Israel dan Mengungkap Berkas Melalui Microsoft Graph API

Para peneliti keamanan siber dari Group-IB baru saja mengungkap sebuah malware baru bernama HollowGraph. Malware ini dirancang khusus untuk mengambil data sensitif dari perangkat yang telah terkompromi.

Yang membuat HollowGraph menarik adalah cara malware ini berkomunikasi dengan operatornya. Umumnya, cara terbaik untuk mendeteksi malware tersembunyi adalah dengan memantau lalu lintas data yang masuk dan keluar dari perangkat. Namun, para penjahat siber berusaha keras untuk menyembunyikan lalu lintas ini atau bahkan mencampurkannya dengan data yang sah. Dalam hal ini, HollowGraph cukup unik karena mengeksploitasi Microsoft Graph API dan kalender Microsoft 365 yang telah terkompromi.

Belasan Korban

Setelah berhasil masuk ke perangkat dan mengkompromikan akun Microsoft 365, HollowGraph memanfaatkan izin yang ada di akun tersebut untuk mengakses Microsoft Graph. Para operator menciptakan entri kalender yang berisi instruksi dan menjadwalkannya jauh di masa depan, misalnya tahun 2050, agar tidak terdeteksi. Setelah mengikuti instruksi dan mengumpulkan informasi berharga, malware ini mengekstrak data melalui saluran yang sama.

Alih-alih mengunggah berkas ke server yang mencurigakan, HollowGraph melampirkan data yang telah dienkripsi ke entri kalender dan mengirimkannya melalui Microsoft Graph. Bagi para pembela, semua lalu lintas ini tampak sah dan seringkali tidak terdeteksi.

Hingga saat ini, semua korban adalah entitas-entitas yang berlokasi di Israel. Group-IB melaporkan telah mengidentifikasi minimal 12 sistem yang telah terkompromi, di mana tiga di antaranya masih aktif berkomunikasi dengan infrastruktur penyerang selama penyelidikan.

Walaupun para peneliti tidak mengatribusikan serangan ini kepada aktor ancaman tertentu, mereka mencatat adanya potensi keterkaitan. Mereka menemukan kesamaan teknis dalam struktur komando dan mekanisme plugin antara kerangka kerja HollowGraph, Cavern, dan backdoor .NET yang digunakan oleh Lyceum, sekelompok penjahat siber yang bertautan dengan Iran dan terkait dengan OilRig. Namun, Group-IB secara tegas menekankan bahwa kesamaan ini tidak cukup jelas, sehingga mereka menilai hubungan ini dengan tingkat kepastian yang rendah.

Read more  Perhatian: Ekstensi Chrome Claude Ternyata Punya Celah Keamanan Terselubung, Peneliti Ungkap Trik Sederhana Dapat Memicu Aksi AI yang Berbahaya

Keberadaan HollowGraph ini menunjukkan betapa pentingnya bagi kita untuk selalu waspada dan menjaga keamanan sistem yang kita gunakan, khususnya yang berhubungan dengan platform besar seperti Microsoft 365. Diperlukan perhatian ekstra dari setiap pengguna untuk memperkuat pertahanan siber dan mencegah terjadinya serangan yang lebih besar di masa depan.

Di era digital saat ini, strategi striptis dalam komunikasi oleh para penjahat siber semakin kompleks. Setiap individu maupun entitas harus proaktif dalam memahami dan mengatasi potensi risiko yang ada agar dapat beroperasi dengan aman dalam dunia yang semakin terhubung ini.

TAGGED:breaking
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article London Stock Exchange Siapkan Tempat Perdagangan Malam Hari untuk Saingi Industri Kripto London Stock Exchange Siapkan Tempat Perdagangan Malam Hari untuk Saingi Industri Kripto
Next Article Panasnya Pertarungan AI Antara Cina dan AS Semakin Memuncak Panasnya Pertarungan AI Antara Cina dan AS Semakin Memuncak
- Advertisement -
Ad image

Don't Miss

Perusahaan Keuangan Global Siap Ekspansi ke Asia, Fokus ke Korea Selatan di Tengah Ketidakpastian Terkait China dan India, Menurut Survei
Perusahaan Keuangan Global Siap Ekspansi ke Asia, Fokus ke Korea Selatan di Tengah Ketidakpastian Terkait China dan India, Menurut Survei
Market
Pemerintah Federal Berlari Mengadopsi AI: Pentingnya Talenta, Transparansi, dan Fleksibilitas Terungkap!
‘Dari Kuantitas ke Kualitas: Perubahan Besar dalam Cara Kita Menggunakan dan Membayar untuk AI’
Tech
Wall Street Menyambut Era Baru Komunikasi The Federal Reserve
Wall Street Menyambut Era Baru Komunikasi The Federal Reserve
News
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Nvidia, Meta, dan Walmart: Perusahaan Terdepan yang Mengadopsi AI
News

Nvidia, Meta, dan Walmart: Perusahaan Terdepan yang Mengadopsi AI

Dirga
1 Juni 2026
Pemilik Nvidia RTX 5090 Latih Keterampilan Menyolder pada GPU Seharga $5.000 — Hasilnya Mengecewakan!
Tech

Pemilik Nvidia RTX 5090 Latih Keterampilan Menyolder pada GPU Seharga $5.000 — Hasilnya Mengecewakan!

Keenan
23 April 2026
Aliran ETF Obligasi Melonjak 60%, Menurut Eksekutif BlackRock
News

Aliran ETF Obligasi Melonjak 60%, Menurut Eksekutif BlackRock

Dirga
26 Juni 2026
Firefox vs Edge: Mozilla Menuduh Microsoft Gunakan Desain Berbahaya untuk Menghalangi Pilihan di Windows 11
Tech

Firefox vs Edge: Mozilla Menuduh Microsoft Gunakan Desain Berbahaya untuk Menghalangi Pilihan di Windows 11

Keenan
17 Juli 2026
Investasi Cerdas: Saham Baja AS Ini Siap Untung dari Naiknya Tarif Menurut Goldman
Market

Investasi Cerdas: Saham Baja AS Ini Siap Untung dari Naiknya Tarif Menurut Goldman

Reihan
5 April 2026
Goldman Sachs Luncurkan Platform Pasar Swasta untuk Menarik Investor Kaya
News

Goldman Sachs Luncurkan Platform Pasar Swasta untuk Menarik Investor Kaya

Dirga
22 Juli 2026
Ekspansi Berli Jucker: Putri Miliarder Bir Thailand Serius Garap Pertumbuhan di Luar Negeri
Market

Ekspansi Berli Jucker: Putri Miliarder Bir Thailand Serius Garap Pertumbuhan di Luar Negeri

Reihan
22 Juni 2026
Telepon Pintar Kita: Spy Terhebat di Bumi Menurut John McAfee, Pelopor Antivirus
Tech

Telepon Pintar Kita: Spy Terhebat di Bumi Menurut John McAfee, Pelopor Antivirus

Keenan
15 Juni 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?