Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Oracle Satukan Data AI untuk Berikan Agensi Perusahaan Satu Versi Kebenaran

Oracle Satukan Data AI untuk Perusahaan Agensi Single Version of Truth

Keenan
26 Maret 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya
Tech

Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya

Keenan
Last updated: 21 Juli 2026 11:59 PM
By
Keenan
3 Min Read
Share
Waspada! Undangan Kalender Microsoft 2050 Mungkin Menyimpan File Curian dan Bahaya Lainnya
SHARE

Group-IB Temukan Malware HollowGraph yang Menargetkan Entitas Israel dan Mengungkap Berkas Melalui Microsoft Graph API

Para peneliti keamanan siber dari Group-IB baru saja mengungkap sebuah malware baru bernama HollowGraph. Malware ini dirancang khusus untuk mengambil data sensitif dari perangkat yang telah terkompromi.

Yang membuat HollowGraph menarik adalah cara malware ini berkomunikasi dengan operatornya. Umumnya, cara terbaik untuk mendeteksi malware tersembunyi adalah dengan memantau lalu lintas data yang masuk dan keluar dari perangkat. Namun, para penjahat siber berusaha keras untuk menyembunyikan lalu lintas ini atau bahkan mencampurkannya dengan data yang sah. Dalam hal ini, HollowGraph cukup unik karena mengeksploitasi Microsoft Graph API dan kalender Microsoft 365 yang telah terkompromi.

Belasan Korban

Setelah berhasil masuk ke perangkat dan mengkompromikan akun Microsoft 365, HollowGraph memanfaatkan izin yang ada di akun tersebut untuk mengakses Microsoft Graph. Para operator menciptakan entri kalender yang berisi instruksi dan menjadwalkannya jauh di masa depan, misalnya tahun 2050, agar tidak terdeteksi. Setelah mengikuti instruksi dan mengumpulkan informasi berharga, malware ini mengekstrak data melalui saluran yang sama.

Alih-alih mengunggah berkas ke server yang mencurigakan, HollowGraph melampirkan data yang telah dienkripsi ke entri kalender dan mengirimkannya melalui Microsoft Graph. Bagi para pembela, semua lalu lintas ini tampak sah dan seringkali tidak terdeteksi.

Hingga saat ini, semua korban adalah entitas-entitas yang berlokasi di Israel. Group-IB melaporkan telah mengidentifikasi minimal 12 sistem yang telah terkompromi, di mana tiga di antaranya masih aktif berkomunikasi dengan infrastruktur penyerang selama penyelidikan.

Walaupun para peneliti tidak mengatribusikan serangan ini kepada aktor ancaman tertentu, mereka mencatat adanya potensi keterkaitan. Mereka menemukan kesamaan teknis dalam struktur komando dan mekanisme plugin antara kerangka kerja HollowGraph, Cavern, dan backdoor .NET yang digunakan oleh Lyceum, sekelompok penjahat siber yang bertautan dengan Iran dan terkait dengan OilRig. Namun, Group-IB secara tegas menekankan bahwa kesamaan ini tidak cukup jelas, sehingga mereka menilai hubungan ini dengan tingkat kepastian yang rendah.

Read more  Laba PIL Anjlok 21,7% Menjadi US$1 Miliar di 2025 Akibat Penurunan Tariff Pengiriman

Keberadaan HollowGraph ini menunjukkan betapa pentingnya bagi kita untuk selalu waspada dan menjaga keamanan sistem yang kita gunakan, khususnya yang berhubungan dengan platform besar seperti Microsoft 365. Diperlukan perhatian ekstra dari setiap pengguna untuk memperkuat pertahanan siber dan mencegah terjadinya serangan yang lebih besar di masa depan.

Di era digital saat ini, strategi striptis dalam komunikasi oleh para penjahat siber semakin kompleks. Setiap individu maupun entitas harus proaktif dalam memahami dan mengatasi potensi risiko yang ada agar dapat beroperasi dengan aman dalam dunia yang semakin terhubung ini.

TAGGED:breaking
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article London Stock Exchange Siapkan Tempat Perdagangan Malam Hari untuk Saingi Industri Kripto London Stock Exchange Siapkan Tempat Perdagangan Malam Hari untuk Saingi Industri Kripto
Next Article Panasnya Pertarungan AI Antara Cina dan AS Semakin Memuncak Panasnya Pertarungan AI Antara Cina dan AS Semakin Memuncak
- Advertisement -
Ad image

Don't Miss

Saham Arab Saudi Menguat di Penutupan Perdagangan; Indeks Tadawul All Share Naik 0,89%
Saham Arab Saudi Menguat di Penutupan Perdagangan; Indeks Tadawul All Share Naik 0,89%
Market
“Pengguna Reddit Ungkap Cara Windows 11 Hilangkan Driver GPU di Laptop Gaming Anda”
“Pengguna Reddit Ungkap Cara Windows 11 Hilangkan Driver GPU di Laptop Gaming Anda”
Tech
Siapa Saja Pemimpin di Balik Model ‘Stealth’ Ox Alpha yang Baru?
Siapa Saja Pemimpin di Balik Model ‘Stealth’ Ox Alpha yang Baru?
Bisnis
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Saham Minggu Ini: Pilihan Investasi Terbaik dari Investing.com
Market

Saham Minggu Ini: Pilihan Investasi Terbaik dari Investing.com

Reihan
18 April 2026
Troon Akuisisi Bobby Jones Links untuk Perluas Portofolio Manajemen Golf-nya
Bisnis

Troon Akuisisi Bobby Jones Links untuk Perluas Portofolio Manajemen Golf-nya

Keenan
3 Agustus 2026
Decta Implements USDC untuk Penyelesaian Treasury Internal via OpenPayd
Kripto

Decta Implements USDC untuk Penyelesaian Treasury Internal via OpenPayd

Rangga
12 Agustus 2026
Pionir Teknologi India Taruh $30 Juta untuk Kembangkan Alternatif AI Microsoft Office
Bisnis

Pionir Teknologi India Taruh $30 Juta untuk Kembangkan Alternatif AI Microsoft Office

Keenan
2 Juli 2026
YouTube Transformasi Aplikasi TV Jadi Platform Belanja Satu Pintu, Kini Bisa Belanja dengan Google Pay Hanya dalam Dua Klik!
Tech

YouTube Transformasi Aplikasi TV Jadi Platform Belanja Satu Pintu, Kini Bisa Belanja dengan Google Pay Hanya dalam Dua Klik!

Keenan
15 Mei 2026
TD Cowen Ungkap Saham Bioteknologi Pilihan Utama untuk Investasi Anda
Market

TD Cowen Ungkap Saham Bioteknologi Pilihan Utama untuk Investasi Anda

Reihan
26 Juni 2026
Pergerakan Saham Terbesar Setelah Jam Perdagangan: LULU, AGX, TTAN Siap Menarik Perhatian!
News

Pergerakan Saham Terbesar Setelah Jam Perdagangan: LULU, AGX, TTAN Siap Menarik Perhatian!

Dirga
5 Juni 2026
Tech

NYT Terungkap: Petunjuk dan Jawaban untuk Selasa, 23 Juni (Permainan #842)

Keenan
23 Juni 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?