Microsoft 365 Direct Send Disalahgunakan untuk Phishing Mengatasnamakan Pengguna Internal

Peneliti keamanan menemukan bahwa fitur Direct Send di Microsoft 365 telah disalahgunakan oleh aktor jahat untuk mengirimkan email phishing yang tampak berasal dari pengguna internal dalam organisasi. Teknik ini memanfaatkan kelemahan pada konfigurasi Direct Send untuk melewati mekanisme autentikasi email seperti SPF, DKIM, dan DMARC.


Bagaimana Serangan Ini Bekerja?


Dampak dan Risiko


Contoh Skenario Serangan


Rekomendasi Mitigasi dari Microsoft dan Peneliti Keamanan

  1. Hindari Penggunaan Direct Send Jika Tidak Dibutuhkan.
  2. Gunakan SMTP Auth atau API Microsoft Graph yang lebih aman untuk pengiriman email dari aplikasi.
  3. Implementasi Transport Rule: Blokir email dari eksternal yang menyamar sebagai domain internal.
  4. Perketat SPF, DKIM, dan DMARC: Meski Direct Send melewati ini, tetap penting untuk mencegah penyalahgunaan lain.
  5. Monitoring Log: Pantau aktivitas pengiriman email yang mencurigakan.
  6. Security Awareness Training: Tingkatkan kesadaran karyawan akan email phishing.

Pernyataan Microsoft

Microsoft menyadari potensi penyalahgunaan ini namun menegaskan bahwa Direct Send adalah fitur yang bekerja sesuai desain. Microsoft mendorong admin untuk menggunakan opsi pengiriman email yang lebih aman jika memungkinkan.


Sumber:

BleepingComputer – Microsoft 365 Direct Send Abused to Send Phishing as Internal Users

Exit mobile version