Serangan Password Spraying Terkait Iran Targetkan Microsoft 365

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Peneliti keamanan menemukan kampanye password spraying skala besar yang diduga terkait Iran dan menargetkan akun Microsoft 365 di berbagai wilayah. Serangan ini terutama menyasar organisasi di Israel dan Uni Emirat Arab, dengan ratusan korban, serta target tambahan di Eropa, Amerika Serikat, dan Arab Saudi.

Berbeda dengan brute force, teknik password spraying mencoba beberapa password umum ke banyak akun sekaligus, sehingga lebih sulit dideteksi dan memiliki peluang keberhasilan lebih tinggi. Dalam kampanye ini, attacker menjalankan beberapa gelombang serangan serta menggunakan IP yang terus berubah dan layanan VPN untuk menghindari sistem keamanan.

Setelah berhasil mendapatkan kredensial yang valid, attacker dapat mengakses email dan sistem internal untuk mengambil data sensitif. Aktivitas ini diduga berkaitan dengan kepentingan geopolitik, termasuk pengumpulan intelijen.

Kasus ini menunjukkan bahwa serangan berbasis kredensial yang sederhana masih sangat efektif. Oleh karena itu, organisasi disarankan untuk menerapkan password yang kuat, mengaktifkan multi-factor authentication, serta memantau aktivitas login secara rutin untuk mencegah akses tidak sah.

source: https://thehackernews.com/2026/04/iran-linked-password-spraying-campaign.html