Bandar Bola Brocksfoodanddrink Tech Bandar Bola Brocksfoodanddrink Tech
/home / berita / Peretas Rusia Star Blizzard Ubah...
BERITA

Peretas Rusia Star Blizzard Ubah Taktik Serang Ukraina dan Global

Ilustrasi ancaman keamanan siber dan serangan phishing global oleh kelompok peretas

Ilustrasi ancaman keamanan siber dan serangan phishing global oleh kelompok peretas

Berdasarkan laporan riset terbaru dari Microsoft yang diterbitkan pada Selasa (29/9/2026), kelompok peretas pemerintah Rusia yang dikenal sebagai Star Blizzard tengah menyempurnakan serangan mereka untuk memata-matai korban serta memperluas target hingga mencakup lembaga pemerintah, lembaga think tank, dan organisasi nirlaba di seluruh dunia dengan fokus khusus pada Ukraina.

Perusahaan teknologi raksasa tersebut mengamati adanya perubahan strategi yang signifikan dari kelompok yang berafiliasi dengan Dinas Keamanan Federal Rusia (FSB) ini, terutama dalam penggunaan malware baru bernama RedFlick.

Menurut keterangan resmi dalam blog Microsoft, "Pada tahun 2026, Microsoft mengobservasi Star Blizzard beralih dari operasi spear-phishing yang ditargetkan secara eksklusif menjadi juga melakukan kampanye phishing berskala lebih besar." Operasi phishing berskala masif ini bahkan menjangkau pul hingga ratusan pesan email per kampanye guna meningkatkan tingkat keberhasilan kompromi.

Berdasarkan pantauan tim redaksi dari data investigasi Microsoft, kampanye RedFlick tersebut telah menyasar warga Ukraina serta berbagai institusi keuangan dan pemerintahan yang memberikan dukungan kepada Ukraina, dengan dampak yang menjangkau lebih dari 100 organisasi di Amerika Serikat dan Inggris.

Salah satu aspek yang membuat metode RedFlick berbahaya adalah alur infeksi yang hanya memerlukan satu interaksi pengguna saja, sehingga memperkecil hambatan dalam proses pembobolan sistem.

Modus operandi yang sering digunakan pelaku mencakup pengiriman umpan pancingan berupa undangan acara eksklusif, pemberitahuan audit pajak, pemberitahuan pembayaran, hingga denda fiktif.

Berdasarkan catatan pengamatan sejak Januari 2026, Microsoft mendeteksi setidaknya 13 kampanye phishing berskala besar yang menargetkan organisasi nonpemerintah, think tank, dan instansi pemerintah secara global.

Meskipun awalnya berfokus di Ukraina, aksi kelompok ini meluas ke luar negeri pada musim semi, yang mengindikasikan bahwa Ukraina kemungkinan besar dijadikan sebagai ajang uji coba kapabilitas baru sebelum diluncurkan secara global.

Malware RedFlick sendiri berfungsi sebagai teknik pengiriman perangkat lunak berbahaya yang dirancang untuk menghindari deteksi sistem keamanan dengan memicu serangkaian tugas terjadwal guna memasang pintu belakang khusus buatan pelaku yang disebut CosmicPulse.

// TOPICS
#keamanan_siber #rusia #ukraina #microsoft #malware #phishing
Jurnalis Teknologi Senior - AI & Software Development

Cici Puspasari adalah jurnalis teknologi ternama dengan pengalaman lebih dari 15 tahun di dunia teknologi digital. Spesialisasi dalam kecerdasan buatan, machine learning, dan pengembangan perangkat lunak. Mantan pengembang perangkat lunak yang beralih menjadi jurnalis untuk menyampaikan kompleksitas teknologi dengan cara yang mudah dipahami. Telah meliput berbagai konferensi teknologi global seperti Google I/O, Apple WWDC, dan Microsoft Build.