Sebuah judul yang beredar minggu ini menjanjikan berita tentang peretas yang disponsori negara yang menargetkan tepi perusahaan dalam kampanye zero-day NetScaler ganda. Teks di bawahnya mengatakan sesuatu yang cukup berbeda. Ini menggambarkan kampanye pembajakan akun LinkedIn yang sedang berlangsung dan ditujukan kepada pengguna platform tersebut. Itu adalah dua subjek yang terpisah, dan pembaca berhak mendapatkan pandangan yang jelas tentang apa yang sebenarnya diketahui tentang masing-masing.
Apa yang sebenarnya dijelaskan oleh laporan-laporan tersebut
Isi artikel sumbernya singkat. Artikel tersebut menyatakan bahwa sebuah operasi yang sedang berlangsung melibatkan pembajakan akun telah muncul, dan bahwa operasi tersebut secara khusus menargetkan pengguna LinkedIn. Itulah sejauh mana detail yang terkonfirmasi dalam artikel tersebut.
Artikel tersebut tidak menyebutkan nama penyerang, dan tidak menyatakan berapa banyak akun yang terdampak. Artikel tersebut tidak menjelaskan teknik yang digunakan untuk mengambil alih akun, dan tidak menyebut NetScaler sama sekali dalam teksnya. Referensi NetScaler hanya muncul di judul.
Hal ini penting karena judul tersebut menyiratkan satu kisah tunggal tentang intrusi canggih ke perangkat jaringan perusahaan. Isi artikelnya mengarah pada ancaman yang menghadapi konsumen terhadap jaringan sosial dan profesional. Ketika judul dan isi tidak selaras, isi adalah panduan yang lebih baik untuk mengetahui apa yang sebenarnya telah dilaporkan.
Zero-day NetScaler dan pembajakan LinkedIn: apakah ada kaitannya?
Tidak ada keterkaitan antara keduanya yang telah ditetapkan dalam materi yang kami tinjau. Tidak ada apa pun dalam teks sumber yang menyatakan bahwa aktivitas LinkedIn dan celah NetScaler memiliki pelaku, infrastruktur, atau garis waktu yang sama. Memperlakukan keduanya sebagai satu kampanye adalah spekulasi.
Sisi NetScaler memiliki pemberitaan tersendiri yang terpisah. Seperti yang kami bahas dalam artikel kami tentang zero-day NetScaler CVE-2026-88772 yang dieksploitasi sejak September, sebuah kelompok yang diduga disponsori negara mengeksploitasi celah tersebut selama berminggu-minggu mulai awal September, menurut Help Net Security. Celah tersebut adalah salah satu dari dua masalah yang baru-baru ini diungkapkan. Kisah itu adalah tentang perangkat tepi perusahaan, jenis peralatan yang ditempatkan organisasi di batas jaringan mereka.
Kisah LinkedIn, sebaliknya, menyangkut akun pengguna individual. Target yang berbeda, titik masuk yang berbeda, dan sejauh ini, tidak ada bukti adanya operator yang sama. Masuk akal jika judul tersebut hanya menggabungkan dua item dalam sebuah feed berita, meskipun sumbernya tidak menyatakan demikian. Sampai ada laporan kredibel yang menghubungkan keduanya, yang paling aman adalah memperlakukannya sebagai hal yang independen.
Bagaimana akun LinkedIn dibajak
Sumbernya tidak menjelaskan metode yang digunakan dalam kampanye ini, jadi kami tidak dapat mengatakan bagaimana akun-akun ini diambil alih. Yang dapat kami tawarkan adalah gambaran umum tentang cara-cara akun di platform besar mana pun biasanya dikompromikan. Tidak satu pun dari ini yang boleh dibaca sebagai detail yang terkonfirmasi dari operasi ini.
- Kata sandi yang digunakan ulang atau bocor. Jika kata sandi dari layanan lain yang terkena pelanggaran data cocok dengan kata sandi LinkedIn Anda, penyerang dapat mencobanya secara otomatis.
- Phishing. Halaman login palsu atau pesan yang meniru platform dapat menangkap kredensial, dan terkadang kode verifikasi juga.
- Pencurian sesi. Malware pada perangkat dapat mencuri sesi yang sudah login, yang mungkin dapat melewati kata sandi sepenuhnya.
- Penyalahgunaan pemulihan akun. Jika penyerang mengendalikan alamat email atau nomor telepon yang terkait dengan akun Anda, mereka mungkin dapat mengatur ulang akses.
Akun profesional yang dibajak membawa risiko tertentu. Penyerang dapat mengirim pesan ke kontak Anda sambil tampak seperti Anda, yang membuat penipuan lanjutan lebih meyakinkan. Koneksi Anda, detail pemberi kerja, dan riwayat pekerjaan Anda juga menjadi tersedia bagi siapa pun yang mengendalikan akun tersebut.
Apa yang dilindungi dan tidak dilindungi oleh VPN
Karena ini adalah situs yang berfokus pada VPN, penting untuk bersikap langsung. VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN, dan menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. Itu membantu pada jaringan yang tidak tepercaya seperti Wi-Fi publik.
VPN tidak menghentikan pengambilalihan akun yang dimulai dengan kata sandi yang digunakan ulang, halaman phishing, atau malware di perangkat Anda. Jika Anda mengetikkan kredensial yang valid ke situs palsu, VPN akan dengan setia mengenkripsi pengiriman tersebut. Pembajakan akun sebagian besar adalah masalah identitas dan kredensial, bukan masalah penyadapan jaringan, sehingga pertahanan terbaik berada di tingkat akun.
Apa Artinya Bagi Anda
Jika Anda menggunakan LinkedIn, tidak perlu panik, tetapi ini adalah momen yang baik untuk melakukan pemeriksaan cepat. Sumbernya hanya mengonfirmasi bahwa sebuah kampanye sedang berlangsung dan menargetkan pengguna LinkedIn. Sumber tersebut tidak memberikan indikator yang memungkinkan Anda mengetahui apakah Anda terdampak, jadi higiene umum adalah langkah terbaik Anda.
Jika Anda bekerja di bidang TI atau mengelola infrastruktur jaringan, pisahkan kedua kisah ini dalam pelacakan Anda sendiri. Kampanye LinkedIn tidak mengubah prioritas penambalan NetScaler Anda, dan celah NetScaler tidak memberi tahu Anda apa pun tentang risiko LinkedIn. Untuk sisi tepi perusahaan, liputan zero-day NetScaler kami memiliki detail yang tersedia.
Poin-poin penting yang dapat ditindaklanjuti
Untuk mengurangi paparan Anda terhadap kampanye pembajakan akun LinkedIn, ambil langkah-langkah berikut hari ini:
- Aktifkan autentikasi dua faktor di pengaturan keamanan LinkedIn Anda. Aplikasi autentikator umumnya lebih kuat daripada kode SMS.
- Tinjau sesi aktif Anda dan keluar dari perangkat atau lokasi apa pun yang tidak Anda kenali.
- Gunakan kata sandi yang unik untuk LinkedIn, simpan di pengelola kata sandi, dan ubah jika Anda telah menggunakannya ulang di tempat lain.
- Periksa alamat email dan nomor telepon yang terkait dengan akun Anda, dan amankan akun-akun tersebut dengan autentikasi dua faktor juga.
- Bersikap skeptis terhadap pesan yang tidak terduga, termasuk pesan yang tampak berasal dari LinkedIn atau dari kontak Anda sendiri. Kunjungi situsnya secara langsung daripada mengklik tautan.
Poin utamanya adalah bahwa kampanye pembajakan akun LinkedIn dan zero-day NetScaler, berdasarkan bukti saat ini, adalah kisah yang terpisah. Periksa pengaturan akun Anda sendiri sekarang, dan baca artikel zero-day NetScaler kami untuk gambaran lengkap tentang eksploitasi tepi perusahaan.




