Tersangka terkait peretasan Microsoft 365 dalam jaring polisi

Seorang pria Nigeria, Okitipi Samuel, telah ditahan oleh Kepolisian Nigeria atas perannya yang diduga dalam serangan siber global terhadap pengguna Microsoft 365.
Petugas Hubungan Masyarakat Angkatan Bersenjata, Benjamin Hundeyin, mengungkapkan hal ini pada hari Kamis di Abuja saat memberi keterangan kepada para jurnalis mengenai hasil penyelidikan yang dilakukan oleh Pusat Cybercrime Nasional Kepolisian Nigeria.
Hundeyin mengatakan pusat tersebut, di bawah kepemimpinan direkturnya, Komisaris Polisi Ifeanyi Uche, memulai penyelidikan bersama Microsoft, Badan FBI, Layanan Rahasia Amerika Serikat, dan Agensi Kriminal Nasional Inggris.
Menurutnya, penyelidikan menunjukkan bahwa alat phishing yang dikenal sebagai "Raccoon 0365" digunakan untuk membuat portal login Microsoft palsu guna mengumpulkan kredensial pengguna dan mengakses secara ilegal akun email yang dimiliki organisasi perusahaan, lembaga keuangan, dan institusi pendidikan di beberapa negara.
"Penyelidikan ini dimulai setelah intelijen yang dapat dipercaya diterima dari Microsoft USA melalui FBI, yang menunjukkan bahwa alat phishing jahat yang dikenal sebagai Raccoon0365 digunakan untuk menciptakan portal login Microsoft palsu, mengumpulkan kredensial pengguna, dan mengakses secara ilegal akun email organisasi perusahaan, lembaga keuangan, dan institusi pendidikan," kata Hundeyin.
Ia menambahkan bahwa antara Januari dan September 2025, beberapa laporan akses tidak sah ke akun Microsoft 365 dilacak berasal dari email phising yang dirancang untuk meniru halaman masuk Microsoft yang sah, memungkinkan penipuan email bisnis, phishing internal, pelanggaran data, dan penipuan siber lainnya.
Hundeyin mengatakan analisis forensik digital dan pelacakan kripto mengidentifikasi dompet yang terkait dengan operasi ilegal.
Ia mencatat bahwa operatif ditempatkan di negara bagian Lagos dan Edo, yang mengakibatkan penangkapan tiga tersangka yang dikenali sebagai Joshua, James, dan Okitipi Samuel antara 20 September hingga 4 Oktober 2025.
Setelah analisis forensik digital dan kecerdasan teknis yang menyeluruh, pusat melakukan pelacakan kripto yang mengidentifikasi dompet yang mencurigakan yang terkait dengan skema pencairan dana.
"Melakukan tindakan berdasarkan intelijen yang dapat diambil tindakan, tim operasional dikerahkan ke negara bagian Lagos dan Edo, yang mengakibatkan penangkapan Joshua, James, dan Okitipi Samuel. Pemeriksaan di rumah mereka menghasilkan pemulihan perangkat ponsel, laptop, dan bukti digital lainnya yang terkait dengan skema penipuan," katanya.
Hundeyin mengidentifikasi Okitipi Samuel, yang dikenal sebagai "0365" dan Moses Felix sebagai tersangka utama dan pengembang infrastruktur phishing.
"Korban utama, Okitipi Samuel, yang juga dikenal sebagai Moses Felix, telah diidentifikasi sebagai pengembang dan operator infrastruktur phishing. Penyelidikan menunjukkan bahwa dia mengelola saluran Telegram yang digunakan untuk menjual tautan phishing dalam pertukaran kripto dan menyimpan halaman masuk palsu di Cloudflare menggunakan alamat email yang dicuri atau diperoleh secara penipuan," katanya.
Ia menambahkan bahwa penyelidikan membenarkan bahwa Samuel secara ilegal menggunakan detail email salah satu individu yang ditangkap tanpa izin untuk mendaftarkan beberapa akun yang digunakan dalam operasi tersebut.
Juru bicara polisi mengatakan penyelidikan lebih lanjut menunjukkan bahwa identitas Joshua dan James digunakan tanpa persetujuan mereka.
"Tidak ada bukti yang menghubungkan mereka dengan pembuatan atau operasi skema phishing. Mereka adalah korban pencurian identitas," kata Hundeyin.
Ia mengatakan bahwa telah dibuktikan adanya kasus permulaan terhadap Samuel atas pencurian identitas, akses ilegal terhadap sistem komputer, pembuatan dan penyebaran perangkat lunak berbahaya, gangguan ilegal terhadap data jaringan, serta membantu dan mendorong penipuan.
Hundeyin menambahkan bahwa tersangka akan dikenai tuntutan sesuai ketentuan yang berlaku dari Undang-Undang Cybercrimes (Pencegahan, Pencegahan, dll.), 2024.
Ia mengatakan tersangka akan dituntut di Nigeria, dengan mencatat bahwa negara tersebut memiliki kemampuan untuk menegakkan hukum cybercrime-nya, meskipun ekstradisi bisa dipertimbangkan jika diminta secara resmi melalui proses yang sah.
Hundeyin menjamin warga Nigeria bahwa polisi, di bawah kepemimpinan Inspektur Jenderal Kepolisian, Kayode Egbetokun, akan terus melindungi ekosistem digital negara tersebut dan mengimbau warga untuk menjaga kebersihan siber yang baik dengan waspada saat mengklik tautan dan berbagi informasi pribadi secara online.
Secara terpisah, Direktur Pusat Kejahatan Siber Nasional, CP Ifeanyi Uche, mengimbau warga Nigeria untuk berhati-hati saat berselancar di internet.
Uche menyarankan anggota masyarakat untuk menghindari mengklik tautan dari sumber yang tidak dikenal atau tidak terduga, dengan menyebutkan bahwa tautan seperti itu sering kali mengandung malware atau alat phishing yang dirancang untuk merusak perangkat dan data pribadi.
Ia memperingatkan bahwa mengklik tautan secara sembarangan atau merespons email yang tidak diminta dapat menyebabkan akses yang tidak sah ke akun pribadi dan perusahaan, mengimbau warga untuk "mencuci tangan siber" mereka dengan memverifikasi sumber sebelum mengambil tindakan secara online.
Disediakan oleh SyndiGate Media Inc. (Syndigate.info).
Posting Komentar