Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Monday.com Hapus Fitur Share Update karena Jadi Sarang Phising

Posted on May 10, 2024

Platform manajemen proyek Monday.com telah menghapus fitur “Share Update” setelah pelaku ancaman menyalahgunakannya dalam serangan phishing.

Monday.com adalah platform manajemen proyek berbasis cloud yang memungkinkan tim untuk mengatur dan mengelola pekerjaan mereka menggunakan alur kerja otomatis dan dasbor. Platform ini digunakan oleh 225.000 pelanggan, termasuk Coca-Cola, Canva, LionsGate, Oxy, Compass, dan Zippo.

Pada hari Selasa, pelanggan Monday.com memberi tahu BleepingComputer bahwa mereka khawatir perusahaan tersebut telah diretas setelah menerima email phishing dari akun emailnya.

Email-email phishing ini dikirim menggunakan SendGrid dan berasal dari notifications@monday.com, melewati otentikasi SPF, DMARC, dan DKIM.

Email phishing ini berpura-pura berasal dari departemen “Sumber Daya Manusia”, meminta pengguna untuk mengakui “kebijakan seks di tempat kerja organisasi” atau mengirimkan umpan balik sebagai bagian dari “Evaluasi Karyawan 2024.”

Disematkan dalam email adalah tautan yang berisi URL yang dipendekkan, seperti tinyurl.com, yang mengarah ke formulir phishing di formstack.com. Formulir yang terkait dengan kampanye phishing tersebut telah dinonaktifkan, sehingga BleepingComputer tidak tahu informasi apa yang dikumpulkan.

Setelah menghubungi Monday.com tentang serangan phishing awal pekan ini, mereka memberi tahu BleepingComputer hari ini bahwa serangan dilakukan melalui fitur ‘Share Update’ mereka.

“Kami diberitahu tentang penyalahgunaan fitur monday.com bernama “Share Update,” yang memungkinkan pengguna untuk berbagi pembaruan dengan seseorang yang bukan anggota akun mereka,” kata juru bicara Monday.com kepada BleepingComputer.

“Sayangnya, seorang pengguna menyalahgunakan fitur ini dengan mengirimkan pesan phishing. Kami segera menangguhkan pengguna ini dan menghapus fiturnya.”

“Fitur ini tidak memiliki koneksi dengan data yang dihosting di monday.com atau akses ke akun atau data pelanggan mana pun. Kami telah menghubungi dan berbagi tindakan pencegahan dengan penerima email dari pesan phishing.”

Monday.com mengatakan bahwa pelaku ancaman menyalahgunakan fitur ini dengan memasukkan daftar alamat email ke mana notifikasi harus dikirimkan, yang dapat mencakup orang di luar organisasi mereka.

Ketika ditanya berapa banyak orang yang menerima email, mereka menolak untuk menjawab karena alasan keamanan tetapi mengatakan bahwa mereka menghubungi semua penerima untuk memperingatkan mereka tentang email phishing.

Terbaru

  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • Ini Trik Input Pelaksana PBJ di Dapodik 2026.C Biar Info GTK Langsung Valid dan Aman!
  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • Mudik Gratis Pemprov Jateng 2026? Ini Pengertian dan Alur Lengkapnya
  • Inilah Cara Cek KIS Aktif Atau Tidak Lewat HP dan Solusi Praktis Jika Kepesertaan Nonaktif
  • Apa tiu Keberagaman? dan Kenapa Kita Butuh Perbedaan
  • Proxmox 2026 Has The Best Backup and Recovery Feature
  • How to Calibrate Temperature and Humidity Sensors for Maximum Accuracy
  • Top Open-Source Alternatives to Adobe Creative Cloud for Design and Editing in 2026
  • TinyMediaManager: A Plugin to Organize and Manage Jellyfin Media Library
  • How to Fix the Subscript Out of Range Error in Microsoft Excel
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme