Lewati ke konten utama
SERAPHIM NEWS
▲ TINGGI

11 Kredensial Domain belimed.com Dilaporkan Bocor, Akun Karyawan Terdampak

29 Mei 2026 Seraphim News 2 mnt baca
11 Kredensial Domain belimed.com Dilaporkan Bocor, Akun Karyawan Terdampak

Ringkasan Insiden

Domain belimed.com menunjukkan tingkat ancaman menengah berdasarkan data intelijen ancaman dari Hudson Rock Cavalier. Tercatat terdapat total 11 kredensial yang telah terkompromi, mencakup:

  • 4 akun karyawan
  • 7 akun pengguna umum

Temuan paling signifikan berasal dari adanya akun internal karyawan yang bocor, karena dapat meningkatkan risiko akses tidak sah ke sistem perusahaan, kebocoran data internal, hingga potensi eskalasi serangan siber lebih lanjut.


Dampak Potensial

Kebocoran kredensial semacam ini dapat dimanfaatkan oleh pelaku ancaman untuk:

  • Mengakses portal internal perusahaan
  • Melakukan credential stuffing
  • Mengambil alih akun pengguna
  • Menyusup ke sistem support dan extranet
  • Menargetkan infrastruktur internal perusahaan

Selain itu, keberadaan endpoint internal seperti subdomain korporat meningkatkan risiko reconnaissance dan lateral movement apabila kredensial masih aktif digunakan.


URL Pengguna Terdampak

URL Tipe Jumlah
https://extranet.belimed.com/login/login.do User 4
https://extranet.belimed.com User 3
https://academy.belimed.com User 3
https://support.belimed.com/account.php User 3
https://support.belimed.com/login.php User 2
https://edesk.belimed.com User 1
https://edesk.belimed.com/ims/login.do User 1
https://extranet.belimed.com/ims/login.do User 1
https://support.belimed.com User 1
https://support.belimed.com/index.php User 1
https://support.belimed.com/open.php User 1

URL Karyawan Terdampak

URL Tipe Jumlah
https://academy.belimed.com/frmmain.php Employee 2
https://login.belimed.com/u/login/identifier Employee 1
https://support.belimed.com/login.php Employee 1
https://academy.belimed.com Employee 1
http://cetrtapot.corp.belimed.com/prod/kadris-4.7/login.jsp Employee 1

Analisis Ancaman

Meskipun belum terdapat indikasi langsung terkait serangan ransomware aktif, kebocoran kredensial karyawan tetap menjadi indikator serius dalam siklus serangan siber modern. Banyak kelompok ransomware memanfaatkan akses awal dari akun yang bocor untuk memperoleh foothold di jaringan internal target.

Portal seperti:

  • Extranet
  • Support Desk
  • Academy Portal
  • Corporate Login
  • Internal IMS

dapat menjadi target utama apabila autentikasi tambahan seperti MFA tidak diterapkan.


Rekomendasi Mitigasi

Organisasi disarankan untuk segera melakukan langkah berikut:

  1. Reset seluruh kredensial terdampak
  2. Terapkan Multi-Factor Authentication (MFA)
  3. Audit akses internal dan login mencurigakan
  4. Monitor aktivitas pada subdomain sensitif
  5. Lakukan pemeriksaan endpoint terhadap malware infostealer
  6. Nonaktifkan akun yang sudah tidak digunakan

Kesimpulan

Kasus ini menunjukkan bagaimana kebocoran kredensial tetap menjadi salah satu ancaman utama terhadap keamanan perusahaan modern. Walaupun dikategorikan sebagai ancaman tingkat menengah, keberadaan akun karyawan yang terdampak meningkatkan potensi eksploitasi lebih lanjut oleh aktor ancaman siber.

Recommended Intelligence Reading