Mei 14, 2024
Artikel Keamanan cyber Teknologi

Peretas Cina Memanfaatkan Malware Golang dalam Serangan Dragon Spark

Organisasi di Asia Timur ditargetkan oleh kemungkinan aktor berbahasa Mandarin yang dijuluki DragonSpark sambil menggunakan taktik yang tidak biasa untuk melewati lapisan keamanan. Peretas Cina menggunakan malware dan serangan ditandai dengan penggunaan SparkRAT open source dan malware yang berupaya menghindari deteksi melalui interpretasi kode sumber Golang. Aspek yang mencolok dari intrusi adalah […]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

Emotet Malware Membuat Kembali dengan Teknik Evasion Baru

Operasi malware Emotet terus menyempurnakan taktiknya dalam upaya untuk terbang di bawah radar sambil bertindak sebagai saluran untuk malware berbahaya lainnya seperti Bumblebee dan IcedID. Emotet yang secara resmi muncul kembali pada akhir 2021 setelah itu penghapusan infrastrukturnya secara terkoordinasi oleh otoritas awal tahun itu yang […]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

Apple mengeluarkan Pembaruan untuk Perangkat yang lebih lama

Apple memiliki perbaikan untuk kelemahan keamanan kritis yang baru-baru ini diungkapkan yang memengaruhi perangkat lama yang menunjukkan bukti eksploitasi aktif. Masalah yang dilacak sebagai CVE-2022-42856 dan merupakan kerentanan kebingungan jenis di mesin browser WebKit yang dapat mengakibatkan eksekusi kode arbitrer saat memproses konten web perusak yang berbahaya. Sementara itu […]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

Aplikasi Samsung Galaxy Store Rentan terhadap Penginstalan Aplikasi Sneaky

Dua kelemahan keamanan telah diungkapkan di aplikasi Samsung Galaxy Store untuk Android yang dieksploitasi oleh penyerang lokal untuk menginstal aplikasi sewenang-wenang ke halaman arahan penipuan di web. Masalah yang dilacak sebagai CVE-2023-21433 dan CVE-2023-21434, ditemukan oleh NCC Group yang diberitahukan kepada chaebol Korea Selatan pada bulan November dan Desember […]

Baca selengkapnya
Keamanan cyber Teknologi

Peretas Tiongkok Mengeksploitasi Cacat Fortinet Terbaru

Tersangka pelaku ancaman nexus China mengeksploitasi kerentanan yang baru-baru ini ditambal di Fortinet FortiOS SSL-VPN sebagai serangan zero-day yang menargetkan entitas pemerintah Eropa dan penyedia layanan terkelola (MSP) yang berlokasi di Afrika. Bukti telemetri yang dikumpulkan Mandiant milik Google menunjukkan bahwa eksploitasi terjadi paling cepat Oktober 2022 yang setidaknya […]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

Peringatan untuk Pengguna Android, Malware Hook Baru dengan Kemampuan RAT Muncul

Pelaku ancaman di balik trojan perbankan Android BlackRock dan ERMAC telah menemukan malware lain untuk disewa yang disebut Hook yang memperkenalkan kemampuan baru untuk mengakses file yang disimpan di perangkat dan membuat sesi interaktif jarak jauh. Hook sebagai garpu ERMAC baru yang diiklankan untuk dijual seharga $7.000 per bulan sementara […]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

WhatsApp Didenda €5,5 Juta karena Melanggar Hukum Perlindungan Data

Komisi Perlindungan Data Irlandia memberlakukan denda baru sebesar €5,5 juta terhadap WhatsApp Meta karena melanggar undang-undang perlindungan data yang memproses informasi pribadi pengguna. Titik fokus utama dari putusan tersebut adalah pembaruan pada platform perpesanan seperti Persyaratan Layanan whatsapp yang diberlakukan pada hari-hari yang mengarah pada penegakan [...]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

Pencuri Raccoon dan Vidar Menyebar melalui Jaringan Masif dari Perangkat Lunak Retak Palsu

Infrastruktur tangguh yang terdiri lebih dari 250 domain yang digunakan untuk mendistribusikan malware pencuri informasi seperti Raccoon dan Vidar sejak awal 2020. Rantai infeksi menggunakan sekitar seratus situs web katalog perangkat lunak retak palsu yang dialihkan ke beberapa tautan sebelum mengunduh muatan yang dihosting di berbagi file platform seperti GitHub. Ini menyebabkan distribusi […]

Baca selengkapnya
Artikel Keamanan cyber Teknologi

Malware Menyerang Laptop CircleCI Engineer

Platform DevOps CircleCI mengungkapkan bahwa pelaku ancaman tak dikenal telah menyusup ke laptop karyawan dan memanfaatkan malware untuk mencuri kredensial yang didukung autentikasi dua faktor untuk melanggar sistem dan data perusahaan bulan lalu. Serangan canggih terjadi pada pertengahan Desember 2022 dan malware tersebut tidak terdeteksi oleh perangkat lunak antivirusnya menyebabkan serangan malware pada laptop […]

Baca selengkapnya
Keamanan cyber Teknologi

Cisco memperingatkan untuk kerentanan yang belum ditambal di router EoL Business

Cisco memperingatkan dua kerentanan keamanan yang memengaruhi router Small Business RV016, RV042, RV042G, dan RV082 yang tidak akan diperbaiki menurut mereka karena mengakui ketersediaan publik dari exploit proof-of-concept. Masalah cisco hadir di antarmuka manajemen berbasis web router yang memungkinkan musuh jarak jauh menghindari autentikasi yang […]

Baca selengkapnya
id_IDBahasa Indonesia