Artikel

Buah pemikiran dan kesimpulan anggota JogjaprovCSIRT

twilio authy MFA

Kerentanan API pada MFA Authy..

Twilio baru-baru ini mengonfirmasi kebocoran keamanan yang signifikan yang melibatkan endpoint API yang tidak aman dan mengungkap nomor telepon dari jutaan pengguna otentikasi multi-faktor (MFA) Authy. Pelanggaran ini berpotensi membuat pengguna rentan terhadap serangan phishing melalui SMS dan SIM Swapping. Berikut sharing Twilio Authy data on a hacking forum oleh ShinyHunters. Authy, sebuah aplikasi mobile […]

Kerentanan API pada MFA Authy.. Read More »

HRM

Mengapa Managemen Risiko Manusia merupakan “Cybersecurity’s Next Step for Awareness”…?

Dalam ranah keamanan siber, di mana pelaku ancaman siber mengeksploitasi kerentanan manusia sebagai titik akses utama, konsep Manajemen Risiko Manusia (HRM) muncul. HRM menekankan intervensi yang ditargetkan dan berbasis intelijen untuk meningkatkan perilaku keamanan, mengakui kejadian kesalahan manusia yang tak terhindarkan. Laporan Investigasi Pelanggaran Data (DBIR) Verizon tahun 2024 menegaskan prevalensi keterlibatan manusia dalam pelanggaran,

Mengapa Managemen Risiko Manusia merupakan “Cybersecurity’s Next Step for Awareness”…? Read More »

AnyDesk Hacked: Popular Remote Desktop Software Mandates Password Reset

AnyDesk Hacked: Popular Remote Desktop Software Mandates Password Reset

Penyedia perangkat lunak remote desktop “AnyDesk” mengungkapkan pada hari Jumat bahwa mereka menjadi korban serangan siber yang mengakibatkan kompromi sistem produksinya. Perusahaan Jerman ini, setelah melakukan audit keamanan, menemukan insiden tersebut, menjelaskan bahwa ini bukan serangan ransomware. Pihak berwenang telah diinformasikan, dan sertifikat terkait keamanan telah dicabut. AnyDesk meyakinkan pengguna bahwa semua sistem yang terpengaruh

AnyDesk Hacked: Popular Remote Desktop Software Mandates Password Reset Read More »

Tips Keamanan Instagram, Twitter, facebook, Serangan Ransomware, Data Breach

Badan Siber dan Sandi Negara telah membagikan beberapa panduan terkait keamanan informasi ataupun insiden siber. Untuk Tips Keamanan Instagram, Twitter, facebook, Serangan Ransomware dan Data Breach, Jogjaprovcsirt telah membagikan panduan tersebut yang dapat diakses pada tautan https://csirt.jogjaprov.go.id/panduan-penanganan/. Bagi pihak-pihak yang menginginkan file panduannya silakan di download dan semoga dapat menjadi referensi penanganan insiden serta meningkatkan

Tips Keamanan Instagram, Twitter, facebook, Serangan Ransomware, Data Breach Read More »

Inggris mengatakan AI akan memberdayakan ransomware selama dua tahun ke depan

Inggris mengatakan AI akan memberdayakan ransomware selama dua tahun ke depan

Dalam konteks keamanan Siber yang terus berkembang, munculnya layanan kecerdasan buatan generatif (Artificial Intelligence/AI), yang secara khusus dirancang untuk memberdayakan aktivitas jahat, telah menimbulkan kekhawatiran yang signifikan. Sementara platform-model pembelajaran besar (Large Learning Model/LLM) yang telah mapan seperti ChatGPT dan Bing Chat telah menyertakan perlindungan untuk mencegah pembuatan konten berbahaya, tren mengkhawatirkan telah diamati. Pusat

Inggris mengatakan AI akan memberdayakan ransomware selama dua tahun ke depan Read More »

online version of 'White Phoenix,' an open-source ransomware decryptor

“Online ransomware decryptor” membantu memulihkan file yang dienkripsi sebagian

CyberArk baru-baru ini memperkenalkan versi online dari ‘White Phoenix,’ sebuah alat dekripsi ransomware secara “Open Source” yang dirancang untuk melawan enkripsi intermittent yang digunakan oleh berbagai operasi ransomware. Sementara alat ini awalnya tersedia sebagai proyek Python di GitHub, perusahaan sekarang membuatnya lebih mudah diakses oleh korban yang kurang berpengalaman dalam teknologi dengan menyediakan versi online.

“Online ransomware decryptor” membantu memulihkan file yang dienkripsi sebagian Read More »

Update Windows 11

“Update Windows 11”: KB5034204 Memperbaiki Bug pada Audio Bluetooth

Pada Januari 2024, Microsoft merilis pembaruan untuk Windows 11 versi 22H2 dan 23H2, yang dilengkapi dengan perbaikan bug audio Bluetooth dan mengatasi 24 masalah umum. Pembaruan ini memperbaiki masalah yang berdampak pada earbud Audio Bluetooth Low Energy (LE), yang kehilangan suara saat streaming musik. Update lainnya adalah memperbaiki masalah yang mempengaruhi panggilan telepon Bluetooth di

“Update Windows 11”: KB5034204 Memperbaiki Bug pada Audio Bluetooth Read More »

Akun "X" US SEC’s telah diretas

Akun “X” US SEC’s telah diretas

U.S. Securities and Exchange Commission (SEC) menjadi trending topic dalam berita ketika akun X-nya diretas, menyebabkan penerbitan pengumuman palsu tentang persetujuan Bitcoin ETF. Menariknya, SEC baru saja memberikan lampu hijau untuk Bitcoin ETF hanya satu hari sebelum insiden ini terjadi. Badan regulasi ini awalnya menghadapi ketidakpastian mengenai asal usul pelanggaran tersebut, berkomitmen untuk memberikan pembaruan

Akun “X” US SEC’s telah diretas Read More »

Phising "I can't believe he is gone"

Phising di Facebook “I can’t believe he is gone”

Kampanye serangan phishing Facebook yang tersebar luas berupa, “I can’t believe he is gone. I’m gonna miss him so much,” atau “Saya tidak percaya dia pergi. Saya akan sangat merindukannya,” mengarahkan pengguna yang tidak menaruh curiga ke situs web yang mencuri kredensial Facebook Anda. Serangan phishing ini sedang berlangsung dan menyebar luas di Facebook melalui

Phising di Facebook “I can’t believe he is gone” Read More »

Spam dan Kelemahan bisa menembus MFA

Ketika Tindakan Keamanan Salah, maka Spam dan Kelemahan bisa menembus MFA

Dalam dunia digital saat ini, sistem autentikasi tradisional yang hanya menggunakan kata sandi telah terbukti rentan terhadap berbagai serangan siber. Untuk melindungi sumber daya bisnis yang penting, organisasi semakin beralih ke autentikasi multi-faktor (MFA) sebagai langkah keamanan yang lebih kuat. MFA mengharuskan pengguna untuk menyediakan beberapa faktor autentikasi untuk memverifikasi identitas mereka, memberikan lapisan perlindungan

Ketika Tindakan Keamanan Salah, maka Spam dan Kelemahan bisa menembus MFA Read More »

Scroll to Top