Berita Keamanan Siber

Kumpulan berita terbaru tentang keamanan siber

Evolusi Malware Crocodilus

Malware Android “crocodilus” berevolusi

Malware Android Crocodilus terus menunjukkan perkembangan signifikan, khususnya dalam teknik rekayasa sosial yang semakin canggih. Versi terbarunya kini dilengkapi kemampuan menambahkan kontak palsu ke dalam perangkat korban, dengan tujuan menyamarkan panggilan dari pelaku sebagai entitas yang tepercaya. Taktik ini membuat korban lebih mudah tertipu karena nama penelepon terlihat seperti bank, perusahaan layanan, atau bahkan kerabat. […]

Malware Android “crocodilus” berevolusi Read More »

Hati-hati install WhatsApp GB

Hati-hati install WhatsApp GB, Menggiurkan tapi Berisiko

WhatsApp GB (WA GB), aplikasi modifikasi dari WhatsApp yang dikembangkan oleh pihak ketiga, memang menawarkan fitur tambahan yang menarik dan tidak tersedia di versi resmi. Namun, di balik kemudahan dan kustomisasi yang ditawarkan, tersembunyi sejumlah risiko serius bagi keamanan dan privasi pengguna. Dirilis sejak 2014, WA GB tidak tersedia di Play Store karena bersifat ilegal.

Hati-hati install WhatsApp GB, Menggiurkan tapi Berisiko Read More »

Chrome Bisa Merubah Password Otomatis

Chrome Bisa Merubah Password Otomatis

Dalam ajang Google I/O 2025, Google mengumumkan fitur baru yang membuat peramban Chrome semakin cerdas dan aman. Salah satu pembaruan penting adalah kemampuan Chrome untuk secara otomatis mengganti kata sandi pengguna yang dianggap lemah, sebagai langkah meningkatkan keamanan digital. Fitur ini merupakan bagian dari pengembangan Google Password Manager. Sebelumnya, layanan ini hanya memberi peringatan jika

Chrome Bisa Merubah Password Otomatis Read More »

10 Password Paling Rawan

10 Password Paling Rawan “rekening bisa langsung jebol”

Pengamanan akun dengan kata sandi (password) sangat penting, terutama untuk akses Remote Desktop Protocol (RDP) yang memungkinkan kendali jarak jauh atas komputer dan server. Namun, banyak pengguna masih menggunakan kata sandi yang lemah dan mudah ditebak. Menurut analisis Specops terhadap lebih dari 1 miliar kata sandi curian tahun 2024, penyerang sering menggunakan metode brute force

10 Password Paling Rawan “rekening bisa langsung jebol” Read More »

Security Advisory Keamanan Android April 2025

Security Advisory Android April 2025

Google telah merilis pembaharuan keamanan untuk mengatasi 62 kerentanan keamanan yang terdapat pada software mereka termasuk dua kerentanan yang telah dieksploitasi secara aktif. Kerentanan ini memiliki level keparahan yang berbeda-beda, 55 kerentanan masuk dalam kategori important dan 3 kerentanan berlevel low. Dari seluruh kerentanan yang ada, 6 kerentanan yang ditangani merupakan kerentanan information disclosure dan

Security Advisory Android April 2025 Read More »

Security Advisory WinRAR

Security Advisory WinRAR

Kerentanan baru dari perangkat lunak WinRAR versi sebelum 7.11 memungkinkan penyerang untuk melewati keamanan inti pada Windows yaitu MotW (Mark of the Web), hal ini memungkinkan eksekusi arbitrary code pada sistem yang terpengaruh. Kerentanan dengan CVE-2025-31334 memiliki skor CVSS 6.8 yang juga dikaitkan dengan kelemahan CWE-356. Product UI does not Warn User of Unsafe Actions:

Security Advisory WinRAR Read More »

Advisory WA Desktop

Security Advisory Whatsapp Desktop

Kerentanan pada Whatsapp Desktop dengan kode CVE-2005-30401 yang bisa mempengaruhi seluruh versi dari Whatsapp Desktop sebelum 2.2450.6, hal ini bisa dimanfaatkan oleh penyerang untuk menyisipkan malware melalui lampiran (attachment) yang terlihat seperti gambar atau dokumen biasa. Risiko ini bisa mengakibatkan kebocoran data, ilegal akses atau gangguan terhadap operasional perangkat kerja. Sehingga penting bagi pengguna untuk

Security Advisory Whatsapp Desktop Read More »

Selamat Lebaran, Jaga Data dan Keamanan!

Halo, Sobat CSIRT!…..Lebaran sebentar lagi! Momen yang penuh kebahagiaan ini pastinya jadi waktu yang ditunggu-tunggu sobat untuk berkumpul dengan keluarga dan menikmati liburan. Tapii, di balik euforia lebaran, ancaman siber juga makin meningkat loh! Serangan seperti phishing, penipuan online, dan pencurian identitas sering muncul dengan berbagai modus, mulai dari diskon palsu, undian berhadiah, investasi bodong,

Selamat Lebaran, Jaga Data dan Keamanan! Read More »

Chatbot AI DeepSeek R1

AI Chatbot DeepSeek R1 Dapat Dimanipulasi untuk Menciptakan Malware

Chatbot AI DeepSeek R1 dapat dimanipulasi untuk menghasilkan perangkat lunak berbahaya seperti keylogger dan ransomware, menurut penelitian dari Tenable Research. Meskipun chatbot AI ini tidak secara otomatis menghasilkan malware berfungsi penuh, namun penjahat siber dapat menggunakan kemampuannya untuk tujuan jahat dengan memperbaiki dan mengeksploitasi kode yang dihasilkannya. Peneliti Tenable mulai mengevaluasi kemampuan DeepSeek untuk menciptakan

AI Chatbot DeepSeek R1 Dapat Dimanipulasi untuk Menciptakan Malware Read More »

Ghost ransomware membobol organisasi di 70 negara

“Ghost ransomware” membobol organisasi di 70 negara

CISA dan FBI mengungkapkan bahwa kelompok peretas yang menyebarkan ransomware Ghost telah menyerang korban di lebih dari 70 negara, sasarannya meliputi sektor infrastruktur kritis, kesehatan, pemerintahan, pendidikan, teknologi, dan manufaktur. Serangan dimulai sejak awal 2021, menargetkan korban dengan perangkat lunak dan firmware yang usang. Ransomware Ghost sering mengubah eksekusi malware dan menggunakan berbagai alamat email

“Ghost ransomware” membobol organisasi di 70 negara Read More »

Scroll to Top