Berita Keamanan Siber

Kumpulan berita terbaru tentang keamanan siber

Be careful for using a fake VPN to get access....

Be careful for using a fake VPN to get access….

Raksasa media dewasa Aylo mengambil langkah drastis dengan memblokir akses ke beberapa situsnya, seperti PornHub, bagi pengunjung dari Montana dan North Carolina setelah berlakunya undang-undang verifikasi usia baru di negara-negara tersebut. Langkah serupa juga mempengaruhi situs dewasa lain milik perusahaan, seperti Tube8, RedTube, dan Brazzers. Undang-undang baru ini memaksa situs web dewasa untuk memverifikasi usia […]

Be careful for using a fake VPN to get access…. Read More »

Rhadamanthys Stealer malware evolves with more powerful features

Rhadamanthys Stealer malware evolves with more powerful features

Pengembang malware pencuri informasi Rhadamanthys baru-baru ini merilis dua versi utama untuk meningkatkan dan menyempurnakan secara menyeluruh fungsionalitasnya, termasuk penambahan kemampuan pencurian baru dan peningkatan penghindaran deteksi. Rhadamanthys, yang pertama kali muncul pada Agustus 2022, merupakan malware pencuri informasi yang ditulis dalam bahasa pemrograman C++. Malware ini awalnya ditujukan untuk mencuri informasi seperti email, FTP,

Rhadamanthys Stealer malware evolves with more powerful features Read More »

Google Chrome now "scans" for compromised passwords in the background.....

Google Chrome now “scans” for compromised passwords in the background…..

Google telah meningkatkan fitur Pemeriksaan Keamanan Chrome yang berjalan secara otomatis di “background” untuk memeriksa keamanan kata sandi yang disimpan di browser. Chrome juga memberikan peringatan kepada pengguna desktop terkait ekstensi berbahaya, versi terbaru Chrome, atau jika Safe Browsing diaktifkan untuk menghindari situs web potensial yang tidak aman. Selain itu, Pemeriksaan Keamanan akan mencabut izin

Google Chrome now “scans” for compromised passwords in the background….. Read More »

"BazarCall Attack”

“BazarCall Attack” menyalahgunakan Google Form untuk melegitimasi email phishing

Jenis serangan “BazarCall” terbaru menggunakan Google Forms untuk membuat dan mengirimkan kwitansi pembayaran kepada korban, dalam upaya membuat upaya phishing tersebut terlihat lebih sah. “BazarCall”, yang pertama kali terdokumentasi pada tahun 2021, merupakan serangan phishing yang menggunakan email yang menyerupai pemberitahuan pembayaran atau konfirmasi langganan kepada perangkat lunak keamanan, dukungan komputer, platform streaming, dan merek-merek

“BazarCall Attack” menyalahgunakan Google Form untuk melegitimasi email phishing Read More »

Grup Lazarus Menggunakan Eksploitasi Log4j untuk Menyebarkan Trojan Akses Jarak Jauh

Grup Lazarus Menggunakan Eksploitasi Log4j untuk Menyebarkan Trojan Akses Jarak Jauh

Dalam kampanye siber terbaru yang dikaitkan dengan kelompok Lazarus, yang dinamakan “Operation Blacksmith” , pelaku memberikan ancaman mengeksploitasi kerentanan dalam library Log4j untuk menyebarkan trojan akses jarak jauh (RAT) baru, termasuk NineRAT, DLRAT, dan sebuah downloader bernama BottomLoader. Serangan melibatkan penargetan server VMWare Horizon yang dapat diakses secara publik dengan menggunakan kerentanan Log4Shell (CVE-2021-44228). Kelompok

Grup Lazarus Menggunakan Eksploitasi Log4j untuk Menyebarkan Trojan Akses Jarak Jauh Read More »

Peringatan Zero-Day: Kerentanan baru pada Google Chrome

Peringatan Zero-Day: Kerentanan baru pada Google Chrome

Google merilis pembaruan untuk kelemahan seperti integer overflow dalam komponen yang sama (CVE-2023-2136) pada bulan April 2023 yang juga menjadi sasaran eksploitasi aktif sebagai zero-day, meningkatkan kemungkinan bahwa CVE-2023-6345 bisa menjadi cara melewati patch untuk yang sebelumnya. CVE-2023-2136 disebutkan “memungkinkan penyerang jarak jauh yang telah mengompromikan proses renderer yang potensial melakukan pelarian dari sandbox melalui

Peringatan Zero-Day: Kerentanan baru pada Google Chrome Read More »

Xaro Varian baru Ransomware DJVU menyamar Software Cracked

Xaro Varian baru Ransomware DJVU menyamar Software Cracked

Sebuah varian dari jenis ransomware yang dikenal sebagai DJVU telah teramati disebarkan dalam bentuk perangkat lunak bajakan. “Pola serangannya dengan menambahkan ekstensi .xaro ke file yang terinfeksi dan menuntut tebusan untuk mendapatkan kunci dekripsi”, kata peneliti keamanan Cybereason, Ralph Villanueva. Varian baru ini diberi kode nama Xaro oleh perusahaan keamanan Siber Amerika. DJVU, pada dasarnya

Xaro Varian baru Ransomware DJVU menyamar Software Cracked Read More »

Awareness Keamanan Informasi

Awareness Keamanan Informasi

JogjaprovCSIRT menjadi narasumber dalam rangkaian kegiatan Focus Group Discussion ”Pengembangan Markethub SiBakul menjadi Bela SiBakul Toko Daring Belanja Langsung Daerah Sesuai Perpres 12/2021 tentang Pengadaan Barang dan Jasa Pemerintah” yang dilaksanakan oleh Dinas Koperasi dan UKM Daerah Istimewa Yogyakarta bekerja sama dengan Departemen Ekonomika dan Bisnis Sekolah Vokasi UGM dan PT. Gama Multi Usaha Mandiri

Awareness Keamanan Informasi Read More »

Malware Medusa Bergabung dengan Flubot's Android Distribution Network

Malware Medusa Bergabung dengan Flubot’s Android Distribution Network

Flubot, spyware Android yang telah menyebar secara viral sejak tahun lalu, telah meningkatkan infrastrukturnya ke ancaman seluler lain yang dikenal sebagai Medusa. Menurut ThreatFabric, Medusa sekarang didistribusikan melalui infrastruktur SMS-phishing yang sama dengan Flubot. Dalam waktu kurang dari sebulan, pendekatan distribusi ini memungkinkan Medusa menjangkau lebih dari 1.500 perangkat yang terinfeksi dalam satu botnet, menyamar

Malware Medusa Bergabung dengan Flubot’s Android Distribution Network Read More »

Tindakan Penegak Hukum Mendorong Kelompok Ransomware Melakukan Surgical Attack

Tindakan Penegak Hukum Mendorong Kelompok Ransomware Melakukan Surgical Attack

Banyaknya tindakan penegakan hukum yang mengarah pada penangkapan dan penghapusan ransomware pada tahun 2021 telah memaksa threat actor untuk mempersempit cakupan penargetan mereka dan memaksimalkan efisiensi operasi yang dilakukan. Sebagian besar kelompok ransomware-as-service (RaaS) melanjutkan operasi mereka bahkan setelah otoritas penegak hukum telah menangkap anggota kunci dari kelompok ransomware tersebut. Hal itu, karena kelompok tersebut telah menyempurnakan

Tindakan Penegak Hukum Mendorong Kelompok Ransomware Melakukan Surgical Attack Read More »

Scroll to Top