ransomware

Perusahaan 158 Tahun Bangkrut Akibat Password Lemah..

Perusahaan 158 Tahun Bangkrut Akibat Password Lemah..

Hanya karena satu kata sandi yang lemah, sebuah perusahaan logistik ternama asal Inggris dengan sejarah 158 tahun harus mengakhiri operasionalnya. KNP Logistics Group, yang dikenal dengan nama Knights of Old, dinyatakan bangkrut setelah menjadi korban serangan ransomware oleh kelompok bernama Akira. Serangan ini bermula dari lemahnya kata sandi seorang karyawan. Celah tersebut dimanfaatkan oleh peretas […]

Perusahaan 158 Tahun Bangkrut Akibat Password Lemah.. Read More »

"Doxware" varian baru ransomware

“Doxware” varian baru ransomware

Doxware, yang berasal dari gabungan kata “doxing” dan “ransomware”. Merupakan jenis ransomware yang lebih ekstrem.  Doxing sendiri berarti menyebarkan dokumen pribadi seseorang di internet dengan tujuan mempermalukan, melecehkan, atau merusak reputasi. Doxware tidak hanya mengenkripsi file korban, tapi juga menyalin dan mencuri informasi penting dari perangkat yang terinfeksi. Informasi ini kemudian digunakan sebagai alat pemerasan

“Doxware” varian baru ransomware Read More »

Ghost ransomware membobol organisasi di 70 negara

“Ghost ransomware” membobol organisasi di 70 negara

CISA dan FBI mengungkapkan bahwa kelompok peretas yang menyebarkan ransomware Ghost telah menyerang korban di lebih dari 70 negara, sasarannya meliputi sektor infrastruktur kritis, kesehatan, pemerintahan, pendidikan, teknologi, dan manufaktur. Serangan dimulai sejak awal 2021, menargetkan korban dengan perangkat lunak dan firmware yang usang. Ransomware Ghost sering mengubah eksekusi malware dan menggunakan berbagai alamat email

“Ghost ransomware” membobol organisasi di 70 negara Read More »

Kembalinya Bumblebee, salah satu malware setelah 4 bulan…

Kembalinya Bumblebee, salah satu malware setelah 4 bulan…

Malware Bumblebee telah kembali setelah liburan selama empat bulan, menargetkan ribuan organisasi di Amerika Serikat dalam kampanye phishing. Bumblebee adalah pemuat malware yang ditemukan pada April 2022 dan diyakini telah dikembangkan oleh sindikat kejahatan dunia maya Conti dan Trickbot sebagai pengganti BazarLoader backdoor. Malware ini umumnya didistribusikan dalam kampanye phishing untuk menjatuhkan muatan tambahan pada

Kembalinya Bumblebee, salah satu malware setelah 4 bulan… Read More »

Tips Keamanan Instagram, Twitter, facebook, Serangan Ransomware, Data Breach

Badan Siber dan Sandi Negara telah membagikan beberapa panduan terkait keamanan informasi ataupun insiden siber. Untuk Tips Keamanan Instagram, Twitter, facebook, Serangan Ransomware dan Data Breach, Jogjaprovcsirt telah membagikan panduan tersebut yang dapat diakses pada tautan https://csirt.jogjaprov.go.id/panduan-penanganan/. Bagi pihak-pihak yang menginginkan file panduannya silakan di download dan semoga dapat menjadi referensi penanganan insiden serta meningkatkan

Tips Keamanan Instagram, Twitter, facebook, Serangan Ransomware, Data Breach Read More »

Inggris mengatakan AI akan memberdayakan ransomware selama dua tahun ke depan

Inggris mengatakan AI akan memberdayakan ransomware selama dua tahun ke depan

Dalam konteks keamanan Siber yang terus berkembang, munculnya layanan kecerdasan buatan generatif (Artificial Intelligence/AI), yang secara khusus dirancang untuk memberdayakan aktivitas jahat, telah menimbulkan kekhawatiran yang signifikan. Sementara platform-model pembelajaran besar (Large Learning Model/LLM) yang telah mapan seperti ChatGPT dan Bing Chat telah menyertakan perlindungan untuk mencegah pembuatan konten berbahaya, tren mengkhawatirkan telah diamati. Pusat

Inggris mengatakan AI akan memberdayakan ransomware selama dua tahun ke depan Read More »

online version of 'White Phoenix,' an open-source ransomware decryptor

“Online ransomware decryptor” membantu memulihkan file yang dienkripsi sebagian

CyberArk baru-baru ini memperkenalkan versi online dari ‘White Phoenix,’ sebuah alat dekripsi ransomware secara “Open Source” yang dirancang untuk melawan enkripsi intermittent yang digunakan oleh berbagai operasi ransomware. Sementara alat ini awalnya tersedia sebagai proyek Python di GitHub, perusahaan sekarang membuatnya lebih mudah diakses oleh korban yang kurang berpengalaman dalam teknologi dengan menyediakan versi online.

“Online ransomware decryptor” membantu memulihkan file yang dienkripsi sebagian Read More »

Pelaku ransomware kembali menargetkan TeamViewer

TeamViewer kembali menjadi target pelaku ransomware untuk mendapatkan akses ke jaringan dan menyebarkan ransomware

Penyerang kemungkinan besar menggunakan kredensial yang bocor untuk mengakses akun TeamViewer. Mereka kemudian menggunakan perangkat lunak tersebut untuk menjatuhkan dan mengeksekusi file berbahaya, termasuk ransomware. Serangannya serupa dengan yang terlihat pada tahun 2016, tetapi sekarang menggunakan pembuat ransomware LockBit yang bocor. TeamViewer mendesak pengguna untuk mengikuti praktik terbaik demi keamanan, seperti menggunakan kata sandi yang

TeamViewer kembali menjadi target pelaku ransomware untuk mendapatkan akses ke jaringan dan menyebarkan ransomware Read More »

Xaro Varian baru Ransomware DJVU menyamar Software Cracked

Xaro Varian baru Ransomware DJVU menyamar Software Cracked

Sebuah varian dari jenis ransomware yang dikenal sebagai DJVU telah teramati disebarkan dalam bentuk perangkat lunak bajakan. “Pola serangannya dengan menambahkan ekstensi .xaro ke file yang terinfeksi dan menuntut tebusan untuk mendapatkan kunci dekripsi”, kata peneliti keamanan Cybereason, Ralph Villanueva. Varian baru ini diberi kode nama Xaro oleh perusahaan keamanan Siber Amerika. DJVU, pada dasarnya

Xaro Varian baru Ransomware DJVU menyamar Software Cracked Read More »

Tindakan Penegak Hukum Mendorong Kelompok Ransomware Melakukan Surgical Attack

Tindakan Penegak Hukum Mendorong Kelompok Ransomware Melakukan Surgical Attack

Banyaknya tindakan penegakan hukum yang mengarah pada penangkapan dan penghapusan ransomware pada tahun 2021 telah memaksa threat actor untuk mempersempit cakupan penargetan mereka dan memaksimalkan efisiensi operasi yang dilakukan. Sebagian besar kelompok ransomware-as-service (RaaS) melanjutkan operasi mereka bahkan setelah otoritas penegak hukum telah menangkap anggota kunci dari kelompok ransomware tersebut. Hal itu, karena kelompok tersebut telah menyempurnakan

Tindakan Penegak Hukum Mendorong Kelompok Ransomware Melakukan Surgical Attack Read More »

Scroll to Top