Peretasan SolarWinds: Penghinaan Lebih Besar bagi Pemerintah dari yang Diduga

Peretasan SolarWinds: Penghinaan Lebih Besar bagi Pemerintah dari yang Diduga

Serangan SolarWinds pada 2020 meruapakan sebuah serangan masif yang memalukan terhadap keamanan siber pemerintahan AS, dan kemungkinan besar serangan ini tidak sepopuler namanya karena kita masih sangat sedikit mengetahui apa saja yang berhasil dicapai oleh peretas. Namun, saat ini kita punya beberapa bukti kecil untuk dikaji, lantaran terungkapnya bukti baru dari Bloomberg yang menunjukan bahwa … Baca Selengkapnya

Dampak Peretasan Canvas: Kongres Desak Instructure Berikan Pernyataan

Dampak Peretasan Canvas: Kongres Desak Instructure Berikan Pernyataan

Dewan Perwakilan Rakyat Amerika Serikat (DPR AS) menuntut kesaksian dari perwakilan Instructure, perusahaan yang dua kali diretas dan memiliki platform edukasi bernama Canvas. Anggota kongres tersebut tengah mencari penjelasan ihwal keterlambatan respons perusahaan terhadap serangan siber yang memungkinkan pihak jahat mengeruk informasi pribadi jutaan pelajar dan guru di seluruh negeri. Instructure mengungkapkan minggu ini bahwa … Baca Selengkapnya

iPhone Anda Dicuri, Saatnya Peretasan Beraksi

iPhone Anda Dicuri,  
Saatnya Peretasan Beraksi

Setiap tahun, jutaan ponsel dicuri. Meskipun ribuan iPhone dikirim ke China dan dibongkar untuk diambil komponennya, para penjahat dapat meraup lebih banyak uang dengan menjual perangkat yang sudah dibuka kuncinya dan dihapus datanya. Kini, para peneliti berhasil menguak sebagian dari jaringan bawah tanah layanan kejahatan siber yang membantu menyediakan akses ke iPhone curian. Di berbagai … Baca Selengkapnya

Peretasan Instructure Canvas: Pelanggaran pada Jenis Akun Tertentu

Peretasan Instructure Canvas: Pelanggaran pada Jenis Akun Tertentu

Kelompok hacking ShinyHunters mengklaim telah melumpuhkan platform edukasi besar bukan hanya sekali, melainkan dua kali dalam beberapa pekan terakhir. Pelanggaran data ini benar-benar terjadi di saat yang paling buruk bagi siswa dan lecturers, khususnya karena peristiwa ini bersamaan dengan ujian akhir sekolah di banyak institusi yang terdampak. Pada 30 April, Instructure—perusahaan edtech yang menaungi Canvas … Baca Selengkapnya

Pembaruan Peretasan Canvas Instructure: ShinyHunters Klaim Peretasan Kedua, Rusak Situs Web Sekolah

Pembaruan Peretasan Canvas Instructure: ShinyHunters Klaim Peretasan Kedua, Rusak Situs Web Sekolah

ShinyHunters rupanya belum selesai dengan raksasa edutech Instructure. Kelompok peretasan dan pemerasan yang kini terkenal ini baru saja kembali membobol Instructure, perusahaan teknologi pendidikan yang dikenal luas lewat aplikasi LMS (Learning Management System) populernya, Canvas. Awalnya, ShinyHunters membobol sistem Instructure lebih dari seminggu lalu dengan mencuri data terkait hampir 9.000 sekolah di seluruh dunia. Menurut … Baca Selengkapnya

Peretasan Phishing ADT oleh ShinyHunters Raup 5,5 Juta Email

Peretasan Phishing ADT oleh ShinyHunters Raup 5,5 Juta Email

Jutaan orang mengandalkan perusahaan keamanan ADT untuk melindungi rumah atau bisnis mereka. Namun, keamanan siber mereka mungkin telah dikompromikan dalam pelanggaran data besar terbaru yang dilakukan oleh kelompok peretas ShinyHunters. Situs Have I Been Pwned melaporkan bahwa kebocoran data ShinyHunters mencakup 5,5 juta alamat email unik yang terkait dengan pelanggan ADT. ADT menyatakan bahwa data … Baca Selengkapnya

Akses Mythos oleh Grup Discord Mengungkap Bahaya Nyata Peretasan Bertenaga AI

Akses Mythos oleh Grup Discord Mengungkap Bahaya Nyata Peretasan Bertenaga AI

Sebuah grup di Discord berhasil dapat akses tidak sah ke model AI Mythos milik Anthropic yang sangat canggih. Ini bukan hanya bikin orang bertanya-tanya soal keamanan fitur pelindung (guardrails) di sekitar alat keamanan siber bertenaga AI. Ini juga buka masalah besar untuk industri kemanan siber: AI bisa nemuin celah dan mengeksploitasinya begitu cepat, sehingga pihak … Baca Selengkapnya

Peretasan Terbodoh Tahun Ini Telah Menguak Masalah yang Sangat Nyata

Peretasan Terbodoh Tahun Ini Telah Menguak Masalah yang Sangat Nyata

Pada dini hari bulan April lalu, seseorang berhenti di sekitar 20 persimpangan jalan di seantero Silicon Valley dan melancarkan serangan siber yang belum pernah terjadi sebelumnya, yang akhirnya menyebar ke beberapa negara bagian. Insiden ini membuat malu pejabat setempat dan mendorong mereka mempertanyakan praktik keamanan mereka. Otoritas menduga pelaku tak dikenal memanfaatkan kata sandi bawaan … Baca Selengkapnya

Rincian Proyek Crypto Ungkap Operasi Intel Korea Utara Diduga Berdurasi 6 Bulan di Balik Peretasan Senilai $285 Juta

Rincian Proyek Crypto Ungkap Operasi Intel Korea Utara Diduga Berdurasi 6 Bulan di Balik Peretasan Senilai 5 Juta

Pada akhir pekan lalu, tim di belakang Drift, sebuah protokol kripto untuk perdagangan futures perpetual di Solana, memberikan pembaruan mengenai peretasan yang menimpa proyek mereka pada 1 April. Dalam laporannya, disebutkan bahwa operasi intelijen selama enam bulan yang dijalankan grup peretas kriminal terkait rezim Korea Utara ditengarai sebagai sumber serangan. Namun, beberapa pengamat juga menyoroti … Baca Selengkapnya

Apple Rilis Patch ‘Backported’ Langka untuk Lindungi Pengguna iOS 18 dari Alat Peretasan DarkSword

Apple Rilis Patch ‘Backported’ Langka untuk Lindungi Pengguna iOS 18 dari Alat Peretasan DarkSword

Minggu lalu, DarkSword kemudian diposting ke repositori kode sumber terbuka GitHub, menjadikannya semakin mudah diakses. Perusahaan keamanan Malfors dan Proofpoint tidak lama kemudian memperingatkan bahwa grup peretas Rusia lain yang terkait dengan badan intelijen FSB Kremlin mengirimkan surel phishing yang menggunakan teknik tersebut. Peneliti keamanan independen Johnny Franks mengatakan kepada WIRED bahwa ia menemukan domain … Baca Selengkapnya