Cyber range adalah tempat latihan virtual untuk profesional cybersecurity. Cyber range membantu meningkatkan kemampuan menghadapi serangan cyber. Cyber range juga memiliki kekurangan, seperti kurangnya realisme dan idealisme.
Tag: Siber - Part 13

Penipuan PWA Targetkan Pengguna Android dan iOSPenipuan PWA Targetkan Pengguna Android dan iOS
Google • Penipu membuat aplikasi palsu untuk menipu pengguna Android dan iOS. Penipu menggunakan PWA untuk melakukan penipuan dan melewati keamanan siber. Pengguna harus...

Backdoor Windows BITSLOTH: Kena Tipu Lagi Nih!Backdoor Windows BITSLOTH: Kena Tipu Lagi Nih!
China — Bayangin, ada pintu rahasia di Windows yang baru ketahuan. Pintu rahasianya bukan sembarang pintu, tapi pake layanan bawaan Windows namanya Background Intelligent Transfer Service (BITS). Keren banget kan, pake sistem yang udah ada buat ngumpet-ngumpet. Kabarnya, pintu rahasia ini ditemukan sama tim dari Elastic Security Labs di bulan Juni 2024.

SonicWall Peringatkan Pengguna untuk Perbarui FirewallSonicWall Peringatkan Pengguna untuk Perbarui Firewall
User – SonicWall telah mengumumkan bahwa kekurangan keamanan kritis yang baru-baru ini diperbarui pada SonicOS mungkin telah dieksploitasi secara aktif, membuatnya sangat penting bagi pengguna untuk menerapkan patch secepatnya. Kekurangan ini, yang dilacak sebagai CVE-2024-40766, memiliki skor CVSS sebesar 9,3 dari 10. SonicWall menjelaskan bahwa kekurangan akses kontrol yang tidak benar telah

Hacker China Serang ISP, Sebar Malware lewat Update Software • AhliHacker China Serang ISP, Sebar Malware lewat Update Software • Ahli
Sebuah kelompok hacker China yang dikenal dengan nama StormBamboo ternyata ngga main-main dalam aksi kejahatan digitalnya. Kelompok yang juga punya julukan Evasive Panda, Daggerfly, dan StormCloud ini ternyata udah beroperasi sejak tahun 2012 dan ngga segan-segan ngincar berbagai organisasi di China, Hong Kong, Makau, Nigeria, dan beberapa negara di Asia

Hacker Asal China Nge-hack Perusahaan di Italia — ItaliaHacker Asal China Nge-hack Perusahaan di Italia — Italia
Para penjahat dunia maya yang dikaitkan dengan China, yang dikenal dengan nama APT17, lagi-lagi beraksi. Kali ini, mereka mengincar perusahaan-perusahaan dan lembaga pemerintahan di Italia dengan senjata rahasia mereka: malware 9002 RAT. Perusahaan keamanan siber asal Italia, TG Soft, melaporkan aksi kejahatan siber ini dalam analisis yang dirilis beberapa waktu

Siber • Microsoft Copilot Studio Kebobolan Data Rahasia!Siber • Microsoft Copilot Studio Kebobolan Data Rahasia!
Sebuah celah keamanan yang lumayan parah di aplikasi Microsoft Copilot Studio berhasil diungkap oleh para ahli keamanan siber. Celah ini bisa dimanfaatkan untuk mencuri informasi sensitif milik pengguna. Celah keamanan ini, yang diberi kode CVE-2024-38206, dikategorikan sebagai "information disclosure bug" yang disebabkan oleh serangan "server-side request forgery" atau SSRF. Sederhananya,

Keamanan Siber: Kunci Utama Nyawa PasienKeamanan Siber: Kunci Utama Nyawa Pasien
Keamanan data pasien sangat penting untuk melindungi privasi dan mencegah kerugian serius. Serangan siber dapat merusak reputasi rumah sakit dan menurunkan kualitas layanan kesehatan. Institusi kesehatan harus berinvestasi dalam keamanan siber... (Gra|pibitek.biz|Ahli)

Rust • Nggak Nyangka! 75% Patch Keamanan Bikin Aplikasi ErrorRust • Nggak Nyangka! 75% Patch Keamanan Bikin Aplikasi Error
Update aplikasi bisa bikin error. Dependency yang tidak cocok bisa jadi masalah. Mengurangi jumlah dependency bisa mempersulit penyerang.

CosmicBeetle Ngamuk: Serang Bisnis, Bajak Data, dan NgacirCosmicBeetle Ngamuk: Serang Bisnis, Bajak Data, dan Ngacir
Spam • CosmicBeetle, si hacker yang lagi ngetrend, ngeluarin jurus baru! Kali ini, dia nyerang bisnis kecil dan menengah di berbagai belahan dunia, mulai dari Eropa, Asia, Afrika, sampai Amerika Selatan. Sasarannya? Ngunci data korban dan minta tebusan dengan ransomware baru bernama ScRansom! CosmicBeetle, si hacker yang lagi ngetrend, gak cuma nge-bikin