Sebuah kerentanan privasi ditemukan pada fitur mirroring iPhone yang baru. Fitur ini diperkenalkan bersamaan dengan macOS 15.0 Sequoia dan iOS 18. Kerentanan ini terungkap oleh para ahli keamanan siber dari Sevco. Mereka menemukan bahwa aplikasi pribadi di iPhone dapat muncul dalam inventaris software perusahaan. Hal ini menimbulkan kekhawatiran besar terkait
Tag: Siber - Part 3

Ancaman Baru untuk Akun Microsoft 365Ancaman Baru untuk Akun Microsoft 365
Mamba 2FA merupakan platform phishing-as-a-service yang baru muncul. Platform ini telah menarik perhatian karena merilis serangan adversary-in-the-middle (AiTM) terhadap akun Microsoft 365 dan Entra ID. Serangan ini bertujuan untuk melewati autentikasi multi-faktor (MFA) dan mencuri kredensial pengguna. Baik pengguna individu maupun perusahaan berisiko terkena dampak dari serangan ini. Peneliti dari {2110,pibitek.biz}

AI Tingkatkan Keamanan Siber: CrowdStrike Percepat Analis • FiturAI Tingkatkan Keamanan Siber: CrowdStrike Percepat Analis • Fitur
CrowdStrike meningkatkan keamanan siber dengan AI. AI mempercepat analis keamanan dan meningkatkan efisiensi. CrowdStrike berkomitmen pada peningkatan keamanan siber.

Deteksi — Swift Rilis Sistem Deteksi Penipuan Berbasis AIDeteksi — Swift Rilis Sistem Deteksi Penipuan Berbasis AI
Swift merilis sistem deteksi penipuan berbasis AI untuk meningkatkan keamanan transaksi internasional. Sistem ini berupaya untuk meningkatkan pertahanan keuangan dengan mengidentifikasi transaksi mencurigakan secara real-time. Swift berkomitmen...

Regulasi – CISA dan FBI Rilis Katalog Praktik Buruk Keamanan SoftwareRegulasi – CISA dan FBI Rilis Katalog Praktik Buruk Keamanan Software
Badan Keamanan Siber dan Keamanan Infrastruktur (CISA) dan Biro Investigasi Federal (FBI) telah mengambil langkah penting dalam mempromosikan pengembangan software yang aman dengan merilis Katalog Praktik Buruk Keamanan Produk untuk komentar publik. Dokumen ini mengidentifikasi praktik pengembangan software yang dianggap sangat berisiko dan memberikan panduan untuk mengurangi risiko ini. Dokumen

Penipuan Aset Kripto: SEC Tegas Berantas Manipulasi Pasar • Amerika SerikatPenipuan Aset Kripto: SEC Tegas Berantas Manipulasi Pasar • Amerika Serikat
SEC mengambil tindakan tegas terhadap skema manipulasi pasar kripto. Para promotor aset kripto menipu investor dengan janji keuntungan palsu. Investor harus berhati-hati dan melakukan riset sebelum berinvestasi.

Serangan Baru SVR Rusia: Ancaman Global bagi Keamanan Siber – InstruksiSerangan Baru SVR Rusia: Ancaman Global bagi Keamanan Siber – Instruksi
Badan Intelijen Luar Negeri Rusia (SVR), kelompok peretas yang terkenal dengan serangan SolarWinds dan perburuan penelitian vaksin COVID-19, kembali muncul dan melancarkan serangan siber global. Kali ini, mereka mengincar sektor pemerintah, teknologi, dan keuangan dengan mengeksploitasi kerentanan software yang tidak ditambal di seluruh dunia. Pusat Keamanan Siber Nasional Inggris (NCSC)

Keamanan Siber Panel Surya: Jaga Energi Bersih dari Serangan • OrganisasiKeamanan Siber Panel Surya: Jaga Energi Bersih dari Serangan • Organisasi
Panel surya rentan terhadap serangan siber karena konektivitas internet. Keamanan siber menjadi faktor penting dalam investasi energi surya. Investor harus berhati-hati dalam memilih produsen dan pemasang panel surya.

Serangan Siber Canggih Mustang Panda Manfaatkan VS CodeSerangan Siber Canggih Mustang Panda Manfaatkan VS Code
Serangan siber canggih dilakukan oleh peretas Mustang Panda menggunakan VS Code. Peretas canggih memanfaatkan Code VS untuk mengeksploitasi sistem siber. Serangan siber ini membutuhkan peningkatan kesadaran pengguna terhadap taktik canggih peretas. [pibitek.biz Ari Pemerintah]

Australia Perkenalkan Undang-Undang Keamanan Siber Pertama — InternetAustralia Perkenalkan Undang-Undang Keamanan Siber Pertama — Internet
Pemerintah Australia telah memperkenalkan undang-undang keamanan siber pertama ke Parlemen. Undang-undang ini bertujuan untuk melindungi warga dan organisasi dari ancaman siber yang semakin meningkat. Undang-undang ini akan mengatur standar keamanan minimum untuk perangkat IoT dan melaporkan insiden ransomware untuk organisasi infrastruktur kritis. Saat ini, perangkat pintar tidak memiliki standar keamanan