• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for Cybersecurity

Cybersecurity

Kebocoran ILS besar-besaran mencakup data lebih dari 20.000 penerima Iowa Medicaid

April 14, 2023 by Søren

Informasi pribadi ribuan penerima Medicaid di Iowa bocor dalam serangan tahun 2022 terhadap perusahaan perangkat lunak kesehatan Independent Living Systems (ILS), Departemen Kesehatan dan Layanan Kemanusiaan negara bagian mengungkapkan minggu ini.

Perusahaan yang berbasis di Miami menjelaskan dalam dokumen yang diajukan ke Jaksa Agung Maine bulan lalu bahwa lebih dari empat juta orang terkena dampak pelanggaran sistem mereka.

Informasi yang bocor termasuk nama, alamat, tanggal lahir, nomor SIM, nomor Jaminan Sosial, informasi rekening keuangan dan data medis seperti kode diagnosis dan informasi asuransi kesehatan.

Pejabat di Iowa mengatakan bahwa informasi 20.800 anggota Medicaid Iowa terlibat dalam pelanggaran ILS.

“Medicaid menganggap serius privasi informasi pribadi dan kesehatan warga Iowan,” kata Elizabeth Matney, direktur medicaid Iowa. “Kami menyesali ketidaknyamanan dan kekhawatiran insiden ini dapat merugikan anggota Medicaid di Iowa. HHS akan terus melakukan segala yang mungkin untuk melindungi informasi anggota dari akses yang tidak sah.”

Pejabat mengkonfirmasi bahwa sistem Medicaid Iowa tidak dilanggar. Tetapi organisasi tersebut bekerja dengan kontraktor swasta bernama Telligen, yang memberikan penilaian tahunan bagi anggota Medicaid untuk memastikan mereka menerima layanan kesehatan yang tepat.

Negara bagian mengatakan Telligen mensubkontrakkan sebagian dari pekerjaan itu ke ILS, yang telah menyediakan layanan administrasi pihak ketiga untuk rencana kesehatan, penyedia, rumah sakit, dan perusahaan farmasi dan perangkat medis selama hampir dua dekade.

Meskipun pelanggaran awal jaringan ILS terjadi pada Juli 2022, perusahaan baru menyelesaikan penyelidikannya dalam dua bulan terakhir, memberi tahu Telligen tentang kebocoran tersebut pada 14 Februari. Telligen kemudian memberi tahu pejabat Iowa pada 17 Februari.

Pejabat Iowa tidak menanggapi permintaan komentar tentang apakah mereka akan terus bekerja dengan Telligen dan ILS setelah kebocoran tersebut.

Selengkapnya: The Record

Tagged With: Data Leak, Government, Healthcare

Perusahaan keamanan dunia maya akan meluncurkan dana dukungan hukum, kelompok advokasi untuk peretas etis

April 14, 2023 by Søren

Koalisi perusahaan dan organisasi keamanan dunia maya meluncurkan beberapa inisiatif pada hari Kamis yang dimaksudkan untuk mendorong peretas etis untuk menemukan dan mengungkapkan kerentanan, dan untuk melindungi mereka dari masalah hukum jika mereka melakukannya.

Google dan organisasi lain yang berfokus pada keamanan dunia maya mengumumkan peluncuran dana pembelaan hukum untuk mendukung peneliti keamanan dan pentester yang terlibat dalam peretasan etis, serta kelompok advokasi, Dewan Kebijakan Peretasan, yang akan melobi peraturan yang sehat seputar pengungkapan kerentanan.

Eric Goldstein, asisten direktur eksekutif untuk keamanan siber di CISA, mengatakan pada konferensi pers hari Kamis “hanya ada dua opsi” untuk setiap kerentanan yang diberikan: “aktor dengan itikad baik atau aktor dengan itikad buruk akan menemukannya.”

“Jadi, bagaimana kita di komunitas keamanan siber menyusunnya? Bagaimana kita menggeser keseimbangan skala untuk meningkatkan kemungkinan pelaku yang beritikad baik menemukan kerentanan sebelum pelaku yang beritikad buruk melakukannya?” Dia bertanya.

“Saat ini, dalam banyak kasus, dek ini ditumpuk berlawanan arah. Ada kendala minimal yang membatasi kebebasan pelaku yang beritikad buruk dan ada terlalu banyak hambatan, terlalu banyak ketakutan, terlalu banyak disinsentif. Kita harus mengubah keseimbangan itu.”

Goldstein mencatat bahwa Departemen Kehakiman baru-baru ini mengubah kebijakan pengisiannya untuk secara eksplisit mencegah mengejar peneliti keamanan etis. Namun dia menambahkan bahwa masih banyak yang dapat dilakukan untuk memastikan para peneliti memiliki “lingkungan kebijakan, hukum, dan peraturan yang tepat sehingga pelaku yang beritikad baik merasa ada ruang yang aman bagi mereka.”

Selengkapnya: The Record

Tagged With: Cybersecurity, Ethical Hacker

82% Pemimpin Cyber Setuju Bahwa Mereka Dapat Mengurangi Sebagian dari Semua Kerusakan

April 14, 2023 by Coffee Bean

Dalam penelitian tersebut, Forrester Consulting mengungkapkan beberapa temuan yang membuka mata dari tekanan yang dihadapi para pemimpin dunia maya saat ini hingga dampak kekurangan bakat dunia maya, antara lain:

  • Tim siber menghadapi tekanan yang semakin besar dari pemimpin senior: 84% responden setuju bahwa tim keamanan siber merasakan tekanan yang meningkat untuk bersiap menghadapi serangan siber berikutnya.
  • Ancaman dunia maya semakin sulit dihentikan: 72% setuju lanskap ancaman semakin menantang.
  • Pelaporan tidak konsisten: Pemimpin senior harus membagikan kesiapan pelanggaran dan hasil respons insiden ke tingkat yang lebih tinggi, tetapi kurang dari 60% melakukannya hari ini. Selain itu, lebih dari setengah (55%) setuju bahwa tim keamanan siber mereka tidak memiliki data yang diperlukan untuk menunjukkan kesiapan dalam menanggapi ancaman siber dengan tepat.
  • Tim tidak diperlengkapi secara strategis untuk mempertahankan ketahanan dunia maya: Kurang dari sepertiga (32%) percaya bahwa organisasi mereka memiliki strategi formal untuk memastikan ketahanan dunia maya.
  • Kekurangan bakat mengancam ketahanan siber: 83% responden menganggap tim keamanan siber mereka kekurangan staf, dan 94% mengalami setidaknya satu tantangan manajemen bakat dengan tim keamanan siber.
  • Tim keamanan siber dapat mengurangi risiko dengan mengadopsi pendekatan modern untuk meningkatkan keterampilan: 64% responden setuju bahwa metode pelatihan keamanan siber tradisional (mis., sertifikasi, kursus pelatihan video, instruksi kelas) tidak cukup untuk memastikan ketahanan siber. Memanfaatkan pendekatan yang berpusat pada orang yang efektif, seperti simulasi langsung, dan pelatihan serta peningkatan keterampilan online yang progresif dan sejalan dengan jalur karier dapat meningkatkan kemampuan tim keamanan siber dan, pada gilirannya, ketahanan siber organisasi mereka.

Studi ini merekomendasikan bahwa untuk mengurangi kekurangan staf dan kurangnya keterampilan dunia maya internal, “perusahaan harus mengevaluasi kembali praktik perekrutan untuk merekrut dan menguji karyawan berpotensi tinggi” dan “berinvestasi dalam budaya yang memanfaatkan pendekatan berpusat pada orang yang efektif, seperti simulasi langsung, dan pelatihan online yang selaras dengan jalur karier yang progresif dan peningkatan keterampilan untuk meningkatkan kemampuan tim keamanan siber mereka dan, pada gilirannya, ketahanan dunia maya organisasi mereka.”

selengkapnya : digitalisationworld.com

Tagged With: Cyber Attack, Cyber Crime, Cybersecurity

FBI Memperingatkan Agar Tidak Menggunakan Stasiun Pengisian Telepon Umum

April 12, 2023 by Flamango

FBI dan Komisi Komunikasi Federal memperingatkan tentang ‘Juice Jacking’, dimana aktor jahat menggunakan pengisi daya publik untuk menginfeksi ponsel dan perangkat dengan malware.

Badan penegak hukum juga menghimbau konsumen untuk menghindari penggunaan pengisi daya publik di mal dan bandara, dan tetap menggunakan kabel USB dan colokan pengisi daya mereka sendiri.

Tweet Himbauan dari FBI
Tweet Himbauan dari FBI

Pelaku kejahatan yang berhasil membajak pengisi daya umum, dapat menginfeksi perangkat dengan malware, atau perangkat lunak yang dapat memberikan akses peretas ke ponsel, tablet, atau komputer.

Perangkat konsumen dengan kabel USB yang dikompromikan dapat dibajak melalui perangkat lunak yang kemudian dapat menyedot nama pengguna dan kata sandi, FCC memperingatkan pada saat itu. Komisi mengatakan kepada konsumen untuk menghindari stasiun publik tersebut.

Dalam mendukung hal ini, FBI menawarkan panduan serupa di situs webnya untuk menghindari tuntutan publik.

Selengkapnya: CNBC

Tagged With: FBI, Juice Jacking, Malware, Public Phone Charging Stations

Serangan DDOS Masif Menargetkan Server Battle.net Blizzard

April 10, 2023 by Søren

Layanan Battle.net Blizzard mengalami gangguan signifikan akibat serangan DDOS. Serangan ini memengaruhi berbagai judul Blizzard populer, termasuk World of Warcraft dan Overwatch 2. Meskipun masalah tersebut kini telah teratasi, masalah ini menyoroti tantangan untuk mengandalkan satu layanan online untuk semua game Blizzard.

Layanan Battle.net Blizzard adalah platform game online populer yang menyediakan toko serba ada bagi pemain untuk menjelajahi dan memainkan katalog game pengembang yang luas. Klien PC berfungsi sebagai peluncur, etalase, dan layanan sosial, dengan server Battle.net menghosting game pengembang di PC dan konsol.

Meskipun Battle.net memudahkan untuk bergabung dengan teman online dengan cepat, menjalankan semua gimnya di backend yang sama juga dapat menyebabkan sakit kepala bagi pemain saat semuanya tidak berfungsi sebagaimana mestinya.

Sayangnya, masalah dan gangguan Battle.net tidak jarang terjadi, dan mereka dapat membuat pemain frustrasi ketika mereka tidak dapat masuk ke game favorit mereka.

Saat ini layanan Battle.net Blizzard menjadi sasaran serangan DDOS, yang menyebabkan gangguan yang meluas bagi pemain di berbagai game Blizzard, termasuk World of Warcraft dan Overwatch 2.

Serangan tersebut menyebabkan masalah masuk dan latensi rendah bagi pemain, membuatnya sulit bagi mereka untuk mengakses dan memainkan game favorit mereka.

Pemain mulai melaporkan masalah dengan fungsionalitas online, mengarahkan tim dukungan pelanggan Blizzard untuk mulai memposting solusi pemecahan masalah untuk pemain yang terpengaruh.

Dukungan Blizzard akhirnya menghitung bahwa masalahnya adalah akibat dari serangan DDOS dan menyatakan, “secara aktif bekerja untuk mengurangi masalah ini.”

Beberapa jam kemudian, postingan lanjutan menyatakan bahwa serangan telah berakhir dan menyarankan para pemain untuk mencoba masuk ke game mereka lagi.

Meskipun masalah tersebut sekarang telah diselesaikan untuk sebagian besar pengguna, beberapa pemain masih melaporkan masalah tersebut 12 jam setelah tim dukungan pelanggan Blizzard men-tweet bahwa masalah tersebut telah diselesaikan.

Selengkapnya: Gane Censor

Tagged With: Cyber Attack, DDoS, Game

Western Digital mengonfirmasi pembobolan digital, hubungi polisi

April 10, 2023 by Søren

Western Digital saat ini berurusan dengan “insiden keamanan jaringan” setelah mendeteksi pembobolan ke dalam sistem internalnya oleh pihak ketiga yang tidak sah.

Pabrikan mengatakan sedang mengambil langkah-langkah untuk mengamankan operasi bisnisnya, akibatnya beberapa layanan yang berhubungan dengan pelanggan telah terpengaruh.

Dalam pernyataan singkat pada hari Senin yang mengkonfirmasi telah mengidentifikasi pelanggaran tersebut, pembuat drive mengatakan: “Sehubungan dengan insiden yang sedang berlangsung, pihak ketiga yang tidak berwenang memperoleh akses ke sejumlah sistem perusahaan.”

Saat menemukan pembobolan digital, WD “menerapkan upaya respons insiden dan memulai penyelidikan dengan bantuan pakar keamanan dan forensik luar terkemuka… dan Western Digital berkoordinasi dengan otoritas penegak hukum.”

Penyelidikan dikatakan masih dalam tahap awal. “Berdasarkan investigasi hingga saat ini, perusahaan yakin pihak yang tidak berwenang memperoleh data tertentu dari sistemnya dan berupaya memahami sifat dan ruang lingkup data tersebut.”

Register meminta perincian lebih lanjut dari WD, termasuk jika ada data yang diakses adalah informasi sensitif seperti data pelanggan. Namun, itu mungkin terbatas pada apa yang dapat diungkapkan jika otoritas penegak hukum sedang menyelidiki.

Western Digital mengatakan pihaknya juga telah menerapkan “langkah-langkah proaktif” untuk mengamankan operasi bisnisnya, dan ini termasuk membuat beberapa sistem dan layanannya offline.

Layanan yang terpengaruh mungkin mencakup layanan yang mendukung beberapa produk WD yang berhubungan dengan pelanggan. Pada saat penulisan, panel status untuk layanan My Cloud menunjukkan mereka sedang offline, dengan pembaruan tertanggal 2 April mengatakan bahwa “Western Digital saat ini mengalami gangguan layanan yang berdampak pada produk-produk berikut: My Cloud, My Cloud Home, My Cloud Home Duo, My Cloud OS5, SanDisk ibi, Pengisi Daya Nirkabel SanDisk Ixpand.”

Selengkapnya: The Register

Tagged With: Breach, Cyberattack, Cybercrime, Security Incidents

Kejahatan dunia maya: berhati-hatilah dengan apa yang Anda katakan kepada pembantu chatbot Anda…

April 10, 2023 by Søren

Kekhawatiran tentang meningkatnya kemampuan chatbot yang dilatih pada model bahasa besar, seperti GPT-4 OpenAI, Bard Google, dan Bing Chat Microsoft, menjadi berita utama.

Para ahli memperingatkan tentang kemampuan mereka untuk menyebarkan informasi yang salah dalam skala yang sangat besar, serta risiko eksistensial yang dapat ditimbulkan oleh perkembangan mereka terhadap umat manusia.

Seolah-olah ini tidak cukup mengkhawatirkan, area perhatian ketiga telah terbuka – diilustrasikan oleh larangan ChatGPT Italia baru-baru ini atas dasar privasi.

Regulator data Italia telah menyuarakan keprihatinan atas model yang digunakan oleh pemilik ChatGPT OpenAI dan mengumumkan akan menyelidiki apakah perusahaan tersebut telah melanggar undang-undang perlindungan data Eropa yang ketat.

Chatbots dapat berguna untuk pekerjaan dan tugas pribadi, tetapi mereka mengumpulkan data dalam jumlah besar. AI juga menimbulkan banyak risiko keamanan, termasuk kemampuan untuk membantu penjahat melakukan serangan dunia maya yang lebih meyakinkan dan efektif.

Kebanyakan orang menyadari risiko privasi yang ditimbulkan oleh mesin pencari seperti Google, tetapi para ahli berpendapat bahwa chatbot bisa jadi lebih haus data.

Sifat percakapan mereka dapat membuat orang lengah dan mendorong mereka untuk memberikan lebih banyak informasi daripada yang mereka masukkan ke dalam mesin pencari. “Gaya seperti manusia dapat melumpuhkan pengguna,” kata Ali Vaziri, direktur hukum di tim data dan privasi di firma hukum Lewis Silkin.

Selengkapnya: The Guardian

Tagged With: AI, chatbot, Cybercrime, Privacy, Risk

AI Dapat Memecahkan Kata Sandi Paling Umum Dalam Waktu Kurang dari Satu Menit

April 9, 2023 by Søren

Jika Anda merasa memiliki kata sandi yang kuat, saatnya untuk berpikir lagi. Sebuah studi baru dari Home Security Heroes(terbuka di tab baru), sebuah perusahaan keamanan siber, menunjukkan seberapa cepat dan mudah kecerdasan buatan (AI) dapat memecahkan kata sandi Anda. Statistik menunjukkan bahwa 51% kata sandi umum dapat diretas dalam waktu kurang dari satu menit.

Peneliti keamanan menggunakan PassGAN, pembuat kata sandi berdasarkan Generative Adversarial Network (GAN). PassGAN dan pembuat kata sandi lainnya berbeda karena yang pertama tidak bergantung pada analisis kata sandi manual.

Sebaliknya, model PassGAN, seperti namanya, memanfaatkan GAN untuk belajar dari kebocoran kata sandi asli dan menghasilkan kata sandi realistis yang dapat Anda gunakan. GAN adalah model pembelajaran mesin (ML) yang menghubungkan dua jaringan saraf (generator dan diskriminator) satu sama lain untuk meningkatkan akurasi prediksi.

Singkatnya, generator menghasilkan data palsu untuk menipu pembeda. Sedangkan tugas diskriminator adalah mengidentifikasi data asli dari data palsu yang dibuat oleh generator. Itu menjadi permainan kucing-dan-tikus di mana kedua jaringan mendapat manfaat dari perselisihan terus-menerus. Generator terus meningkat untuk membuat data palsu yang lebih baik, dan diskriminator menjadi lebih baik dalam membedakan data asli dari yang palsu.

Pahlawan Keamanan Rumah memberi PassGAN dengan 15.680.000 kata sandi umum dari kumpulan data RockYou untuk melatih model tersebut. Perusahaan mengecualikan kata sandi yang lebih pendek dari empat karakter dan lebih panjang dari 18 karakter dari percobaan.

Bagi mereka yang belum pernah mendengar tentang RockYou, itu adalah pengembang widget untuk platform media sosial populer seperti MySpace atau Facebook. Peretas melanggar RockYou pada tahun 2009, mencuri lebih dari 32 juta data pengguna karena perusahaan menyimpan data di dalam database yang tidak terenkripsi. Kumpulan data RockYou akhirnya menjadi opsi populer untuk melatih model peretas kata sandi ML.

Selengkapnya: tom’s HARDWARE

Tagged With: AI, Cybersecurity, Passwords

  • « Go to Previous Page
  • Page 1
  • Interim pages omitted …
  • Page 14
  • Page 15
  • Page 16
  • Page 17
  • Page 18
  • Interim pages omitted …
  • Page 413
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo