• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for News

Critical Browser Zero-Day Security Warning For Windows Users

January 20, 2020 by Winnie the Pooh

 

CISA telah menerbitkan peringatan baru untuk pengguna Windows karena Microsoft telah mengkonfirmasi kerentanan kritis zero-day yang sedang dieksploitasi secara aktif, dan tidak ada perbaikan yang tersedia sampai saat ini.

 

Microsoft mengatakan bahwa kerentanan eksekusi kode jauh (RCE) telah ditemukan di mesin scripting dari browser web Internet Explorer (IE). Ini adalah kerentanan kritis, yang memengaruhi IE di semua versi Windows dan dapat merusak memori sehingga penyerang dapat mengeksekusi kode arbitrary.

 

Sangat disarankan bagi pengguna Windows untuk menonaktifkan Internet Explorer pada PC anda karena belum ada patch yang tersedia untuk memperbaiki kerentanan tersebut.

 

Klik link di bawah ini untuk membaca berita selengkapnya!

Source: Forbes 

Tagged With: Internet Explorer, RCE, Remote Control Execution, Vulnerability, Windows, Zero Day

Beware of Your Camera Apps, They might Steal Your Data or Spy on you

January 20, 2020 by Winnie the Pooh

Siber warning yang terbaru dari CyberNews meminta para pengguna Android untuk berhati-hati pada Aplikasi Kamera yang mereka unduh, meskipun sudah terunduh ribuan kali bisa jadi mereka mencuri informasi pengguna dan menginfeksi perangkat menggunakan malware.

 

Tim menganalisis hasil pencarian “Beauty Camera” teratas di Play Store, dan tidak perlu menggali lebih dalam. Laporan dari CyberNews mengatakan bahwa BeautyPlus, aplikasi nomor satu dan sudah diunduh lebih dari 300 juta kali telah diidentifikasi sebagai spyware. Developer nya diduga telah mengumpulkan data pengguna dan menjualnya.

 

CyberNews menyelidiki 30 hasil pencarian teratas, menemukan aplikasi yang menyalakan kamera pengguna tanpa meminta izin terlebih dahulu, memasang malware melalui perangkat lunaknya, bahkan aplikasi yang dituduh “mengirim pengguna konten pornografi, mengarahkan mereka ke situs phishing, atau mengumpulkan foto-foto mereka.”

 

List 30 aplikasi tersebut ada pada link di bawah ini, jika salah satu dari mereka terpasang pada ponsel anda, sangat disarankan untuk meng uninstall aplikasi tersebut.

 

Source: Forbes

Tagged With: Android, BeautyPlus, Camera Apps, Malware, Phishing, Spyware

Hacker leaks passwords for more than 500,000 servers, routers, and IoT devices

January 20, 2020 by Winnie the Pooh

Seorang hacker telah menerbitkan daftar kata sandi untuk lebih dari 515.000 server, router rumah, dan perangkat “pintar” IoT (Internet of Things). Daftar tersebut, yang diterbitkan pada forum peretasan populer, termasuk alamat IP pada masing-masing perangkat, bersama dengan nama pengguna dan kata sandi untuk layanan Telnet, protokol akses jarak jauh yang dapat digunakan untuk mengontrol perangkat melalui internet.

 

Jenis daftar ini – disebut “daftar bot” – adalah komponen umum dari operasi botnet IoT. Peretas memindai internet untuk membuat daftar bot, dan kemudian menggunakannya untuk terhubung ke perangkat dan memasang malware.

 

Seorang ahli keamanan IoT (yang ingin tetap anonim) mengatakan kepada ZDNet bahwa bahkan jika beberapa entri dalam daftar itu tidak berlaku lagi karena perangkat mungkin telah mengubah alamat IP atau kata sandi mereka, daftar tersebut tetap sangat berguna bagi penyerang yang terampil.

 

Klik link di bawah ini untuk membaca artikel selengkapnya:

Source: ZDNet

Tagged With: bot list, Cybersecurity, Password Leaks

FBI: Nation-state actors have breached two US municipalities

January 20, 2020 by Winnie the Pooh

Peretas yang disponsori oleh negara telah meretas dua kota AS tahun lalu. Peretasan terjadi setelah penyerang menggunakan kerentanan CVE-2019-0604 di server Microsoft SharePoint untuk menembus jaringan kedua kota.

 

FBI mengatakan bahwa begitu penyerang mendapat tempat di kedua jaringan tersebut, “kegiatan jahat termasuk mencuri informasi pengguna, peningkatan hak administratif, dan menjatuhkan webshells untuk akses tetap remote / backdoor.”

 

Karena kecanggihan serangan dan Taktik, Teknik, dan Prosedur (TTP) yang digunakan, FBI percaya bahwa peretas yang disponsori negara yang tidak dikenal terlibat dalam serangan.

 

Klik link berikut untuk mengetahui berita selengkapnya!

Source: ZDNet

Tagged With: Cyber Attack, Data Breach, Microsoft SharePoint

Visa’s plan against Magecart attacks: Devalue and disrupt

January 20, 2020 by Winnie the Pooh

Prosesor pembayaran, Visa tidak bermaksud untuk diam dan menonton ketika epidemi serangan Magecart (web skimming) saat ini terus berkecamuk tanpa henti.

 

Direktur Senior Visa, David Capezza, berbicara kepada ZDNet dalam sebuah wawancara telepon minggu lalu, dia mengatakan bahwa strategi Visa terhadap kelompok-kelompok Magecart adalah dengan “mendevaluasi dan mengacaukan.”

 

Rencana Visa untuk mendevaluasi data kartu pembayaran melibatkan peluncuran teknologi baru seperti Layanan Visa Token dan sistem Click To Pay. Tim keamanan Visa juga telah menghabiskan waktunya untuk mengganggu operasi Magecart yang ada sebanyak mungkin. Mereka telah secara proaktif mengejar server command and control yang digunakan oleh kelompok Magecart sejak tahun lalu, dan bekerja dengan penyedia hosting untuk mendapatkan operasi yang ada.

 

Klik link di bawah ini untuk membaca artikel selengkapnya:

Source: ZDNet

Tagged With: Magecart, Visa, Web Skimming

Here Are the most clicked Subject for Phishing Attack

January 20, 2020 by Winnie the Pooh

Pelaku kejahatan dunia maya menjadi semakin pintar dalam upaya phishing. KnowBe4, yang menyediakan pelatihan kesadaran keamanan, mengungkapkan baris subjek yang paling banyak diklik dalam laporannya. 

 

Daya tarik yang paling berpengaruh adalah pesan mendesak untuk segera memeriksa kata sandi, dengan 39% pengguna jatuh pada serangan phishing. Tetapi pesan media sosial juga telah secara efektif mampu menipu pengguna, terutama ketika LinkedIn menjadi subjeknya — 55% berhasil, dengan Facebook menyusul 28%.

 

Ini dia 10 email subjek umum phising yang paling banyak diklik menurut KnowBe4:

 

  1. Change of Password Required Immediately – 26%
  2. Microsoft/Office 365: De-activation of Email in Process – 14%
  3. Password Check Required Immediately – 13%
  4. HR: Employees Raises – 8%
  5. Dropbox: Document Shared With You 8%
  6. IT: Scheduled Server Maintenance – No Internet Access – 7%
  7. Office 365: Change Your Password Immediately – 6%
  8. Avertissement des RH au sujet de l’usage des ordinateurs personnels – 6%
  9. Airbnb: New device login – 6%
  10. Slack: Password Reset for Account – 6%

 

Klik link di bawah ini untuk membaca artikel selengkapnya:

Source: Tech Republic

Tagged With: Email Phishing, KnowBe4, most clicked subjects, Phishing

Cnet: Google launches online coding course to train workers for tech jobs

January 18, 2020 by Winnie the Pooh

Google pada hari Kamis mengumumkan akan membuka kursus baru dalam bahasa pengkodean Python, keterampilan utama yang banyak dicari para pengusaha.

 

Program, yang disebut Google IT Automation With Python Professional Certificate, akan tersedia melalui layanan pendidikan online Coursera. Ini akan menjadi program enam-kursus dalam Python untuk tingkat pemula, yang akan berujung pada proyek capstone final yang berfokus pada pemrograman untuk otomatisasi.

 

Klik link di bawah ini untuk membaca berita selengkapnya!

Source: Cnet

Tagged With: Coursera, Google, Google IT Automation With Python Professional Certificate, Python Course

Another Plugin WordPress Has A Vulnerability That Can Let Hacker Takes Over The Sites

January 18, 2020 by Winnie the Pooh

Plugin WordPress telah ditemukan mengandung masalah keamanan yang “mudah dieksploitasi” yang dapat dimanfaatkan untuk sepenuhnya mengambil alih situs web yang rentan.

 

Plug in tersebut adalah WP Database Reset, digunakan untuk mengatur ulang database – baik sepenuhnya atau berdasarkan tabel tertentu – tanpa perlu melalui proses instalasi WordPress standar. Menurut perpustakaan WordPress, plugin ini aktif di lebih dari 80.000 situs web.

 

Yang diperlukan untuk mengatur ulang situs web kembali ke basic hanyalah permintaan yang sederhana – menghapus posting, halaman, komentar, pengguna, konten yang diunggah, dan lebih banyak lagi dalam hitungan detik.

 

Disarankan para pengguna plugin untuk segera memperbarui ke versi terbaru WP Database Reset, 3.15. 

 

Source: ZDNet

Tagged With: Vulnerability, WordPress Plugin, WP Database Reset

  • « Go to Previous Page
  • Page 1
  • Interim pages omitted …
  • Page 515
  • Page 516
  • Page 517
  • Page 518
  • Page 519
  • Interim pages omitted …
  • Page 534
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo