• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for Government

Government

Asylum Ambuscade: Grup Cybercrime dengan Ambisi Spionase

June 10, 2023 by Søren

Kelompok ancaman yang dikenal dengan nama Asylum Ambuscade telah terlihat dalam operasi cybercrime dan cyber espionage sejak awal 2020.

“Mereka adalah kelompok crimeware yang menargetkan pelanggan bank dan pedagang cryptocurrency di berbagai wilayah, termasuk Amerika Utara dan Eropa,” kata ESET dalam analisis yang diterbitkan pada hari Kamis. “Asylum Ambuscade juga melakukan spionase terhadap entitas pemerintah di Eropa dan Asia Tengah.”

Asylum Ambuscade pertama kali didokumentasikan oleh Proofpoint pada Maret 2022 sebagai kampanye phishing yang disponsori oleh negara yang menargetkan entitas pemerintah Eropa dalam upaya untuk memperoleh intelijen tentang pergerakan pengungsi dan pasokan di wilayah tersebut.

Tujuan para penyerang, menurut perusahaan keamanan Siber Slovakia, adalah untuk mencuri informasi rahasia dan kredensial email web dari portal email resmi pemerintah.

Serangan ini dimulai dengan email spear-phishing yang membawa lampiran spreadsheet Excel berbahaya yang, ketika dibuka, akan mengeksploitasi kode VBA atau kerentanan Follina (CVE-2022-30190) untuk mengunduh paket MSI dari server jarak jauh.

Kemudian, installer menggunakan downloader yang ditulis dalam Lua yang disebut SunSeed (atau versi Visual Basic Script) untuk mengunduh malware berbasis AutoHotkey yang dikenal sebagai AHK Bot dari server jarak jauh.

Yang mencolok tentang Asylum Ambuscade adalah aksi kejahatan siber mereka yang telah menyerang lebih dari 4.500 korban di seluruh dunia sejak Januari 2022, dengan sebagian besar dari mereka berlokasi di Amerika Utara, Asia, Afrika, Eropa, dan Amerika Selatan.

Rantai kompromi ini mengikuti pola yang serupa kecuali vektor intrusi awalnya, yang melibatkan penggunaan iklan Google palsu atau sistem traffic direction system (TDS) untuk mengarahkan korban potensial ke situs web palsu yang mengirimkan file JavaScript berisi malware.

Serangan ini juga menggunakan versi Node.js dari AHK Bot yang diberi nama kode NODEBOT yang kemudian digunakan untuk mengunduh plugin yang bertanggung jawab atas pengambilan tangkapan layar, pencurian kata sandi, pengumpulan informasi sistem, dan instalasi trojan dan stealer tambahan.

Serangan ini menunjukkan bahwa para pelaku ancaman terus mengembangkan metode dan alat untuk mencapai tujuan jahat mereka. Penting bagi pengguna komputer dan internet untuk selalu waspada terhadap tautan yang mencurigakan, iklan palsu, dan situs web yang tidak dikenal.

Selain itu, penting juga untuk memperbarui perangkat lunak dan sistem keamanan secara teratur serta menggunakan solusi keamanan yang andal untuk melindungi diri dari serangan siber. Kesadaran akan teknik-teknik serangan dan kebijakan keamanan yang kuat adalah langkah-langkah yang krusial dalam menghadapi ancaman siber saat ini.

Selengkapnya: The Hacker News

Tagged With: cryptocurrency, Cyber Espionage, Cybercrime, Government, Malware, Stealer, Threat Actor

Risiko yang ditimbulkan spyware komersial terhadap jurnalis, aktivis, dan pejabat pemerintah

May 7, 2023 by Søren

Penggunaan spyware yang dikembangkan secara komersial yang memungkinkan pemerintah meretas ponsel dan mencuri datanya sedang booming. Awal tahun ini, pemerintahan Biden melarang agen federal menggunakan spyware komersial yang berisiko terhadap hak asasi manusia dan keamanan nasional. Tetapi seperti yang dilaporkan Nick Schifrin, spyware berkembang pesat dan telah menargetkan jurnalis, pembangkang, dan politisi di seluruh dunia.

Spyware komersial digunakan oleh pemerintah di seluruh dunia untuk menargetkan jurnalis, aktivis, dan pembangkang. Administrasi Biden telah melarang penggunaan spyware komersial oleh agen federal AS, tetapi teknologi pengawasan paling kuat telah digunakan untuk menargetkan aktivis hak asasi manusia.

Roman Gressier, seorang jurnalis investigasi yang bekerja untuk El Faro English di El Salvador, menjadi sasaran program Pegasus perusahaan spyware Israel NSO Group. Teknologi ini dapat mengumpulkan data telepon, pesan, interaksi dan lokasi media sosial, dan telah digunakan untuk menargetkan jurnalis dan pembangkang di seluruh dunia.

Setidaknya 35 pekerja media dan dua jurnalis independen diretas dengan Pegasus di El Salvador. Penggunaan spyware komersial telah meningkat selama dekade terakhir, dengan pemerintahan Biden berusaha membatasi penggunaan teknologi semacam itu. Namun, beberapa ahli berpendapat bahwa pembatasan AS tidak akan menghentikan pemerintah otoriter untuk menggunakan teknologi tersebut.

Selengkapnya: PBS NEWS HOUR

Tagged With: activists, authoritarianism, commercial spyware, Cybersecurity, dissidents, El Salvador, Government, human rights, journalists, national security, NSO Group, Pegasus, phone hacking, surveillance technology

Pornhub mengejutkan Utah dengan membatasi akses terhadap undang-undang verifikasi usia

May 7, 2023 by Coffee Bean

Sejak Senin, Pornhub telah mulai memblokir akses untuk semua pengunjung Utah, mengambil sikap tegas terhadap undang-undang verifikasi usia yang baru saja disahkan oleh negara bagian tersebut. Dalam pernyataan video yang sekarang muncul di beranda Pornhub ketika pengguna Utah mencoba mengakses situs dewasa, juru bicara Pornhub Sharita Bell mengatakan bahwa undang-undang tersebut bukanlah “solusi nyata”.

Dalam pernyataannya, Pornhub memperingatkan bahwa “tanpa penegakan yang tepat,” undang-undang Utah akan membahayakan anak-anak dan privasi dengan mengarahkan pengguna Pornhub ke platform yang memilih untuk tidak mematuhi undang-undang tersebut—termasuk situs bajakan yang mungkin menghosting konten ilegal.

Sampai Utah dapat menegakkan hukum di semua platform, Pornhub telah memperingatkan bahwa akses akan dibatasi. Situs MindGeek lain seperti Brazzers, YouPorn, dan Redtube juga memblokir akses di Utah, lapor Axios. Untuk memperbaiki situasi, situs dewasa mendesak pengguna Utah untuk menghubungi perwakilan mereka dan meminta negara bagian memperbarui undang-undangnya menjadi “solusi nyata”.

Menanggapi protes Pornhub, senator negara bagian Utah dari Partai Republik yang mensponsori undang-undang verifikasi usia, Todd Weiler, mengatakan kepada Ars bahwa “undang-undang baru Utah hanya mewajibkan situs dewasa untuk melakukan upaya yang wajar untuk mengonfirmasi bahwa konsumen konten mereka adalah orang dewasa.” Weiler menyamakan kebijakan yang mewajibkan verifikasi usia untuk mengakses situs dewasa dengan mewajibkan kasir untuk memeriksa ID sebelum penjualan alkohol dan tembakau, dengan mengatakan, “Menurut saya itu tidak terlalu banyak untuk ditanyakan.”

selengkapnya : arstechnica.com

Tagged With: AGE, Government, law

Jaringan Cybercriminal Memicu Perdagangan Kartu Kredit Curian Global Dibongkar

May 6, 2023 by Søren

Dakwaan empat hitungan dibuka hari ini di Pengadilan Distrik Amerika Serikat untuk Distrik Timur New York yang menuntut Denis Gennadievich Kulkov dengan penipuan perangkat akses, intrusi komputer, dan pencucian uang sehubungan dengan operasinya di Try2Check, layanan utama yang menawarkan “kartu- memeriksa” kepada penjahat dunia maya dalam perdagangan kartu kredit curian.

Platform Try2Check melayani penjahat dunia maya yang membeli dan menjual nomor kartu kredit curian secara massal di internet, menawarkan kepada penjahat kemampuan untuk dengan cepat menentukan persentase kartu yang valid dan aktif. Dengan demikian, Try2Check adalah pendukung utama perdagangan informasi kartu kredit curian, memproses minimal puluhan juta nomor kartu setiap tahun.

Hari ini, pemerintah AS bekerja sama dengan mitra di Jerman dan Austria untuk menonaktifkan situs web Try2Check, sehingga membongkar jaringan kriminal terdakwa. Seiring dengan dakwaan dan pencopotan domain situs web global, Departemen Luar Negeri telah mengumumkan hadiah $10 juta untuk informasi yang mengarah pada penangkapan Kulkov, yang tinggal di Rusia.

Breon Peace, Pengacara Amerika Serikat untuk Distrik Timur New York dan Patrick Freaney, Agen Khusus Penanggung Jawab, Dinas Rahasia Amerika Serikat (USSS), Kantor Lapangan New York, mengumumkan dakwaan tersebut.

“Hari ini adalah hari yang buruk bagi penjahat yang mengandalkan platform terdakwa sebagai standar emas untuk memverifikasi bahwa kartu kredit yang mereka curi dari individu pekerja keras yang tinggal di Distrik Timur New York dan di seluruh dunia memiliki nilai,” kata Pengacara Amerika Serikat Perdamaian. “Surat dakwaan dan penghapusan global situs web Try2Check hari ini menunjukkan bahwa Office, bersama dengan mitra kami, akan mengganggu operasi kejahatan dunia maya di mana pun mereka berada.”

Selengkapnya: Justice.gov

Tagged With: Credit Card, cybercriminal, Government

DHS mendorong Kongres untuk secara formal membentuk Dewan Tinjauan Keamanan Cyber

April 28, 2023 by Søren

Seorang pejabat senior Departemen Keamanan Dalam Negeri mengonfirmasi pada hari Rabu bahwa DHS bekerja dengan Kongres dan Gedung Putih untuk menyusun undang-undang yang akan mengkodifikasi Cyber Safety Review Board (CSRB) — upaya baru untuk memeriksa insiden keamanan siber yang signifikan.

DHS menginginkan undang-undang yang secara resmi akan mengesahkan pendanaan dewan dan memberinya kekuatan subpoena untuk memaksa korban berbicara jujur, kata Rob Silvers, wakil menteri untuk strategi, kebijakan, dan rencana, di Konferensi RSA.

“Kami pikir itu akan benar-benar jarang terjadi di mana dewan perlu menggunakannya,” kata Silvers tentang kekuatan panggilan pengadilan, membandingkannya dengan otoritas Dewan Keselamatan Transportasi Nasional selama investigasi kecelakaan.

NTSB “hampir tidak pernah menggunakannya, karena tidak perlu, karena mendapat kerjasama,” kata Silvers.

CSRB beranggotakan 15 orang, yang didirikan atas perintah eksekutif tahun lalu, bertugas mengevaluasi insiden dunia maya besar dan membuat rekomendasi untuk memulihkannya.

Dewan memberikan suara pada 24 April untuk menyetujui proposal legislatif dan mempresentasikannya ke Kongres. “[Kami] pikir Kongres harus menetapkannya dan juga memberi kami landasan untuk lebih banyak sumber daya, lebih lanjut membangun staf,” kata Silvers.

Investigasi pertama CSRB berpusat pada bug Log4j dan upaya komunitas cybersecurity untuk mengatasi kerentanan. Proyeknya saat ini berfokus pada grup peretas terkenal Lapsus$.

Sejauh ini dewan telah melihat kepercayaan dan dukungan dari komunitas keamanan siber, kata Silvers, mencatat bahwa baik Apache — organisasi yang mengelola perangkat lunak Log4j — dan perwakilan dari pemerintah China muncul di hadapan dewan untuk penyelidikan pertama.

Tapi subpoena power akan memberi CSRB “kekuatan yang kami butuhkan untuk mendapatkan informasi yang kami perlukan untuk melakukan pekerjaan penting ini,” kata Silvers.

Pada bulan Oktober, dewan meninjau penyelidikan pertamanya, merekomendasikan sebagian besar dari apa yang dijelaskan Silvers dalam undang-undang yang diusulkan.

Sekretaris DHS Alejandro Mayorkas telah menyebutkan perlunya Kongres untuk mengkodifikasikan CSRB beberapa kali selama kesaksian di berbagai komite.

Selengkapnya: The Record

Tagged With: Cybersecurity, Government, US

Perintah Biden terhadap spyware komersial ‘mengecewakan pasar’

April 24, 2023 by Søren

Perintah eksekutif Presiden Biden baru-baru ini yang menargetkan penggunaan spyware komersial menimbulkan ancaman serius bagi industri pengawasan digital, kata para ahli, karena beberapa perusahaan mempertimbangkan dampak keputusan tersebut terhadap bisnis mereka.

Perintah tersebut, yang dirilis bulan lalu, melarang semua agen federal AS menggunakan atau membeli spyware komersial yang dapat menimbulkan risiko keamanan nasional atau menargetkan personel AS.

Ini secara khusus melarang penggunaan spyware komersial yang digunakan oleh pemerintah asing atau orang asing untuk mencoba mengakses perangkat elektronik pemerintah.

Itu juga melarang spyware yang menggunakan data yang diperoleh tanpa izin dari pemerintah, bermaksud untuk mengungkapkan informasi non-publik tentang pemerintah dan aktivitasnya, atau berada di bawah kendali efektif pemerintah asing.

James Lewis, wakil presiden senior dan direktur program teknologi strategis di Pusat Studi Strategis dan Internasional, mengatakan bahwa perintah tersebut “mengecewakan pasar” karena beberapa pembuat spyware telah menyuarakan keprihatinan mereka tentang dampak tindakan Biden terhadap industri. .

“Beberapa dari mereka mengatakan kepada saya bahwa mereka tidak yakin akan dapat bertahan dalam bisnis,” kata Lewis.

Perintah tersebut pada dasarnya menutup pasar untuk vendor spyware tertentu dan membatasi akses mereka ke AS.

“AS adalah salah satu pasar teknologi terbesar dan paling dicari,” kata Michael De Dora, juru kampanye senior AS di Access Now, sebuah kelompok advokasi hak digital nirlaba.

Selengkapnya: THE HILL

Tagged With: Business, CCTV, Government, nation, Spyware, Threat

NCSC memperingatkan ancaman yang muncul terhadap infrastruktur nasional yang kritis

April 24, 2023 by Søren

Pusat Keamanan Siber Nasional hari ini (Rabu) telah mengeluarkan peringatan kepada organisasi infrastruktur nasional kritis (CNI) yang memperingatkan tentang ancaman yang muncul dari kelompok yang selaras dengan negara.

NCSC – bagian dari GCHQ – memperingatkan dalam peringatan tersebut bahwa beberapa kelompok telah menyatakan niat untuk meluncurkan ‘serangan destruktif dan mengganggu’ dan bahwa organisasi CNI harus memastikan bahwa mereka telah mengambil langkah-langkah yang diuraikan dalam panduan ancaman yang ditingkatkan dari NCSC untuk memperkuat pertahanan mereka.

Ancaman itu datang terutama dari kelompok-kelompok yang berpihak pada negara yang bersimpati pada invasi Rusia ke Ukraina, kata peringatan itu, dan telah muncul selama 18 bulan terakhir.

Kelompok-kelompok ini tidak dimotivasi oleh keuntungan finansial, atau tunduk pada kontrol oleh negara, sehingga tindakan mereka kurang dapat diprediksi dan penargetan mereka lebih luas daripada pelaku kejahatan dunia maya tradisional.

Sementara dalam jangka pendek aktivitas apa pun dari kelompok tersebut kemungkinan akan berbentuk serangan Distributed Denial of Service (DDoS), perusakan situs web atau penyebaran informasi yang salah, beberapa kelompok telah menyatakan keinginan untuk mencapai dampak yang lebih merusak terhadap infrastruktur barat, kata peringatan itu.

Peringatan tersebut dikeluarkan pada hari pertama konferensi CYBERUK NCSC di Belfast, di mana para ahli telah berkumpul untuk mempertimbangkan topik dengan tema ‘mengamankan masa depan digital yang terbuka dan tangguh.’

Selengkapnya: National Cyber Security Centre

Tagged With: APT, Cyber Threat Actor, Government, Hacking Group

Biro Perlindungan Keuangan Konsumen mengatakan mantan karyawan mengirim info rahasia tentang 256.000 orang ke email pribadi

April 21, 2023 by Søren

Biro Perlindungan Keuangan Konsumen (CFPB) mengonfirmasi pelanggaran data pada hari Kamis yang melibatkan informasi pribadi “sekitar 256.000 akun konsumen di satu institusi”.

Seorang pejabat di CFPB memberi tahu Recorded Future News bahwa mereka menemukan bahwa seorang mantan karyawan mengirimkan catatan rahasia ke akun email pribadi mereka dalam 14 email berbeda.

Karyawan tersebut diberi wewenang untuk mengakses file tetapi dua spreadsheet yang dikirim ke alamat email pribadi mereka memiliki nama dan nomor rekening yang terkait dengan rekening di lembaga keuangan. Nomor tersebut digunakan secara internal oleh institusi, dan CFPB mengatakan nomor tersebut tidak dapat digunakan untuk mengakses akun pelanggan.

Mantan karyawan tersebut telah diperintahkan untuk menghapus email dan memberikan bukti bahwa email tersebut telah dihapus – tetapi pejabat menegaskan bahwa karyawan tersebut belum memenuhinya. CFPB mengatakan sekarang bekerja sama dengan Kantor Inspektur Jenderal dalam masalah ini.

The Wall Street Journal melaporkan bahwa agensi tersebut mengetahui tentang insiden tersebut pada 21 Februari dan mulai memberi tahu Kongres pada 21 Maret.

Sebagian besar informasi disimpan dalam dua spreadsheet, tetapi dokumen lain yang dikirim memiliki informasi pribadi dari pelanggan di tujuh lembaga keuangan yang berbeda.

“CFPB menangani privasi data dengan sangat serius, dan transfer data pribadi dan rahasia yang tidak sah ini sama sekali tidak dapat diterima,” kata seorang juru bicara kepada Recorded Future News.

“Semua karyawan CFPB dilatih dalam kewajiban mereka berdasarkan peraturan Biro dan hukum Federal untuk menjaga informasi rahasia atau pribadi. Kami telah merujuk masalah ini ke Kantor Inspektur Jenderal, dan kami mengambil tindakan yang tepat untuk mengatasi insiden ini.”

Selengkapnya: The Record

Tagged With: Data Breach, Government, Privacy

  • Page 1
  • Page 2
  • Page 3
  • Interim pages omitted …
  • Page 6
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo