Cybersecurity

Citrix Perbaiki Kerentanan Zero-Day NetScaler SAML yang Dieksploitasi dalam Serangan

Citrix merilis pembaruan darurat untuk mengatasi kerentanan zero-day CVE-2026-88779 pada perangkat NetScaler ADC dan Gateway yang menggunakan autentikasi SAML. Celah keamanan ini telah dieksploitasi dalam serangan Denial-of-Service (DoS) dan berpotensi memungkinkan eksekusi kode jarak jauh (RCE). Pengguna sangat disarankan segera melakukan pembaruan ke versi terbaru guna melindungi sistem dari ancaman siber yang sedang berlangsung.

Dari Eksposur ke Lockdown: Bagaimana AWS Menetralkan Kredensial IAM yang Terkompromi melalui Managed Policies

AWS menggunakan mekanisme otomatis untuk menetralkan kredensial IAM yang terkompromi akibat kebocoran di repositori publik melalui kebijakan AWSCompromisedKeyQuarantine. Kebijakan ini membatasi akses berbahaya guna mencegah kerugian finansial tanpa menghentikan operasional sumber daya secara total. Seiring perkembangan ancaman cloud, AWS terus memperbarui kebijakan tersebut, sehingga tim keamanan perlu melakukan pemantauan intensif untuk memastikan respons insiden yang cepat dan tepat.

Analisis Rantai Eksploitasi 0-Click pada Pixel 9: Tantangan Keamanan di Era AI

Analisis keamanan pada Pixel 9 mengungkap potensi eksploitasi 0-click melalui celah audio Dolby UDC. Penambahan fitur berbasis AI turut memperluas permukaan serangan yang dapat ditemukan dengan cepat oleh penyerang. Temuan ini menyoroti pentingnya peningkatan pengujian driver perangkat keras serta penggunaan bahasa pemrograman aman guna memitigasi risiko keamanan siber di tengah pesatnya perkembangan teknologi kecerdasan buatan.

Efektivitas Mutational Grammar Fuzzing dalam Deteksi Kerentanan Perangkat Lunak

Artikel ini membahas efektivitas teknik Mutational Grammar Fuzzing dalam mendeteksi kerentanan perangkat lunak. Meskipun metode coverage-guided dapat meningkatkan cakupan kode, hal tersebut tidak selalu berbanding lurus dengan penemuan bug. Masalah utama terletak pada ketergantungan fungsi dan data yang kompleks, di mana kegagalan menyimpan sampel gabungan menghambat deteksi bug yang memerlukan urutan pemanggilan fungsi tertentu.

Dari Pencarian Bing ke Ransomware: Analisis Serangan SEO Poisoning Menggunakan Bumblebee dan AdaptixC2 untuk Menyebarkan Akira

Sebuah analisis mengungkap serangan SEO poisoning melalui mesin pencari Bing yang menggunakan malware Bumblebee dan AdaptixC2 untuk menyebarkan ransomware Akira. Penyerang mengarahkan pengguna ke situs palsu penyedia alat manajemen IT guna mencuri kredensial serta mengeksfiltrasi data. Serangan ini menyebabkan enkripsi sistem dan gangguan operasional besar pada sejumlah organisasi, termasuk laporan yang ditangani oleh Swisscom B2B CSIRT.

Anthropic Minta Pengguna Claude Bagikan Data Suara untuk Pelatihan Model AI

Anthropic kini memperkenalkan inisiatif baru di mana pengguna Claude dapat secara sukarela membagikan data percakapan suara untuk pelatihan model AI mereka. Langkah ini bertujuan meningkatkan kemampuan pemahaman instruksi suara. Fitur ini bersifat opsional dan nonaktif secara default, memberikan kendali penuh kepada pengguna untuk mengizinkan atau menolak pengumpulan data melalui pengaturan privasi yang tersedia.

Warga Negara Iran Diekstradisi dari Montenegro atas Tuduhan Peretasan Massal Universitas di Amerika Serikat

Amir Barati, warga negara Iran-Turki, telah diekstradisi dari Montenegro ke Amerika Serikat atas tuduhan peretasan massal terhadap 144 universitas di AS dan berbagai lembaga penelitian global. Ia diduga terlibat dalam operasi siber melalui Mabna Institute untuk kepentingan Korps Garda Revolusi Islam (IRGC). Aksi ini mengakibatkan pencurian data akademik sebesar 31 terabyte dengan estimasi kerugian mencapai 3,4 miliar dolar.

Waspada Sebelum Membeli TV Streaming Stick Murah: Ancaman Jaringan Penipuan Iklan Tersembunyi

Peneliti keamanan Bitsight mengungkap penggunaan perangkat streaming TV murah, khususnya merek H96, dalam jaringan penipuan iklan berskala besar. Perangkat ini memalsukan identitas sebagai ponsel pintar untuk mengklik iklan secara otomatis menggunakan teknologi AI. Skema yang melibatkan perusahaan asal Tiongkok ini bertujuan menciptakan trafik palsu pada berbagai situs web guna menipu pengiklan dan pedagang online melalui sistem otomatisasi yang canggih.

Amazon Bedrock AgentCore Flaws Could Expose AWS Credentials

Ditemukan dua kerentanan keamanan pada Python SDK Amazon Bedrock AgentCore yang memungkinkan eksekusi perintah berbahaya melalui fitur Code Interpreter. Celah ini berisiko mengekspos kredensial AWS kepada penyerang tergantung pada tingkat izin akses yang dimiliki. Sebagai langkah mitigasi, AWS telah merilis perbaikan pada versi 1.6.1 dan 1.18.1, serta menyarankan pengguna untuk segera melakukan pembaruan SDK guna menjaga keamanan sistem.

Peretas Terkait China Menyamar Sebagai Pakar AI untuk Target Pejabat Kebijakan AS

Kelompok peretas TA419 yang beraliansi dengan China melakukan serangan phishing terhadap pakar kebijakan AI di Amerika Serikat dan Jepang. Dengan menyamar sebagai ahli AI ternama, mereka menggunakan teknik adversary-in-the-middle untuk mencuri session cookies Microsoft 365 guna melewati sistem autentikasi. Serangan ini diduga bertujuan mengumpulkan intelijen terkait regulasi teknologi AI di tengah persaingan global kedua negara tersebut.

Akun X Resmi Microsoft Diretas dalam Skema Penipuan Kripto Pump-and-Dump

Akun resmi Microsoft di platform X diretas oleh pihak tidak dikenal untuk menjalankan skema penipuan kripto pump-and-dump menggunakan merek Clippy. Penyerang mempromosikan token $Clippy melalui unggahan ilegal sebelum akhirnya akun tersebut berhasil diamankan kembali oleh Microsoft. Perusahaan kini tengah melakukan investigasi dan menegaskan bahwa mereka tidak memiliki keterkaitan apa pun dengan pembuatan token mata uang kripto tersebut.

Titik Butolog EDR: 3 Cara Serangan Browser Menghindari Deteksi Telemetri Endpoint

Teknologi Endpoint Detection and Response (EDR) memiliki celah keamanan terhadap serangan berbasis browser dan SaaS yang tidak memicu proses berbahaya pada perangkat host. Metode seperti pencurian token OAuth, serangan AiTM phishing, serta penggunaan ekstensi browser berbahaya dapat menghindari deteksi telemetri. Oleh karena itu, diperlukan lapisan keamanan tambahan seperti autentikasi FIDO2 WebAuthn untuk melindungi akses web dan data perusahaan secara efektif.

GitLab Peringatkan Kerentanan RCE Kritis pada Layanan AI Gateway

GitLab memperingatkan adanya kerentanan Remote Code Execution (RCE) kritis pada layanan AI Gateway mereka dengan kode CVE-2026-90970. Celah ini memungkinkan penyerang menjalankan perintah arbitrer melalui manipulasi konfigurasi flow. Kerentanan tersebut hanya berdampak pada pengguna GitLab Self-Managed, sementara pengguna GitLab.com dinyatakan aman. Pengguna sangat disarankan untuk segera melakukan pembaruan ke versi terbaru guna menutup celah keamanan tersebut.

Kebocoran Data Frontline Education Ekspos Informasi Karyawan Distrik Sekolah

Perusahaan teknologi pendidikan Frontline Education mengalami kebocoran data akibat eksploitasi kerentanan pada perangkat lunak pihak ketiga. Insiden ini menyebabkan tereksposnya informasi sensitif karyawan distrik sekolah, termasuk Nomor Jaminan Sosial dan alamat fisik. Sebagai langkah mitigasi, perusahaan telah memperbaiki sistem keamanan serta menawarkan layanan pemantauan kredit gratis bagi individu yang terdampak guna mencegah penyalahgunaan data lebih lanjut.

Peretas Kelompok ShinyHunters Dilaporkan Ditahan di Yordania dan Bekerja Sama dengan FBI

Saif al-Din Khader, peretas dari kelompok ShinyHunters yang menggunakan alias Rey, dilaporkan telah ditahan di Yordania. Ia dikabarkan tengah bekerja sama dengan FBI dan pihak berwenang internasional untuk mengidentifikasi anggota lain dalam kelompok tersebut melalui pemeriksaan perangkat elektroniknya. Penahanan ini merupakan bagian dari upaya pengejaran terhadap grup peretas yang dikenal sering melakukan pencurian data besar-besaran secara global.

Backdoor WordPress ‘Self-Healing’ Mampu Membangun Ulang Diri Sendiri Setelah Pembersihan

Peneliti keamanan menemukan backdoor WordPress berkode SC yang memiliki kemampuan unik untuk membangun ulang dirinya sendiri setelah pembersihan. Malware ini menyebar di berbagai lokasi mulai dari file sistem hingga memori RAM guna menjaga persistensi. Dengan memanfaatkan infrastruktur blockchain Ethereum untuk komunikasi, penyerang dapat mengambil alih kontrol situs serta mencuri data pengunjung melalui penyuntikan skimmer JavaScript pada website yang terinfeksi.

Polisi Tangkap Remaja 16 Tahun Diduga Sebagai Otak di Balik Grup Ransomware KillSec

Polisi Spanyol menangkap seorang remaja berusia 16 tahun yang diduga sebagai otak di balik grup ransomware KillSec dalam operasi internasional bersama FBI dan Europol. Pihak berwenang berhasil menyita infrastruktur server, perangkat digital, serta 110 terabyte data milik kelompok tersebut. Kelompok ini diketahui menggunakan teknologi AI untuk mengeksploitasi kerentanan sistem guna melakukan pemerasan terhadap berbagai organisasi di seluruh dunia.

Polisi Tangkap Remaja 16 Tahun Diduga Pemimpin Grup Ransomware KillSec

Polisi Spanyol, bekerja sama dengan FBI dan Europol, menangkap seorang remaja berusia 16 tahun yang diduga sebagai administrator utama grup ransomware KillSec. Dalam operasi internasional ini, pihak berwenang juga menyita 110 terabyte data serta melumpuhkan infrastruktur server milik kelompok tersebut. Investigasi mengungkap bahwa grup ini telah melakukan sekitar 1.000 serangan siber global dengan modus pemerasan melalui eksploitasi kerentanan perangkat lunak.