Showing posts with label CYBER. Show all posts
Showing posts with label CYBER. Show all posts

7/13/2024

Vulnerability CVE-2024-39929 : Server Exim Mail Critical Berdampak pada 1,5 Juta Server Email

 

Vulnerability CVE-2024-39929 :  Server Exim Mail Critical Berdampak pada 1,5 Juta Server Email

Penemuan terbaru oleh pakar keamanan mengungkapkan bahwa lebih dari 1,5 juta server email berisiko karena kerentanan keamanan yang serius pada agen transfer email Exim. Exim, agen transfer email gratis, digunakan pada sistem Unix atau mirip Unix di berbagai host. Ini memulai debutnya pada tahun 1995 di Universitas Cambridge.
Read More

Evolve Bank Data Breach: Data 7,6 Juta Bocor

 

Evolve Bank Data Breach: Data 7,8 Juta Bocor

Evolve Bank & Trust, sebuah lembaga keuangan ternama, telah mengakui adanya pelanggaran data yang telah mengungkap data pribadi lebih dari 7,6 juta orang. Data breach yang terjadi pada 9 Februari 2024 ini diungkapkan oleh Kejaksaan Agung Maine dalam laporannya pada 29 Mei 2024. Hal ini telah memicu kekhawatiran yang signifikan terhadap keamanan siber di industri keuangan.

Read More

7/05/2024

Grup Ransomware Baru Volcano Demon Mengancam Korban Melalui Panggilan Telepon

 

Grup Ransomware Baru Volcano Demon  Mengancam Korban Melalui Panggilan Telepon

Menargetkan workstation dan server Windows, malware baru bernama Volcano Demon tercatat mendapatkan kredensial administratif dari jaringan. Pelaku ancaman menggunakan panggilan telepon ke para eksekutif di bidang TI dan pimpinan untuk meminta dan menuntut uang, bukan ke situs kebocoran.

Read More

Mallox Ransomware Menyerang Server Linux Decryptor Terungkap

 

Mallox Ransomware Menyerang Server Linux  Decryptor Terungkap

Server Linux adalah target yang kaya bagi penyusup untuk mendapatkan akses ilegal guna mencuri data dan layanan kontrol karena mereka sering meng-host database, situs web, dan aplikasi penting.

Read More

7/02/2024

Hacker Water Sigbin Mengeksploitasi Kerentanan Oracle WebLogic

 

Hacker Water Sigbin Mengeksploitasi Kerentanan Oracle WebLogic

Dengan menggunakan kerentanan di Oracle WebLogic Server, termasuk CVE-2017-3506 dan CVE-2023-21839, peneliti keamanan siber menemukan kampanye serangan canggih yang dilakukan oleh aktor ancaman Water Sigbin (alias 8220 Gang) menggunakan penambang bitcoin XMRig pada sistem yang diretas.


Serangan dimulai dengan pelaku ancaman menjalankan skrip PowerShell yang tidak bersahabat di stasiun kerja korban dengan menggunakan kelemahan WebLogic.
Read More