Info Terkini
Imbauan Keamanan Penipuan dengan Modus Berkas Aplikasi Berbasis Android (.apk) melalui PPS Pemilu 2024
2023-12-18 14:06:18 | https://www.idsirtii.or.id/

Mengimbau masyarakat untuk berhati-hati terhadap pesan yang berisi tautan atau dokumen berformat .apk terkait PPS Pemilu 2024 di WhatsApp. Serangan ini menggunakan modus phishing dengan mengirimkan pesan berupa file undangan palsu melalui Whatsapp dengan tujuan agar korban mengunduh dan membuka file yang dikirimkan. Ketika korban mengunduh dan membuka file tersebut penyerang dapat melakukan peretasan pada perangkat pribadi korban. Oleh karena itu, pengguna whatsapp atau aplikasi bertukar pesa

Info Lainnya
Peringatan Keamanan Malware Bitrait
2022-05-17 10:48:18 | idsirtii

BitRAT merupakan jenis malware yang diklasifikasikan sebagai Remote Access Trojan (RAT). Kampanye malware BitRAT secara aktif menargetkan pengguna yang mencari aktivator lisensi Windows tidak resmi. Aktivator lisensi tersebut dimaksudkan untuk men

CVE-2022-27926 KERENTANAN XSS PADA ZIMBRA COLLOBOR
2022-05-17 11:06:06 | idsirtii


Zimbra Collaboration, sebelumnya dikenal sebagai Zimbra Collaboration Suite (ZCS), adalah rangkaian koloborasi perangkat lunak yang mencakup server email dan klien web milik perusahaan Synacor. Pada tanggal 20 April 2022, National Vulnerabilit

CVE-2022-26809 KERENTANAN REMOTE PROCEDURE CALL
2022-05-17 11:11:14 | idsirtii

Pada 12 April 2022, Microsoft mengeluarkan himbauan beserta patch mengenai kerentanan Remote Procedure Call Runtime Remote Code Execution. Kerentanan ini mengeksploitasi suatu integer overflow pada Microsoft Remote Procedure Call (MS-RPC). Kerenta

KERENTANAN PADA PYTHON-PILLOW: CVE- 2022-22817
2022-05-17 11:23:27 | idsirtii

RedHat pada 19 Januari 2022 mempublikasikan kerentanan pada Python-Pillow terkait kerentanan karena Netralisasi yang Tidak Tepat, yang mengarah ke command injection. PIL.ImageMath.eval di Pillow sebelum 9.0.0 memungkinkan evaluasi ekspresi arbitre

IMBAUAN KEAMANAN KERENTANAN ZERO-DAY PADA PRODUK CARRIER
2022-06-14 09:42:13 | BSSN

Ringkasan Eksekutif

1. Pada Kamis 2 Juni 2022, perusahaan Carrier (Carrier Corporation) mengeluarkan imbauan mengenai 8 kerentanan zero-day yang terdampak pada produk Carrier yaitu LenelS2 Access Hardware Controller.
2. Kerentanan ini d

NOTIFIKASI KERENTANAN MICROSOFT SUPPORT DIAGNOSTIC TOOL (MSDT) PADA CVE 2022-30190
2022-07-12 13:25:13 | BSSN

Kepada Yth,
Bagian/Divisi/Unit Sistem/Teknologi/Keamanan
di.
Tempat

Dengan Hormat,

Bersama ini, kami Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN mendapatkan informasi terkait adanya kerentanan pada Microsoft Suppor

kerentanan improper certificate validation pada LibreOffice yang memiliki nilai kerentanan High
2022-08-03 09:45:41 | BSSN - ID-SIRTII/CC

Berikut himbauan dari Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN terkait informasi mengenai kerentanan improper certificate validation pada LibreOffice yang memiliki nilai kerentanan High.

Besar harapan kami kepada pengelola siste

IMBAUAN KEAMANAN KERENTANAN PADA APACHE HTTP SERVER (CVE 2019-17567)
2022-08-15 14:27:51 | BSSN - ID-SIRTII/CC

Berikut himbauan dari Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN terkait informasi mengenai kerentanan improper certificate validation pada LibreOffice yang memiliki nilai kerentanan High.

Berdasarkan CVSS kerentanan ini memiliki

kerentanan Remote Procedure Call Runtime Remote Code Execution terhadap beberapa produk dari Microsoft
2022-08-16 08:49:38 | BSSN - ID-SIRTII/CC

Berikut himbauan dari Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN terkait informasi mengenai kerentanan Remote Procedure Call Runtime Remote Code Execution terhadap beberapa produk dari Microsoft seperti Windows 7, Windows 8.1, Windows 10,

Imbauan keamanan Waspada Serangan Juice jacking
2023-06-22 15:18:01 | BSSN

Juice Jacking merupakan salah satu Teknik yang digunakan peretas untuk mengambil data korban yang tersimpan di perangkat ponsel/tablet/perangkat portable lainnya milik korban melalui kabel pengisian daya yang dipasang padafasilitas umum yang telah

Imbauan keamanan penipuan Dengan Modus Berkas APK melalui surat undangan
2023-06-22 15:58:29 | BSSN

Terdapat temuan modus penipuan menggunakan berkas Android Package Kit (.apk) yang mengatasnamakan Surat Undangan Pernikahan. Modus penipuan ini dapat mengakibatkan penyerang mendapatkan akses terhadap SMS korban dan dapat membuat token SMS-banking

Imbauan Keamanan NoEscape Ransomware
2023-08-29 19:12:09 | idsirtii BSSN

NoEscape Ransomware merupakan virus yang memberikan layanan (Ransomware-as-a-service) kepada penyerang lain yang bertindak sebagai afiliasi. Tujuan utama virus ini adalah untuk melakukan enkripsi file. Virus ini mirip dengan Ransomware Avaddon yai

Ribuan Sistem Cisco IOS XE Memiliki Kerentanan Zero-Days
2023-11-16 14:23:08 | idsirtii.or.id

Seorang pelaku ancaman telah menginfeksi ribuan perangkat Cisco IOS XE yang terhubung ke Internet melalui kelemahan keamanan berat yang belum diperbaiki, diidentifikasi sebagai CVE-2023-20198. Kelemahan ini memiliki peringkat keparahan 10 dari 10

Kerentanan Kritikal Pada Royal Elementor Addons dan Templates Tengah Dieksploitasi Secara Aktif
2023-11-16 14:34:04 | idsirtii.or.id

Pada tanggal 13 Oktober 2023, Tim Intelijen Ancaman Wordfence menemukan sebuah kerentanan yang baru-baru ini diperbaiki dalam Royal Elementor Addons and Templates, sebuah plugin WordPress yang terpasang di lebih dari 200.000 situs. Kerentanan ini

Imbauan Keamanan Ransomware Win32/Blacksuit.B
2023-11-16 14:46:40 | Imbauan Keamanan

Win32/BlackSuit.B adalah jenis ransomware yang mengenkripsi file pada sistem korban dan menuntut pembayaran untuk mendapatkan kunci dekripsi 2 . Ransomware ini masuk ke dalam sistem sebagai file yang dijatuhkan oleh malware lain atau sebagai file

Perbarui Browser Chrome Sekarang untuk Memperbaiki Kerentanan Zero-Day Baru yang Aktif Dieksploitasi
2023-12-18 14:00:52 | www.idsirtii.or.id

Antara Juli dan September, serangan malware DarkGate telah menggunakan akun Skype yang diretas untuk menginfeksi target melalui pesan yang berisi lampiran skrip loader VBA. Peneliti keamanan dari Trend Micro yang menemukan serangan tersebut mengun

DarkGate Malware Menyebar Melalui Pesan pada Aplikasi Skype
2023-12-18 14:03:42 | www.idsirtii.or.id

Antara Juli dan September, serangan malware DarkGate telah menggunakan akun Skype yang diretas untuk menginfeksi target melalui pesan yang berisi lampiran skrip loader VBA. Peneliti keamanan dari Trend Micro yang menemukan serangan tersebut mengun

Imbauan Keamanan Penipuan dengan Modus Berkas Aplikasi Berbasis Android (.apk) melalui PPS Pemilu 2024
2023-12-18 14:06:18 | https://www.idsirtii.or.id/

Mengimbau masyarakat untuk berhati-hati terhadap pesan yang berisi tautan atau dokumen berformat .apk terkait PPS Pemilu 2024 di WhatsApp. Serangan ini menggunakan modus phishing dengan mengirimkan pesan berupa file undangan palsu melalui Whatsapp