Loncat ke konten utama

Skyhigh Security Intisari Intelijen

Skyhigh Security Intelligence Digest adalah seri berkelanjutan yang menganalisis ancaman dan insiden keamanan cloud terbaru dan penting, pelaku dan kampanye kejahatan siber, kerentanan, dan banyak lagi.

Selalu Terhubung, Selalu Rentan: Kelemahan dari VPN dan Firewall Lawas

Selalu Terhubung, Selalu Rentan: Kelemahan dari VPN dan Firewall Lawas

Oleh Rodman Ramezanian - 29 April 2024

Tahun lalu telah menjadi permainan yang terus menerus dengan kerentanan VPN, membuat organisasi yang menggunakan sistem akses jarak jauh yang sudah ketinggalan zaman terbuka lebar terhadap potensi serangan siber.

Baca lebih lanjut
Masalah ganda: Badai Salju Tengah Malam Mengguncang Microsoft dan HPE dalam Kegagalan Peretasan

Masalah ganda: Badai Salju Tengah Malam Mengguncang Microsoft dan HPE dalam Kegagalan Peretasan

Oleh Rodman Ramezanian - 26 Februari 2024

Laporan baru-baru ini mengenai pembobolan Microsoft dan Hewlett Packard Enterprise (HPE) melalui infrastruktur email berbasis awan mereka telah menghebohkan industri keamanan siber; terus terang saja, karena lebih dari satu alasan!

Baca lebih lanjut
Kembalinya Kampanye Ancaman Qakbot yang Terkenal Kejam

Kembalinya Kampanye Ancaman Qakbot yang Terkenal Kejam

Oleh RODMAN RAMEZANIAN - 13 Desember 2023

Masih ingat dengan ancaman siber QakBot (atau dikenal juga sebagai Qbot atau Pinkslipbot)? Ancaman ini ditutup sebagai bagian dari upaya penegakan hukum yang terkoordinasi pada bulan Agustus 2023-dan kini muncul kembali!

Baca lebih lanjut
Serangan siber MGM Resorts-dari cloud ke lantai kasino

Serangan siber MGM Resorts-dari cloud ke lantai kasino

Oleh RODMAN RAMEZANIAN - 18 Oktober 2023

Penyusupan dunia maya yang baru-baru ini menargetkan MGM Resorts International telah menggarisbawahi masalah-masalah mendesak seputar perlindungan data sensitif dan kerentanan yang dihadapi organisasi modern dalam lanskap ancaman saat ini.

Baca lebih lanjut
Malapetaka Layanan Kesehatan: Pembobolan Data Menyerang Puluhan Rumah Sakit dan Klinik

Malapetaka Layanan Kesehatan: Pembobolan Data Menyerang Puluhan Rumah Sakit dan Klinik

Oleh RODMAN RAMEZANIAN - 16 Agustus 2023

HCA Healthcare, penyedia layanan kesehatan terkemuka dengan kehadiran yang luas di Florida dan 19 negara bagian lainnya, baru-baru ini menjadi korban pelanggaran data parah yang berpotensi mempengaruhi sebanyak 11 juta orang. Insiden yang meresahkan ini terungkap ketika informasi pribadi pasien muncul di sebuah forum online.

Baca lebih lanjut
Evolusi Ransomware

Evolusi Ransomware

Oleh RODMAN RAMEZANIAN - 30 Juni 2023

Sebuah peringatan terbaru yang dirilis bersama oleh Biro Investigasi Federal (FBI), Badan Keamanan Siber dan Infrastruktur (CISA), dan Pusat Keamanan Siber Australia (ACSC) merinci peningkatan ancaman yang ditimbulkan oleh kelompok ransomware dan pemerasan BianLian. Dengan aktifnya kelompok penjahat siber ini sejak Juni 2022, tampaknya enkripsi file korban yang lebih konvensional untuk pembayaran ransomware kini telah bergeser ke eksfiltrasi data yang disusupi untuk tujuan pemerasan dan pemerasan.

Baca lebih lanjut
Lingkungan Microsoft Azure terkena serangan MERCURY

Lingkungan Microsoft Azure terkena serangan MERCURY

Oleh RODMAN RAMEZANIAN - 25 Mei 2023

Menurut penelitian industri baru-baru ini, beberapa kampanye dan alat yang dijalankan oleh grup MERCURY APT (alias MuddyWater, Static Kitten) - yang secara luas dianggap berafiliasi dengan kepentingan Kementerian Intelijen dan Keamanan Iran (MOIS) - telah diamati meluncurkan serangan yang merusak di lingkungan cloud Microsoft Azure.

Baca lebih lanjut
Dok Hickory Dickory: Masalah Privasi Mengganggu TikTok Secara Global

Dok Hickory Dickory: Masalah Privasi Mengganggu TikTok Secara Global

Oleh RODMAN RAMEZANIAN - 24 April 2023

Berawal dari sebuah cara untuk menciptakan tawa melalui klip video pendek selama pandemi virus corona, TikTok telah mengambil format video pendek yang menarik perhatian dan mengukuhkan posisinya di antara aplikasi media sosial paling populer. Namun, sama seperti aplikasi milik asing lainnya yang menjadi viral, TikTok yang dimiliki oleh Cina terus menghadapi pengawasan atas pengumpulan data dan praktik privasinya. Namun, kali ini, bukan hanya Amerika Serikat yang membunyikan lonceng peringatan.

Baca lebih lanjut
Mungkin hanya perlu satu serangan untuk tersengat oleh OneNote!

Mungkin hanya perlu satu serangan untuk tersengat oleh OneNote!

Oleh RODMAN RAMEZANIAN - 15 Maret 2023

Ketika organisasi melanjutkan lonjakan yang merajalela ke cloud, OneNote menghadirkan jembatan pencatatan dan manajemen tugas yang berguna antara tempat perusahaan, BYOD, dan ranah cloud perusahaan, namun, para penyerang telah mengalihkan perhatian mereka ke aplikasi ini sebagai rute yang layak untuk distribusi malware.

Baca lebih lanjut
Keluar dari Kotak - Repositori Kode Sumber Dropbox Bocor

Keluar dari Kotak - Repositori Kode Sumber Dropbox Bocor

Oleh RODMAN RAMEZANIAN - 16 Desember 2022

Serangan phishing terbaru sudah di depan mata. Dengan meluasnya aplikasi cloud dan berkembangnya penggunaan aplikasi tersebut, mulai dari integrasi token sistem masuk tunggal, pengguna diminta untuk mengesahkan akses yang telah menjadi vektor serangan yang terabaikan untuk memfasilitasi kebocoran data.

Baca lebih lanjut
Penyalahgunaan layanan berbagi file membantu kampanye phishing, sekali lagi!

Penyalahgunaan layanan berbagi file membantu kampanye phishing, sekali lagi!

Oleh RODMAN RAMEZANIAN - 17 November 2022

Email telah menjadi urat nadi komunikasi dan kolaborasi perusahaan selama beberapa dekade; tidak diragukan lagi. Akan tetapi, email juga masih menjadi salah satu cara paling efektif untuk mendistribusikan malware atau ransomware, yang bertanggung jawab atas lebih dari 90% pengiriman dan infeksi malware.

Baca lebih lanjut
Phishing. Pencurian Kredensial. Eksfiltrasi. Pemerasan. The Saga Terus Berlanjut.

Phishing. Pencurian Kredensial. Eksfiltrasi. Pemerasan. The Saga Terus Berlanjut.

Oleh RODMAN RAMEZANIAN - 25 Agustus 2022

Setelah banyak pembobolan besar-besaran yang dilakukan oleh geng kejahatan siber, Cisco tidak diragukan lagi mengonfirmasi pembobolan jaringan perusahaannya dalam serangan pemerasan baru-baru ini dari kelompok ransomware Yanluowang.

Baca lebih lanjut
(Tebusan)Di mana saja pengguna Microsoft 365 sekarang rentan?

(Tebusan)Di mana saja pengguna Microsoft 365 sekarang rentan?

Oleh RODMAN RAMEZANIAN - 3 Agustus 2022

Kesalahpahaman umum di kalangan perusahaan dan penggunanya membuat mereka percaya bahwa lingkungan cloud kebal terhadap ancaman ransomware. Namun, dalam penemuan terbaru yang dibuat oleh para peneliti Proofpoint, pelaku jahat dapat memicu serangan ransomware dengan mengeksploitasi cadangan versi file Microsoft 365 - yang tersedia berkat fitur "simpan otomatis" file asli platform tersebut.

Baca lebih lanjut
Ini Pesawat Yang Harus Dilihat - Server Tanpa Jaminan Dapat Mempertaruhkan Nyawa

Ini Pesawat Yang Harus Dilihat - Server Tanpa Jaminan Dapat Mempertaruhkan Nyawa

Oleh RODMAN RAMEZANIAN - 6 Juli 2022

Server yang tidak aman telah mengekspos data sensitif milik karyawan bandara di Kolombia dan Peru. Bucket AWS S3 yang berisi sekitar 3TB data yang berasal dari tahun 2018 terdiri dari catatan karyawan bandara, foto kartu identitas, dan informasi identitas pribadi (PII), termasuk nama, foto, pekerjaan, dan nomor KTP.

Baca lebih lanjut
Belajar dari Lapsus$ - Remaja yang Gigih dan Maju?

Belajar dari Lapsus$ - Remaja yang Gigih dan Maju?

Oleh RODMAN RAMEZANIAN - 9 Juni 2022

Nama baru yang sedang naik daun dalam serangan ransomware adalah Lapsus$. Jika Anda belum pernah mendengar tentang mereka sebelumnya, Anda mungkin pernah mendengar tentang beberapa perusahaan yang mereka serang, termasuk Nvidia, Samsung, Okta, dan Microsoft - hanya beberapa di antaranya. Bagi yang belum tahu, Lapsus$ adalah kelompok peretas yang berfokus pada pencurian data dan pemerasan.

Baca lebih lanjut
Obrolan yang Tidak Terlalu Berbahaya - Tim MS Digunakan Untuk Mendistribusikan Malware

Obrolan yang Tidak Terlalu Berbahaya - Tim MS Digunakan Untuk Mendistribusikan Malware

Oleh RODMAN RAMEZANIAN - 19 Mei 2022

Menurut laporan dari Bleeping Computer, para pelaku ancaman meningkatkan upaya mereka melawan Tim Microsoft untuk distribusi malware dengan menanamkan dokumen berbahaya di utas obrolan, yang pada akhirnya mengakibatkan para korban mengeksekusi Trojan yang membajak sistem perusahaan mereka.

Baca lebih lanjut