Skip to content
  • Beranda
  • Layanan Solusi
    • Energi
    • Finansial
    • Healthcare
    • Retail
    • Singularity Complete
    • Singularity Core
    • Singularity Control
    • Singularity Ranger IoT
  • Blog
  • Kontak Kami
placeholder-661-1-1.png
  • Beranda
  • Layanan Solusi
    • Energi
    • Finansial
    • Healthcare
    • Retail
    • Singularity Complete
    • Singularity Core
    • Singularity Control
    • Singularity Ranger IoT
  • Blog
  • Kontak Kami

Tag: Phishing

September 9, 2026

Keamanan Siber: Kabar Baik, Buruk, dan Ancaman Terbaru

Memahami Dinamika Keamanan Siber Global Dunia keamanan siber terus mengalami transformasi yang sangat cepat. Ancaman yang muncul semakin canggih, namun di sisi lain, kolaborasi internasional dalam penegakan hukum juga menunjukkan hasil yang signifikan. Artikel ini akan mengulas perkembangan terkini, mulai dari keberhasilan otoritas global, taktik penipuan aktor negara, hingga varian malware baru yang mengancam perusahaan. Yang Baik: Penumpasan Botnet Sality dan Penangkapan Penjahat Siber Kabar positif datang dari operasi penindakan global yang terkoordinasi dengan sangat baik. Otoritas internasional, termasuk FBI dan Europol, berhasil melumpuhkan infrastruktur keamanan siber milik botnet Sality yang telah beroperasi sejak tahun 2003. Botnet ini mengendalikan lebih dari 15.000 perangkat secara global. Selama bertahun-tahun, kelompok di balik Sality menggunakan payload bernama EggJagger. Alat ini membajak transaksi kripto dengan mengganti alamat dompet secara diam-diam. Dengan memanipulasi daftar peer pada tingkat protokol, para pembela siber berhasil mengisolasi host yang terinfeksi dari kendali operator. Selain penumpasan botnet, hukum juga mulai menjangkau pelakunya. Jaksa federal Amerika Serikat berhasil mengekstradisi seorang warga Rusia bernama Searzhudin Tamirlanovich Aktulaev dari Siprus. Ia dituduh melakukan kampanye phishing yang menargetkan lebih dari 80.000 pekerja lepas, menggunakan malware untuk mencuri kredensial serta informasi pribadi. Yang Buruk: Taktik Penyamaran Perekrut Kerja oleh Aktor Negara Di sisi lain, ancaman keamanan siber yang disponsori negara tetap menjadi risiko nyata. Kelompok ancaman asal Iran, Nimbus Manticore, kini menggunakan taktik baru yang sangat persuasif. Mereka menyamar sebagai perekrut kerja untuk menargetkan pengembang perangkat lunak melalui platform jaringan profesional. Para pelaku mengundang target untuk menyelesaikan penilaian koding. Dalam proses ini, mereka menyisipkan file jahat di dalam arsip terkompresi. Contohnya, mereka meminta kandidat menyelesaikan tantangan aplikasi bernama Taskflow. Di dalam file konfigurasi tersebut, terdapat pernyataan import berbahaya yang mengaktifkan backdoor bernama NodeRabbit. NodeRabbit adalah backdoor adaptif yang mampu berjalan di Windows, Linux, dan macOS. Selain itu, mereka juga menyebarkan trojan PollCat untuk mencapai persistensi pada sistem target. Pergeseran ke skrip lintas platform memungkinkan operator untuk mengelola berbagai target dengan basis kode tunggal yang sangat efisien. Yang Buruk Sekali: Varian ClickFix dan Ancaman Reverse Tunnel Situasi semakin mengkhawatirkan dengan munculnya varian baru bernama TerminalFix. Teknik ini memanfaatkan perintah CAPTCHA palsu pada situs web yang terkompromi untuk menembus jaringan perusahaan. Ini merupakan evolusi berbahaya dari metode ClickFix tradisional. Teknik ini mengarahkan pengguna ke PowerShell atau Windows Terminal untuk menjalankan skrip yang kompleks. Dengan menggunakan steganografi, penyerang menyembunyikan fragmen DLL di dalam gambar PNG. Setelah berhasil, mereka membangun reverse-tunnel terenkripsi yang memungkinkan akses jarak jauh secara persisten ke lingkungan internal perusahaan. Malware ini memungkinkan penyerang melakukan pengintaian menyeluruh, mulai dari basis data, server cadangan, hingga Active Directory. Karena ancaman keamanan siber jenis ini semakin sulit dideteksi, perusahaan harus lebih proaktif. Membatasi eksekusi PowerShell dan memantau aktivitas mencurigakan pada sistem adalah langkah awal yang sangat krusial bagi tim IT. Kesimpulan Melindungi aset digital dari berbagai ancaman di atas memerlukan strategi yang matang. Tidak cukup hanya mengandalkan antivirus tradisional, perusahaan harus menerapkan pendekatan defense-in-depth yang mampu mendeteksi aktivitas anomali secara real-time. Kesimpulannya, pengawasan ketat dan pembaruan sistem secara rutin adalah kunci utama untuk menjaga stabilitas infrastruktur organisasi Anda dari serangan siber yang terus berkembang. Sentinelone Indonesia merupakan bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Sentinelone. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

Read More
September 2, 2026

Keamanan Siber: Analisis Ancaman dan Operasi Global Terkini

Memahami Lanskap Keamanan Siber Saat Ini Dunia Keamanan Siber terus mengalami dinamika yang sangat cepat. Ancaman baru muncul hampir setiap hari, namun kabar baiknya, otoritas global juga semakin proaktif dalam melawan aktor kejahatan digital. Artikel ini akan membahas perkembangan terbaru mulai dari keberhasilan penegak hukum hingga teknik serangan yang semakin canggih. Yang Baik: Kemenangan Penegak Hukum Global Operasi Jackal IV yang dikoordinasikan oleh INTERPOL di 22 negara telah menjadi tonggak penting. Operasi ini berhasil menangkap 58 individu dan mengidentifikasi lebih dari 200 tersangka jaringan kejahatan siber Afrika Barat. Aksi ini berhasil melumpuhkan elemen sindikat Black Axe yang selama ini meresahkan dengan penipuan investasi serta Business Email Compromise (BEC). Selanjutnya, FBI dan Departemen Kehakiman AS sukses melumpuhkan platform QScan dan QTRouter. Platform ini dikendalikan oleh kelompok QTFY, sebuah aktor ancaman yang memiliki hubungan dengan intelijen Tiongkok. Mereka menggunakan botnet IoT untuk memata-matai infrastruktur kritis seperti NASA dan Federal Reserve. Penyitaan domain command-and-control (C2) menjadi pukulan telak bagi mereka. Departemen Keuangan AS juga meluncurkan operasi Economic Outcast yang memberikan sanksi tegas kepada entitas yang terhubung dengan Iran. Sanksi ini menargetkan anggota Mabna Institute yang terlibat dalam pencurian mata uang kripto dan eksfiltrasi data organisasi penting. Selain itu, Kepolisian Federal Australia berhasil membongkar sindikat TeamPCP yang sering meretas proyek open-source populer. Yang Buruk: Ancaman Phishing NovaCookies Dalam ranah Keamanan Siber, teknik phishing terus berevolusi. Toolkit NovaCookies kini menjadi ancaman serius dengan menyalahgunakan layanan DocuSign untuk mencuri token sesi Microsoft 365. Beroperasi sebagai proxy Adversary-in-the-Middle (AitM), toolkit ini dijual di Telegram seharga $320 per bulan. Penyerang mengirimkan notifikasi palsu yang menyerupai dokumen asli dari DocuSign. Karena notifikasi ini berasal dari server sah, filter keamanan sering kali gagal mendeteksinya. Setelah pengguna mengklik tautan, serangan menggunakan teknik OAuth error-redirect yang licik. Proses ini membuat setiap langkah terlihat sah di mata pengguna maupun gateway keamanan. NovaCookies adalah varian dari platform Sneaky2FA yang dikelola secara terpusat. Operator meng-host infrastruktur dan memberikan akses mudah bagi afiliasi untuk mencuri kredensial serta kode multi-factor authentication (MFA) secara real-time. Hal ini membuktikan bahwa peramban web kini menjadi titik fokus utama dalam serangan siber modern. Yang Buruk Rupa: Serangan Malware Spark RAT Kategori terakhir dalam laporan Keamanan Siber ini melibatkan kampanye malware Spark RAT yang menargetkan organisasi di Kamboja. Malware berbasis Go ini disebarkan melalui email phishing dengan umpan seperti pengumuman pemerintah atau rekam medis. Pengguna akan mengeksekusi penginstal yang memicu rantai side-loading DLL berbahaya. Malware ini sangat canggih karena melakukan pemeriksaan anti-sandbox untuk mendeteksi lingkungan virtual. Jika malware menemukan hak akses sistem yang tinggi, ia akan melakukan injeksi langsung ke dalam proses sah seperti vssvc.exe. Teknik ini dirancang agar tetap persisten di dalam sistem korban tanpa terdeteksi oleh perangkat lunak keamanan standar. Selain itu, aktor ancaman menggunakan teknik Bring Your Own Vulnerable Driver (BYOVD) melalui driver OPSWAT AppRemover yang rentan. Dengan memanfaatkan kerentanan ini, mereka mampu mematikan program keamanan seperti Microsoft Defender dan Tencent PC Manager. Meskipun taktik ini mirip dengan sindikat Silver Fox, para peneliti tetap mengategorikannya sebagai kluster tanpa atribusi yang jelas. Kesimpulan dan Mitigasi Memahami ancaman di atas adalah langkah pertama untuk melindungi aset digital Anda. Serangan yang melibatkan social engineering dan teknik BYOVD menunjukkan bahwa sistem pertahanan tradisional saja tidak lagi cukup. Anda memerlukan solusi yang mampu mendeteksi perilaku anomali secara real-time sebelum kerusakan terjadi. Sentinelone Indonesia merupakan bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Sentinelone. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

Read More

Recent Posts

  • Keamanan Siber: Kabar Baik, Buruk, dan Ancaman Terbaru
  • Kerentanan MikroTik RouterOS: Lindungi Jaringan SentinelOne
  • Keamanan Siber: Analisis Ancaman dan Operasi Global Terkini
  • SentinelOne Melawan Blind Eagle: Analisis Serangan Malware
  • Jalan Menuju SOC Otonom: Evolusi AI dalam Keamanan Siber

user_logo

I got lucky because I never gave up the search. Are you quitting too soon? Or, are you willing to pursue luck with a vengeance?

       

Categories

  • Blog
  • Uncategorized

Popular Requests

AI AI Governance AI Security Ancaman Digital Artificial Intelligence Blind Eagle Bring Your Own EDR ChainDrop Cloud Security Cyber Crime cybersecurity Data Breach Data Poisoning Data Protection Endpoint Protection HPC Identity Security Infrastruktur AI IT Infrastructure Keamanan AI Keamanan siber Kecerdasan Buatan Kerentanan MikroTik malware Malware Prevention MFA Microsoft Defender Network Security Patch Management Perlindungan Data perlindungan endpoint Phishing Platformisasi PPL Windows Ransomware RouterOS sentinelone Sentinel one sentinelone indonesia Singularity SOC SOC Otonom Supply Chain Attack Threat Intelligence Zero-Day

Advertizing Spot

Contacts

8 800 2563 123

[email protected]

27 Division St, New York, NY 10002, United States

SentinelOne Indonesia adalah bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi SentinelOne. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

Kontak Kami

PT iLogo Indonesia

AKR Tower – 9th Floor
Jl. Panjang no. 5, Kebon Jeruk
Jakarta Barat 11530 – Indonesia

  • [email protected]