Dalam dunia keamanan siber, kecepatan dan akurasi adalah segalanya. Setiap detik sangat berharga, dan setiap deteksi bisa menjadi perbedaan antara perlindungan dan pelanggaran keamanan. SentinelOne kembali membuktikan keunggulannya dalam MITRE ATT&CK Evaluations 2024 dengan pencapaian luar biasa: 100% deteksi, tanpa keterlambatan, dan dengan 88% lebih sedikit gangguan dibandingkan pesaing. Keunggulan SentinelOne dalam MITRE ATT&CK 2024 100% Deteksi – Untuk tahun kelima berturut-turut, SentinelOne berhasil mendeteksi semua serangan dalam pengujian ini. Zero Delay – Tidak ada keterlambatan dalam deteksi di semua skenario serangan yang disimulasikan. Deteksi Teknik 100% di Semua OS – SentinelOne mencatat keberhasilan penuh dalam mendeteksi teknik serangan di Windows, MacOS, dan Linux. 88% Lebih Sedikit Gangguan – Mengurangi alert yang tidak perlu sehingga tim keamanan dapat fokus pada ancaman nyata. MITRE ATT&CK 2024: Uji Keamanan yang Lebih Kompleks MITRE tahun ini mensimulasikan serangan ransomware dan malware canggih yang dikaitkan dengan Korea Utara (DPRK). Dengan meniru metode serangan dunia nyata, evaluasi ini menilai seberapa baik solusi keamanan mendeteksi dan merespons serangan di lingkungan produksi nyata. SentinelOne Membuktikan Keunggulannya Dalam evaluasi MITRE ATT&CK 2024, SentinelOne mampu mendeteksi 100% serangan tanpa keterlambatan. Platform Singularity SentinelOne juga berhasil mengurangi noise sebesar 88%, memungkinkan tim keamanan untuk lebih fokus pada ancaman yang benar-benar berbahaya. Ini menunjukkan betapa pentingnya deteksi yang akurat dan cepat dalam menghadapi serangan siber yang semakin kompleks. Perubahan Penting dalam Evaluasi MITRE ATT&CK 2024 MITRE ATT&CK tahun ini membawa perubahan signifikan, termasuk: Pengukuran False Positive – SentinelOne tetap menjaga akurasi deteksi dengan jumlah alert yang minimal. Penghapusan Telemetri sebagai Kategori Terpisah – Fokus pada deteksi yang dapat ditindaklanjuti dibandingkan hanya memberikan visibilitas data mentah. MITRE Mengoperasikan Konsol Secara Langsung – Mengurangi bias dengan memungkinkan analis MITRE sendiri mengoperasikan platform. SentinelOne: Solusi Keamanan Berbasis AI yang Terdepan Evaluasi MITRE ATT&CK telah menjadi tolok ukur dalam menilai efektivitas solusi keamanan siber terhadap ancaman dunia nyata. SentinelOne kembali membuktikan kemampuannya dalam mendeteksi dan merespons serangan secara real-time, tanpa keterlambatan, dan dengan tingkat efisiensi yang lebih tinggi dibandingkan kompetitor. Saat ini, bisnis membutuhkan solusi keamanan yang tidak hanya cepat tetapi juga akurat dan otomatis. SentinelOne memberikan perlindungan terbaik bagi perusahaan dengan deteksi berbasis AI yang canggih, memastikan tim keamanan dapat fokus pada strategi yang lebih besar daripada sekadar menangani alert palsu. 🔹 Percayakan kebutuhan keamanan siber Anda kepada SentinelOne – solusi terbaik untuk perlindungan ancaman digital modern. Untuk informasi lebih lanjut dan konsultasi solusi keamanan terbaik, hubungi tim iLogo Indonesia, mitra terpercaya dalam solusi IT selama lebih dari 10 tahun, atau kunjungi website kami di sentinelone.ilogoindonesia.id.
Tag: sentinelone
Google & Mozilla Rilis Patch Keamanan: Apa yang Harus Anda Ketahui?
Dalam dunia keamanan siber yang terus berkembang, setiap celah dalam sistem dapat menjadi pintu masuk bagi peretas untuk mengeksploitasi kelemahan. Minggu ini, dua raksasa teknologi, Google dan Mozilla, merilis pembaruan penting untuk Chrome 133 dan Firefox 125. Pembaruan ini bertujuan untuk menambal beberapa kerentanan tingkat tinggi terkait manajemen memori yang berpotensi memungkinkan eksekusi kode arbitrer oleh penyerang. Dalam artikel ini, kita akan membahas lebih lanjut mengenai risiko yang ditimbulkan oleh kerentanan tersebut serta bagaimana cara terbaik untuk melindungi sistem Anda. Pembaruan Keamanan Google Chrome Google Chrome, sebagai salah satu browser paling populer di dunia, menjadi target utama bagi penyerang siber. Oleh karena itu, pembaruan keamanan yang dirilis oleh Google sangat penting untuk segera diinstal. Berikut beberapa kerentanan yang diperbaiki dalam Chrome 133: CVE-2025-0999: Heap Buffer Overflow pada V8 JavaScript Engine Kerentanan ini memungkinkan eksekusi kode jarak jauh (Remote Code Execution/RCE) yang dapat memberikan akses penuh kepada penyerang terhadap sistem pengguna. CVE-2025-1426: Heap Buffer Overflow pada Komponen GPU Kerentanan ini berdampak pada komponen grafis Chrome, yang dapat menyebabkan crash atau bahkan eksekusi kode berbahaya. CVE-2025-1006: Use-After-Free pada Komponen Jaringan Bug ini terjadi ketika aplikasi tetap menggunakan pointer memori setelah data tersebut telah dibebaskan. Jika dieksploitasi, kerentanan ini dapat memungkinkan eksekusi kode berbahaya atau crash pada sistem. Google menyatakan bahwa hingga saat ini belum ada laporan eksploitasi aktif terhadap kerentanan ini. Namun, pembaruan segera sangat disarankan untuk menghindari potensi risiko di masa depan. Pembaruan Keamanan Mozilla Firefox Mozilla juga tidak tinggal diam dalam menjaga keamanan penggunanya. Firefox 135.0.1 membawa perbaikan terhadap CVE-2025-1414, yaitu kerentanan terkait manajemen memori yang dapat dieksploitasi untuk mengeksekusi kode arbitrer. Kerentanan ini menunjukkan tanda-tanda adanya korupsi memori, yang berarti dapat digunakan oleh peretas untuk mengambil alih sistem pengguna. Mengapa ini penting? Karena serangan berbasis peramban semakin umum, dan penyerang sering kali menargetkan celah keamanan yang belum diperbaiki. Dengan menginstal pembaruan ini, pengguna dapat mengurangi risiko terkena serangan siber yang memanfaatkan kerentanan tersebut. Ancaman Baru: Platform Phishing-as-a-Service Darcula Di sisi lain, ancaman siber terus berkembang dengan hadirnya platform Phishing-as-a-Service (PhaaS) seperti Darcula Suite. Versi terbaru dari Darcula ini menawarkan layanan pembuatan kit phishing otomatis untuk berbagai merek dengan fitur canggih seperti: Pembuatan otomatis situs phishing dengan tampilan identik dengan situs asli. Modifikasi formulir login dan pembayaran untuk mencuri data pengguna. Teknologi anti-deteksi yang semakin canggih untuk menghindari pemblokiran. Konversi kartu kredit curian menjadi kartu virtual yang dapat digunakan di dompet digital. Platform ini semakin menambah tantangan bagi para pakar keamanan siber dalam mendeteksi dan mencegah serangan phishing yang kian canggih. Eksploitasi Fitur Linked Devices Signal oleh Peretas Rusia Selain serangan phishing, laporan terbaru juga menunjukkan bahwa aktor ancaman yang didukung oleh Rusia telah mengeksploitasi fitur Linked Devices pada aplikasi perpesanan Signal. Mereka memanfaatkan teknik phishing untuk: Meminta korban memindai kode QR berbahaya yang menghubungkan akun Signal mereka ke perangkat yang dikendalikan peretas. Menyamar sebagai undangan grup Signal untuk mengelabui target. Menggunakan metode ini untuk memata-matai komunikasi di medan perang. Untuk melindungi diri dari ancaman ini, pengguna disarankan untuk: Selalu memperbarui aplikasi ke versi terbaru. Memeriksa daftar perangkat yang terhubung secara berkala. Tidak sembarangan memindai kode QR yang tidak dikenal. Mengaktifkan verifikasi dua langkah. Bagaimana Cara Melindungi Diri dari Ancaman Siber? Dengan semakin canggihnya teknik peretasan, penting bagi pengguna individu maupun perusahaan untuk meningkatkan kesadaran akan pentingnya keamanan siber. Berikut beberapa langkah yang dapat dilakukan: Gunakan Manajemen Patch Otomatis Pastikan sistem Anda selalu diperbarui dengan mengaktifkan pembaruan otomatis pada perangkat lunak dan sistem operasi. Gunakan Solusi Keamanan Siber yang Handal Produk keamanan seperti SentinelOne dapat membantu melindungi sistem Anda dari ancaman siber yang semakin canggih. Tingkatkan Kesadaran Keamanan Siber Lakukan pelatihan keamanan siber secara berkala bagi karyawan untuk mengurangi risiko serangan berbasis sosial engineering. Gunakan Autentikasi Multi-Faktor (MFA) MFA dapat memberikan lapisan keamanan tambahan untuk akun-akun penting Anda. Pantau Aktivitas Jaringan Secara Berkala Dengan melakukan pemantauan aktif, Anda dapat mendeteksi potensi ancaman sebelum menjadi masalah yang lebih besar. Kesimpulan Dunia keamanan siber terus berubah dengan munculnya ancaman baru setiap saat. Pembaruan dari Google dan Mozilla minggu ini menjadi pengingat betapa pentingnya menginstal patch keamanan secara berkala. Selain itu, meningkatnya ancaman phishing berbasis PhaaS dan eksploitasi fitur Linked Devices Signal oleh aktor ancaman yang didukung negara menunjukkan bahwa serangan siber semakin canggih dan sulit dideteksi. Keamanan IT yang kuat menjadi kunci produktivitas perusahaan. Dengan SentinelOne, Anda dapat meningkatkan keamanan IT Security Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi website sentinelone.ilogoindonesia.id untuk informasi lebih lanjut.
Ranger SentinelOne: Perlindungan Siber Canggih untuk Keamanan Jaringan Tanpa Kompromi
Pendahuluan: Mengapa Keamanan Jaringan Itu Penting? Dalam dunia digital yang semakin berkembang, keamanan jaringan menjadi salah satu aspek terpenting bagi bisnis dan organisasi. Ancaman siber terus meningkat dengan teknik serangan yang semakin canggih, mulai dari malware, ransomware, hingga serangan berbasis kecerdasan buatan. Banyak perusahaan menghadapi tantangan dalam melindungi jaringan mereka dari ancaman yang tidak terlihat atau sulit dideteksi. Di sinilah Ranger SentinelOne hadir sebagai solusi keamanan siber modern yang mampu memberikan perlindungan menyeluruh terhadap seluruh aset jaringan, termasuk perangkat yang tidak dikenal atau tidak terlindungi. Dengan teknologi berbasis kecerdasan buatan (AI) dan otomatisasi tingkat tinggi, Ranger SentinelOne memungkinkan perusahaan untuk mendeteksi, menganalisis, dan menangani ancaman dengan cepat dan efektif. Apa Itu Ranger SentinelOne? Ranger SentinelOne adalah solusi keamanan berbasis AI yang dirancang untuk memberikan visibilitas penuh terhadap semua perangkat dalam jaringan perusahaan. Dengan kemampuan Network Discovery dan Zero Trust Network Segmentation, Ranger SentinelOne memungkinkan organisasi untuk menemukan perangkat yang tidak dikenal, mengidentifikasi risiko, serta mengontrol akses jaringan dengan lebih baik. Tidak seperti solusi keamanan jaringan tradisional, yang sering kali bergantung pada pemantauan manual, Ranger SentinelOne bekerja secara otomatis untuk mengidentifikasi setiap perangkat dalam jaringan, termasuk IoT, perangkat BYOD (Bring Your Own Device), dan perangkat lain yang tidak dikelola secara langsung. Dengan pendekatan proaktif ini, organisasi dapat mengurangi risiko keamanan siber sebelum ancaman berkembang menjadi serangan yang lebih besar. Fitur Unggulan Ranger SentinelOne Visibilitas Jaringan yang Lengkap dan Otomatis Salah satu masalah utama dalam keamanan jaringan adalah kurangnya visibilitas terhadap perangkat yang terhubung. Banyak perusahaan tidak menyadari bahwa ada perangkat yang tidak dikenali atau tidak terlindungi dalam jaringan mereka, yang dapat menjadi celah bagi peretas. Dengan Ranger SentinelOne, setiap perangkat yang masuk ke jaringan akan langsung terdeteksi dan diidentifikasi secara otomatis. Teknologi AI yang dimilikinya mampu menganalisis perilaku perangkat untuk menentukan apakah perangkat tersebut berpotensi berbahaya atau tidak. Zero Trust Network Segmentation Konsep Zero Trust berarti tidak ada perangkat yang dipercaya secara otomatis dalam jaringan, bahkan jika perangkat tersebut berasal dari dalam organisasi. Dengan fitur Network Segmentation, Ranger SentinelOne memungkinkan perusahaan untuk mengontrol akses setiap perangkat berdasarkan tingkat risiko dan kebutuhannya. Misalnya, jika ada perangkat yang mencurigakan atau memiliki kerentanan, perusahaan dapat membatasi aksesnya sehingga tidak dapat berinteraksi dengan sistem yang lebih sensitif. Dengan demikian, jika terjadi pelanggaran keamanan, dampaknya dapat diminimalkan. Identifikasi dan Mitigasi Ancaman Secara Real-Time Keamanan siber bukan hanya tentang mendeteksi ancaman, tetapi juga menangani ancaman secara cepat dan efektif. Ranger SentinelOne menggunakan kecerdasan buatan untuk menganalisis lalu lintas jaringan dan perilaku perangkat secara real-time. Jika ditemukan aktivitas mencurigakan, sistem dapat langsung mengisolasi perangkat tersebut, mengurangi risiko penyebaran malware atau serangan siber lainnya. Dengan fitur ini, perusahaan tidak hanya mendapatkan peringatan, tetapi juga tindakan otomatis untuk mencegah ancaman lebih lanjut. Integrasi dengan Endpoint Protection Ranger SentinelOne tidak bekerja sendiri, tetapi dapat diintegrasikan dengan solusi keamanan endpoint lainnya. Ini berarti jika perangkat dalam jaringan telah dilindungi dengan SentinelOne Endpoint Protection, sistem dapat bekerja lebih efektif dalam mengidentifikasi dan mengelola ancaman. Dengan menggabungkan network security dan endpoint security, perusahaan dapat memiliki strategi pertahanan berlapis yang lebih kuat untuk melindungi data dan infrastruktur digital mereka. Manfaat Menggunakan Ranger SentinelOne Meningkatkan Keamanan Jaringan dengan Visibilitas Maksimal Tanpa visibilitas yang baik, perusahaan tidak bisa melindungi aset digital mereka secara optimal. Ranger SentinelOne memastikan bahwa setiap perangkat yang masuk ke jaringan terdeteksi dan dianalisis, sehingga tidak ada celah keamanan yang terabaikan. Mengurangi Risiko Serangan Siber Dengan deteksi ancaman otomatis dan respon cepat, perusahaan dapat mengurangi risiko serangan siber secara signifikan. Jika ada perangkat mencurigakan, sistem akan langsung mengambil tindakan pencegahan, menghindari penyebaran malware atau serangan lainnya. Meningkatkan Kepatuhan terhadap Regulasi Keamanan Banyak industri memiliki regulasi ketat terkait keamanan siber, seperti ISO 27001, GDPR, dan NIST. Dengan menggunakan Ranger SentinelOne, perusahaan dapat memastikan kepatuhan terhadap standar keamanan dengan mencatat semua aktivitas dalam jaringan dan mengontrol akses perangkat dengan lebih baik. Mengurangi Beban Tim IT dan Keamanan Keamanan siber sering kali membutuhkan banyak sumber daya manusia untuk pemantauan dan analisis. Ranger SentinelOne mengotomatiskan banyak tugas ini, sehingga tim IT dan keamanan dapat lebih fokus pada strategi yang lebih besar daripada harus menangani setiap ancaman secara manual. Studi Kasus: Bagaimana Ranger SentinelOne Membantu Perusahaan? Kasus 1: Perusahaan Keuangan Mengamankan Jaringannya dari Serangan Ransomware Sebuah perusahaan keuangan mengalami peningkatan lalu lintas mencurigakan dalam jaringan internal mereka. Dengan Ranger SentinelOne, mereka dapat mendeteksi perangkat yang terinfeksi malware sebelum ransomware menyebar lebih jauh. Sistem segera mengisolasi perangkat tersebut, mencegah potensi serangan besar. Kasus 2: Perusahaan Teknologi Menangani Akses Perangkat IoT Sebuah perusahaan teknologi memiliki banyak perangkat IoT yang terhubung ke jaringan mereka. Sebelum menggunakan Ranger SentinelOne, mereka kesulitan mengidentifikasi perangkat mana yang aman dan mana yang berisiko. Dengan teknologi AI dari Ranger SentinelOne, mereka kini dapat mengelompokkan perangkat berdasarkan tingkat keamanan dan menerapkan aturan akses yang lebih ketat. Kesimpulan: Investasi Terbaik untuk Keamanan Jaringan Anda Dalam dunia yang penuh dengan ancaman siber, memiliki solusi keamanan yang kuat dan otomatis adalah langkah yang sangat penting. Ranger SentinelOne memberikan perlindungan canggih terhadap jaringan perusahaan dengan menggabungkan AI, otomatisasi, dan konsep Zero Trust untuk mencegah serangan sebelum terjadi. Bagi organisasi yang ingin meningkatkan keamanan mereka tanpa menambah beban tim IT, Ranger SentinelOne adalah pilihan yang tepat. Dengan visibilitas penuh, deteksi ancaman real-time, dan kemampuan mitigasi otomatis, bisnis Anda dapat berjalan lebih aman dan lebih efisien. Jangan tunggu hingga terjadi kebocoran data! Lindungi jaringan Anda sekarang dengan Ranger SentinelOne dan pastikan bisnis Anda tetap aman dari ancaman siber. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan dengan lancar dan aman. Hubungi kami sekarang atau kunjungi qlicense.com untuk informasi lebih lanjut.
SOC Otonom: Transformasi Keamanan Siber dengan SentinelOne
Dalam dunia keamanan siber yang terus berkembang, profesional keamanan tidak bisa lagi terjebak dalam tugas-tugas manual yang berulang. Ancaman semakin canggih, serangan semakin cepat, dan organisasi membutuhkan solusi yang mampu mengimbangi kecepatan peretas. Di sinilah peran penting inovasi berbasis kecerdasan buatan (AI) dalam keamanan siber. SentinelOne hadir dengan visi yang jelas: memungkinkan profesional keamanan untuk fokus pada apa yang terbaik dilakukan manusia—pengawasan strategis—sementara AI menangani otomatisasi dan respons ancaman secara real-time. Masa Depan Keamanan Siber: SOC Otonom SOC Otonom bukan lagi sekadar impian jauh. Ini adalah kenyataan yang sedang kita jalani saat ini. Dengan memanfaatkan teknologi AI yang semakin maju, operasi keamanan siber (SecOps) mengalami transformasi besar. Konsep tradisional yang mengandalkan reaksi manual terhadap ancaman kini tergantikan oleh pendekatan proaktif berbasis AI yang mampu mengidentifikasi, menganalisis, dan menanggulangi ancaman sebelum merusak sistem. SentinelOne menjadi pionir dalam revolusi ini dengan menghadirkan solusi inovatif yang didukung oleh AI Agentic. Dengan ekosistem cerdas yang terus belajar dan berkembang, tim keamanan kini memiliki keunggulan yang signifikan dalam pertempuran melawan ancaman digital. Purple AI: Kolaborasi Manusia dan Mesin untuk Keamanan Maksimal Salah satu inovasi utama dari SentinelOne adalah Purple AI, solusi canggih yang memungkinkan integrasi sempurna antara tenaga ahli manusia dan kecerdasan buatan. Dengan Purple AI, organisasi dapat: Mengotomatiskan deteksi dan respons ancaman secara real-time tanpa keterlambatan yang disebabkan oleh intervensi manusia. Memanfaatkan kecerdasan kolektif AI untuk mengenali pola serangan yang kompleks dan terus berkembang. Mengurangi beban kerja analis keamanan sehingga mereka dapat fokus pada pengambilan keputusan strategis yang lebih besar. Purple AI bukan hanya sekadar alat tambahan dalam ekosistem keamanan siber, tetapi sebuah revolusi dalam cara tim keamanan beroperasi. Dengan pendekatan berbasis AI yang terus berkembang, SentinelOne memastikan bahwa ancaman yang muncul dapat ditangani dengan cepat dan efektif. AI SIEM: Manajemen Informasi Keamanan Berbasis AI Manajemen informasi dan peristiwa keamanan (SIEM) telah lama menjadi tulang punggung operasi keamanan di berbagai organisasi. Namun, sistem SIEM tradisional sering kali memiliki tantangan dalam hal efisiensi dan skalabilitas. Dengan AI SIEM dari SentinelOne, organisasi kini dapat: Mengumpulkan dan menganalisis data keamanan secara otomatis tanpa memerlukan pemrosesan manual yang lambat dan rentan kesalahan. Mendeteksi anomali dan pola serangan dengan akurasi tinggi, bahkan sebelum ancaman benar-benar terjadi. Memprioritaskan ancaman berdasarkan risiko sebenarnya, sehingga tim keamanan dapat mengambil tindakan yang paling relevan dan berdampak. AI SIEM membawa revolusi dalam cara organisasi mengelola keamanan mereka, memungkinkan respons yang lebih cepat dan lebih akurat terhadap ancaman dunia maya. Singularity Platform: Fondasi Keamanan Siber Masa Depan Keamanan siber tidak hanya tentang deteksi dan respons, tetapi juga tentang membangun fondasi yang kuat untuk melindungi aset digital organisasi. Singularity Platform dari SentinelOne dirancang untuk memberikan keamanan yang komprehensif dengan fitur-fitur seperti: Endpoint Detection and Response (EDR) berbasis AI untuk mengidentifikasi dan menghentikan ancaman sebelum mereka menyebar. Extended Detection and Response (XDR) yang menghubungkan data dari berbagai sumber untuk analisis ancaman yang lebih holistik. Zero Trust Security untuk memastikan bahwa setiap akses dan aktivitas dipantau dan divalidasi dengan ketat. Dengan platform ini, organisasi dapat menghadapi ancaman yang semakin kompleks dengan pendekatan yang lebih cerdas dan lebih terintegrasi. Apakah Anda Masih Mengandalkan Pendekatan Lama? Dalam dunia yang semakin digital, pendekatan keamanan siber yang reaktif sudah tidak lagi cukup. Alternatif dari SOC Otonom adalah strategi tradisional yang mengandalkan manusia untuk menggerakkan teknologi dalam pola “whack-a-mole”—di mana ancaman muncul dan tim keamanan harus bereaksi secara manual setiap saat. Pendekatan ini tidak hanya lambat, tetapi juga membebani tim keamanan dengan pekerjaan yang seharusnya bisa diotomatisasi. Dengan SentinelOne, organisasi memiliki pilihan yang lebih cerdas: membiarkan AI bekerja secara mandiri dalam mendeteksi dan menangani ancaman, sementara tim keamanan fokus pada strategi yang lebih besar dan lebih berdampak. Di Mana Posisi Anda dalam Perjalanan Ini? Setiap organisasi berada di tahap yang berbeda dalam perjalanan menuju SOC Otonom. Beberapa mungkin baru mulai mengeksplorasi AI dalam keamanan siber, sementara yang lain sudah mengadopsi teknologi ini secara luas. Namun, satu hal yang pasti: masa depan keamanan siber adalah tentang otomatisasi, kecerdasan buatan, dan strategi yang lebih proaktif. Apakah organisasi Anda sudah siap untuk mengadopsi SOC Otonom? Apakah tim keamanan Anda masih terbebani dengan tugas manual yang seharusnya bisa diotomatisasi? Jika ya, sekarang adalah waktu yang tepat untuk mengambil langkah maju. Jangan biarkan ancaman siber menghambat inovasi dan pertumbuhan bisnis Anda. Saatnya beralih ke solusi keamanan yang lebih cerdas, lebih cepat, dan lebih efisien. Diskusikan kebutuhan keamanan siber organisasi Anda dengan tim SentinelOne Indonesia dan PT. iLogo Infralogy. Bersama, kita bisa membangun ekosistem keamanan yang lebih tangguh, lebih cerdas, dan lebih siap menghadapi tantangan di masa depan. Hubungi kami hari ini dan jadilah bagian dari revolusi SOC Otonom!
Waspada Penipuan di Hari Kasih Sayang: Lindungi Diri dari Ancaman Siber pada Valentine Ini
Hari Valentine identik dengan cinta dan kebahagiaan, namun bagi penjahat siber, momen ini merupakan kesempatan emas untuk memanfaatkan emosi dan kepercayaan demi keuntungan finansial. Mereka tidak pernah libur; justru, mereka meningkatkan aktivitasnya selama musim perayaan dengan memanfaatkan tren dan peristiwa terkini untuk menjebak korban yang tidak waspada. Mulai dari penipuan pengiriman bunga palsu, jebakan asmara, hingga kampanye phishing yang menyamar sebagai promosi hadiah kilat, para pelaku kejahatan siber terus mengembangkan taktiknya seiring perkembangan zaman. Dari Cinta Menjadi Penipuan: Skema Jebakan Asmara Salah satu bentuk penipuan yang marak terjadi adalah “jebakan asmara”. Dalam skema ini, penipu mendekati target melalui media sosial, aplikasi kencan, atau platform pesan instan dengan berpura-pura membangun hubungan yang tulus. Seiring waktu, mereka membangun kepercayaan dan ikatan emosional dengan korban. Namun, tujuan akhir mereka bukanlah cinta, melainkan eksploitasi finansial. Setelah kepercayaan korban didapat, penipu mulai memperkenalkan peluang investasi palsu, seringkali terkait dengan cryptocurrency atau venture finansial lainnya. Mereka meyakinkan korban bahwa investasi ini akan memberikan keuntungan besar, bahkan menunjukkan bukti keuntungan palsu untuk menambah kredibilitas. Korban yang percaya kemudian mentransfer uang ke akun yang dikendalikan oleh penipu. Seiring berjalannya waktu, korban didorong untuk menginvestasikan lebih banyak uang hingga jumlah yang signifikan. Tanpa peringatan, penipu menghilang bersama uang tersebut, memutus semua kontak dengan korban. FBI melaporkan peningkatan tajam dalam penipuan semacam ini dalam beberapa tahun terakhir, dengan kerugian akibat penipuan investasi meningkat dari $3,31 miliar pada tahun 2022 menjadi $4,57 miliar pada tahun 2023. Selain kerugian finansial, penipuan jebakan asmara seringkali menyebabkan dampak emosional dan psikologis yang signifikan. Korban sering mengalami stres dan trauma mendalam setelah menyadari bahwa mereka telah ditipu oleh seseorang yang mereka percayai. Dalam beberapa kasus, beban emosional ini begitu berat sehingga korban mengambil tindakan tragis. Interpol kini menganjurkan penggunaan istilah “jebakan asmara” untuk menggantikan istilah sebelumnya yang memiliki konotasi negatif, guna mengalihkan fokus dari menyalahkan korban ke penipuan terencana yang dilakukan oleh pelaku. Mendorong korban untuk melapor tanpa rasa malu sangat penting, karena pelaporan tepat waktu dapat membantu mencegah penipuan di masa mendatang dan membantu dalam melacak penjahat siber. Kesadaran dan edukasi tetap menjadi pertahanan terbaik melawan skema penipuan yang merusak ini. Perangkap Hari Valentine: Penipuan Kartu Hadiah Bertema Liburan Kartu hadiah menjadi pilihan populer bagi mereka yang mencari hadiah Hari Valentine secara cepat, menjadikannya sasaran empuk bagi penipu. Setiap tahun, penjahat siber memanfaatkan kesibukan liburan dengan merancang penipuan yang bertujuan menipu korban agar memberikan informasi pribadi atau mengirim uang. Salah satu skema yang umum adalah promosi kartu hadiah palsu, di mana korban menerima email, pesan teks, atau iklan media sosial yang mengklaim bahwa mereka telah memenangkan penawaran spesial Hari Valentine. Pesan-pesan ini sering kali berisi tautan yang mendesak penerima untuk “klaim kartu hadiah eksklusif Anda” atau “tebus liburan romantis Anda sekarang”. Mengklik tautan berbahaya tersebut biasanya mengarahkan korban ke situs web palsu yang dirancang untuk mencuri detail pribadi, informasi kartu kredit, atau kredensial login. Dalam beberapa kasus, situs tersebut mungkin meminta korban untuk memasukkan informasi pembayaran untuk menutupi “biaya pemrosesan kecil”, memberikan akses langsung kepada penipu ke akun finansial mereka. Versi lain dari penipuan ini melibatkan email phishing yang menyamar sebagai peritel besar, menyarankan bahwa pembelian kartu hadiah memerlukan verifikasi atau bahwa hadiah yang belum diklaim akan segera kedaluwarsa. Selain penipuan digital, penipu juga menggunakan taktik rekayasa sosial untuk meyakinkan korban membeli dan mengirim kartu hadiah secara langsung. Trik umum melibatkan penipu yang berpura-pura sebagai orang terdekat atau bahkan atasan, dengan mendesak meminta kartu hadiah Hari Valentine sebagai bantuan. Setelah korban membagikan detail kartu, penipu menguras saldo dan menghilang. Selalu verifikasi sumber dari penawaran kartu hadiah yang tidak terduga, hindari mengklik tautan mencurigakan—terutama yang tidak Anda harapkan. Saat membeli kartu hadiah, lakukan hanya dari peritel tepercaya. Jika email atau pesan teks tampak terlalu bagus untuk menjadi kenyataan, kemungkinan besar itu adalah penipuan. Unduhan Palsu, Ancaman Nyata: Unduhan Berbahaya Bertema Hari Valentine Penjahat siber sering memanfaatkan tren musiman, dan Hari Valentine tidak terkecuali. Salah satu taktik yang mereka gunakan adalah unduhan berbahaya yang disamarkan sebagai konten digital bertema liburan, yang mudah dibagikan melalui email atau aplikasi chat antara pasangan, teman, dan anggota keluarga. Baik itu wallpaper bertema, generator kartu elektronik, atau kuis online bertema, penipu membuat unduhan yang disusupi malware yang siap menginfeksi perangkat pengguna yang tidak curiga. Unduhan ini sering dipromosikan melalui email phishing, iklan media sosial palsu, atau toko aplikasi tidak resmi. Trik umum adalah menawarkan wallpaper eksklusif Hari Valentine atau kartu elektronik yang dipersonalisasi yang mengharuskan pengguna menginstal program kecil. Namun, tersembunyi di dalam unduhan ini adalah trojan, spyware, atau ransomware yang dirancang untuk mencuri data pribadi, melacak aktivitas online, atau mengunci
Serangan Ransomware Sarcoma: Unimicron Jadi Target Terbaru
Dalam perkembangan terbaru dunia keamanan siber, berbagai operasi internasional telah berhasil mengganggu aktivitas kelompok ransomware terkenal seperti Phobos, 8Base, dan LockBit. Selain itu, munculnya kelompok ransomware baru bernama Sarcoma telah menambah tantangan dalam lanskap ancaman siber global. Operasi Internasional Mengguncang Kelompok Ransomware Operasi internasional bertajuk “Phobos Aetor” telah menghasilkan penangkapan empat individu yang diduga memimpin kelompok ransomware 8Base. Para tersangka, yang beroperasi dari Phuket, Thailand, dituduh melakukan lebih dari 1.000 serangan siber di seluruh dunia dan memperoleh sekitar $16 juta dalam bentuk Bitcoin dari para korban. Kelompok 8Base dikenal menargetkan usaha kecil dan menengah (UKM) dengan menggunakan varian ransomware Phobos untuk mengenkripsi data dan menuntut tebusan dalam jumlah besar. Beberapa korban profil tinggi termasuk Nidec Corporation dan Program Pembangunan Perserikatan Bangsa-Bangsa (UNDP). citeturn0search0 Selain itu, otoritas di Amerika Serikat, Inggris, dan Australia telah memberlakukan sanksi terhadap Zservers, penyedia layanan hosting berbasis di Rusia, yang diduga menyediakan infrastruktur untuk operasi ransomware LockBit. Dua warga negara Rusia, Alexander Mishin dan Aleksandr Bolshakov, juga dikenai sanksi karena peran mereka dalam mengelola transaksi mata uang virtual LockBit. Sanksi ini mencakup pembekuan aset dan larangan transaksi dengan individu dan entitas yang ditunjuk. Hadiah sebesar $15 juta ditawarkan bagi informasi yang mengarah pada penangkapan operator, pemilik, administrator, atau afiliasi LockBit. Serangan Ransomware Sarcoma Terhadap Unimicron Kelompok ransomware baru bernama Sarcoma telah mengklaim bertanggung jawab atas serangan terhadap Unimicron, produsen papan sirkuit cetak (PCB) besar yang berbasis di Taiwan. Sarcoma mengklaim telah mencuri 377 GB data, termasuk file SQL dan dokumen sensitif, dan mengancam akan membocorkan data tersebut jika tebusan tidak dibayarkan. Beberapa data yang dicuri telah dipublikasikan, dan perusahaan tersebut telah ditambahkan ke situs kebocoran data Sarcoma. citeturn0search1 Unimicron mengonfirmasi bahwa serangan terjadi pada 30 Januari 2025, mempengaruhi salah satu anak perusahaannya yang berbasis di Shenzhen, China. Perusahaan menyatakan bahwa dampak serangan tersebut terbatas dan saat ini bekerja sama dengan tim forensik untuk menganalisis insiden dan memperkuat pertahanan mereka. Namun, perusahaan belum mengonfirmasi adanya kebocoran data. Keterkaitan Antara Ransomware dan Spionase Siber yang Didukung Negara Dalam kampanye terbaru, aktor ancaman yang terkait dengan China, dikenal sebagai Bronze Starlight, telah menggunakan ransomware RA World terhadap perusahaan perangkat lunak dan layanan di Asia Selatan. Serangan ini menonjol karena penggunaan seperangkat alat yang biasanya dikaitkan dengan upaya spionase siber yang disponsori negara China. Para peneliti menemukan bahwa Bronze Starlight menggunakan malware PlugX melalui teknik DLL sideloading, memuat DLL berbahaya melalui executable Toshiba yang sah sebelum meluncurkan payload PlugX yang terenkripsi. Serangan ini juga melibatkan penggunaan NPS proxy, alat komunikasi tersembunyi, dan berbagai payload terenkripsi RC4. Vektor akses awal diduga melalui eksploitasi kerentanan Palo Alto Networks PAN-OS (CVE-2024-0012). citeturn0search4 Insiden ini menambah bukti yang menunjukkan adanya tumpang tindih antara spionase siber dan kejahatan siber yang bermotif finansial. Kelompok APT yang didukung China tampaknya berbagi malware dan infrastruktur, yang semakin mempersulit atribusi dalam ekosistem ancaman yang luas. Kesimpulan Perkembangan terbaru ini menyoroti upaya kolaboratif komunitas internasional dalam memerangi ancaman ransomware dan spionase siber. Meskipun penegakan hukum telah berhasil mengganggu operasi beberapa kelompok ransomware utama, kemunculan aktor baru seperti Sarcoma menunjukkan bahwa lanskap ancaman siber terus berkembang. Oleh karena itu, penting bagi organisasi dan individu untuk tetap waspada, memperbarui pertahanan siber mereka, dan bekerja sama dengan otoritas terkait untuk mengurangi risiko yang ditimbulkan oleh ancaman ini. Diskusikan team SentinelOne untuk mendapatkan informasi dan upaya pencegahan dari ancaman terbaru berikutnya
CCL Gandeng SentinelOne: Transformasi Besar dalam Tanggap Insiden Siber
Dalam dunia digital yang semakin berkembang pesat, ancaman siber bukan lagi hal yang bisa dianggap enteng. Perusahaan dari berbagai sektor kini menghadapi risiko serangan siber yang semakin kompleks dan canggih. Oleh karena itu, memiliki strategi tanggap insiden yang kuat bukan lagi pilihan, melainkan keharusan. Sebagai salah satu perusahaan terdepan dalam bidang forensik digital dan keamanan siber, CCL terus berinvestasi dalam meningkatkan layanan tanggap insidennya. Baru-baru ini, CCL mengumumkan kemitraan strategis dengan SentinelOne, pemimpin global dalam keamanan siber otonom dan solusi Endpoint Detection and Response (EDR). Langkah ini diyakini akan membawa perubahan besar dalam cara CCL menangani ancaman siber. Apa Itu SentinelOne dan Mengapa Penting? SentinelOne adalah platform keamanan siber yang berbasis kecerdasan buatan (AI) dan otomatisasi. Teknologi ini memungkinkan perusahaan untuk mendeteksi, mengisolasi, dan menanggulangi ancaman siber secara real-time. Dengan menggunakan Singularity Platform, SentinelOne menawarkan visibilitas penuh terhadap jaringan yang terinfeksi, memungkinkan tim tanggap insiden untuk mengambil tindakan dengan cepat dan tepat. Beberapa keunggulan utama SentinelOne meliputi: ✅ Deteksi Dini Ancaman Siber – Menggunakan AI untuk mendeteksi serangan sebelum menyebabkan kerusakan besar. ✅ Respons Otomatis – Mengisolasi perangkat yang terinfeksi untuk mencegah penyebaran malware atau ransomware. ✅ Pemulihan Cepat – Memungkinkan sistem untuk kembali pulih dengan cepat tanpa perlu pemulihan manual yang rumit. ✅ Efisiensi Sumber Daya – Mengurangi beban kerja analis keamanan dengan otomatisasi yang canggih. Bagaimana CCL Memanfaatkan Teknologi Ini? Dengan mengadopsi SentinelOne, CCL kini memiliki alat yang lebih kuat untuk menangani insiden keamanan siber dengan lebih efisien. Tim Cyber dan Specialist Services CCL dapat: 🔹 Meningkatkan Kemampuan Deteksi – Mampu mengidentifikasi ancaman lebih awal dan lebih akurat. 🔹 Mempercepat Waktu Respons – Dengan otomatisasi, tim bisa segera bertindak tanpa perlu menunggu proses manual yang lama. 🔹 Mengurangi Beban Kerja Manual – Menggunakan AI untuk melakukan analisis dan investigasi awal secara otomatis. 🔹 Mengurangi Biaya Penanganan Insiden – Karena lebih sedikit sumber daya manusia yang diperlukan untuk menangani ancaman secara langsung. Menurut Adam Shortall, Kepala Tim Investigasi Insiden CCL, kemitraan ini adalah langkah besar dalam mempercepat proses tanggap insiden dan pemulihan bisnis pasca-serangan. “Ini adalah perubahan besar dalam kapabilitas kami. Dengan SentinelOne, kami dapat membantu klien pulih lebih cepat dan lebih hemat biaya dari serangan siber.” Mengapa Ini Penting bagi Perusahaan? Banyak perusahaan, terutama di sektor bisnis, keuangan, dan pemerintahan, masih mengandalkan sistem keamanan siber yang konvensional. Masalahnya, metode lama sering kali memerlukan waktu lama untuk mendeteksi dan merespons ancaman. Akibatnya, kerusakan yang ditimbulkan bisa sangat besar, baik dari sisi finansial maupun reputasi. Dengan solusi seperti SentinelOne yang diadopsi oleh CCL, perusahaan dapat menikmati manfaat berikut: ✔ Keamanan yang Lebih Proaktif – Tidak hanya menunggu serangan terjadi, tetapi juga mencegahnya sebelum terjadi. ✔ Minim Gangguan Operasional – Serangan siber bisa melumpuhkan sistem, tetapi dengan pemulihan cepat, bisnis bisa terus berjalan. ✔ Efisiensi Biaya – Menangani insiden dengan cepat berarti mengurangi potensi kerugian finansial yang besar. ✔ Perlindungan Lebih Baik terhadap Ransomware – Salah satu ancaman terbesar saat ini adalah serangan ransomware yang dapat mengunci data penting. Pengalaman Langsung Analis Keamanan CCL Adam Shortall, yang juga merupakan SentinelOne Incident Response Engineer (S1REN) bersertifikat, telah merasakan sendiri bagaimana teknologi ini bekerja. Menurutnya, SentinelOne benar-benar mengubah permainan dalam dunia keamanan siber. Ia mengatakan bahwa sistem ini memberikan visibilitas penuh terhadap jaringan yang terdampak serangan, sehingga analis bisa memahami dengan jelas apa yang sebenarnya terjadi. “Dulu, kita harus mengerahkan banyak tenaga dan sumber daya untuk mengejar peretas dan memahami serangan mereka. Sekarang, SentinelOne melakukan sebagian besar pekerjaan itu untuk kami.” Dengan kata lain, perusahaan kini tidak perlu lagi mengeluarkan biaya besar untuk menyewa banyak analis keamanan. Platform ini memungkinkan analis untuk langsung mengambil keputusan yang diperlukan untuk memulihkan sistem dengan lebih cepat dan efisien. Kesimpulan: Apakah SentinelOne Solusi Masa Depan? Kemitraan antara CCL dan SentinelOne membuktikan bahwa masa depan tanggap insiden siber akan semakin bergantung pada teknologi AI dan otomatisasi. Dalam dunia yang penuh dengan ancaman digital, kecepatan dalam merespons serangan adalah kunci utama. SentinelOne menawarkan solusi yang tidak hanya lebih cepat tetapi juga lebih efisien dalam menangani ancaman siber. Dengan teknologi ini, perusahaan dapat menghindari kerugian besar akibat serangan yang tidak terdeteksi. Bagi perusahaan yang ingin meningkatkan sistem keamanan mereka, mengikuti jejak CCL dan mengadopsi teknologi seperti SentinelOne bisa menjadi langkah yang sangat bijak. Seperti yang dikatakan Adam Shortall: “Jika saya hanya bisa menambahkan satu teknologi keamanan siber ke dalam toolkit kami saat ini, maka itu pasti SentinelOne.” Jadi, apakah perusahaan Anda siap menghadapi ancaman siber dengan teknologi masa depan? Jika ya, maka SentinelOne bisa menjadi solusi yang tepat untuk memastikan bisnis Anda tetap aman dan berjalan lancar!
SentinelOne dan Gartner Magic Quadrant 2025: Akankah Tetap Berjaya?
Dalam dunia keamanan siber yang terus berkembang, Gartner Magic Quadrant menjadi salah satu tolak ukur utama bagi perusahaan yang ingin memilih solusi terbaik untuk perlindungan endpoint mereka. Salah satu nama yang terus bersinar dalam beberapa tahun terakhir adalah SentinelOne. Dengan rekam jejak yang mengesankan, SentinelOne telah diakui sebagai Pemimpin dalam Gartner Magic Quadrant untuk Platform Perlindungan Endpoint selama empat tahun berturut-turut hingga 2024. Namun, pertanyaannya sekarang adalah: akankah SentinelOne tetap mempertahankan posisinya dalam Gartner Magic Quadrant 2025? Apa Itu Gartner Magic Quadrant? Gartner Magic Quadrant adalah laporan tahunan yang dikeluarkan oleh Gartner, perusahaan riset dan konsultasi teknologi informasi terkemuka di dunia. Laporan ini mengkategorikan perusahaan teknologi ke dalam empat kuadran berdasarkan kemampuan eksekusi dan kelengkapan visi mereka: Leaders (Pemimpin): Perusahaan yang memiliki eksekusi kuat dan visi strategis yang jelas. Challengers (Penantang): Perusahaan dengan eksekusi kuat tetapi kurang inovatif dalam visinya. Visionaries (Visioner): Perusahaan dengan visi yang kuat tetapi eksekusi yang belum sempurna. Niche Players (Pemain Niche): Perusahaan dengan eksekusi dan visi yang terbatas, sering kali hanya melayani pasar tertentu. Sebagai tolok ukur utama dalam industri, masuk dalam kategori “Leaders” menandakan bahwa perusahaan tersebut telah diakui sebagai pemimpin pasar dengan teknologi canggih dan strategi yang solid. SentinelOne: Jejak Keberhasilan dalam Gartner Magic Quadrant Sejak pertama kali muncul dalam Gartner Magic Quadrant, SentinelOne terus menunjukkan peningkatan yang luar biasa dalam hal inovasi, efektivitas deteksi ancaman, dan strategi pasar. Beberapa faktor utama yang membuat SentinelOne unggul di bidangnya antara lain: Kemampuan AI yang Canggih SentinelOne menggunakan kecerdasan buatan (AI) untuk mendeteksi dan merespons ancaman secara otomatis tanpa perlu intervensi manusia. Ini memungkinkan respons cepat terhadap serangan siber dan meminimalkan dampak terhadap organisasi. Deteksi dan Respon Endpoint yang Unggul Dibandingkan dengan pesaingnya, SentinelOne menawarkan perlindungan yang lebih kuat dengan analisis perilaku yang canggih. Ini memungkinkan perusahaan untuk mengidentifikasi ancaman yang tidak dikenali oleh solusi keamanan tradisional. Kecepatan dan Efisiensi Dengan pendekatan otomatis yang berbasis AI, SentinelOne dapat mendeteksi dan menangani ancaman dalam hitungan detik, mengurangi waktu yang dibutuhkan untuk analisis manual. Kemudahan Manajemen SentinelOne menyediakan antarmuka yang user-friendly dan integrasi yang mudah dengan berbagai solusi keamanan lainnya, menjadikannya pilihan utama bagi banyak organisasi besar. Rekam Jejak yang Konsisten SentinelOne telah memperoleh pengakuan sebagai Pemimpin dalam Gartner Magic Quadrant selama empat tahun berturut-turut hingga 2024. Ini menunjukkan komitmen mereka terhadap inovasi dan peningkatan layanan. Prediksi SentinelOne dalam Gartner Magic Quadrant 2025 Meskipun laporan Gartner Magic Quadrant untuk 2025 belum dirilis, ada beberapa faktor yang dapat mempengaruhi posisi SentinelOne: Faktor yang Mendukung SentinelOne untuk Tetap di Puncak Inovasi Berkelanjutan: SentinelOne terus berinvestasi dalam pengembangan teknologi keamanan berbasis AI dan otomatisasi yang dapat meningkatkan efektivitas perlindungan mereka. Ekspansi Pasar: Dengan semakin banyak perusahaan yang mengadopsi teknologi SentinelOne, kehadiran mereka di pasar global semakin kuat. Kemitraan Strategis: SentinelOne menjalin kerja sama dengan berbagai vendor teknologi untuk meningkatkan ekosistem keamanan mereka. Reputasi dan Kepercayaan Pelanggan: Basis pelanggan yang semakin besar dan ulasan positif dari pengguna menunjukkan bahwa SentinelOne tetap menjadi pilihan utama dalam perlindungan endpoint. Tantangan yang Mungkin Dihadapi Persaingan Ketat: Vendor lain seperti Microsoft Defender, CrowdStrike, dan Palo Alto Networks terus berinovasi untuk merebut pangsa pasar SentinelOne. Perubahan Kriteria Gartner: Jika Gartner mengubah metodologi penilaiannya, bisa saja SentinelOne perlu menyesuaikan diri agar tetap berada di posisi teratas. Ancaman Keamanan yang Semakin Kompleks: Dengan semakin canggihnya serangan siber, SentinelOne harus terus meningkatkan kemampuannya untuk tetap relevan. Kesimpulan Berdasarkan rekam jejak dan inovasi yang terus dilakukan, SentinelOne memiliki peluang besar untuk tetap berada dalam kategori “Leaders” di Gartner Magic Quadrant 2025. Namun, dengan persaingan yang semakin ketat dan tantangan baru di dunia keamanan siber, SentinelOne harus terus beradaptasi dan berinovasi agar tetap mempertahankan posisinya. Bagi organisasi yang mencari solusi keamanan endpoint yang andal, SentinelOne tetap menjadi salah satu pilihan terbaik. Namun, seperti biasa, penting untuk terus memantau perkembangan terbaru dalam laporan Gartner untuk mendapatkan gambaran yang lebih akurat mengenai lanskap keamanan siber di masa depan. Segera menghubungi team SentinelOne Indonesia untuk mendapatkan informasi detailnya
macOS FlexibleFerret | Varian Baru dari Keluarga Malware DPRK Ditemukan
Minggu lalu, Apple merilis pembaruan tanda tangan untuk alat anti-malware di perangkatnya, XProtect, guna memblokir beberapa varian dari apa yang disebut sebagai keluarga malware macOS Ferret: FROSTYFERRET_UI, FRIENDLYFERRET_SECD, dan MULTI_FROSTYFERRET_CMDCODES. Keluarga malware yang dikaitkan dengan DPRK (Korea Utara) ini pertama kali diidentifikasi oleh para peneliti pada bulan Desember dan awal Januari sebagai bagian dari kampanye Contagious Interview, di mana pelaku ancaman menipu target agar menginstal malware melalui proses wawancara kerja. Dalam laporan ini, SentinelOne akan memberikan ringkasan penelitian sebelumnya, termasuk kontribusi Apple melalui tanda tangan malware mereka, sebelum menjelaskan sampel baru yang kami beri nama FlexibleFerret, yang hingga saat ini masih belum terdeteksi oleh XProtect. Gambaran umum mengenai malware ini serta daftar indikator yang dapat digunakan oleh para pemburu ancaman dan tim keamanan. Pelanggan SentinelOne telah terlindungi dari semua varian yang diketahui dari keluarga malware Ferret. Latar Belakang Keluarga FERRET Seperti disebutkan sebelumnya, beberapa komponen malware terkait dengan kampanye Contagious Interview telah dijelaskan dalam laporan sebelumnya. Target biasanya diminta untuk berkomunikasi dengan “pewawancara” melalui tautan yang menghasilkan pesan kesalahan dan meminta mereka menginstal atau memperbarui perangkat lunak yang dibutuhkan, seperti VCam atau CameraAccess untuk pertemuan virtual. Dalam laporan sebelumnya, malware yang diamati menjalankan skrip shell berbahaya dan menginstal agen persistensi serta file eksekusi yang menyamar sebagai pembaruan Google Chrome. Pembaruan tanda tangan Apple minggu lalu menargetkan beberapa komponen dalam kampanye malware ini, termasuk backdoor yang menyamar sebagai file sistem operasi dengan nama com.apple.secd (alias FRIENDLYFERRET), serta modul persistensi ChromeUpdate dan CameraAccess (alias FROSTYFERRET_UI). Tidak mengherankan, indikator dalam keluarga malware FERRET ini memiliki kesamaan dengan kampanye DPRK lainnya, termasuk kampanye Hidden Risk yang baru-baru ini dijelaskan oleh SentinelLABS. Beberapa artefak malware umum dari DPRK yang juga terlihat pada malware tahap 2 dari Hidden Risk adalah penggunaan Dropbox untuk eksfiltrasi data serta penggunaan api.ipify.org untuk menentukan alamat IP publik perangkat korban. FlexibleFerret | Varian Baru dalam Keluarga Malware Sebelum Apple merilis XProtect versi 5286, SentinelLABS telah melacak malware yang diidentifikasi oleh para peneliti sebelumnya serta menganalisis varian dari sampel ChromeUpdate dengan identifikasi Mac-Installer.InstallerAlert. Berbeda dengan sampel sebelumnya, malware ini ditandatangani dengan tanda tangan pengembang Apple yang valid (VFYPGAKSLY) dan Team ID (58CD8AD5Z4). Dari hasil analisis ini, menemukan vektor infeksi baru yang sebelumnya tidak terlihat beserta serangkaian sampel terkait. Paket Instalasi Malware Malware ini disebarkan melalui paket penginstal Apple bernama versus.pkg (388ac48764927fa353328104d5a32ad825af51ce), yang berisi: InstallerAlert.app versus.app File biner bernama “zoom” Skrip postinstall.sh Setelah mendapatkan hak akses yang lebih tinggi, paket penginstal menggunakan skrip postinstall.sh untuk mengeksekusi beberapa komponen di dalam direktori /var/tmp/. Skrip postinstall.sh: Mengeksekusi file zoom jika ditemukan Membuka aplikasi InstallerAlert.app Merekam log eksekusi di /private/tmp/postinstall.log Cara Kerja FlexibleFerret File “zoom” palsu (ee7a557347a10f74696dc19512ccc5fcfca77bc5) menghubungi domain zoom.callservice[.]us (bukan domain Zoom yang sah). InstallerAlert.app menampilkan pesan kesalahan palsu: “This file is damaged and cannot be opened”, meniru pesan asli dari macOS Gatekeeper untuk mengecoh korban. Malware memasang item persistensi di [~/Library/LaunchAgents/com.zoom.plist], yang menargetkan file eksekusi di /private/var/tmp/logd, menyamar sebagai bagian dari sistem operasi. Saat ini, file logd tidak dapat diperoleh karena C2 (Command & Control) yang terkait sedang tidak aktif. Hubungan InstallerAlert dengan ChromeUpdate Komponen InstallerAlert memiliki 86% kesamaan dengan ChromeUpdate, baik dalam string maupun fungsi. Selain itu, beberapa file yang ditemukan dalam versus.pkg telah diidentifikasi sebagai malware oleh berbagai vendor keamanan, termasuk SentinelOne. Perbedaan utama adalah bahwa InstallerAlert ditandatangani dengan tanda tangan pengembang yang telah dicabut. Namun, dengan memanfaatkan tanda tangan ini, kami berhasil menemukan beberapa sampel lain dari FlexibleFerret yang telah dikenali sebagai malware. Kampanye ‘Contagious Interview’ Menargetkan Pengembang Github Sejak November 2023, malware FlexibleFerret telah digunakan dalam kampanye Contagious Interview, yang awalnya menargetkan pencari kerja. Namun, SentinelLABS baru-baru ini menemukan bahwa para pelaku ancaman kini juga berusaha menyerang pengembang melalui Github. Salah satu metode yang digunakan adalah membuka isu palsu di repositori pengembang dan memberikan instruksi untuk mengunduh malware dalam bentuk skrip ffmpeg.sh. Kesimpulan Kampanye Contagious Interview dan keluarga malware FERRET merupakan ancaman yang masih aktif dan terus berkembang. Para pelaku ancaman secara fleksibel berpindah dari aplikasi yang ditandatangani ke versi yang tidak ditandatangani sesuai kebutuhan. Mereka menggunakan berbagai taktik untuk menyebarkan malware ke beragam target di komunitas pengembang, baik melalui serangan terarah maupun metode yang lebih luas seperti media sosial dan situs berbagi kode seperti Github. SentinelLABS terus memantau dan mengungkap aktivitas ini untuk meningkatkan kesadaran serta melindungi pengguna. Pelanggan SentinelOne telah terlindungi dari semua komponen malware yang diketahui dalam kampanye ini melalui platform Singularity. Untuk informasi lebih lanjut tentang cara SentinelOne melindungi perangkat macOS Anda, hubungi kami atau minta demo gratis.
CYBERARK DAN SENTINELONE BEKERJA SAMA DALAM KEAMANAN AI
CyberArk Software Ltd. (NASDAQ:CYBR) dalam Daftar Berita dan Peringkat AI Teratas Berikut daftar 11 Berita dan Peringkat AI Teratas yang Harus Anda Lihat. Dalam artikel ini, kita akan melihat bagaimana posisi CyberArk Software Ltd. (NASDAQ:CYBR) dibandingkan dengan berita dan peringkat AI teratas lainnya. Perkembangan AI Menuju Model yang Lebih Efisien AI saat ini mengalami pergeseran dari model besar dan intensif sumber daya menuju alternatif yang lebih efisien dan mudah diakses. CEO Sakana AI, David Ha, membahas bagaimana transisi ini membentuk masa depan AI dalam wawancara di Bloomberg: The Asia Trade. Ia menyoroti peran model kompak dan dampaknya terhadap permintaan daya komputasi secara keseluruhan. Menurut Ha, pasar AI semakin beragam, dengan perusahaan-perusahaan yang mencari cara inovatif untuk mengoptimalkan kinerja. Salah satu contohnya adalah Tiny Swallow, model AI ringkas yang dibuat menggunakan metode Tate distillation dari Sakana AI. Model ini tetap mempertahankan performa tinggi meskipun ukurannya 100 kali lebih kecil dibandingkan model besar. Selain itu, Tiny Swallow dapat berjalan sepenuhnya di smartphone atau peramban web tanpa memerlukan API, mencerminkan tren AI yang lebih efisien di tahun 2025. Ha membandingkan perkembangan AI saat ini dengan evolusi komputasi awal, di mana mainframe besar akhirnya digantikan oleh teknologi yang lebih kecil dan dioptimalkan seperti PC dan smartphone. Ia memperkirakan bahwa AI juga akan mengikuti jalur yang serupa, dengan model yang lebih kecil dan spesifik menjadi lebih umum digunakan. Terkait dengan Nvidia, Ha menepis kekhawatiran bahwa model AI kecil dan efisien akan mengurangi permintaan untuk GPU. Sebaliknya, ia berpendapat bahwa kemajuan ini justru akan memperluas penggunaan GPU, terutama untuk tugas inferensi, bukan hanya pelatihan model. Alasan Memilih Saham AI? Dalam artikel ini,memilih saham AI berdasarkan berita, analisis saham, dan siaran pers. saham berdasarkan sentimen hedge fund, yang diambil dari basis data 900 hedge fund milik Insider Monkey. Mengapa saham yang diincar oleh hedge fund? Karena berdasarkan penelitian menunjukkan bahwa meniru pilihan saham terbaik dari hedge fund dapat mengungguli pasar. Strategi yang digunakan dalam buletin triwulanan memilih 14 saham small-cap dan large-cap setiap kuartal dan telah memberikan keuntungan 275% sejak Mei 2014, mengalahkan tolok ukurnya sebesar 150 poin persentase. CyberArk (CYBR) dan SentinelOne Bermitra dalam Keamanan AI CyberArk Software Ltd. (NASDAQ:CYBR) Jumlah Hedge Fund yang Memegang Saham: 51 CyberArk Software Ltd. (NASDAQ:CYBR) menyediakan solusi keamanan identitas berbasis perangkat lunak, termasuk manajemen akses istimewa (privileged access management), identitas tenaga kerja, dan manajemen rahasia (secrets management) untuk berbagai industri secara global. Pada 4 Februari, CyberArk (NASDAQ:CYBR) mengumumkan kemitraannya dengan SentinelOne, Inc. (NYSE:S) untuk mengintegrasikan platform mereka. Kemitraan ini menggabungkan keamanan endpoint SentinelOne dengan perlindungan identitas CyberArk, meningkatkan deteksi dan respons ancaman dengan analisis AI yang terintegrasi. Kolaborasi ini memungkinkan: ✅ Pemantauan berkelanjutan untuk mencegah ancaman seperti pencurian kredensial dan ransomware. ✅ Waktu respons yang lebih cepat, berkat analisis data kontekstual berbasis AI. ✅ Perlindungan lebih baik terhadap penyalahgunaan akses istimewa dalam lingkungan multi-cloud. ✅ Penerapan yang lebih sederhana dengan kebijakan keamanan yang kuat dan visibilitas ancaman yang lebih baik. Daftar berita dan peringkat AI teratas . Meskipun potensi CyberArk (CYBR) sebagai investasi, memiliki keyakinan lebih besar terhadap saham AI yang memiliki potensi pengembalian lebih tinggi dalam waktu yang lebih singkat. Anda ingin mengetahui informasi lebih jelas tentang keamanan AI silahkan menghubungi team SentinelOne Indonesia.