Keamanan Siber
-
Jan- 2026 -24 JanuarySecurity
Pwn2Own Automotive 2026 Hadiahi Peneliti Keamanan Lebih dari USD 1 Juta untuk 76 Zero-Day
Ajang Pwn2Own Automotive 2026 resmi berakhir dengan capaian besar di dunia keamanan siber otomotif. Selama tiga hari penyelenggaraan, para peneliti…
Baca selengkapnya -
24 JanuarySecurity
Fortinet Akui Celah Autentikasi FortiCloud Belum Sepenuhnya Ditambal
Fortinet mengonfirmasi bahwa mereka masih berupaya menuntaskan penanganan celah keamanan kritis pada mekanisme autentikasi FortiCloud SSO yang memungkinkan bypass login,…
Baca selengkapnya -
23 JanuarySecurity
Celah Bypass Autentikasi SmarterMail Kini Dieksploitasi untuk Ambil Alih Akun Admin
Kerentanan serius pada SmarterMail kini tengah aktif dieksploitasi oleh penyerang untuk mengambil alih akun administrator. Celah ini memungkinkan pelaku mereset…
Baca selengkapnya -
23 JanuarySecurity
Microsoft Teams Akan Tambahkan Peringatan Peniruan Merek pada Panggilan
Microsoft bersiap menghadirkan fitur perlindungan baru di Microsoft Teams untuk menekan risiko penipuan berbasis rekayasa sosial. Fitur bernama Brand Impersonation…
Baca selengkapnya -
23 JanuarySecurity
Kegagalan OpSec Ransomware INC Bikin Data 12 Organisasi AS Berhasil Dipulihkan
Sebuah kegagalan operational security (OpSec) dari kelompok INC ransomware memungkinkan peneliti keamanan memulihkan data yang sebelumnya dicuri dari 12 organisasi…
Baca selengkapnya -
22 JanuarySecurity
Sistem Tiket Zendesk Dibajak dalam Gelombang Spam Global
Gelombang spam berskala besar dilaporkan menyerang pengguna email di berbagai negara, dengan sumber utama berasal dari sistem dukungan pelanggan berbasis…
Baca selengkapnya -
22 JanuarySecurity
Bug Framework AI Chainlit Bisa Dimanfaatkan Hacker untuk Menembus Lingkungan Cloud
Dua kerentanan keamanan dengan tingkat keparahan tinggi ditemukan pada Chainlit, sebuah framework open-source populer yang digunakan untuk membangun aplikasi AI…
Baca selengkapnya -
22 JanuarySecurity
PcComponentes Bantah Klaim Kebocoran Data 16 Juta Pelanggan
Peritel teknologi asal Spanyol, PcComponentes, membantah keras klaim kebocoran data yang disebut-sebut berdampak pada 16 juta pelanggan. Meski demikian, perusahaan…
Baca selengkapnya -
22 JanuarySecurity
Email Palsu LastPass Menyamar sebagai Peringatan Backup Vault Password
Pengguna LastPass kembali menjadi target kampanye phishing terbaru. Kali ini, pelaku menyebarkan email palsu yang menyamar sebagai notifikasi pemeliharaan layanan…
Baca selengkapnya -
21 JanuarySecurity
Aplikasi Uji Keamanan Disalahgunakan, Peretas Tembus Lingkungan Cloud Perusahaan Fortune 500
Pelaku ancaman siber dilaporkan mengeksploitasi aplikasi web yang sengaja dibuat rentan untuk pelatihan keamanan dan internal penetration testing—seperti DVWA, OWASP…
Baca selengkapnya -
21 JanuarySecurity
GitLab Tambal Celah Bypass 2FA dan Bug DoS Tingkat Tinggi
GitLab merilis pembaruan keamanan untuk menutup celah tingkat tinggi yang memungkinkan bypass autentikasi dua faktor (2FA) serta beberapa kerentanan denial-of-service…
Baca selengkapnya -
21 JanuarySecurity
Sistem Tesla Diretas, 37 Zero-Day Dipamerkan di Pwn2Own Automotive 2026
Ajang Pwn2Own Automotive 2026 kembali menegaskan rapuhnya ekosistem teknologi otomotif modern. Pada hari pertama kompetisi, para peneliti keamanan berhasil mendemonstrasikan…
Baca selengkapnya