Keamanan Siber
-
Jan- 2026 -22 JanuarySecurity
Sistem Tiket Zendesk Dibajak dalam Gelombang Spam Global
Gelombang spam berskala besar dilaporkan menyerang pengguna email di berbagai negara, dengan sumber utama berasal dari sistem dukungan pelanggan berbasis…
Baca selengkapnya -
22 JanuarySecurity
Bug Framework AI Chainlit Bisa Dimanfaatkan Hacker untuk Menembus Lingkungan Cloud
Dua kerentanan keamanan dengan tingkat keparahan tinggi ditemukan pada Chainlit, sebuah framework open-source populer yang digunakan untuk membangun aplikasi AI…
Baca selengkapnya -
22 JanuarySecurity
PcComponentes Bantah Klaim Kebocoran Data 16 Juta Pelanggan
Peritel teknologi asal Spanyol, PcComponentes, membantah keras klaim kebocoran data yang disebut-sebut berdampak pada 16 juta pelanggan. Meski demikian, perusahaan…
Baca selengkapnya -
22 JanuarySecurity
Email Palsu LastPass Menyamar sebagai Peringatan Backup Vault Password
Pengguna LastPass kembali menjadi target kampanye phishing terbaru. Kali ini, pelaku menyebarkan email palsu yang menyamar sebagai notifikasi pemeliharaan layanan…
Baca selengkapnya -
21 JanuarySecurity
Aplikasi Uji Keamanan Disalahgunakan, Peretas Tembus Lingkungan Cloud Perusahaan Fortune 500
Pelaku ancaman siber dilaporkan mengeksploitasi aplikasi web yang sengaja dibuat rentan untuk pelatihan keamanan dan internal penetration testing—seperti DVWA, OWASP…
Baca selengkapnya -
21 JanuarySecurity
GitLab Tambal Celah Bypass 2FA dan Bug DoS Tingkat Tinggi
GitLab merilis pembaruan keamanan untuk menutup celah tingkat tinggi yang memungkinkan bypass autentikasi dua faktor (2FA) serta beberapa kerentanan denial-of-service…
Baca selengkapnya -
21 JanuarySecurity
Sistem Tesla Diretas, 37 Zero-Day Dipamerkan di Pwn2Own Automotive 2026
Ajang Pwn2Own Automotive 2026 kembali menegaskan rapuhnya ekosistem teknologi otomotif modern. Pada hari pertama kompetisi, para peneliti keamanan berhasil mendemonstrasikan…
Baca selengkapnya -
21 JanuarySecurity
Bug Plugin ACF Extended Beri Akses Admin ke 50.000 Situs WordPress
Celah keamanan kritis ditemukan pada plugin Advanced Custom Fields: Extended (ACF Extended) yang berpotensi memberi penyerang akses administrator ke puluhan…
Baca selengkapnya -
21 JanuarySecurity
Malware Cloud VoidLink Diduga Kuat Dibuat dengan Bantuan AI
Sebuah framework malware berbasis cloud bernama VoidLink menunjukkan indikasi kuat dikembangkan menggunakan kecerdasan buatan. Temuan ini diungkap oleh tim Check…
Baca selengkapnya -
21 JanuarySecurity
Uni Eropa Siapkan Reformasi Keamanan Siber untuk Blokir Pemasok Asing Berisiko Tinggi
Komisi Eropa mengajukan paket legislasi keamanan siber baru yang mewajibkan penghapusan pemasok berisiko tinggi dari jaringan telekomunikasi serta memperkuat pertahanan…
Baca selengkapnya -
21 JanuaryArtificial Intelligence (AI)
Asisten AI Gemini Tertipu hingga Bocorkan Data Google Calendar
Peneliti keamanan mengungkap celah serius pada Gemini, asisten AI milik Google, yang memungkinkan kebocoran data pribadi dari Google Calendar hanya…
Baca selengkapnya -
20 JanuarySecurity
Ekstensi Ad Blocker Palsu Crash Browser untuk Serangan ClickFix
Sebuah kampanye malvertising terdeteksi memanfaatkan ekstensi pemblokir iklan palsu untuk Google Chrome dan Microsoft Edge bernama NexShield. Ekstensi berbahaya ini…
Baca selengkapnya