Malware
-
Apr- 2026 -24 AprilSecurity
Paket npm Bitwarden CLI Disusupi untuk Curi Kredensial Pengembang
Antarmuka baris perintah (CLI) Bitwarden sempat disusupi setelah aktor ancaman berhasil mengunggah paket @bitwarden/cli berbahaya ke repositori npm. Paket palsu…
Baca selengkapnya -
23 AprilSecurity
Kampanye Mirai Baru Eksploitasi Celah RCE di Router D-Link yang Telah Usang (EoL)
Sebuah kampanye malware baru berbasis Mirai dilaporkan sedang secara aktif mengeksploitasi CVE-2025-29635. Ini merupakan kerentanan injeksi perintah dengan tingkat keparahan…
Baca selengkapnya -
23 AprilSecurity
Geng Ransomware Kyber Uji Coba Enkripsi Pasca-Kuantum pada Server Windows
Sebuah operasi ransomware baru yang dikenal sebagai Kyber terdeteksi sedang menargetkan sistem Windows dan titik akhir (endpoints) VMware ESXi dalam…
Baca selengkapnya -
23 AprilSecurity
Serangan Rantai Pasokan npm Baru Mampu Menyebar Sendiri untuk Mencuri Token Autentikasi
Sebuah serangan rantai pasokan (supply-chain attack) baru yang menargetkan ekosistem Node Package Manager (npm) terdeteksi sedang mencuri kredensial para pengembang.…
Baca selengkapnya -
17 AprilSecurity
Malware Baru “ZionSiphon” Dirancang Khusus untuk Sabotase Sistem Pengolahan Air
Sebuah malware baru yang diberi nama ZionSiphon telah ditemukan beredar dengan rancangan khusus untuk menyerang teknologi operasional (OT). Malware ini…
Baca selengkapnya -
17 AprilSecurity
Peretas Eksploitasi Celah Marimo untuk Sebarkan Malware NKAbuse via Hugging Face
Para peretas dilaporkan tengah mengeksploitasi kerentanan kritis pada notebook Python reaktif Marimo untuk menyebarkan varian baru malware NKAbuse yang di-host…
Baca selengkapnya -
17 AprilArtificial Intelligence (AI)
Google Perluas Penggunaan AI Gemini untuk Berantas Iklan Berbahaya di Platformnya
Google menyatakan bahwa mereka semakin mengandalkan model AI Gemini untuk mendeteksi dan memblokir iklan berbahaya di platform periklanannya. Langkah ini…
Baca selengkapnya -
16 AprilSecurity
Malware Baru “AgingFly” Digunakan dalam Serangan Terhadap Pemerintah dan Rumah Sakit Ukraina
Sebuah keluarga malware baru yang dinamakan ‘AgingFly’ telah diidentifikasi dalam serangkaian serangan yang menargetkan pemerintah daerah dan rumah sakit. Malware…
Baca selengkapnya -
16 AprilSecurity
Paket Plugin WordPress Diretas untuk Sebarkan Malware ke Ribuan Situs
Lebih dari 30 plugin WordPress yang tergabung dalam paket EssentialPlugin dilaporkan telah dikompromikan dengan kode berbahaya (malware). Sisipan kode ini…
Baca selengkapnya -
16 AprilSecurity
Perangkat Lunak Bertanda Tangan Sah Disalahgunakan untuk Sebar Skrip ‘Pembunuh’ Antivirus
Sebuah alat adware yang ditandatangani secara digital (memiliki sertifikat sah) kedapatan menyebarkan muatan (payload) yang berjalan dengan hak istimewa SYSTEM.…
Baca selengkapnya -
16 AprilSecurity
Lebih dari 100 Ekstensi Chrome Web Store Kedapatan Curi Akun dan Data Pengguna
Lebih dari 100 ekstensi berbahaya yang masih beredar di etalase resmi Chrome Web Store kedapatan berusaha mencuri token akses Google…
Baca selengkapnya -
4 AprilSecurity
Platform Pembuat Aplikasi AI ‘Bubble’ Disalahgunakan untuk Curi Kredensial Akun Microsoft
Aktor ancaman kini memiliki taktik baru untuk menghindari deteksi phishing dalam kampanye yang menargetkan akun Microsoft. Mereka dilaporkan menyalahgunakan platform…
Baca selengkapnya