Supply Chain Attack
-
May- 2026 -15 MaySecurity
Hacker TeamPCP Jual Kode Sumber Mistral AI Senilai $25.000 Buntut Serangan Rantai Pasok
Kelompok peretas TeamPCP kembali menebar ancaman. Kali ini, mereka mengancam akan membocorkan kode sumber dari perusahaan kecerdasan buatan asal Prancis,…
Baca selengkapnya -
15 MaySecurity
OpenAI Konfirmasi Kebocoran Data Akibat Serangan Supply Chain TanStack; Pengguna macOS Wajib Update
OpenAI baru saja mengonfirmasi bahwa dua perangkat karyawannya terbobol dalam serangan supply chain (rantai pasok) TanStack yang berdampak pada ratusan…
Baca selengkapnya -
10 MaySecurity
Situs JDownloader Diretas, Installer Diganti dengan Malware Python RAT
Situs web pengelola unduhan (download manager) populer, JDownloader, baru saja menjadi korban peretasan pada awal pekan ini. Penyerang menyalahgunakan situs…
Baca selengkapnya -
7 MaySecurity
Pengembang DAEMON Tools Konfirmasi Peretasan, Rilis Versi Bebas Malware
Disc Soft Limited, perusahaan pembuat DAEMON Tools Lite, secara resmi mengonfirmasi bahwa perangkat lunak mereka telah disusupi trojan dalam sebuah…
Baca selengkapnya -
6 MaySecurity
Malware Siluman Baru ‘Quasar Linux’ Incar Pengembang Perangkat Lunak
Sebuah implan Linux berbahaya yang belum pernah didokumentasikan sebelumnya bernama Quasar Linux (QLNX) dilaporkan tengah menargetkan sistem para pengembang perangkat…
Baca selengkapnya -
6 MaySecurity
Installer DAEMON Tools Disusupi Malware ‘Backdoor’ Lewat Serangan Rantai Pasokan
Peretas dilaporkan telah menyusupi (trojanized) installer untuk perangkat lunak DAEMON Tools. Sejak tanggal 8 April 2026, serangan rantai pasokan (supply-chain…
Baca selengkapnya -
5 MaySecurity
Paket PyTorch Lightning Disusupi ‘Backdoor’, Sebarkan Malware Pencuri Kredensial
Versi berbahaya dari paket PyTorch Lightning yang dipublikasikan di Python Package Index (PyPI) dilaporkan memuat payload pencuri kredensial mematikan yang…
Baca selengkapnya -
Apr- 2026 -30 AprilSecurity
Paket npm Resmi SAP Disusupi untuk Curi Kredensial Pengembang
Berbagai paket npm resmi milik raksasa perangkat lunak SAP dilaporkan telah dikompromikan dalam insiden yang diyakini sebagai serangan rantai pasokan…
Baca selengkapnya -
29 AprilSecurity
Layanan Video Vimeo Konfirmasi Kebocoran Data Pengguna Akibat Insiden Anodot
Platform hosting dan streaming video populer, Vimeo, telah mengungkapkan bahwa sebagian data milik pelanggan dan penggunanya telah diakses tanpa otorisasi.…
Baca selengkapnya -
29 AprilSecurity
Checkmarx Konfirmasi Peretas LAPSUS$ Bocorkan Data GitHub Miliknya yang Dicuri
Perusahaan keamanan aplikasi Checkmarx secara resmi mengonfirmasi bahwa kelompok ancaman siber pemerasan yang terkenal, LAPSUS$, telah membocorkan data yang dicuri…
Baca selengkapnya -
28 AprilSecurity
Serangan Malware GlassWorm Kembali Mengintai via 73 Ekstensi “Sleeper” OpenVSX
Gelombang baru kampanye serangan malware GlassWorm dilaporkan tengah menargetkan ekosistem OpenVSX. Kali ini, aktor ancaman menggunakan strategi yang lebih licik…
Baca selengkapnya -
24 AprilSecurity
Paket npm Bitwarden CLI Disusupi untuk Curi Kredensial Pengembang
Antarmuka baris perintah (CLI) Bitwarden sempat disusupi setelah aktor ancaman berhasil mengunggah paket @bitwarden/cli berbahaya ke repositori npm. Paket palsu…
Baca selengkapnya