Supply Chain Attack
-
Sep- 2026 -4 SeptemberSecurity
Infrastruktur Registry Coder Dibobol untuk Menyebarkan Modul Terraform Berbahaya
Infrastruktur registry milik Coder telah disusupi penyerang yang kemudian menambahkan server tidak sah ke dalam sistem distribusi paketnya. Akibatnya, sebagian…
Baca selengkapnya -
3 SeptemberSecurity
Hacker Eksploit Celah Kritis JFrog Artifactory untuk Membuat Token Admin Palsu
Sebuah kerentanan kritis pada JFrog Artifactory kini dilaporkan telah dieksploitasi dalam serangan untuk membuat token yang memberikan akses administratif kepada…
Baca selengkapnya -
Aug- 2026 -28 AugustSecurity
Kepolisian Australia Tangkap Dua Tersangka Utama di Balik Serangan Rantai Pasok TeamPCP
Otoritas penegak hukum Australia resmi menangkap dan mendakwa dua pemuda yang diduga merupakan bagian dari kelompok peretas TeamPCP. Kelompok ini…
Baca selengkapnya -
26 AugustSecurity
Peretas Manfaatkan Mirror npm sebagai Hosting Gratis Halaman Phishing dan Pengalihan Tautan
Aktor ancaman siber dilaporkan menyalahgunakan repositori paket JavaScript npm (Node Package Manager) beserta server replikasinya (mirrors) untuk menyimpan halaman HTML…
Baca selengkapnya -
24 AugustSecurity
Peretas Susupi Head Unit Mobil Android untuk Dijadikan Jaringan Proxy Botnet
Sebuah serangan rantai pasok (supply-chain attack) baru-baru ini terdeteksi menargetkan perangkat head unit mobil berbasis Android. Serangan ini menyalahgunakan aplikasi…
Baca selengkapnya -
12 AugustSecurity
Mozilla Ganti GPG Signing Key Firefox Setelah Tidak Sengaja Terungkap
Mozilla memperbarui GPG signing key yang digunakan untuk menandatangani sejumlah rilis Firefox dan Thunderbird setelah salinan kunci tersebut tidak sengaja…
Baca selengkapnya -
12 AugustSecurity
Serangan Supply-Chain pada Plugin BdThemes Membuat Admin WordPress Ilegal
Infrastruktur milik BdThemes, pengembang berbagai plugin premium untuk WordPress, telah disusupi oleh pelaku ancaman dalam serangan supply-chain. Serangan tersebut memungkinkan…
Baca selengkapnya -
5 AugustArtificial Intelligence (AI)
OpenAI dan Anthropic Ungkap Insiden AI yang Menyerang Sistem Nyata Saat Uji Keamanan Siber
OpenAI dan Anthropic mengonfirmasi bahwa model kecerdasan buatan (AI) mereka terlibat dalam dua insiden terpisah selama pengujian keamanan siber yang…
Baca selengkapnya -
5 AugustSecurity
XCSSET Versi Terbaru Tambahkan Teknik Baru untuk Hindari Deteksi di macOS
Peneliti keamanan siber mengungkap bahwa malware XCSSET kini hadir dengan kemampuan baru yang membuatnya semakin sulit dideteksi pada perangkat macOS.…
Baca selengkapnya -
5 AugustSecurity
77 Ekstensi Berbahaya di Open VSX Ketahuan Mengumpulkan Informasi Developer Secara Diam-Diam
Sebanyak 77 ekstensi berbahaya ditemukan di marketplace Open VSX setelah diketahui menyamar sebagai alat pengembangan (developer tools) yang sah, namun…
Baca selengkapnya -
3 AugustSecurity
Arch Linux Nonaktifkan Sementara Adopsi Paket AUR untuk Menghentikan Gelombang Malware
Tim pengembang Arch Linux menonaktifkan sementara fitur adopsi paket pada Arch User Repository (AUR) setelah terjadi lonjakan pengambilalihan paket oleh…
Baca selengkapnya -
3 AugustSecurity
Serangan Supply Chain di Adform Sisipkan Skrip Pencuri Cryptocurrency ke Ribuan Website
Perusahaan teknologi periklanan asal Eropa, Adform, mengonfirmasi mengalami serangan supply chain yang menyebabkan skrip pelacak (tracking script) miliknya disusupi kode…
Baca selengkapnya