Supply Chain Attack
-
Apr- 2026 -29 AprilSecurity
Layanan Video Vimeo Konfirmasi Kebocoran Data Pengguna Akibat Insiden Anodot
Platform hosting dan streaming video populer, Vimeo, telah mengungkapkan bahwa sebagian data milik pelanggan dan penggunanya telah diakses tanpa otorisasi.…
Baca selengkapnya -
29 AprilSecurity
Checkmarx Konfirmasi Peretas LAPSUS$ Bocorkan Data GitHub Miliknya yang Dicuri
Perusahaan keamanan aplikasi Checkmarx secara resmi mengonfirmasi bahwa kelompok ancaman siber pemerasan yang terkenal, LAPSUS$, telah membocorkan data yang dicuri…
Baca selengkapnya -
28 AprilSecurity
Serangan Malware GlassWorm Kembali Mengintai via 73 Ekstensi “Sleeper” OpenVSX
Gelombang baru kampanye serangan malware GlassWorm dilaporkan tengah menargetkan ekosistem OpenVSX. Kali ini, aktor ancaman menggunakan strategi yang lebih licik…
Baca selengkapnya -
24 AprilSecurity
Paket npm Bitwarden CLI Disusupi untuk Curi Kredensial Pengembang
Antarmuka baris perintah (CLI) Bitwarden sempat disusupi setelah aktor ancaman berhasil mengunggah paket @bitwarden/cli berbahaya ke repositori npm. Paket palsu…
Baca selengkapnya -
24 AprilSecurity
Pelanggaran Rantai Pasokan Checkmarx: Alat Analisis KICS Disusupi Peretas untuk Curi Kredensial
Aktor ancaman siber kembali melancarkan serangan rantai pasokan (supply-chain attack), kali ini menargetkan alat analisis keamanan populer milik Checkmarx. Peretas…
Baca selengkapnya -
23 AprilSecurity
Serangan Rantai Pasokan npm Baru Mampu Menyebar Sendiri untuk Mencuri Token Autentikasi
Sebuah serangan rantai pasokan (supply-chain attack) baru yang menargetkan ekosistem Node Package Manager (npm) terdeteksi sedang mencuri kredensial para pengembang.…
Baca selengkapnya -
16 AprilSecurity
Paket Plugin WordPress Diretas untuk Sebarkan Malware ke Ribuan Situs
Lebih dari 30 plugin WordPress yang tergabung dalam paket EssentialPlugin dilaporkan telah dikompromikan dengan kode berbahaya (malware). Sisipan kode ini…
Baca selengkapnya -
Mar- 2026 -18 MarchSecurity
Malware GlassWorm Serang 400+ Repository di GitHub, npm, hingga VSCode
Kampanye serangan supply chain GlassWorm kembali muncul dengan skala yang jauh lebih besar. Dalam gelombang terbaru, malware ini berhasil menginfeksi…
Baca selengkapnya -
12 MarchSecurity
Serangan Supply Chain ‘PhantomRaven’ Sebarkan 88 Paket NPM Berbahaya untuk Mencuri Data Developer
Gelombang baru serangan supply chain bernama PhantomRaven kembali menargetkan ekosistem npm dengan puluhan paket berbahaya yang dirancang untuk mencuri data…
Baca selengkapnya -
Feb- 2026 -26 FebruarySecurity
Waspada! Tes Wawancara Kerja Next.js Palsu Sisipkan Backdoor di Perangkat Developer
Sebuah kampanye terkoordinasi menargetkan para software developer dengan modus lowongan kerja palsu yang dibungkus dalam bentuk proyek Next.js dan materi…
Baca selengkapnya -
15 FebruarySecurity
Perekrut Palsu Sembunyikan Malware dalam Tes Coding untuk Developer Kripto
Aktor ancaman yang diduga terkait Korea Utara kembali menjalankan kampanye perekrutan palsu dengan modus baru. Kali ini, targetnya adalah developer…
Baca selengkapnya -
5 FebruarySecurity
Peretas Eksploitasi Celah Kritis React Native Metro untuk Menyusup ke Sistem Developer
Peretas mulai aktif mengeksploitasi kerentanan kritis pada Metro server milik React Native untuk menembus sistem pengembang dan menyebarkan muatan berbahaya…
Baca selengkapnya