Supply Chain Attack
-
Feb- 2026 -3 FebruarySecurity
Serangan GlassWorm Baru Menargetkan macOS Lewat Ekstensi OpenVSX yang Disusupi
Peneliti keamanan mengungkap kampanye baru malware GlassWorm yang menargetkan sistem macOS melalui ekstensi OpenVSX yang telah disusupi. Serangan ini difokuskan…
Baca selengkapnya -
3 FebruarySecurity
Skill Berbahaya MoltBot Digunakan untuk Menyebarkan Malware Pencuri Kata Sandi
Ratusan paket berbahaya yang menyamar sebagai skill untuk asisten AI pribadi OpenClaw—sebelumnya dikenal sebagai Moltbot dan ClawdBot—dilaporkan telah beredar dalam…
Baca selengkapnya -
3 FebruarySecurity
Fitur Update Notepad++ Dibajak Peretas Negara China Selama Berbulan-bulan
Pengembang Notepad++ mengonfirmasi bahwa fitur pembaruan aplikasi mereka telah dibajak oleh aktor ancaman yang diduga kuat merupakan kelompok peretas yang…
Baca selengkapnya -
Jan- 2026 -30 JanuarySecurity
Marquis Salahkan Peretasan Cloud Backup SonicWall atas Insiden Ransomware
Perusahaan layanan keuangan asal Texas, Marquis Software Solutions, menyalahkan insiden peretasan cloud backup milik SonicWall sebagai penyebab utama serangan ransomware…
Baca selengkapnya -
29 JanuarySecurity
Server Update eScan Dibobol, Digunakan untuk Mendistribusikan Pembaruan Berbahaya
MicroWorld Technologies mengonfirmasi bahwa salah satu server pembaruan eScan antivirus telah dibobol dan dimanfaatkan untuk mendistribusikan pembaruan tidak sah yang…
Baca selengkapnya -
27 JanuarySecurity
Peretas Bisa Melewati Pertahanan Shai-Hulud npm Lewat Dependensi Git
Mekanisme pertahanan yang diterapkan npm pasca-serangan supply chain Shai-Hulud ternyata masih memiliki celah serius. Peneliti keamanan mengungkap bahwa aktor ancaman…
Baca selengkapnya -
24 JanuarySecurity
Ekstensi AI Berbahaya di VSCode Marketplace Curi Data Developer
Dua ekstensi berbahaya yang beredar di VSCode Marketplace dilaporkan telah mencuri data sensitif milik pengembang dan mengirimkannya ke server yang…
Baca selengkapnya -
6 JanuarySecurity
Fork IDE VSCode Berbasis AI Buka Celah Serangan Lewat “Recommended Extension”
Sejumlah integrated development environment (IDE) berbasis AI yang populer, seperti Cursor, Windsurf, Google Antigravity, dan Trae, dilaporkan membuka celah keamanan…
Baca selengkapnya -
3 JanuarySecurity
Trust Wallet Kaitkan Pencurian Kripto US$8,5 Juta dengan Serangan NPM Shai-Hulud
Trust Wallet mengungkapkan bahwa insiden pencurian aset kripto senilai sekitar US$8,5 juta yang menimpa lebih dari 2.500 dompet pengguna kemungkinan…
Baca selengkapnya -
Nov- 2025 -3 NovemberSecurity
Open VSX Putar Akses Token Setelah Serangan Supply Chain Malware “GlassWorm”
Open VSX, registri ekstensi open-source untuk editor VS Code, baru saja melakukan rotasi akses token setelah ditemukan kebocoran kredensial pengembang…
Baca selengkapnya -
Oct- 2025 -30 OctoberSecurity
Serangan PhantomRaven Banjiri NPM dengan Paket Berbahaya Pencuri Kredensial
Sebuah kampanye serangan aktif bernama “PhantomRaven” dilaporkan menargetkan para pengembang perangkat lunak melalui ratusan paket npm berbahaya yang dirancang untuk…
Baca selengkapnya -
Sep- 2025 -25 SeptemberSecurity
PyPI Imbau Pengguna Reset Kredensial Setelah Serangan Phishing Baru
Python Software Foundation (PSF) memperingatkan adanya gelombang baru serangan phishing yang menargetkan pengguna Python Package Index (PyPI). Serangan ini menggunakan…
Baca selengkapnya