Kategori: Keamanan Digital

  • Apple Umumkan Celah Keamanan di AirPlay, Dapat Diserang Tanpa Klik

    Apple Umumkan Celah Keamanan di AirPlay, Dapat Diserang Tanpa Klik

    Perusahaan keamanan siber Oligo Security baru-baru ini menemukan 23 celah keamanan (bug) pada fitur AirPlay milik Apple. Celah ini memungkinkan penyerang mengambil alih perangkat hanya dengan berada di jaringan WiFi yang sama—tanpa perlu klik dari pengguna sama sekali. Celah keamanan yang dinamakan “AirBorne” ini berdampak pada berbagai perangkat Apple seperti iPhone, iPad, Mac, hingga Apple…

  • Jangan Login Sembarangan di PC Karena Bisa Kehilangan Data

    Jangan Login Sembarangan di PC Karena Bisa Kehilangan Data

    Sebuah serangan baru bernama SessionShark O365 2FA/MFA kini mengancam pengguna Microsoft Office 365. Serangan ini dirancang untuk membobol perlindungan autentikasi dua faktor (MFA) yang biasanya melindungi akun Anda. Penyerang menggunakan teknik canggih untuk mencuri session token yang sah, membuat perlindungan 2FA menjadi tidak berguna. SessionShark dijual dengan dalih sebagai “alat edukasi,” tetapi kenyataannya bisa sangat…

  • Google Mulai Scan Foto 3 Miliar User Android

    Google Mulai Scan Foto 3 Miliar User Android

    Google kembali menjadi sorotan setelah mulai menerapkan pemindaian foto di perangkat Android. Teknologi ini awalnya diperkenalkan secara diam-diam, membuat banyak pengguna merasa tidak diberi informasi atau izin sebelumnya. Namun, kini fitur tersebut mulai diaktifkan melalui aplikasi Google Messages. Pemindaian ini menggunakan teknologi kecerdasan buatan (AI) yang bisa mengenali dan menyamarkan konten sensitif, seperti gambar tidak…

  • Peneliti Temukan Satu Prompt yang Bisa Bobol Sistem Semua AI Besar

    Peneliti Temukan Satu Prompt yang Bisa Bobol Sistem Semua AI Besar

    Sebuah penelitian terbaru dari tim keamanan siber HiddenLayer mengungkap celah berbahaya dalam sistem kecerdasan buatan (AI) modern. Mereka menemukan bahwa hanya dengan satu prompt (perintah teks), pengguna bisa mengelabui berbagai model AI besar seperti ChatGPT, Gemini, Claude, Copilot, LLaMA, hingga Mistral untuk menghasilkan konten berbahaya. Teknik ini dinamakan “Policy Puppetry”. Teknik yang Menipu AI Seperti…

  • Kelompok Hacker DOGE Minta Tebusan Rp. 16 Ribu Triliun

    Kelompok Hacker DOGE Minta Tebusan Rp. 16 Ribu Triliun

    Kelompok peretas yang sebelumnya dikenal dengan serangan ransomware “DOGE Big Balls” kembali muncul dengan permintaan tebusan yang mengejutkan: 1 triliun dolar AS (sekitar Rp. 16 ribu triliun). Dalam catatan tebusan yang baru, mereka juga menambahkan lelucon yang menyindir Elon Musk dan kripto DOGE. Menurut laporan dari peneliti keamanan Trend Micro, catatan tebusan yang baru terdeteksi…

  • Jutaan User Windows Tidak Bisa Upgrade ke Windows 11, Ini Penjelasan Microsoft

    Jutaan User Windows Tidak Bisa Upgrade ke Windows 11, Ini Penjelasan Microsoft

    Microsoft kembali menegaskan pentingnya chip keamanan perangkat keras TPM 2.0 yang menjadi syarat utama untuk bisa upgrade ke Windows 11. Chip ini berfungsi untuk melindungi data, memverifikasi software, serta mencegah upaya pembobolan secara fisik terhadap perangkat. Sayangnya, sekitar 240 juta komputer di seluruh dunia tidak memenuhi syarat karena tidak memiliki chip TPM 2.0. Akibatnya, pengguna…

  • Pengguna iPhone Dikasih Waktu 18 Hari Buat Update iOS 18.4.1

    Pengguna iPhone Dikasih Waktu 18 Hari Buat Update iOS 18.4.1

    Kabar penting buat kamu pengguna iPhone: iOS 18.4.1 bukan sekadar update biasa. Pemerintah AS, lewat lembaga bernama Cybersecurity and Infrastructure Security Agency (CISA), lagi serius-seriusnya ngasih peringatan soal dua celah keamanan yang sudah diperbaiki di update ini. Yang bikin ngeri, dua celah ini udah dipakai dalam serangan nyata di dunia maya. CISA bahkan masukin dua…

  • Fitur Microsoft Entra Salah Deteksi Bikin Banyak Akun Terkunci

    Fitur Microsoft Entra Salah Deteksi Bikin Banyak Akun Terkunci

    Sejumlah admin IT kelimpungan setelah akun-akun pengguna mereka tiba-tiba terkunci massal. Ternyata, biangnya adalah fitur baru dari Microsoft Entra ID bernama “MACE Credential Revocation” yang diluncurkan baru-baru ini. Fitur ini dirancang untuk mendeteksi kredensial (username dan password) yang bocor, tapi sayangnya malah salah mendeteksi alias false positive. Masalah ini mulai muncul sejak semalam. Beberapa admin…