Kategori: Keamanan Digital
-
Jangan Login Sembarangan di PC Karena Bisa Kehilangan Data
Sebuah serangan baru bernama SessionShark O365 2FA/MFA kini mengancam pengguna Microsoft Office 365. Serangan ini dirancang untuk membobol perlindungan autentikasi dua faktor (MFA) yang biasanya melindungi akun Anda. Penyerang menggunakan teknik canggih untuk mencuri session token yang sah, membuat perlindungan 2FA menjadi tidak berguna. SessionShark dijual dengan dalih sebagai “alat edukasi,” tetapi kenyataannya bisa sangat…
-
Peneliti Temukan Satu Prompt yang Bisa Bobol Sistem Semua AI Besar
Sebuah penelitian terbaru dari tim keamanan siber HiddenLayer mengungkap celah berbahaya dalam sistem kecerdasan buatan (AI) modern. Mereka menemukan bahwa hanya dengan satu prompt (perintah teks), pengguna bisa mengelabui berbagai model AI besar seperti ChatGPT, Gemini, Claude, Copilot, LLaMA, hingga Mistral untuk menghasilkan konten berbahaya. Teknik ini dinamakan “Policy Puppetry”. Teknik yang Menipu AI Seperti…
-
Kelompok Hacker DOGE Minta Tebusan Rp. 16 Ribu Triliun
Kelompok peretas yang sebelumnya dikenal dengan serangan ransomware “DOGE Big Balls” kembali muncul dengan permintaan tebusan yang mengejutkan: 1 triliun dolar AS (sekitar Rp. 16 ribu triliun). Dalam catatan tebusan yang baru, mereka juga menambahkan lelucon yang menyindir Elon Musk dan kripto DOGE. Menurut laporan dari peneliti keamanan Trend Micro, catatan tebusan yang baru terdeteksi…
-
Jutaan User Windows Tidak Bisa Upgrade ke Windows 11, Ini Penjelasan Microsoft
Microsoft kembali menegaskan pentingnya chip keamanan perangkat keras TPM 2.0 yang menjadi syarat utama untuk bisa upgrade ke Windows 11. Chip ini berfungsi untuk melindungi data, memverifikasi software, serta mencegah upaya pembobolan secara fisik terhadap perangkat. Sayangnya, sekitar 240 juta komputer di seluruh dunia tidak memenuhi syarat karena tidak memiliki chip TPM 2.0. Akibatnya, pengguna…
-
Fitur Microsoft Entra Salah Deteksi Bikin Banyak Akun Terkunci
Sejumlah admin IT kelimpungan setelah akun-akun pengguna mereka tiba-tiba terkunci massal. Ternyata, biangnya adalah fitur baru dari Microsoft Entra ID bernama “MACE Credential Revocation” yang diluncurkan baru-baru ini. Fitur ini dirancang untuk mendeteksi kredensial (username dan password) yang bocor, tapi sayangnya malah salah mendeteksi alias false positive. Masalah ini mulai muncul sejak semalam. Beberapa admin…