Keamanan Siber

ThreatsDay: Gogs 10.0 RCE, n8n Flaw, $10M Reward
Cybersecurity researchers rarely get a slow week, and the latest ThreatsDay roundup from The Hacker News proves it again. This edition bundles together a remote code execution (RCE) flaw in the self-h...

OpenAI Memperingatkan Model AI Baru Berisiko Tinggi Terhadap Serangan Siber
OpenAI telah memperingatkan bahwa model kecerdasan buatannya yang semakin maju semakin mampu mengotomatiskan fase-fase penting dari serangan siber di dunia nyata. Pengungkapan perusahaan ini menandakan pergeseran dalam cara sistem AI dinilai: tidak hanya untuk apa yang bisa mereka ciptakan, tetapi juga untuk apa yang bisa mereka bobol.

CISA Menambahkan 4 Kerentanan KEV saat Serangan VMware dan Siemens Melonjak
Satu minggu dalam keamanan siber jarang menghadirkan sebanyak ini sekaligus. Badan Keamanan Siber dan Infrastruktur (CISA) menambahkan empat entri baru ke katalog Kerentanan yang Telah Dieksploitasi (KEV), penyerang yang terkait dengan China merangkai kerentanan untuk membobol lingkungan VMware, perangkat yang dihasilkan AI muncul dalam serangan terhadap pengontrol industri Siemens, dan Oracle merilis 943 tambalan yang mencengangkan dalam satu siklus pembaruan. Secara individual, salah satu dari ini saja sudah luar biasa. Bersama-sama, semuanya menunjukkan seberapa cepat aktor negara-bangsa, geng ransomware, dan kini operator berbantuan AI bergerak untuk mempersenjatai kelemahan perangkat lunak sebelum pembela dapat merespons.

SentinelOne Mencatat 4 Insiden Serangan Siber AI Agenik
Peneliti keamanan di SentinelOne telah mendokumentasikan empat insiden terpisah di mana sistem AI agenik, alat yang dirancang untuk merencanakan dan mengeksekusi tugas multi-langkah dengan pengawasan manusia yang minimal, terhubung ke...

ShieldBreak Zero-Day: Tanpa Tambalan, CISA Beri Instansi Waktu 14 Hari
Kerentanan yang baru diungkapkan dalam Microsoft Defender membuat tim keamanan berada di bawah tekanan waktu, dan saat ini belum ada tambalan resmi. Cacat yang dilacak sebagai CVE-2026-69414 dan dijuluki ShieldBrea...

Malware CAPTCHA Palsu Mematikan 145 Proses Keamanan
Kebanyakan orang pernah melewati CAPTCHA tanpa berpikir panjang. Kepercayaan rutin itulah yang justru dieksploitasi oleh kampanye malware baru. Para peneliti keamanan telah mengidentifikasi halaman CAPTCHA palsu yang dirancang menyerupai layar verifikasi "Saya bukan robot" standar, kecuali alih-alih mengonfirmasi bahwa Anda manusia, halaman tersebut menipu Anda untuk menginstal malware yang mampu menonaktifkan 145 proses keamanan berbeda di perangkat Anda.

Serangan OpenClaw Menunjukkan Agen AI Dapat Mendorong Malware kepada Pengguna
Kampanye rantai pasokan yang baru didokumentasikan yang menargetkan OpenClaw, platform agen AI otonom, telah mengungkapkan perubahan baru yang meresahkan pada masalah lama. Alih-alih menipu manusia secara langsung dengan phishing...

Kerentanan Zero-Day Windows Milik Lazarus Group Menyerang Pekerja Pertahanan
Lazarus Group yang didukung negara Korea Utara telah menghidupkan kembali kampanye "Operation Dream Job" yang sudah berlangsung lama, dan kali ini grup tersebut menambahkan peningkatan serius: kerentanan zero-day Windows yang dilacak sebagai...

Cacat 'Download More RAM' Mengekspos Eskalasi Hak Istimewa Windows
Pada Simposium Keamanan USENIX 2026 di Baltimore, para peneliti dari Universitas Birmingham dan Universitas Durham mempresentasikan temuan tentang tiga kerentanan Windows yang dapat melewati...

Email Pemerasan Spyware Pegasus: Ancaman Nyata atau Penipuan?
Jika Anda menerima email yang mengklaim bahwa spyware Pegasus telah menginfeksi ponsel atau komputer Anda, Anda tidak sendirian. Pesan-pesan ini biasanya datang tiba-tiba, sering kali menyapa Anda dengan nama atau bahkan tampak berasal dari alamat email Anda sendiri...