Binance Square
#cybersecurity

cybersecurity

1.5M penayangan
2,998 Berdiskusi
Traff Trade
·
--
Artikel
Trezor Menghadapi Kebocoran Data Baru: Yang Perlu Diketahui Setiap Pemegang $BTCPernahkah Anda bertanya-tanya bagaimana dompet perangkat keras tetap bisa rentan terhadap serangan siber? Trezor, merek dompet perangkat keras yang populer, baru saja mengungkap kebocoran data lain yang membuat penggunanya berisiko. Dalam insiden baru-baru ini, penipu menargetkan pengguna platform pemasaran Trezor dengan serangan phishing yang canggih, sehingga mengompromikan data sensitif dan berpotensi mengekspos kunci privat. #CyberSecurity #CryptoSafety Konsep Bayangkan dompet perangkat keras seperti brankas berkeamanan tinggi yang menyimpan kunci kripto Anda secara offline. Gagasan utamanya adalah tidak ada yang bisa mengakses kunci tersebut kecuali mereka menyentuh perangkatnya secara fisik. Namun, kebocoran terbaru menunjukkan bahwa “brankas” itu bisa dipermainkan oleh penyerang yang memancing pengguna agar memberikan informasi melalui email atau situs web palsu. Penyerang mengeksploitasi sistem login platform pemasaran, membuat pengguna memasukkan kredensial mereka. Setelah masuk, mereka bisa mengumpulkan data pribadi dan, dalam beberapa kasus, memperoleh frasa pemulihan milik dompet tersebut.

Trezor Menghadapi Kebocoran Data Baru: Yang Perlu Diketahui Setiap Pemegang $BTC

Pernahkah Anda bertanya-tanya bagaimana dompet perangkat keras tetap bisa rentan terhadap serangan siber?
Trezor, merek dompet perangkat keras yang populer, baru saja mengungkap kebocoran data lain yang membuat penggunanya berisiko. Dalam insiden baru-baru ini, penipu menargetkan pengguna platform pemasaran Trezor dengan serangan phishing yang canggih, sehingga mengompromikan data sensitif dan berpotensi mengekspos kunci privat.
#CyberSecurity #CryptoSafety
Konsep
Bayangkan dompet perangkat keras seperti brankas berkeamanan tinggi yang menyimpan kunci kripto Anda secara offline. Gagasan utamanya adalah tidak ada yang bisa mengakses kunci tersebut kecuali mereka menyentuh perangkatnya secara fisik. Namun, kebocoran terbaru menunjukkan bahwa “brankas” itu bisa dipermainkan oleh penyerang yang memancing pengguna agar memberikan informasi melalui email atau situs web palsu. Penyerang mengeksploitasi sistem login platform pemasaran, membuat pengguna memasukkan kredensial mereka. Setelah masuk, mereka bisa mengumpulkan data pribadi dan, dalam beberapa kasus, memperoleh frasa pemulihan milik dompet tersebut.
Peretasan AI yang mempercepat serangan, keamanan bank dalam kondisi genting! Peringatan Bank untuk Penyelesaian Internasional (BIS): kini hanya hitungan menit, bukan minggu, untuk memperbaiki celah keamanan seiring serangan AI makin kencang. Langkah-langkah keamanan tradisional sudah tidak mampu mengimbangi kecepatan ancaman dari AI, sehingga bank terpaksa menerima rencana penghentian layanan untuk perbaikan darurat. Hal ini kemungkinan akan memicu lonjakan proyek DeFi yang berfokus pada keamanan siber, serta mempercepat transisi keuangan tradisional menuju blockchain. $RNDR $FIL mengantarmu melewati badai AI dengan aman. #AI #CyberSecurity Peretasan AI mempercepat serangan, keamanan perbankan terancam! BIS memperingatkan: bank kini punya menit, bukan minggu, untuk memperbaiki kerentanan saat serangan AI makin meningkat. Langkah keamanan tradisional tidak bisa mengimbangi, memaksa bank menerima penghentian layanan terencana untuk perbaikan darurat. Ini bisa memicu lonjakan proyek DeFi yang berfokus pada keamanan siber dan mempercepat transisi keuangan tradisional ke blockchain. $RNDR $FIL untuk menavigasi dengan aman melewati badai AI. #AI #CyberSecurity
Peretasan AI yang mempercepat serangan, keamanan bank dalam kondisi genting! Peringatan Bank untuk Penyelesaian Internasional (BIS): kini hanya hitungan menit, bukan minggu, untuk memperbaiki celah keamanan seiring serangan AI makin kencang. Langkah-langkah keamanan tradisional sudah tidak mampu mengimbangi kecepatan ancaman dari AI, sehingga bank terpaksa menerima rencana penghentian layanan untuk perbaikan darurat. Hal ini kemungkinan akan memicu lonjakan proyek DeFi yang berfokus pada keamanan siber, serta mempercepat transisi keuangan tradisional menuju blockchain. $RNDR $FIL mengantarmu melewati badai AI dengan aman. #AI #CyberSecurity

Peretasan AI mempercepat serangan, keamanan perbankan terancam! BIS memperingatkan: bank kini punya menit, bukan minggu, untuk memperbaiki kerentanan saat serangan AI makin meningkat. Langkah keamanan tradisional tidak bisa mengimbangi, memaksa bank menerima penghentian layanan terencana untuk perbaikan darurat. Ini bisa memicu lonjakan proyek DeFi yang berfokus pada keamanan siber dan mempercepat transisi keuangan tradisional ke blockchain. $RNDR $FIL untuk menavigasi dengan aman melewati badai AI. #AI #CyberSecurity
Artikel
LIKUIDITAS TERIAK.BUG TIDAK KENAL AMPUNJebakan Kontrak Pintar yang Diabaikan Kebanyakan Orang Kontrak pintar dapat menampung jutaan dolar. Namun fakta bahwa itu berjalan di blockchain tidak otomatis membuatnya aman. Kontrak pintar adalah kode.Dan kode bisa mengandung bug. Satu kerentanan kecil berpotensi memungkinkan penyerang memanipulasi cara dana atau izin ditangani. Itulah sebabnya sebelum berinteraksi dengan protokol DeFi, kamu tidak boleh hanya bertanya: “Berapa banyak uang yang terkunci di dalamnya?”Tanya: Apakah kontraknya sudah diaudit? Apakah kodenya sudah diverifikasi dan dapat dibaca secara publik?

LIKUIDITAS TERIAK.BUG TIDAK KENAL AMPUN

Jebakan Kontrak Pintar yang Diabaikan Kebanyakan Orang
Kontrak pintar dapat menampung jutaan dolar.
Namun fakta bahwa itu berjalan di blockchain tidak otomatis membuatnya aman.
Kontrak pintar adalah kode.Dan kode bisa mengandung bug.
Satu kerentanan kecil berpotensi memungkinkan penyerang memanipulasi cara dana atau izin ditangani.
Itulah sebabnya sebelum berinteraksi dengan protokol DeFi, kamu tidak boleh hanya bertanya:
“Berapa banyak uang yang terkunci di dalamnya?”Tanya:
Apakah kontraknya sudah diaudit?
Apakah kodenya sudah diverifikasi dan dapat dibaca secara publik?
🔐 Korea Selatan akan Memperberat Sanksi untuk Pelanggaran Data Skala Besar   Dulu, pelanggaran data tampak seperti kegagalan teknis. Kini, pelanggaran data semakin menjadi risiko tingkat direksi yang memiliki konsekuensi finansial nyata.   Mulai 11 September, aturan privasi Korea Selatan yang direvisi akan memungkinkan denda yang bersifat menghukum hingga 10% dari total pendapatan perusahaan untuk pelanggaran data skala besar tertentu yang berulang, disengaja, atau karena kelalaian berat.   Batas utamanya bukan sekadar “data bocor.” Sanksi yang lebih berat ditujukan untuk kasus-kasus serius, termasuk pelanggaran yang berdampak pada 10 juta orang atau lebih, sementara perusahaan yang berinvestasi dalam perlindungan pencegahan dapat memperoleh pengurangan hingga 40%.   Kesimpulan saya sederhana: keamanan siber sedang bergeser dari sekadar biaya TI menjadi tanggung jawab inti bisnis. Ketika biaya kegagalan menjadi signifikan, pencegahan mendapatkan prioritas yang jauh berbeda.   Pertanyaan yang lebih besar adalah apakah sanksi yang lebih tegas benar-benar dapat mengubah budaya keamanan perusahaan.   Hanya untuk tujuan edukasi. Bukan nasihat keuangan.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 Korea Selatan akan Memperberat Sanksi untuk Pelanggaran Data Skala Besar

Dulu, pelanggaran data tampak seperti kegagalan teknis. Kini, pelanggaran data semakin menjadi risiko tingkat direksi yang memiliki konsekuensi finansial nyata.

Mulai 11 September, aturan privasi Korea Selatan yang direvisi akan memungkinkan denda yang bersifat menghukum hingga 10% dari total pendapatan perusahaan untuk pelanggaran data skala besar tertentu yang berulang, disengaja, atau karena kelalaian berat.

Batas utamanya bukan sekadar “data bocor.” Sanksi yang lebih berat ditujukan untuk kasus-kasus serius, termasuk pelanggaran yang berdampak pada 10 juta orang atau lebih, sementara perusahaan yang berinvestasi dalam perlindungan pencegahan dapat memperoleh pengurangan hingga 40%.

Kesimpulan saya sederhana: keamanan siber sedang bergeser dari sekadar biaya TI menjadi tanggung jawab inti bisnis. Ketika biaya kegagalan menjadi signifikan, pencegahan mendapatkan prioritas yang jauh berbeda.

Pertanyaan yang lebih besar adalah apakah sanksi yang lebih tegas benar-benar dapat mengubah budaya keamanan perusahaan.

Hanya untuk tujuan edukasi. Bukan nasihat keuangan.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🚨 Penemuan malware baru yang menargetkan sistem Windows Peneliti keamanan siber mengungkap detail kerangka kerja (framework) perangkat lunak berbahaya yang canggih berbasis bahasa Python dan diberi nama "BraZetsu". Malware ini menargetkan perangkat Windows dan mengubahnya menjadi bagian dari pasar kriminal rahasia untuk menjual akses ke sistem yang telah diretas. Laporan menunjukkan bahwa perangkat lunak ini bekerja dengan cara yang berbeda dibandingkan program pencurian data tradisional. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 Sumber: thehackernews.com
🚨 Penemuan malware baru yang menargetkan sistem Windows

Peneliti keamanan siber mengungkap detail kerangka kerja (framework) perangkat lunak berbahaya yang canggih berbasis bahasa Python dan diberi nama "BraZetsu". Malware ini menargetkan perangkat Windows dan mengubahnya menjadi bagian dari pasar kriminal rahasia untuk menjual akses ke sistem yang telah diretas. Laporan menunjukkan bahwa perangkat lunak ini bekerja dengan cara yang berbeda dibandingkan program pencurian data tradisional.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 Sumber: thehackernews.com
🚨 Perbaiki Kerentanan Keamanan Serius di GeoNetwork GeoNetwork mengumumkan telah memperbaiki dua kerentanan keamanan krusial yang memungkinkan eksekusi kode jarak jauh (RCE) tanpa autentikasi. Kerentanan ini memengaruhi sistem pengindeksan data geografis open-source yang digunakan di banyak portal data geospasial pemerintah dan berbagai lembaga berbeda, sehingga menegaskan pentingnya pembaruan segera untuk melindungi sistem yang terdampak. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 Sumber: thehackernews.com
🚨 Perbaiki Kerentanan Keamanan Serius di GeoNetwork

GeoNetwork mengumumkan telah memperbaiki dua kerentanan keamanan krusial yang memungkinkan eksekusi kode jarak jauh (RCE) tanpa autentikasi. Kerentanan ini memengaruhi sistem pengindeksan data geografis open-source yang digunakan di banyak portal data geospasial pemerintah dan berbagai lembaga berbeda, sehingga menegaskan pentingnya pembaruan segera untuk melindungi sistem yang terdampak.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 Sumber: thehackernews.com
🚨 Berakhirnya aktivitas jaringan botnet berbahaya 'Sality' setelah 23 tahun Badan penegak hukum internasional, bekerja sama dengan perusahaan keamanan siber, berhasil membongkar jaringan botnet berbahaya 'Sality'. Jaringan ini, yang beroperasi menggunakan sistem peer-to-peer (P2P), aktif selama 23 tahun dan telah menginfeksi lebih dari 15.000 perangkat di seluruh dunia. Pembongkaran ini merupakan pencapaian penting dalam memerangi kejahatan siber. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 Sumber: helpnetsecurity.com
🚨 Berakhirnya aktivitas jaringan botnet berbahaya 'Sality' setelah 23 tahun

Badan penegak hukum internasional, bekerja sama dengan perusahaan keamanan siber, berhasil membongkar jaringan botnet berbahaya 'Sality'. Jaringan ini, yang beroperasi menggunakan sistem peer-to-peer (P2P), aktif selama 23 tahun dan telah menginfeksi lebih dari 15.000 perangkat di seluruh dunia. Pembongkaran ini merupakan pencapaian penting dalam memerangi kejahatan siber.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 Sumber: helpnetsecurity.com
🚨 Pembongkaran infrastruktur untuk botnet Sality dalam operasi global bersama Lembaga penegak hukum internasional berhasil, bekerja sama dengan mitra dari sektor swasta, membongkar infrastruktur botnet Sality. Operasi bersama ini menargetkan upaya untuk menonaktifkan dan menghapus jaringan berbahaya ini dari perangkat ke perangkat (P2P), yang digunakan untuk tujuan kriminal. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 Sumber: bleepingcomputer.com
🚨 Pembongkaran infrastruktur untuk botnet Sality dalam operasi global bersama

Lembaga penegak hukum internasional berhasil, bekerja sama dengan mitra dari sektor swasta, membongkar infrastruktur botnet Sality. Operasi bersama ini menargetkan upaya untuk menonaktifkan dan menghapus jaringan berbahaya ini dari perangkat ke perangkat (P2P), yang digunakan untuk tujuan kriminal.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 Sumber: bleepingcomputer.com
🚨 Vonis lima warga Venezuela karena mencoba membobol mesin ATM di Kansas Lima warga negara Venezuela mengaku bersalah atas tuduhan konspirasi untuk melakukan pencurian perbankan, karena upaya mereka yang gagal membobol mesin ATM menggunakan program berbahaya di negara bagian Kansas, AS. Seorang di antara mereka dijatuhi hukuman penjara sembilan bulan, sementara yang lainnya menunggu pembacaan putusan pengadilan. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 sedang 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 Sumber: dailyhodl.com
🚨 Vonis lima warga Venezuela karena mencoba membobol mesin ATM di Kansas

Lima warga negara Venezuela mengaku bersalah atas tuduhan konspirasi untuk melakukan pencurian perbankan, karena upaya mereka yang gagal membobol mesin ATM menggunakan program berbahaya di negara bagian Kansas, AS. Seorang di antara mereka dijatuhi hukuman penjara sembilan bulan, sementara yang lainnya menunggu pembacaan putusan pengadilan.

━━━━━━━━━━━━━━
📊 Dampak: 📊 sedang
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 Sumber: dailyhodl.com
🚨 Peringatan: Eksploitasi celah keamanan kritis di Langflow dan Ruby on Rails Laporan keamanan menyebutkan bahwa penyerang saat ini mengeksploitasi celah keamanan yang sangat berbahaya pada platform Langflow dan pustaka Ruby on Rails. Celah yang terdeteksi mencakup CVE-2026-0768, yang memiliki tingkat keparahan tinggi, dan berdampak pada berbagai sistem yang berpotensi. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 Sumber: thehackernews.com
🚨 Peringatan: Eksploitasi celah keamanan kritis di Langflow dan Ruby on Rails

Laporan keamanan menyebutkan bahwa penyerang saat ini mengeksploitasi celah keamanan yang sangat berbahaya pada platform Langflow dan pustaka Ruby on Rails. Celah yang terdeteksi mencakup CVE-2026-0768, yang memiliki tingkat keparahan tinggi, dan berdampak pada berbagai sistem yang berpotensi.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 Sumber: thehackernews.com
⚠️ Peringatan Keamanan: Ekstensi Chrome Terkenal Dimanfaatkan untuk Menyebarkan Pembaruan Palsu Sebuah laporan keamanan mengungkap penyalahgunaan ekstensi untuk peramban Google Chrome, yang memiliki basis pengguna lebih dari 70 ribu orang, dalam kampanye phishing terbaru. Para penyerang menyuntikkan peringatan pembaruan palsu untuk peramban setelah menguasai ekstensi tersebut, dengan tujuan menginfeksi perangkat pengguna dengan perangkat lunak berbahaya. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 Sumber: foxnews.com
⚠️ Peringatan Keamanan: Ekstensi Chrome Terkenal Dimanfaatkan untuk Menyebarkan Pembaruan Palsu

Sebuah laporan keamanan mengungkap penyalahgunaan ekstensi untuk peramban Google Chrome, yang memiliki basis pengguna lebih dari 70 ribu orang, dalam kampanye phishing terbaru. Para penyerang menyuntikkan peringatan pembaruan palsu untuk peramban setelah menguasai ekstensi tersebut, dengan tujuan menginfeksi perangkat pengguna dengan perangkat lunak berbahaya.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 Sumber: foxnews.com
🚨 Peretas Aurora mengintegrasikan AI Cursor ke dalam serangan ransomware Laporan keamanan mengungkap bahwa operator ransomware Aurora memanfaatkan asisten pemrograman Cursor yang didukung AI dalam serangan mereka untuk membobol jaringan yang menjadi target. Perkembangan ini muncul seiring penggunaan teknologi kecerdasan buatan untuk meningkatkan kemampuan serangan siber terhadap sepuluh target tertentu. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 Sumber: thehackernews.com
🚨 Peretas Aurora mengintegrasikan AI Cursor ke dalam serangan ransomware

Laporan keamanan mengungkap bahwa operator ransomware Aurora memanfaatkan asisten pemrograman Cursor yang didukung AI dalam serangan mereka untuk membobol jaringan yang menjadi target. Perkembangan ini muncul seiring penggunaan teknologi kecerdasan buatan untuk meningkatkan kemampuan serangan siber terhadap sepuluh target tertentu.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 Sumber: thehackernews.com
🚨 Badan CISA Menambahkan 7 Kerentanan Keamanan Baru ke Daftar yang Dieksploitasi Badan Keamanan Siber dan Infrastruktur AS (CISA) mengumumkan penambahan tujuh kerentanan keamanan terbaru ke katalog kerentanan yang dikenal dan dieksploitasi (KEV). Penambahan ini dilakukan setelah terdeteksinya eksploitasi terhadap kerentanan-kerentanan tersebut oleh aktor jahat untuk menyebarkan perangkat lunak berbahaya seperti alat penambangan mata uang kripto dan komponen akses balik (reverse access). ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 Sumber: thehackernews.com
🚨 Badan CISA Menambahkan 7 Kerentanan Keamanan Baru ke Daftar yang Dieksploitasi

Badan Keamanan Siber dan Infrastruktur AS (CISA) mengumumkan penambahan tujuh kerentanan keamanan terbaru ke katalog kerentanan yang dikenal dan dieksploitasi (KEV). Penambahan ini dilakukan setelah terdeteksinya eksploitasi terhadap kerentanan-kerentanan tersebut oleh aktor jahat untuk menyebarkan perangkat lunak berbahaya seperti alat penambangan mata uang kripto dan komponen akses balik (reverse access).

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 Sumber: thehackernews.com
🚨 Otoritas AS Berkolaborasi untuk Menggagalkan Jaringan Sality Jahat Kementerian Kehakiman AS mengumumkan pembongkaran jaringan jahat Sality tipe peer-to-peer (P2P), dalam operasi terkoordinasi bersama aparat penegak hukum. Upaya ini bertujuan untuk menghentikan aliran muatan perangkat lunak berbahaya baru yang telah menyebar melalui jaringan tersebut selama bertahun-tahun. ━━━━━━━━━━━━━━ 📊 Dampak: 📊 Sedang 🏷️ LAINNYA #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 Sumber: thehackernews.com
🚨 Otoritas AS Berkolaborasi untuk Menggagalkan Jaringan Sality Jahat

Kementerian Kehakiman AS mengumumkan pembongkaran jaringan jahat Sality tipe peer-to-peer (P2P), dalam operasi terkoordinasi bersama aparat penegak hukum. Upaya ini bertujuan untuk menghentikan aliran muatan perangkat lunak berbahaya baru yang telah menyebar melalui jaringan tersebut selama bertahun-tahun.

━━━━━━━━━━━━━━
📊 Dampak: 📊 Sedang
🏷️ LAINNYA

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 Sumber: thehackernews.com
Peretas melakukan aksi besar! Bahkan setelah membersihkan malware, serangan dengan menyalin-tempel alamat masih terus berlanjut! Peretas bisa diam-diam mengubah alamat penerimaanmu—uang yang kamu transfer bisa saja hilang begitu saja 😱 Pengguna biasa paling mudah terkena, terutama saat transfer: orang yang hanya menyalin-tempel alamat tanpa mengeceknya dengan teliti. Aksi ini langsung mengancam keamanan aset kripto! $BTC $ETH koin-koin arus utama ini paling berisiko terpengaruh. Disarankan untuk memeriksa alamat secara manual—jangan cuma karena malas menyalin-tempel! Utamakan keamanan! #cryptosecurity #cybersecurity
Peretas melakukan aksi besar! Bahkan setelah membersihkan malware, serangan dengan menyalin-tempel alamat masih terus berlanjut! Peretas bisa diam-diam mengubah alamat penerimaanmu—uang yang kamu transfer bisa saja hilang begitu saja 😱

Pengguna biasa paling mudah terkena, terutama saat transfer: orang yang hanya menyalin-tempel alamat tanpa mengeceknya dengan teliti. Aksi ini langsung mengancam keamanan aset kripto!

$BTC $ETH koin-koin arus utama ini paling berisiko terpengaruh. Disarankan untuk memeriksa alamat secara manual—jangan cuma karena malas menyalin-tempel! Utamakan keamanan!

#cryptosecurity #cybersecurity
💡 Mengapa "Pelacakan Dompet" Tidak Cukup: Mekanisme di Balik Eksploitasi BTC 4.000 Terbaru Komunitas kripto baru-baru ini diguncang oleh kerentanan pada dompet federasi Liquid Network, yang mengakibatkan penarikan sekitar 4.000 Bitcoin (bernilai lebih dari $320M). Meskipun insiden ini berakhir dengan pihak "white hat" mengembalikan sebagian besar dana setelah mengamankan hadiah (bounty) yang besar sebesar $47M, hal itu menyoroti satu kekeliruan yang terus berulang dalam keamanan blockchain: Jika transaksi blockchain sepenuhnya publik, mengapa kita tidak bisa menghentikan atau membongkar si peretas hanya dengan alamat dompetnya? Sebagai profesional keamanan siber dan blockchain, penting untuk memahami perbedaan antara melacak buku besar dan menegakkan akuntabilitas di dunia nyata. Inilah mengapa pelacakan dompet saja tidak mencegah pencurian: ➡️ Pseudonimitas ≠ Anonimitas: Blockchain menampilkan setiap transaksi dari Titik A ke Titik B, tetapi alamat hanyalah rangkaian kode, bukan identitas. Melacak dompet itu instan; menghubungkan dompet itu ke orang fisik memerlukan pelanggaran keamanan operasional (OpSec) atau keterkaitan dengan endpoint yang teregulasi. ➡️ Desentralisasi Berarti Tidak Ada Tombol "Undo": Berbeda dengan jalur perbankan tradisional yang dapat membekukan atau membalikkan transfer dana yang fraud oleh otoritas pusat, ledger desentralisasi bersifat tidak dapat diubah (immutable). Jika si pelaku memiliki kunci privat, mereka memegang kendali absolut atas dana. ➡️ Jebakan Pencucian Dana: Aktor yang canggih tidak sekadar mengirim dana hasil curian ke bursa ritel. Mereka memanfaatkan privacy coin, protokol desentralisasi, dan mixer untuk memutus jejak deterministik yang dipublikasikan, sehingga audit forensik menjadi sangat rumit. Namun, Ada Sisi Positifnya? Pelacakan publik memang bekerja sebagai pencegah. Karena alamat dompet BTC 4.000 itu langsung diblacklist secara global oleh bursa, likuiditas keluar (exit liquidity) si pelaku nyaris tersumbat. Transparansi inilah yang pada akhirnya mendorong para penyerang—bahkan yang berniat jahat—untuk bernegosiasi mengembalikan dana dengan dalih "white hat" bounties. #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 Mengapa "Pelacakan Dompet" Tidak Cukup: Mekanisme di Balik Eksploitasi BTC 4.000 Terbaru

Komunitas kripto baru-baru ini diguncang oleh kerentanan pada dompet federasi Liquid Network, yang mengakibatkan penarikan sekitar 4.000 Bitcoin (bernilai lebih dari $320M).

Meskipun insiden ini berakhir dengan pihak "white hat" mengembalikan sebagian besar dana setelah mengamankan hadiah (bounty) yang besar sebesar $47M, hal itu menyoroti satu kekeliruan yang terus berulang dalam keamanan blockchain: Jika transaksi blockchain sepenuhnya publik, mengapa kita tidak bisa menghentikan atau membongkar si peretas hanya dengan alamat dompetnya?

Sebagai profesional keamanan siber dan blockchain, penting untuk memahami perbedaan antara melacak buku besar dan menegakkan akuntabilitas di dunia nyata. Inilah mengapa pelacakan dompet saja tidak mencegah pencurian:
➡️ Pseudonimitas ≠ Anonimitas: Blockchain menampilkan setiap transaksi dari Titik A ke Titik B, tetapi alamat hanyalah rangkaian kode, bukan identitas. Melacak dompet itu instan; menghubungkan dompet itu ke orang fisik memerlukan pelanggaran keamanan operasional (OpSec) atau keterkaitan dengan endpoint yang teregulasi.

➡️ Desentralisasi Berarti Tidak Ada Tombol "Undo": Berbeda dengan jalur perbankan tradisional yang dapat membekukan atau membalikkan transfer dana yang fraud oleh otoritas pusat, ledger desentralisasi bersifat tidak dapat diubah (immutable). Jika si pelaku memiliki kunci privat, mereka memegang kendali absolut atas dana.

➡️ Jebakan Pencucian Dana: Aktor yang canggih tidak sekadar mengirim dana hasil curian ke bursa ritel. Mereka memanfaatkan privacy coin, protokol desentralisasi, dan mixer untuk memutus jejak deterministik yang dipublikasikan, sehingga audit forensik menjadi sangat rumit.

Namun, Ada Sisi Positifnya? Pelacakan publik memang bekerja sebagai pencegah. Karena alamat dompet BTC 4.000 itu langsung diblacklist secara global oleh bursa, likuiditas keluar (exit liquidity) si pelaku nyaris tersumbat. Transparansi inilah yang pada akhirnya mendorong para penyerang—bahkan yang berniat jahat—untuk bernegosiasi mengembalikan dana dengan dalih "white hat" bounties.

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 Laporan mengungkap operasi pemalsuan mata uang di web gelap Perusahaan Bolster AI yang berfokus pada riset kecerdasan buatan mengungkap detail operasi pemalsuan mata uang di web gelap. Laporan tersebut menyebut adanya volume pesanan palsu, layanan jaminan palsu, lemahnya keamanan komunikasi, serta infrastruktur pembayaran bersama di antara penjual yang diduga independen. ━━━━━━━━━━━━━━ 📊 Dampak: 📈 Tinggi 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 Sumber: prnewswire.com
🚨 Laporan mengungkap operasi pemalsuan mata uang di web gelap

Perusahaan Bolster AI yang berfokus pada riset kecerdasan buatan mengungkap detail operasi pemalsuan mata uang di web gelap. Laporan tersebut menyebut adanya volume pesanan palsu, layanan jaminan palsu, lemahnya keamanan komunikasi, serta infrastruktur pembayaran bersama di antara penjual yang diduga independen.

━━━━━━━━━━━━━━
📊 Dampak: 📈 Tinggi
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 Sumber: prnewswire.com
·
--
Bullish
🚨🔐 SEMAKIN DALAM SAYA MENYELAMI WEB3, SEMAKIN SATU KEBENARAN MEMBUAT SAYA TERGELISAH: KEAMANAN HARI INI TIDAK CUKUP 🔐🚨   Dompet itu terlihat aman. Transaksinya berhasil. Semuanya tampak normal. Lalu saya mulai mengajukan pertanyaan yang lebih sulit: apa yang terjadi ketika teknologi yang menyerang keamanan saat ini tidak lagi menjadi fiksi ilmiah?   Keamanan Web3 tidak boleh hanya dirancang untuk ancaman saat ini. Jaringan blockchain sangat bergantung pada tanda tangan kriptografis dan bukti, dan beberapa matematika di baliknya bisa saja suatu saat dipertanyakan oleh komputer kuantum yang cukup kuat.   Inilah mengapa kriptografi pasca-kuantum menjadi isu infrastruktur yang serius—bukan sekadar perbincangan futuristik. NIST telah menyelesaikan tiga standar pasca-kuantum dan merekomendasikan organisasi mulai melakukan transisi sekarang karena migrasi kriptografi bisa memakan waktu bertahun-tahun.   Ethereum sudah meneliti transisi ini, termasuk tanda tangan yang tahan terhadap kuantum, perubahan konsensus, dan peningkatan kriptografis. Yang penting, ini adalah persiapan—bukan bukti bahwa dompet saat ini sedang diretas hari ini.   Pelajaran untuk Web3 lebih besar daripada sekadar komputasi kuantum.   Keamanan yang nyata berarti membangun sistem yang bisa beradaptasi ketika asumsi hari ini berhenti menjadi aman.   Blockchain yang paling kuat mungkin bukan yang terlihat mustahil untuk diserang hari ini, tetapi yang dirancang agar mampu bertahan dari serangan masa depan.   Keamanan bukan garis akhir. Keamanan adalah kemampuan untuk berevolusi.   ❓Jika keamanan yang tahan kuantum menjadi hal yang penting, menurut Anda jaringan Web3 mana yang paling cepat beradaptasi?   Penafian: Konten edukatif ini bukan nasihat keuangan atau keamanan.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 SEMAKIN DALAM SAYA MENYELAMI WEB3, SEMAKIN SATU KEBENARAN MEMBUAT SAYA TERGELISAH: KEAMANAN HARI INI TIDAK CUKUP 🔐🚨

Dompet itu terlihat aman. Transaksinya berhasil. Semuanya tampak normal. Lalu saya mulai mengajukan pertanyaan yang lebih sulit: apa yang terjadi ketika teknologi yang menyerang keamanan saat ini tidak lagi menjadi fiksi ilmiah?

Keamanan Web3 tidak boleh hanya dirancang untuk ancaman saat ini. Jaringan blockchain sangat bergantung pada tanda tangan kriptografis dan bukti, dan beberapa matematika di baliknya bisa saja suatu saat dipertanyakan oleh komputer kuantum yang cukup kuat.

Inilah mengapa kriptografi pasca-kuantum menjadi isu infrastruktur yang serius—bukan sekadar perbincangan futuristik. NIST telah menyelesaikan tiga standar pasca-kuantum dan merekomendasikan organisasi mulai melakukan transisi sekarang karena migrasi kriptografi bisa memakan waktu bertahun-tahun.

Ethereum sudah meneliti transisi ini, termasuk tanda tangan yang tahan terhadap kuantum, perubahan konsensus, dan peningkatan kriptografis. Yang penting, ini adalah persiapan—bukan bukti bahwa dompet saat ini sedang diretas hari ini.

Pelajaran untuk Web3 lebih besar daripada sekadar komputasi kuantum.

Keamanan yang nyata berarti membangun sistem yang bisa beradaptasi ketika asumsi hari ini berhenti menjadi aman.

Blockchain yang paling kuat mungkin bukan yang terlihat mustahil untuk diserang hari ini, tetapi yang dirancang agar mampu bertahan dari serangan masa depan.

Keamanan bukan garis akhir. Keamanan adalah kemampuan untuk berevolusi.

❓Jika keamanan yang tahan kuantum menjadi hal yang penting, menurut Anda jaringan Web3 mana yang paling cepat beradaptasi?

Penafian: Konten edukatif ini bukan nasihat keuangan atau keamanan.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨 Pembongkaran operasi peretasan Rusia yang berlangsung selama dua dekade Pihak berwenang AS dan perusahaan keamanan siber CrowdStrike mengumumkan pembongkaran operasi peretasan Rusia yang dikenal sebagai "Sality", yang telah berlangsung selama dua dekade. Otoritas AS telah menyita domain web yang digunakan para peretas dalam operasi yang terus berjalan dalam jangka waktu lama ini. ━━━━━━━━━━━━━━ 📊 Dampak: 📈 Tinggi 🏷️ LAINNYA #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 Sumber: channelnewsasia.com
🚨 Pembongkaran operasi peretasan Rusia yang berlangsung selama dua dekade

Pihak berwenang AS dan perusahaan keamanan siber CrowdStrike mengumumkan pembongkaran operasi peretasan Rusia yang dikenal sebagai "Sality", yang telah berlangsung selama dua dekade. Otoritas AS telah menyita domain web yang digunakan para peretas dalam operasi yang terus berjalan dalam jangka waktu lama ini.

━━━━━━━━━━━━━━
📊 Dampak: 📈 Tinggi
🏷️ LAINNYA

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 Sumber: channelnewsasia.com
·
--
Klaster malware Windows baru menggunakan penambangan kripto sebagai tujuan akhirnya—dan jalur masuknya sangat mengkhawatirkan. Elastic Security Labs mengatakan empat modul yang baru diidentifikasi terkait dengan ekosistem REVSTEALER dapat tetap berada di mesin yang terinfeksi bahkan setelah info-stealer aslinya menghapus diri sendiri. Satu modul dilaporkan menonaktifkan Windows Update dan Microsoft Defender sebelum meluncurkan penambang mata uang kripto. Itu mengubah infeksi sekali pakai menjadi ancaman persisten: data yang dicuri mungkin hanya kerusakan awal, sementara perangkat korban dapat diam-diam dialihkan untuk menambang kripto di latar belakang. Bagi pengguna kripto, penambang, dan siapa pun yang mengelola dompet di Windows, ini adalah pengingat bahwa keamanan endpoint sama pentingnya dengan keamanan onchain. Penurunan kinerja yang tidak terduga, panas berlebih, dan alat keamanan yang dinonaktifkan tidak boleh diabaikan. Pantau indikator kompromi lebih lanjut dan pembaruan tentang seberapa luas modul-modul ini telah diterapkan. Apakah payload cryptomining menjadi lapisan keuntungan default untuk kampanye malware modern? #CryptoSecurity #Cybersecurity #CryptoNews
Klaster malware Windows baru menggunakan penambangan kripto sebagai tujuan akhirnya—dan jalur masuknya sangat mengkhawatirkan.

Elastic Security Labs mengatakan empat modul yang baru diidentifikasi terkait dengan ekosistem REVSTEALER dapat tetap berada di mesin yang terinfeksi bahkan setelah info-stealer aslinya menghapus diri sendiri. Satu modul dilaporkan menonaktifkan Windows Update dan Microsoft Defender sebelum meluncurkan penambang mata uang kripto.

Itu mengubah infeksi sekali pakai menjadi ancaman persisten: data yang dicuri mungkin hanya kerusakan awal, sementara perangkat korban dapat diam-diam dialihkan untuk menambang kripto di latar belakang.

Bagi pengguna kripto, penambang, dan siapa pun yang mengelola dompet di Windows, ini adalah pengingat bahwa keamanan endpoint sama pentingnya dengan keamanan onchain. Penurunan kinerja yang tidak terduga, panas berlebih, dan alat keamanan yang dinonaktifkan tidak boleh diabaikan.

Pantau indikator kompromi lebih lanjut dan pembaruan tentang seberapa luas modul-modul ini telah diterapkan.

Apakah payload cryptomining menjadi lapisan keuntungan default untuk kampanye malware modern?

#CryptoSecurity #Cybersecurity #CryptoNews
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel