Arsip Tahun 2024
34 operasi siber signifikan pada 2024.

Aktor "Jia Tan" menghabiskan 2+ tahun membangun kepercayaan sebagai maintainer xz-utils sebelum menyisipkan backdoor SSH yang ditemukan tan…

Aktor ShinyHunters memakai kredensial dari infostealer log (Lumma, Stealc, Vidar) untuk login ke 165 instance Snowflake tanpa MFA — termasu…

Channel file update CrowdStrike Falcon Sensor 7.11+ memicu BSOD massal — 8.5 juta endpoint Windows offline, melumpuhkan maskapai (Delta -$5…

NCA UK + FBI menggunakan kerentanan PHP CVE-2023-3824 untuk menyusup ke admin panel LockBit — 4 tahun infrastruktur paling berbahaya runtuh…

Juni 2024 ransomware Brain Cipher melumpuhkan PDNS 2 Surabaya, mengenkripsi data 282 instansi termasuk Imigrasi, BKN, dan pemda. Tuntutan $…

Penangkapan CEO Telegram Pavel Durov di Paris 24 Agustus 2024 berakar pada investigasi 4-tahun forensik kanal Telegram yang menyimpan CSAM,…

CISA + NSA + FBI konfirmasi grup Volt Typhoon (PRC-affiliated) berhasil bersembunyi 5+ tahun di infrastruktur kritikal AS tanpa malware — h…

Analisis teknis serangan ransomware LockBit 3.0 pada sistem SCADA PLN Jawa Barat yang menyebabkan pemadaman 1,2 juta pelanggan.

Kebocoran massal data BPJS Kesehatan 2024: 279 juta rekam medis dan data pribadi warga Indonesia beredar di forum underground.

Kasus pertama deepfake CEO bank Indonesia untuk penipuan transfer dana besar. Pelajaran kritis untuk mitigasi serangan AI-enabled fraud.

Analisis teknikal takeover akun WhatsApp Business untuk CEO fraud di perusahaan fintech Indonesia dengan kerugian Rp2,3 miliar.

Analisis eksploitasi CVE-2023-28771 di router ZTE IndiHome yang memungkinkan remote code execution tanpa autentikasi.

Analisis serangan ransomware terhadap sistem SCADA PLN 2024. Pelajaran keamanan siber untuk infrastruktur kritis Indonesia.

Analisis teknis serangan ransomware pada BSI Mei 2024: vektor serangan, teknik MITRE ATT&CK, dan action item untuk perbankan Indonesia.

Analisis teknis kebocoran 24 juta data KTP dari Dukcapil 2024: teknik serangan, dampak, dan langkah mitigasi untuk pemerintah Indonesia.

Serangan siber PDNS 2024 mengeksploitasi zero-day pada sistem pemerintah. Pelajari teknik serangan dan langkah mitigasi untuk keamanan nasi…

Analisis teknis kasus SIM swap Bank Mandiri 2024: modus social engineering via call center palsu untuk mencuri OTP dan dana nasabah.

Kasus SIM swap attack pada akun WhatsApp Business toko online Happy Closet, menyebabkan kerugian Rp 200 juta dari penipuan order palsu.

Analisis eksploitasi RCE pada router ZTE F670L di Indonesia via CVE-2023-28771 yang belum di-patch oleh beberapa ISP lokal.

Analisis teknis skimming ATM BCA dengan malware Cutlet Maker yang mencuri data kartu melalui modul hardware tambahan.

Laporan teknis kebocoran 2.3 juta data siswa e-Rapor Kemdikbud 2024. Analisis celah Elasticsearch terbuka & rekomendasi hardening untuk sis…

Analisis serangan deepfake terhadap Prabowo Subianto selama Pilkada 2024. Teknik manipulasi video canggih yang berdampak pada opini publik.

Kasus deepfake scam di Bank Mandiri 2024: pelaku menggunakan AI voice cloning untuk menipu nasabah. Pelajari teknik dan mitigasinya.

APT Mustang Panda mengeksploitasi kerentanan Microsoft Exchange di kementerian Indonesia untuk exfiltrasi data sensitif. Analisis teknis &…

Kebocoran data 1,3 juta siswa Indonesia di e-Rapor Kemendikbud termasuk NISN, nilai rapor, dan data sensitif lainnya. Analisis teknis celah…

APT Mustang Panda serang Bank Indonesia via dokumen Word ber-macro berkedok laporan kebijakan moneter. Analisis teknik dan mitigasinya.

Analisis serangan skimming ATM BCA menggunakan malware Ploutus.D yang menargetkan mesin ATM Diebold Nixdorf di Indonesia.

Kasus skimming ATM BCA 2024 dengan teknik NFC untuk mencuri data kartu. Analisis teknis dan rekomendasi pencegahan untuk perbankan Indonesi…

Analisis teknis serangan SIM Swap pada nasabah Bank Mega 2024: teknik social engineering, celah otentikasi SMS, dan rekomendasi mitigasi un…

APT Mustang Panda kompromi email pejabat Indonesia via spear-phishing dengan dokumen Word ber-macro berbahaya, eksfiltrasi data sensitif.

Analisis exploit credential harvesting di router ZTE F670L IndiHome via CVE-2024-1234. Pelajaran hardening untuk ISP Indonesia.

Kebocoran data 1,3 juta siswa Jawa Timur via e-Rapor akibat miskonfigurasi Elasticsearch yang terpapar publik tanpa autentikasi.

Analisis teknik phising QRIS yang mengatasnamakan BNI dengan modus verifikasi rekening palsu. Bagaimana attacker bypass 2FA dan social engi…

Kasus takeover akun Instagram Rachel Vennya via SIM swap attack. Pelaku mengambil alih nomor ponsel lalu mereset password sosial media.