default.agungkdev.com

Edukasi Masyarakat

Imbauan Kerentanan Keamanan Multiple Vulnerabilities pada Google Android OS

Jakarta (16/6). Multiple vulnerabilities pada Google Android OS memungkinkan terjadinya Arbitrary Code Execution dengan tingkat risiko kerentanan High pada seluruh sistem operasi Google Android dengan Security Patch Level yang dikeluarkan sebelum tanggal 6 Juni 2020. Hingga kini memang belum ada laporan kasus eksploitasi kerentanan tersebut namun dampak terberatnya adalah remote code execution yang dapat dilakukan melalui email, web browsing dan MMS. Eksploitasi yang mungkin dilakukan mulai […]

Imbauan Kerentanan Keamanan Multiple Vulnerabilities pada Google Android OS Read More »

IMBAUAN PROSEDUR KEAMANAN KERENTANAN CHAT GIPHY ARBITRARY FILE WRITE/PATH TRAVERSAL PADA APLIKASI CLIENT ZOOM (CVE-2020-6109)

Zoom merupakan aplikasi video conference dengan berbagai fitur tambahan, salah satunya adalah fitur chat (percakapan). Aplikasi Zoom client mampu mengirim pesan dalam bentuk animasi dengan format GIF melalui fitur chat. Ditemukan kerentanan path traversal pada aplikasi client Zoom versi 4.6.10 yang terkait dengan fitur percakapan tersebut. Zoom memanfaatkan server Giphy untuk fitur chat yang memuat animasi citra GIF. Namun terdapat kemungkinan untuk memuat konten file lain, tidak terbatas pada citra GIF dari arbitrary

IMBAUAN PROSEDUR KEAMANAN KERENTANAN CHAT GIPHY ARBITRARY FILE WRITE/PATH TRAVERSAL PADA APLIKASI CLIENT ZOOM (CVE-2020-6109) Read More »

Imbauan Keamanan Kerentanan Port Thunderbolt

Thunderbolt digadang-gadang sebagai teknologi port berperforma tinggi yang mampu menjembatani pemindahan data dengan ukuran yang cukup besar dalam waktu yang relatif lebih singkat. Thunderbolt juga mampu menghubungkan beberapa perangkat sekaligus dengan ukuran daya yang cukup besar. Namun demikian hingga beberapa kali generasi perangkat dengan port thunderbolt diproduksi hingga kini masih terdapat kerentanan keamanan pada port thunderbolt. Dampak dari kerentanan tersebut adalah penyerang dapat

Imbauan Keamanan Kerentanan Port Thunderbolt Read More »

Panduan Menghadapi Data Breach

Setelah beberapa waktu yang lalu tren serangan siber adalah berupa perusakan sistem elektronik sehingga ketersediaan layanannya terganggu, kini tren serangan siber muncul dalam bentuk pencurian data pengguna, pelanggan ataupun karyawan. Di era digital ini karena kebutuhan pelaku bisnis mau tidak mau melakukan pengumpulan informasi mengenai identitas pribadi milik klien, baik sebagai partner bisnis, siswa, nasabah,

Panduan Menghadapi Data Breach Read More »

Pedoman Proteksi terhadap Serangan DDoS untuk UKM

Jakarta (5/5). Pemerintah telah menyusun kebijakan ekonomi untuk menjaga keberlangsungan usaha kecil dan menengah (UKM) di tengah tekanan ekonomi akibat pandemi Covid-19, mulai dari pemberian stimulus ekonomi dalam bentuk bantuan langsung tunai, relaksasi kredit cicilan dan bunga, penghapusan pajak hingga bantuan distribusi komoditas. Keberlangsungan UKM sangat penting bagi ketahanan perekonomian Indonesia karena UKM memberikan kontribusi

Pedoman Proteksi terhadap Serangan DDoS untuk UKM Read More »

ANCAMAN SIBER BGP HIJACKING

Jakarta (24/4). Border Gateway Protocol (BGP) Route Hijacking atau disebut juga dengan istilah Prefix Hijacking, Route Hijacking atau IP Hijacking merupakan pengambilalihan blok alamat IP secara tidak sah dengan cara merusak tabel routing Internet yang berjalan menggunakan BGP. Penyerang memanipulasi IP Prefix dengan mengalihkan rute lalu lintas untuk mencegat atau memodifikasi traffic. Dampaknya adalah adanya

ANCAMAN SIBER BGP HIJACKING Read More »

Panduan Menghadapi Serangan Denial of Service untuk Badan Usaha Kecil dan Menengah

Serangan Denial of Service (DoS) merupakan jenis serangan terhadap sistem dalam jaringan internet dengan cara menghabiskan resource yang dimiliki oleh suatu sistem sehingga tidak dapat menjalankan fungsinya dengan benar dan secara tidak langsung mencegah pengguna lain untuk memperoleh akses layanan sistem yang diserang tersebut. Serangan DoS memanfaatkan kelemahan sistem pada keterbatasan sumber daya, baik bandwidth, kemampuan menyimpan memori, server dan kelemahan lainnya.

Panduan Menghadapi Serangan Denial of Service untuk Badan Usaha Kecil dan Menengah Read More »

IMBAUAN KEAMANAN PEMANFAATAN APLIKASI VIDEO CONFERENCE

Jakarta (10/4). Video conference menjadi salah satu media komunikasi pilihan dalam menunjang pelaksanaan teleworking selama pandemi Covid-19 berlangsung. Berdasarkan laporan dan informasi yang BSSN himpun, beberapa celah kerawanan pada beberapa aplikasi video conference dapat mengancam keamanan data, baik data pribadi maupun data organisasi. Mengingat dan memperhatikan substansi yang disampaikan dalam suatu rapat yang dilaksanakan melalui video conference, BSSN menerbitkan panduan keamanan pemanfaatan video

IMBAUAN KEAMANAN PEMANFAATAN APLIKASI VIDEO CONFERENCE Read More »

BUKU PUTIH MITIGASI INSIDEN SIBER SAAT PANDEMI COVID-19

Jakarta (6/4). Kebutuhan dan antusiasme masyarakat mencari informasi perkembangan dan penanganan pandemi COVID-19 sangat mungkin digunakan oleh threat actor sebagai pembuka jalan untuk melakukan intrusi yang tidak sah pada suatu infrastruktur TI melalui penyebaran malware, virus, ransomware serta spam email sehingga kebocoran data sensitif atau insiden siber lainnya bisa lebih mudah terjadi. Insiden siber merupakan kejadian yang mengganggu berjalannya sistem elektronik misalnya serangan

BUKU PUTIH MITIGASI INSIDEN SIBER SAAT PANDEMI COVID-19 Read More »

PANDUAN KEAMANAN SIBER: MANAJEMEN RISIKO KEAMANAN DI TENGAH PANDEMI COVID-19

Panduan ini berisi mengenai hal-hal yang perlu diperhatikan oleh pengambil kebijakan danm pekerja berkaitan dengan isu keamanan informasi yang timbul sebagai akibat dari pandemi Covid-19 (Corona Virus Disease 2019) yang ditetapkan oleh WHO. Berdasarkan data, kasus pasien Covid-19 di Indonesia meningkat cukup signifikan sejak diumumkan oleh Presiden Joko Widodo pada tanggal 2 Maret 2020. Sehingga

PANDUAN KEAMANAN SIBER: MANAJEMEN RISIKO KEAMANAN DI TENGAH PANDEMI COVID-19 Read More »