
24 Miliar Kredensial Bocor, Ancaman Serius Pengambilalihan Akun!
Peneliti Cybernews menemukan basis data Elasticsearch terbuka berisi 24 miliar kredensial curian yang berisiko pengambilalihan akun massal.

Peneliti Cybernews menemukan basis data Elasticsearch terbuka berisi 24 miliar kredensial curian yang berisiko pengambilalihan akun massal.

Peneliti keamanan siber menemukan tiga malware loader baru—BabaDeda, Lorem Ipsum, dan Potemkin—yang disebarkan lewat kampanye ClickFix untuk menginfeksi perangkat dengan ransomware dan pencuri data.

DOJ menyita domain CFAKE.com dan SOCFAKE.com yang diduga menyebarkan gambar dan video telanjang tanpa persetujuan yang dihasilkan AI. Ini penyitaan pertama di bawah UU TAKE IT DOWN.

Joshua Goldfarb menyoroti perlunya kerangka kerja keamanan yang dapat diulang untuk aplikasi AI di tahap produksi. Visibilitas saja tidak cukup.

Novo Nordisk mengonfirmasi bahwa mereka menjadi korban serangan siber yang mengakibatkan pencurian data uji klinis. Hingga kini, belum ada pihak yang mengklaim bertanggung jawab.

Kelompok APT OceanLotus diduga mengalihkan fokus ke spionase domestik dengan menargetkan investor saham dan perusahaan infrastruktur di Vietnam menggunakan backdoor SPECTRALVIPER.

Varian baru malware Android NFCShare menyebar melalui pembaruan palsu aplikasi perbankan yang dihosting di GitHub, menargetkan nasabah di Eropa untuk mencuri data kartu pembayaran.

Kelompok Silent Ransom Group gunakan rekayasa sosial untuk curi data firma hukum dan minta tebusan dalam waktu singkat.

Meta melaporkan sekitar 20.000 akun Instagram diduga diretas melalui penyalahgunaan alat pemulihan akun bertenaga AI. Serangan ini menunjukkan bagaimana AI bisa dimanfaatkan untuk kejahatan siber.