RINGKASAN HARIAN
N-able N-central Dieksploitasi, Kit DarkSword iOS Bocor, Thermo Fisher Menambal Celah DNA
Pengarahan hari ini mencakup pengambilalihan server N-able aktif, eksploitasi iOS melalui kit DarkSword yang bocor, perbaikan manipulasi file DNA, dan data kepolisian Inggris yang terekspos secara online.
5 berita3 menit baca

Infrastruktur terkelola dan perangkat seluler menghadapi peningkatan kerentanan saat ini karena penyerang memanfaatkan bypass otentikasi aktif dan kerangka kerja eksploitasi yang bocor. Penyedia layanan terkelola harus memprioritaskan perbaikan server yang dapat dioptimalkan (N-able), karena perbaikan awal yang tidak lengkap memungkinkan pelaku ancaman untuk mendapatkan kendali administratif jarak jauh dan menginstal terowongan Cloudflare permanen pada titik akhir yang dikelola.
N-able Menyatakan Penyerang Mengambil Alih Server N-central Setelah Perbaikan Awal Terbukti Tidak Lengkap
Penyerang mengeksploitasi celah keamanan untuk melewati otentikasi (CVE-2026-18577) di N-able N-central untuk mendapatkan kendali administratif jarak jauh atas server dan sistem klien. Setelah perbaikan awal terbukti tidak lengkap, N-able merilis build 2026.3.1.7 untuk menghentikan penyerang yang membangun terowongan Cloudflare permanen pada titik akhir.
- Mengapa ini penting
- Penyedia layanan terkelola yang menggunakan infrastruktur N-central yang rentan berisiko mengalami pengambilalihan infrastruktur secara penuh dan penyebaran pintu belakang permanen di seluruh jaringan pelanggan yang dikelola.
- Apa yang harus dilakukan
- Segera perbarui N-central ke build 2026.3.1.7 dan periksa endpoint yang dikelola untuk layanan tunnel Cloudflare persisten yang tidak sah.
Pelaku Ancaman Tiongkok Menggunakan Kit DarkSword yang Bocor untuk Menyebarkan GHOSTBLADE di iOS
Pelaku ancaman asal Tiongkok yang tidak dikenal memanfaatkan versi bocor dari perangkat eksploitasi DarkSword untuk menargetkan perangkat Apple iOS yang menjalankan versi 18.4 hingga 18.7. Penelitian mengidentifikasi lebih dari 100 properti web yang menampung portal masuk Amazon Web Services palsu dan perangkat eksploitasi untuk menyebarkan malware GHOSTBLADE.
- Mengapa ini penting
- Pengguna perangkat seluler yang menjalankan versi iOS yang rentan menghadapi eksploitasi yang ditargetkan dan pencurian kredensial melalui situs "watering hole" berbahaya yang menampung formulir login AWS palsu.
- Apa yang harus dilakukan
- Perbarui perangkat iOS Anda ke versi di atas 18.7 dan pantau lalu lintas web untuk koneksi ke infrastruktur mencurigakan yang menampung halaman login cloud palsu.
Thermo Fisher Memperbaiki Cacat yang Dapat Membuat Pemalsuan Berkas DNA Hampir Tidak Terdeteksi
Thermo Fisher Scientific telah menambal kerentanan CVE-2026-17583 (CVSS 8.2) pada beberapa perangkat lunak identifikasi manusia Applied Biosystems. Kerentanan tersebut memungkinkan modifikasi tanpa izin pada file .fsa dan .hid sebelum analisis. Produk yang didukung menerima pembaruan tanda tangan digital, sementara produk yang sudah dihentikan dukungannya tidak akan menerima tambalan.
Pelanggaran Data PNLD Membongkar Detail Kontak Polisi dan Pemerintah Inggris di Dark Web
Database Hukum Nasional Kepolisian (PNLD) melaporkan adanya pelanggaran data yang ditemukan pada tanggal 26 Juli yang mengungkap informasi kontak di dark web. Data yang diretas mencakup nama, organisasi, dan alamat email kantor personel kepolisian, profesional peradilan pidana, dan pengirim pertanyaan melalui Ask the Police.
- Mengapa ini penting
- Terungkapnya alamat email kantor dan identitas resmi meningkatkan risiko serangan spear-phishing yang meyakinkan dan tertarget terhadap personel penegak hukum Inggris.
- Apa yang harus dilakukan
- Beri peringatan kepada staf tentang peningkatan risiko phishing dan pantau saluran email organisasi untuk upaya rekayasa sosial yang ditargetkan.
FOMO di SOC: Di Mana Platform AI seperti Claude Sebenarnya Cocok
Tim keamanan semakin banyak menggunakan platform AI seperti Claude, Codex, dan Cursor untuk menulis deteksi, menyelidiki peringatan, meringkas insiden, dan mengotomatiskan alur kerja. Seiring dengan perkembangan pesat kemampuan AI, para pemimpin keamanan perusahaan harus menentukan di mana setiap alat AI memberikan nilai operasional terbesar di SOC.
- Mengapa ini penting
- Memahami kemampuan spesifik alat AI membantu para pemimpin SOC menerapkan otomatisasi yang efektif sementara pelaku ancaman secara bersamaan memanfaatkan AI untuk phishing dan pembuatan malware.
Poin-poin utama
- Segera perbarui N-able N-central ke build 2026.3.1.7 untuk mengatasi perbaikan bypass otentikasi yang tidak lengkap di CVE-2026-18577.
- Pantau perangkat iOS untuk kerentanan "watering hole" yang memanfaatkan exploit kit DarkSword yang bocor, yang menargetkan iOS 18.4 hingga 18.7.