CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Gedung Putih menunjuk perusahaan keamanan untuk operasi serangan balik peretasan.

Pengarahan hari ini membahas eksploitasi bypass autentikasi SharePoint yang aktif, arahan peretasan balik baru AS, pencurian data Salesforce dan ServiceNow, peringatan penipuan WhatsApp, dan malware NFC Android.

Infrastruktur kritis dan sistem perusahaan menghadapi tekanan operasional langsung saat ini menyusul rilis publik kode eksploitasi yang menargetkan platform perusahaan. Para penyerang bergerak cepat dari publikasi bukti konsep ke eksploitasi aktif, sehingga tidak menyisakan ruang untuk siklus penambalan yang tertunda.

Penyerang Mengeksploitasi Celah Otentikasi SharePoint Setelah Rilis PoC Publik

Pelaku ancaman secara aktif mengeksploitasi kerentanan kritis penghindaran otentikasi Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) setelah dirilisnya bukti konsep eksploitasi oleh Rapid7.

  • microsoft
  • sharepoint
Baca sumber asli

Serangan pencurian data "City-Forum" menargetkan portal Salesforce dan ServiceNow.

Kampanye pencurian data yang sedang berlangsung menggunakan alat khusus untuk mencuri data yang terekspos kepada pengguna anonim melalui portal pelanggan Salesforce Experience Cloud dan ServiceNow.

Mengapa ini penting
Organisasi yang mengandalkan portal publik yang terbuka berisiko mengalami akses tidak sah dan pengambilan data karena kontrol akses yang terlalu longgar.
  • salesforce
  • servicenow
Baca sumber asli

Kombinasi malware Android ini mengambil pinjaman dan menggunakan kartu kredit korban.

Sebuah malware relay NFC Android baru bernama WindRelay disebarkan bersamaan dengan trojan akses jarak jauh SpyNote untuk menangkap dan mengirimkan data kartu kredit secara langsung kepada penyerang secara real-time saat pinjaman tanpa izin diambil.

  • android
  • windrelay
  • spynote
Baca sumber asli

Gedung Putih menunjuk perusahaan keamanan untuk operasi serangan balik peretasan.

Sebuah memorandum baru dari Gedung Putih yang ditandatangani oleh Presiden AS Donald Trump mengarahkan Pusat Koordinasi Nasional (NCC) untuk membentuk program yang memungkinkan perusahaan keamanan swasta yang disetujui untuk melakukan operasi serangan balik (hack-back) terhadap organisasi kejahatan siber asing.

Mengapa ini penting
Pergeseran kebijakan ini memperkenalkan jalur hukum bagi entitas swasta untuk terlibat dalam operasi siber defensif aktif dan ofensif yang menargetkan kelompok ancaman eksternal.
Baca sumber asli

WhatsApp meluncurkan fitur baru yang menandai pesan-pesan yang berpotensi sebagai penipuan.

WhatsApp telah memulai peluncuran fitur pembelajaran mesin lokal opsional yang disebut Peringatan Penipuan, yang dirancang untuk mendeteksi dan memperingatkan pengguna tentang potensi upaya penipuan langsung di perangkat mereka.

  • whatsapp
  • scam
Baca sumber asli

Poin-poin utama

  • Terapkan pembaruan Juli 2026 segera untuk mengatasi eksploitasi aktif dari celah keamanan bypass autentikasi Microsoft SharePoint CVE-2026-55040.
  • Tinjau arahan Gedung Putih yang menetapkan kerangka kerja persetujuan NCC untuk operasi serangan balik siber pribadi terhadap kelompok kejahatan siber.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft