RINGKASAN HARIAN
Gedung Putih menunjuk perusahaan keamanan untuk operasi serangan balik peretasan.
Pengarahan hari ini membahas eksploitasi bypass autentikasi SharePoint yang aktif, arahan peretasan balik baru AS, pencurian data Salesforce dan ServiceNow, peringatan penipuan WhatsApp, dan malware NFC Android.
5 berita2 menit baca

Infrastruktur kritis dan sistem perusahaan menghadapi tekanan operasional langsung saat ini menyusul rilis publik kode eksploitasi yang menargetkan platform perusahaan. Para penyerang bergerak cepat dari publikasi bukti konsep ke eksploitasi aktif, sehingga tidak menyisakan ruang untuk siklus penambalan yang tertunda.
Penyerang Mengeksploitasi Celah Otentikasi SharePoint Setelah Rilis PoC Publik
Pelaku ancaman secara aktif mengeksploitasi kerentanan kritis penghindaran otentikasi Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) setelah dirilisnya bukti konsep eksploitasi oleh Rapid7.
Serangan pencurian data "City-Forum" menargetkan portal Salesforce dan ServiceNow.
Kampanye pencurian data yang sedang berlangsung menggunakan alat khusus untuk mencuri data yang terekspos kepada pengguna anonim melalui portal pelanggan Salesforce Experience Cloud dan ServiceNow.
- Mengapa ini penting
- Organisasi yang mengandalkan portal publik yang terbuka berisiko mengalami akses tidak sah dan pengambilan data karena kontrol akses yang terlalu longgar.
Kombinasi malware Android ini mengambil pinjaman dan menggunakan kartu kredit korban.
Sebuah malware relay NFC Android baru bernama WindRelay disebarkan bersamaan dengan trojan akses jarak jauh SpyNote untuk menangkap dan mengirimkan data kartu kredit secara langsung kepada penyerang secara real-time saat pinjaman tanpa izin diambil.
Gedung Putih menunjuk perusahaan keamanan untuk operasi serangan balik peretasan.
Sebuah memorandum baru dari Gedung Putih yang ditandatangani oleh Presiden AS Donald Trump mengarahkan Pusat Koordinasi Nasional (NCC) untuk membentuk program yang memungkinkan perusahaan keamanan swasta yang disetujui untuk melakukan operasi serangan balik (hack-back) terhadap organisasi kejahatan siber asing.
- Mengapa ini penting
- Pergeseran kebijakan ini memperkenalkan jalur hukum bagi entitas swasta untuk terlibat dalam operasi siber defensif aktif dan ofensif yang menargetkan kelompok ancaman eksternal.
WhatsApp meluncurkan fitur baru yang menandai pesan-pesan yang berpotensi sebagai penipuan.
WhatsApp telah memulai peluncuran fitur pembelajaran mesin lokal opsional yang disebut Peringatan Penipuan, yang dirancang untuk mendeteksi dan memperingatkan pengguna tentang potensi upaya penipuan langsung di perangkat mereka.
Poin-poin utama
- Terapkan pembaruan Juli 2026 segera untuk mengatasi eksploitasi aktif dari celah keamanan bypass autentikasi Microsoft SharePoint CVE-2026-55040.
- Tinjau arahan Gedung Putih yang menetapkan kerangka kerja persetujuan NCC untuk operasi serangan balik siber pribadi terhadap kelompok kejahatan siber.