RINGKASAN HARIAN
Botnet Linux Evooo1Bot baru mengubah router menjadi node relai lalu lintas.
Pengarahan hari ini mencakup botnet router Linux baru, eksploitasi aktif terhadap celah keamanan otentikasi macOS, skema penipuan bank senilai €30 juta, dan penambahan watermark pada teks menggunakan AI.
5 berita2 menit baca

Tim keamanan harus memprioritaskan pembaruan perangkat lunak pada router gateway yang terhubung ke internet dan perangkat akhir macOS sesegera mungkin untuk memblokir akses tidak sah dan pengalihan lalu lintas. Sementara itu, tindakan penegakan hukum menyoroti kebutuhan kritis untuk mengaudit penyedia layanan pihak ketiga yang terhubung ke infrastruktur keuangan.
Peretas ditangkap karena terlibat dalam penipuan perbankan senilai lebih dari €30 juta dengan memanfaatkan celah keamanan penyedia layanan.
Penegak hukum menangkap empat orang di Brasil dan mendakwa tiga orang di Eropa terkait penipuan perbankan senilai 30 juta euro. Para pelaku memanfaatkan celah keamanan pada penyedia layanan pihak ketiga untuk menguras dana dari rekening nasabah Commerzbank.
- Mengapa ini penting
- Kerentanan penyedia layanan pihak ketiga dapat mengekspos infrastruktur perusahaan yang sensitif dan data keuangan pelanggan terhadap akses tanpa izin.
- Apa yang harus dilakukan
- Tinjau kontrol akses dan integrasi API dengan penyedia layanan pihak ketiga yang memproses data keuangan penting.
Botnet Linux Evooo1Bot baru mengubah router menjadi node relai lalu lintas.
Botnet Linux modular berbasis Mirai baru bernama Evooo1Bot secara aktif menargetkan perangkat gateway yang terhubung ke internet. Malware ini menginfeksi router yang rentan dan mengubahnya menjadi node relay lalu lintas SOCKS5.
Peretas mengeksploitasi celah berbagi layar macOS untuk menyebarkan penambang Monero.
Pusat Keamanan Siber Nasional Belanda (NCSC) memperingatkan bahwa peretas secara aktif mengeksploitasi kerentanan bypass otentikasi macOS setelah kode eksploitasi publik muncul.
Rantai Serangan Modern: Memikirkan Kembali Keamanan Google Workspace di Era AI
Serangan terhadap Google Workspace tidak selalu dimulai dengan phishing.
Bagaimana Anthropic berencana untuk memberi tanda air pada teks yang dihasilkan AI oleh Claude
Mungkin akan segera lebih mudah untuk mengidentifikasi konten yang dihasilkan AI, bahkan jika itu bukan jenis postingan "Bukan X, tapi Y" yang biasa Anda temui di LinkedIn dan media sosial lainnya.
Poin-poin utama
- Lakukan pembaruan pada router yang terhubung ke internet untuk mencegah infeksi oleh varian modular Evooo1Bot Mirai.