RINGKASAN HARIAN
Spionase SilkParasite, Lebih dari 14.500 Perangkat Dahua Diretas, dan Kampanye StopAndProtect
Pengarahan hari ini merinci malware SilkParasite yang dibantu AI yang menargetkan Asia Tengah, peretasan perangkat IoT Dahua yang meluas, dan kampanye malware yang digerakkan oleh WordPress.
5 berita2 menit baca

Administrator jaringan dan operator IoT harus memprioritaskan perbaikan segera. Pemilik perangkat Dahua perlu menambal celah keamanan otentikasi dan menonaktifkan relay P2P yang tidak diperlukan, sementara pemilik situs WordPress harus mengaudit instalasi yang digunakan oleh kampanye StopAndProtect.
Operasi-operasi ini menunjukkan bagaimana para penyerang memanfaatkan otomatisasi dan infrastruktur yang rentan untuk meningkatkan skala kejahatan siber dan operasi spionase secara bersamaan.
Kampanye Spionase SilkParasite Menargetkan Pemerintah Asia Tengah dengan Lima RAT Baru
Sebuah kelompok ancaman yang terkait dengan Tiongkok bernama SilkParasite telah diamati menargetkan badan-badan pemerintah Asia Tengah menggunakan tujuh keluarga alat akses jarak jauh (RAT). Lima dari RAT tersebut—DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, dan NodeEdgeRAT—sebelumnya belum terdokumentasi dan menampilkan umpan yang dibantu AI serta kode yang dikembangkan manusia.
- Mengapa ini penting
- Jaringan pemerintah Asia Tengah menghadapi kampanye spionase siber yang licik dengan memanfaatkan jenis malware baru yang dirancang untuk menghindari mekanisme deteksi standar.
Peretas Meretas Lebih dari 14.500 Perangkat Dahua Menggunakan Serangan Kredensial, Bypass Otentikasi, dan P2P
Operasi CameraSwarm membahayakan lebih dari 14.530 perangkat Dahua antara Juni dan Juli 2026 menggunakan serangan kredensial, dua kerentanan bypass otentikasi, dan teknik relay P2P. Lebih dari 1.900 perangkat dikonfigurasi dengan akun permanen, dengan kerentanan terkonsentrasi di Ukraina dan Rusia.
- Mengapa ini penting
- Organisasi dengan perangkat keras Dahua yang terekspos berisiko mengalami pengambilalihan perangkat dan akses tidak sah melalui relay P2P yang tidak terautentikasi dan celah keamanan untuk melewati autentikasi.
- Apa yang harus dilakukan
- Perbarui firmware perangkat Dahua ke rilis perbaikan terbaru, nonaktifkan fungsi P2P jika tidak diperlukan, dan periksa akun untuk pengguna yang tidak dikenal.
StopAndProtect Menggunakan Hampir 2.000 Situs WordPress yang Diretas untuk Menyebarkan Malware dan Mencuri Data
Para peneliti keamanan siber telah mengidentifikasi operasi kejahatan siber global yang menyalahgunakan ribuan situs web WordPress yang diretas sebagai infrastruktur untuk menyebarkan malware, menguasai host yang terinfeksi, menyimpan dokumen curian, tangkapan layar, dan log aktivitas yang dibuat untuk melacak status aktivitas tersebut.
- Mengapa ini penting
- Pemilik situs WordPress berisiko infrastruktur mereka dimanfaatkan untuk penyebaran malware, sementara pengguna akhir menghadapi ransomware dan pencurian kredensial dari jebakan ClickFix.
Phishing 3.0: Pertarungan Beralih ke Agen Melawan Agen
Sebagian besar sistem pertahanan email masih berfungsi sama seperti satu dekade lalu.
Microsoft memperbaiki masalah yang diketahui menyebabkan Windows Defender mengalami kerusakan.
Microsoft telah mengatasi masalah yang diketahui di mana Windows Defender mengalami crash dengan kesalahan pelanggaran akses 0xc0000005 setelah pembaruan keamanan terbaru.
- Mengapa ini penting
- Endpoint Windows yang terdampak tidak memiliki perlindungan Windows Defender aktif karena kerusakan layanan hingga diperbaiki.
Poin-poin utama
- Perbarui firmware perangkat Dahua segera dan nonaktifkan relay P2P untuk mencegah eksploitasi Operasi CameraSwarm.
- Bitdefender melaporkan kampanye SilkParasite yang terkait dengan Tiongkok menggunakan lima RAT baru terhadap pemerintah Asia Tengah.
- Check Point mengungkap bahwa StopAndProtect menggunakan hampir 2.000 situs WordPress yang diretas untuk menyebarkan ransomware dan mencuri data.
- Microsoft telah memperbaiki bug Windows Defender yang menyebabkan kesalahan akses 0xc0000005 setelah pembaruan keamanan.