RINGKASAN HARIAN
RAT Iran menargetkan macOS, 22.000 server Exchange yang belum diperbarui, dan pelanggaran kunci API METR.
Pengarahan hari ini mencakup perangkat lunak berbahaya lintas platform Iran yang menargetkan Linux dan macOS, server Microsoft Exchange yang terekspos, taktik rekayasa sosial, dan pencurian kredit berbasis AI.
5 berita3 menit baca

Pelaku ancaman semakin fokus pada jangkauan lintas platform dan mekanisme pengiriman yang berulang dan berkompleksitas rendah. Kelompok Iran Nimbus Manticore menyebarkan malware Node.js dan JavaScript terhadap target macOS dan Linux yang disamarkan sebagai tugas perekrutan, sementara teknik ClickFix mengeksploitasi interaksi pengguna untuk melewati pertahanan pemindaian sepenuhnya.
Pada saat yang sama, manajemen kerentanan infrastruktur tetap menjadi titik paparan utama. Hampir 22.000 server Microsoft Exchange masih rentan terhadap peretasan kotak surat secara menyeluruh, yang menunjukkan bagaimana kebersihan perimeter dasar terus tertinggal di belakang vektor ancaman yang diketahui.
Hampir 22.000 server Microsoft Exchange rentan terhadap serangan pembajakan.
Hampir 22.000 server Microsoft Exchange yang terekspos secara online masih belum ditambal terhadap kerentanan peng bypassing otentikasi tingkat tinggi yang memungkinkan penyerang untuk membajak semua kotak surat pengguna.
- Mengapa ini penting
- Organisasi yang menjalankan server Exchange yang belum diperbarui menghadapi risiko langsung berupa peretasan email sepenuhnya, eksfiltrasi data, dan pergerakan lateral di seluruh jaringan perusahaan mereka.
- Apa yang harus dilakukan
- Patch yang diterapkan pada server Microsoft Exchange segera dilakukan untuk mengatasi kerentanan bypass autentikasi.
Peretas Iran Menyamar sebagai Perekrut untuk Menyebarkan RAT Lintas Platform Melalui Tes Pemrograman
Kelompok peretas Nimbus Manticore asal Iran telah dikaitkan dengan dua keluarga malware yang sebelumnya tidak terdokumentasi, yang menyoroti evolusi berkelanjutan dari perangkat mereka dan kemungkinan memperluas jangkauan target mereka untuk menginfeksi sistem Linux dan Apple macOS menggunakan trojan akses jarak jauh (RAT) lintas platform yang dikembangkan menggunakan Node.
Pelaku Ancaman Tidak Menginginkan Serangan yang Lebih Baik. Mereka Menginginkan Serangan yang Dapat Diulang.
Pelaku ancaman sangat menyukai metode serangan yang sederhana dan mudah diulang. Microsoft melaporkan bahwa rekayasa sosial ClickFix—di mana pengguna ditipu untuk menjalankan perintah clipboard melalui terminal—menyumbang 47% dari serangan akses awal, sementara Bitdefender menemukan bahwa 84% dari insiden tingkat keparahan tinggi memanfaatkan metode living-off-the-land…
- Mengapa ini penting
- Serangan semakin sering melewati alat keamanan tradisional karena serangan tersebut bergantung pada tindakan pengguna dan biner sistem yang sah, bukan pada malware khusus atau eksploitasi perangkat lunak.
Penyerang Mencuri Kunci API METR dan Menggunakan Kredit AI Senilai Sekitar $600.000
Profit METR mengungkapkan dua insiden keamanan pada tahun 2026. Pada bulan Maret, pelaku ancaman mencuri kunci API inferensi dan menghabiskan sekitar $600.000 dalam kredit AI. Pada bulan Mei, penyerang secara sistematis menyelidiki infrastruktur publik dan mencoba mengeksploitasi titik akhir yang rentan.
- Mengapa ini penting
- Kredensial API yang terekspos dan endpoint publik yang salah konfigurasi dapat menyebabkan kerugian finansial besar melalui penyalahgunaan sumber daya, bahkan jika data internal yang mendasarinya tetap utuh.
Lima warga Venezuela mengaku bersalah atas serangan perampokan ATM di AS.
Lima warga negara Venezuela mengaku bersalah di AS karena melakukan serangan pembobolan ATM yang menggunakan perangkat lunak berbahaya untuk memaksa mesin ATM mengosongkan uang tunai.
Poin-poin utama
- Nimbus Manticore menggunakan pengujian kode yang disusupi trojan yang berisi malware NodeRabbit dan PollCat untuk menargetkan platform macOS dan Linux.
- Hampir 22.000 server Microsoft Exchange yang terekspos masih belum diperbarui untuk mengatasi celah keamanan berupa bypass autentikasi yang memungkinkan terjadinya peretasan kotak surat.
- Microsoft mengamati bahwa rekayasa sosial ClickFix merupakan vektor akses awal yang paling umum tahun lalu, menyumbang 47% dari pemberitahuan yang diterima.
- Para penyerang membobol kunci API di lembaga nirlaba riset AI METR, dan menghabiskan sekitar $600.000 dalam kredit inferensi.