RINGKASAN HARIAN
Kata Sandi Karyawan Anda Muncul dalam Log Pencuri Informasi. Lalu Apa yang Harus Anda Lakukan?
Pengarahan hari ini mencakup kampanye phishing RMM global, penyalahgunaan runtime Node.js, patch keamanan Plex, risiko infostealer, dan masalah pengaturan ulang desktop Windows.
5 berita2 menit baca

Tim keamanan harus memprioritaskan audit alat manajemen perangkat lunak eksternal dan memantau aktivitas proses dari runtime pengembang yang sah. Selain itu, pengelola perangkat lunak perusahaan dan administrator sistem perlu menangani persyaratan patching segera untuk aplikasi Plex dan mengatasi masalah stabilitas terbaru yang disebabkan oleh pembaruan pratinjau Windows.
Kata Sandi Karyawan Anda Muncul dalam Log Pencuri Informasi. Lalu Apa yang Harus Anda Lakukan?
Log malware infostealer membocorkan kredensial dan token sesi aktif, memungkinkan penyerang untuk melewati otentikasi multi-faktor (MFA). Flare menyoroti strategi bagi tim keamanan untuk mengevaluasi identitas yang disusupi, memverifikasi sesi aktif, dan memperbaiki akun yang terpengaruh sebelum akses tidak sah menyebabkan pengambilalihan.
AS Menjadi Target Utama Kampanye Phishing RMM yang Meliputi 46 Negara
Riset ANY.RUN mengungkapkan kampanye phishing global yang aktif di 46 negara yang menggunakan dokumen umpan bertema formulir pajak, pemberitahuan pengiriman, dan lembaga pemerintah. Operasi ini bergantung pada infrastruktur Vercel sekali pakai untuk mengirimkan perangkat lunak pemantauan dan manajemen jarak jauh (RMM) yang tidak sah.
- Mengapa ini penting
- Organisasi di seluruh dunia, khususnya di AS, menghadapi penyebaran perangkat lunak RMM tanpa izin yang memungkinkan akses jarak jauh terus-menerus bagi pelaku ancaman.
Plex memperingatkan pengguna untuk segera menambal kerentanan keamanan.
Plex telah mengeluarkan pemberitahuan mendesak yang meminta pengguna untuk segera memperbarui klien desktop dan instalasi server media mereka untuk menambal berbagai kerentanan keamanan.
Penyerang Mengubah Runtime Node.js yang Tepercaya Menjadi Alat Pengiriman Malware dalam Serangan yang Ditargetkan
Symantec melaporkan bahwa pelaku ancaman menyalahgunakan runtime Node.js (node.exe) yang sah dan telah ditandatangani untuk mengirimkan muatan JavaScript berbahaya. Aktivitas tersebut menargetkan sektor pemerintahan, teknologi, dan perhotelan menggunakan teknik seperti EtherHiding dan kunci Run registri untuk persistensi.
- Mengapa ini penting
- Penyerang melewati kontrol keamanan berbasis tanda tangan dengan mengeksekusi skrip JavaScript berbahaya di dalam biner perangkat lunak resmi dan tepercaya.
Microsoft menyatakan pembaruan Windows KB5120998 mereset pengaturan desktop.
Microsoft mengkonfirmasi adanya masalah pada pembaruan pratinjau KB5120998 Agustus 2026 untuk Windows di mana pengaturan desktop direset atau hilang setelah instalasi.
- Mengapa ini penting
- Pengguna akhir Windows dan administrator sistem yang menginstal pembaruan pratinjau menghadapi kehilangan konfigurasi dan perilaku desktop yang tidak terduga.
Poin-poin utama
- ANY.RUN menghubungkan 601 kasus kampanye phishing RMM di 46 negara, dengan 45% target diarahkan ke Amerika Serikat.
- Symantec melaporkan bahwa pelaku ancaman menggunakan biner Node.js resmi yang ditandatangani (node.exe) untuk mengeksekusi skrip berbahaya dan mempertahankan keberlangsungan aktivitasnya.
- Plex mendesak pengguna untuk segera memperbarui klien desktop dan server media guna mengatasi berbagai kerentanan keamanan.
- Microsoft mengkonfirmasi bahwa pembaruan pratinjau KB5120998 Agustus 2026 menyebabkan pengaturan desktop direset atau hilang pada perangkat Windows yang terpengaruh.