Imbauan Keamanan : Serangan Brute Force Gru

IMBAUAN KEAMANAN TENTANG SERANGAN BRUTE FORCE GRU

Sejak pertengahan 2019 sampai dengan awal 2021, CISA US mendeteksi adanya peningkatan aktifitas serangan siber yang dilakukan oleh aktor serangan yang dikenal sebagai siber Fancy Bear, APT28, Strontium, dengan menargetkan organisasi yang menggunakan layanan cloud Microsotf Office365 dan server email on-premises dengan menggunakan berbagai protokol yang berbeda. Aktifitas serangan ini masih berlangsung hingga saat ini.

Serangan ini bertujuan untuk mendapatkan data yang terproteksi seperti email dan mengidentifikasi kredensial akun yang valid. Kemudian dari data tersebut dapat digunakan untuk berbagai tujuan, seperti initial access, melakukan persisten, privilege escalation, dan tujuan lainnya. Selain itu, threat actor juga memanfaatkan celah keamanan yang telah teridentifikasi seperti kerentanan Microsoft Exchange yaitu CVE 2020-0688 dan CVE 2020- 17144 untuk melakukan eksekusi kode secara jarak jauh dan akses lebih lanjut ke jaringan target. Setelah mendapatkan akses remote kemudian threat actor mengombinasikan Taktik, Teknik, dan Prosedur (TTP) untuk menghindari sistem pertahanan dari target dan dapat mengumpulkan informasi sebanyak-banyaknya dari jaringan target.

IMBAUAN KEAMANAN TENTANG SERANGAN BRUTE FORCE GRU

Berita Terkait

Imbauan Keamanan : Remote Exploitation Pada Kerentanan Man-In-The-Disk Di Whatsapp

2021-06-21 dyah

Pada imbauan ini menjelaskan serangan phishing sederhana melalui aplikasi WhatsApp yang mengakibatkan kebocoran data pada external storage (/sdcard), serta bagaimana kerentanan WhatsApp

Imbauan Keamanan : Trickbot Malware

2021-05-24 dyah

TrickBot merupakan malware berjenis trojan yang dikembangkan dan dioperasikan oleh sekelompok pelaku kejahatan siber yang sudah ahli.

Imbauan Keamanan : Kerentanan Pada Windows Domain Name System (Dns) Server Remote Code Execution

2021-05-17 dyah

Tanggal 9 Maret 2021, Windows mengumumkan panduan keamanan terkait adanya kerentanan pada produk Windows Server berupa Server Remote Code Execution.

Imbauan Keamanan: Mewaspadai Serangan Ransomware

2021-07-04 dyah

Ransomware adalah salah satu bentuk serangan siber yang akan mengunci akses dari pemilik aset (sistem ataupun data), kemudian menawarkan sejumlah biaya untuk menebus akses tersebut kepada pemilik aset.

Komunikasi e-mail terenkripsi?

Silahkan gunakan Pretty Good Privacy (PGP).