Artikel terbaru CSIRT
By CSIRT 08-Apr-2025 56
Definisi Insecure Direct Object References (IDOR) Insecure Direct Object References (IDOR) adalah salah satu kerentanan keamanan yang unik dan sering kali terabaikan dalam pengembangan aplikasi w...
Read MoreBy Faruq Aziz 13-Nov-2024 95
Pendahuluan Seiring dengan berkembangnya teknologi, ancaman siber pun semakin kompleks. Keamanan sistem menjadi aspek penting yang perlu diperhatikan oleh perusahaan maupun individu. Salah satu cara yang efektif dalam meningkatkan keamanan sistem adalah dengan memanfaatkan Ar...
Read MoreBy Faruq Aziz 17-Oct-2024 79
Membangun website menggunakan PHP adalah salah satu pilihan populer di kalangan pengembang aplikasi web. Namun, pengamanan website adalah aspek yang tak boleh diabaikan. Dengan perkembangan ancaman keamanan siber, penting bagi pengembang untuk menerapkan langkah-langkah pengamana...
Read MoreBy Faruq Aziz 30-Sep-2024 73
One-Time Password (OTP) adalah salah satu metode autentikasi yang paling banyak digunakan dalam keamanan digital saat ini. OTP memberikan kode unik yang hanya berlaku satu kali untuk otentikasi pengguna, umumnya dikirim melalui SMS, email, atau aplikasi autentikasi. Namun, di balik popularitasnya...
Read MoreBy Faruq Aziz 05-Sep-2024 105
Pengantar Gambar merupakan elemen penting di sebuah website, terutama dalam meningkatkan tampilan visual dan memberikan informasi yang lebih jelas kepada pengunjung. Namun, tanpa pengelolaan yang baik, gambar dapat memperlambat loading website dan ...
Read MoreBy Faruq Aziz 31-May-2024 115
Smart contract adalah program komputer yang secara otomatis menjalankan, mengontrol, atau mendokumentasikan peristiwa dan tindakan yang relevan sesuai dengan ketentuan perjanjian atau kontrak. Smart contract biasanya berjalan di platform blockchain seperti Ethereum, yang menjamin bahwa kode yang ...
Read MoreBy Faruq Aziz 31-May-2024 80
Dalam beberapa tahun terakhir, kemajuan pesat dalam teknologi kecerdasan buatan (AI) telah membawa manfaat yang signifikan di berbagai sektor. Namun, seiring dengan manfaat tersebut, muncul pula ancaman yang semakin canggih yang dihasilkan oleh penggunaan AI, terutama AI generatif. Ancaman ini ti...
Read MoreBy Faruq Aziz 24-Apr-2024 82
Di era digital saat ini, interaksi antarmanusia tak hanya terbatas pada pertemuan langsung tetapi juga meluas ke dunia maya. Kemajuan teknologi yang memudahkan komunikasi juga membawa dampak negatif, salah satunya adalah cyberbullying. Cyberbullying adalah bentuk pelecehan atau intimidasi yang di...
Read MoreBy Faruq Aziz 18-Apr-2024 91
Di era digital ini, serangan Distributed Denial-of-Service (DDoS) menjadi momok menakutkan bagi para pemilik website dan platform online. Serangan ini bertujuan untuk melump...
Read MoreBy Faruq Aziz 28-Mar-2024 116
Pada tanggal 28 Maret 2024, Badan Siber dan Sandi Negara (BSSN) menyelenggarakan Cross Sectoral Cyber Exercise daring dengan tema "Sigap Tanggap Penanganan Web Defacement". Acara ini dihadiri oleh total 292 perwakilan dari berbagai CSIRT (Computer Security Incident Re...
Read MoreBy Faruq Aziz 19-Mar-2024 102
Brain-Computer Interface Brain-Computer Interface (BCI) adalah teknologi yang memungkinkan komunikasi langsung antara otak dan perangkat eksternal. Teknologi ini memiliki potensi untuk mengubah banyak aspek kehidupan kita, mulai ...
Read MoreBy Faruq Aziz 28-Nov-2023 123
Dengan kebanggaan, Academy Computer Security Incident Response Team (ACAD-CSIRT) mengadakan acara "Kunjungan dan Workshop SOC (Security Operation Centre)" pada Senin, 27 November 2023, di Cyber Security Laboratorium Swiss German University, Tangerang, Banten. Acara ini merupakan bagian vi...
Read MoreBy Faruq Aziz 24-Oct-2023 111
Sistem Teknologi Informasi (TI) telah menjadi tulang punggung bagi banyak organisasi, mulai dari perusahaan hingga pemerintahan. Namun, dengan kemajuan teknologi, serangan siber semakin kompleks dan sering kali merugikan. Untuk melindungi diri dari ancaman ini, pentin...
Read MoreBy Faruq Aziz 24-Oct-2023 113
Pada era digital yang terus berkembang, situs web adalah wajah bisnis dan hiburan online. Sayangnya, tidak hanya situs web pemerintah atau lembaga yang menjadi sasaran serangan deface. Situs judi online juga tidak luput dari ancaman ini. Kasus deface di situs judi onl...
Read MoreBy Faruq Aziz 13-Oct-2023 146
Dalam era digital yang terus berkembang, gangguan keamanan siber menjadi isu yang semakin mendapat perhatian, baik di Indonesia maupun di seluruh dunia. Ancaman ini dapat berdampak besar terutama pada lembaga keuangan dan organisasi penting. Mari kita bahas lebih lanj...
Read MoreBy Faruq Aziz 12-Oct-2023 157
Dalam era digital yang semakin canggih, penjahat internet semakin kreatif dalam menciptakan modus penipuan yang merugikan orang. Salah satu modus penipuan yang tengah marak adalah penggunaan action button "View" dalam pesan WhatsApp yang mengatasnamakan bank. Penjahat...
Read MoreBy Faruq Aziz 09-Oct-2023 116
Keamanan Jaringan dan Komputer: Identifikasi dan Tanggapan Cepat Penting Keamanan jaringan dan komputer adalah komponen penting dalam era digital yang semakin berkembang pesat. Dalam dunia yang didominasi oleh teknologi informasi...
Read MoreBy Faruq Aziz 09-Oct-2023 143
Pada tanggal 7 September 2023, Badan Siber dan Sandi Negara (BSSN) menggelar konferensi pers terkait peretasan akun media sosial YouTube DPR RI. Ariandi Putra, Juru Bicara BSSN, bersama dengan Deputi Bidang Operasi Keamanan Siber dan Sandi BSSN Dominggus Pakel, Kepala...
Read MoreBy Faruq Aziz 08-Oct-2023 178
Pengantar Keamanan siber, juga dikenal sebagai keamanan siber, adalah elemen penting dalam dunia digital kontemporer. Apa yang dimaksud dengan cyber security, pekerjaannya, dan ancaman yang sering muncul akan dibahas dalam artikel ini. Cyberse...
Read MoreBy Faruq Aziz 29-May-2023 297
Dalam era digital yang semakin maju, keamanan jaringan menjadi salah satu hal yang sangat penting untuk diperhatikan. Setiap hari, kita menyimpan dan mentransmisikan data sensitif melalui jaringan, seperti informasi pribadi, data perusahaan, dan transaksi keuangan. Ol...
Read MoreBy Faruq Aziz 04-Apr-2023 134
Jakarta - Selasa, 4 April 2023, Badan Siber dan Sandi Negara (BSSN) merayakan hari jadinya yang ke-77. Sebagai badan yang bertanggung jawab dalam pengamanan siber dan sandi negara...
Read MoreBy Faruq Aziz 04-Apr-2023 233
Jakarta, 31 Maret 2023 - Computer Security Incident Response Team (CSIRT) Universitas Nusa Mandiri bekerja sama dengan Indonesia Honeynet Project (IHP) menyelenggarakan workshop pembuatan honeypot dengan cloud, virtual machine, dan MongoDB. Acara ini ...
Read MoreBy Faruq Aziz 16-Mar-2023 198
Gambar 1. Ilustrasi Hashing Hashing adalah proses mengonversi data dengan ...
Read MoreBy Faruq Aziz 07-Mar-2023 122
Pendahuluan Artificial Intelligence (AI) telah menjadi salah satu teknologi yang berkembang pesat dan memiliki berbagai macam aplikasi dalam berbagai industri, termasuk di dalamnya adalah dunia peretasan atau keamanan siber. AI m...
Read MoreBy Faruq Aziz 04-Apr-2023 538
Server hacking atau penyerangan terhadap server oleh hacker menjadi salah satu masalah keamanan yang sangat serius di era digital ini. Serangan ini dapat merusak sistem, mengambil alih kontrol server, dan membahayakan keamanan data dan informasi yang tersimpan di dala...
Read MoreBy Faruq Aziz 05-Mar-2023 281
Aplikasi pesan instan seperti WhatsApp telah menjadi bagian integral dari kehidupan sehari-hari kita. Namun, banyak pengguna tergoda untuk menggunakan versi aplikasi yang tidak resmi, seperti WhatsApp GB, karena fitur tambahan yang dijanjikan. Meskipun aplikasi ini me...
Read MoreBy Faruq Aziz 02-Mar-2023 163
Dalam era digital saat ini, banyak orang yang menyimpan dokumen-dokumen penting di aplikasi cloud seperti Google Drive, Dropbox, atau OneDrive. Aplikasi cloud memang memiliki banyak keuntungan, seperti aksesibilitas yang mudah, kemampuan untuk berbagi file dengan muda...
Read MoreBy Faruq Aziz 02-Mar-2023 120
"Sedia Payung Sebelum Hujan" mengacu pada tindakan pencegahan yang dilakukan sebelum terjadinya suatu peristiwa yang tidak diinginkan, seperti persiapan untuk menghadapi cuaca buruk dengan membawa payung. Dalam konteks perguruan tinggi, tindakan ini bisa diartikan seb...
Read MoreBy Faruq Aziz 27-Feb-2023 509
...
Read MoreBy Faruq Aziz 12-Dec-2022 353
Threat Intelligence adalah proses mengidentifikasi dan menganalisis ancaman dunia maya. Istilah 'Threat Intelligence' dapat merujuk pada data yang dikumpulkan tentang potensi ancaman atau proses pengumpulan, pemrosesan, dan analisis data tersebut untu...
Read MoreBy Faruq Aziz 06-Dec-2022 462
SQL Injection adalah kerentanan web yang memungkinkan penyerang mengganggu kueri database pada sistem. Serangan ini biasanya digunakan untuk mengambil isi database dalam sistem. Dalam beberapa kasus, penyerang dapat mengubah atau menghapus data ini, menyebabkan peruba...
Read MoreBy Faruq Aziz 05-Dec-2022 145
Apa itu Phishing? Phishing (diucapkan "phishing") adalah bentuk penipuan online di mana "phishing" mencoba mendapatkan informasi akun pelanggan, seperti nama pengguna, kata sandi, PIN (nomor identifikasi pribadi), atau nomor jaminan...
Read MoreBy Faruq Aziz 01-Dec-2022 218
Sebagai pemilik website, kamu dapat menawarkan kepada pengguna berbagai saluran interaksi seperti forum, buku tamu, platform media sosial, alat pengunduhan file, layanan hosting, atau pencarian internal. Layanan ini memungkinkan pengguna membuat akun untuk memposting ...
Read MoreBy Faruq Aziz 29-Nov-2022 125
Ransomware Wannacry adalah sejenis virus malware Trojan yang menjadi viral pada tahun 2017 dan menginfeksi lebih dari 200.000 komputer di lebih dari 150 negara. Beberapa stakeholder juga lumpuh di Indonesia, seperti beberapa rumah sakit seperti RS Harapan, RS Dharmais...
Read MoreBy Faruq Aziz 25-Nov-2022 212
Satpam Internet atau bahasa kerennya Cybersecurity adalah istilah yang digunakan untuk mengatasi berbagai serangan atau penyerangan terhadap teknologi internet atau website. Penjahat dunia maya "Cracker" melakukan berbagai jenis serangan seperti XSS, ...
Read MoreBy Faruq Aziz 23-Nov-2022 371
Serangan Distributed Denial of Service (DDoS) adalah upaya ilegal untuk membuat situs web tidak tersedia atau down dengan cara membebani servernya menggunakan fake traffic (lalu lintas palsu) dalam jumlah besar. Serangan ini membuat pengunjung yang sa...
Read MoreBy Faruq Aziz 23-Nov-2022 171
Karena mayoritas dunia sekarang hidup dan menjalankan bisnis online, 'pembuat onar' terpaksa beradaptasi dengan era internet. Alih-alih merusak barang, 'perusak' sekarang dapat merusak situs web perusahaan dan organisasi lain. Dengan membiasakan diri Kamu dengan apa i...
Read MoreBy Faruq Aziz 23-Nov-2022 501
Saat ini, setiap bank mulai meluncurkan aplikasi mobile banking yang tersedia untuk nasabahnya. Aplikasi ini memungkinkan nasabah untuk bertransaksi tanpa harus repot pergi ke bank atau ATM. Akses mobile banking kapan saja, di mana saja selama smartphone Anda memiliki...
Read MoreBy Faruq Aziz 23-Nov-2022 178
Data Breach yaitu insiden keamanan di mana data pengguna sistem diakses tanpa izin. Bahkan paling buruknya, data yang dicuri bisa diperjualbelikan. Data Pribadi Persoalan Penting ...
Read MoreBy Faruq Aziz 23-Nov-2022 324
Apa itu Cyber Attack? Cyber Attack (Serangan Siber) adalah segala upaya untuk mendapatkan akses tidak sah atau illegal ke komputer, sistem komputasi, atau jaringan komputer dengan maksud untuk menyebabkan kerusak...
Read MoreBy CSIRT 23-Nov-2022 187
Bandung, Jawa Barat - Academic Computer Security Incident Response Team (Acad-CSIRT) menggelar Workshop Nasional dan Musyawarah Nasional (Munas) II Acad-CSIRT.Acara bertema 'Membangun National Academy of Sciences in Challenging Times - CSIR...
Read MoreBy CSIRT 22-Nov-2022 152
Depok, Jawa Barat - Universitas Nusa Mandiri pada tanggal 26 Juni 2022 mengikuti audiensi CSIRT Akademik ke BSSN yang dihadiri oleh Rektor Universitas Nusa Mandiri, Prof. Dr. Dwiza Riana, S.Si, MM, M.Kom bersama perwakilan perguruan tinggi hadir dalam kegiatan tersebut yang merup...
Read MoreBy CSIRT 21-Nov-2022 151
Intel telah mengkonfirmasi bahwa kode sumber CPU Alder Lake-nya telah bocor, setelah dirilis oleh pihak ketiga yang tidak dikenal di 4chan dan GitHub minggu lalu. Konten yang dipublikasikan berisi kode Unified Extensible Firmware Interface (UEFI) untuk Alder L...
Read MoreBy CSIRT 20-Nov-2022 140
Beberapa kerentanan keamanan telah diungkapkan di perangkat F5 BIG-IP dan BIG-IQ yang, jika berhasil dieksploitasi, akan sepenuhnya membahayakan sistem yang terpengaruh. Perusahaan cybersecurity Rapid7 mengatakan kelemahan itu dapat disalahgunakan untuk akses ...
Read MoreBy HMT BTI 20-Nov-2022 268
Versi Modifikasi WhatsApp populer, “YoWhatsApp” telah tertangkap menyebarkan trojan Android yang dikenal sebagai “Triada”. Tujuan malware adalah untuk mencuri kunci yang memungkinkan penggunaan akun WhatsApp tanpa aplikasi  ...
Read MoreBy HMT BTI 20-Nov-2022 224
Aktivitas Malicious memanfaatkan aplikasi dropper Android yang terlihat tidak berbahaya di Google Play Store untuk menyusupi perangkat pengguna dengan malware perbankan. 17 aplikasi dropper ini dijuluki DawDropper oleh Trend Micro, menyamar sebagai aplikasi pr...
Read MoreUniversitas Nusa Mandiri-Computer Security Incident Response Team (UNM-CSIRT)
By 20-Nov-2022 224
Aktivitas Malicious memanfaatkan aplikasi dropper Android yang terlihat tidak berbahaya di Google Play Store untuk menyusupi perangkat pengguna dengan malware perbankan. 17 aplikasi dropper ini dijuluki DawDropper oleh Trend Micro, menyamar sebagai aplikasi pr...
Read MoreBy 20-Nov-2022 268
Versi Modifikasi WhatsApp populer, “YoWhatsApp” telah tertangkap menyebarkan trojan Android yang dikenal sebagai “Triada”. Tujuan malware adalah untuk mencuri kunci yang memungkinkan penggunaan akun WhatsApp tanpa aplikasi  ...
Read MoreBy 20-Nov-2022 140
Beberapa kerentanan keamanan telah diungkapkan di perangkat F5 BIG-IP dan BIG-IQ yang, jika berhasil dieksploitasi, akan sepenuhnya membahayakan sistem yang terpengaruh. Perusahaan cybersecurity Rapid7 mengatakan kelemahan itu dapat disalahgunakan untuk akses ...
Read More