Peringatan Backdoor Windows Baru—Serangan Siber Backdoor Rusia Tanpa Klik
Courtesy of Forbes

Rangkuman Berita: Peringatan Backdoor Windows Baru—Serangan Siber Backdoor Rusia Tanpa Klik

Forbes
Dari Forbes
30 November 2024 pukul 11.08 WIB
71 dibaca
Share
Pada akhir November 2024, para peneliti keamanan mengkonfirmasi bahwa serangan siber yang melibatkan dua kerentanan keamanan yang sangat berbahaya, yang dikenal sebagai zero-day, dilakukan oleh kelompok ancaman yang didukung negara Rusia bernama RomCom. Serangan ini mengeksploitasi kerentanan di browser Mozilla Firefox dan sistem operasi Windows untuk menginstal backdoor yang memungkinkan penyerang mengendalikan komputer korban. Kerentanan di Firefox memiliki tingkat bahaya 9.8 dari 10, sementara kerentanan di Windows memiliki tingkat bahaya 8.8 dari 10. Serangan ini terutama menargetkan pengguna di Eropa dan Amerika Utara.
RomCom, yang juga dikenal dengan nama lain seperti Storm-0978, telah melakukan serangan terhadap berbagai sektor, termasuk pemerintah, pertahanan, dan energi di Ukraina, serta sektor farmasi dan asuransi di AS. Meskipun kedua kerentanan ini telah diperbaiki oleh pengembang perangkat lunak, penting bagi pengguna untuk selalu memperbarui perangkat lunak mereka agar terhindar dari risiko serangan siber di masa depan. Para ahli memperingatkan bahwa organisasi yang menggunakan versi perangkat lunak yang sudah usang dan belum diperbaiki sangat rentan terhadap serangan semacam ini.

Pertanyaan Terkait

Q
Apa yang dimaksud dengan serangan siber RomCom?
A
Serangan siber RomCom adalah serangan yang menggunakan dua kerentanan zero-day untuk menginstal backdoor pada sistem Windows.
Q
Apa saja kerentanan yang dieksploitasi dalam serangan ini?
A
Kerentanan yang dieksploitasi adalah CVE-2024-9680 di Firefox dan CVE-2024-49039 di Windows.
Q
Siapa yang melakukan penelitian tentang serangan RomCom?
A
Penelitian tentang serangan RomCom dilakukan oleh ESET dan Unit 42.
Q
Apa dampak dari serangan ini terhadap pengguna Windows dan Firefox?
A
Dampak dari serangan ini termasuk potensi pencurian data dan kontrol sistem oleh penyerang.
Q
Bagaimana cara melindungi diri dari serangan siber seperti ini?
A
Untuk melindungi diri, penting untuk selalu memperbarui perangkat lunak dan sistem operasi ke versi terbaru.

Rangkuman Berita Serupa

Sejarah singkat tentang peretasan massalTechCrunch
Teknologi
2 bulan lalu
123 dibaca
Sejarah singkat tentang peretasan massal
Kerentanan Kritis Microsoft Outlook Dinilai 9.8/10 Dikonfirmasi—Perbarui SekarangForbes
Teknologi
3 bulan lalu
97 dibaca
Kerentanan Kritis Microsoft Outlook Dinilai 9.8/10 Dikonfirmasi—Perbarui Sekarang
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang BerlangsungForbes
Teknologi
3 bulan lalu
116 dibaca
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung
Serangan 0Day Baru di Windows—Microsoft Mengingatkan Jutaan Pengguna untuk Segera MemperbaruiForbes
Teknologi
4 bulan lalu
157 dibaca
Serangan 0Day Baru di Windows—Microsoft Mengingatkan Jutaan Pengguna untuk Segera Memperbarui
Serangan 0Day Windows Baru Dikonfirmasi—Keamanan Dalam Negeri Mengatakan Perbarui SekarangForbes
Teknologi
4 bulan lalu
121 dibaca
Serangan 0Day Windows Baru Dikonfirmasi—Keamanan Dalam Negeri Mengatakan Perbarui Sekarang
Peringatan Baru untuk Android dan Windows—Serangan Ini "Menurunkan" Keamanan BrowserForbes
Teknologi
4 bulan lalu
59 dibaca
Peringatan Baru untuk Android dan Windows—Serangan Ini "Menurunkan" Keamanan Browser
Peringatan Serangan Siber Windows Baru Setelah Backdoor Rusia Tanpa Klik DikonfirmasiForbes
Teknologi
4 bulan lalu
82 dibaca
Peringatan Serangan Siber Windows Baru Setelah Backdoor Rusia Tanpa Klik Dikonfirmasi