KUALA LUMPUR : Pasukan Tindak Balas Kecemasan Komputer Malaysia (MyCERT) mengeluarkan amaran kritikal susulan laporan peningkatan serangan pancingan data yang mengambil kesempatan daripada insiden CrowdStrike baru-baru ini.
Serangan itu menggunakan domain penipuan, alamat protokol internet (IP) perintah-dan-kawalan (C2) dan binari perisian hasad untuk menjejaskan sistem dan mencuri maklumat sensitif, kata MyCERT di laman sesawangnya, hari ini.
MyCERT berkata domain pancingan data yang digunakan dalam serangan itu meniru laman web yang sah, memperdaya pengguna untuk memasang perisian hasad secara tidak sedar atau mendedahkan bukti kelayakan peribadi.
Sementara itu, pelayan C2 digunakan oleh penyerang untuk mengekalkan kawalan ke atas peranti yang terjejas dan mengekstrak data sensitif.
"Sebaliknya, perisian hasad, yang dihantar melalui laman sesawang atau e-mel, menjejaskan lagi landskap ancaman dengan melaksanakan tindakan berbahaya pada peranti yang dijangkiti," katanya.
Agensi itu juga menyediakan 30 potensi Petunjuk Kompromi (IoC) dengan nilai, jenis dan maklumat tambahan yang boleh dirujuk di laman sesawangnya.
"Untuk melindungi organisasi anda daripada lonjakan serangan pancingan data baru-baru ini yang melibatkan domain pancingan data, IP C2 dan binari perisian hasad, adalah penting untuk memantau dan melindungi berdasarkan IoC yang disediakan.
"Secara umumnya, CyberSecurity Malaysia menasihati pengguna peranti untuk mengambil maklum pengumuman keselamatan terkini oleh vendor dan mengikuti dasar keselamatan amalan terbaik untuk menentukan kemas kini yang harus digunakan," kata agensi itu.
Untuk maklumat dan bantuan lanjut, MyCERT menggalakkan orang ramai menghubungi mereka melalui pelbagai saluran komunikasi termasuk e-mel (cyber999[at]cybersecurity.my), telefon (1-300-88-2999 (dipantau semasa waktu perniagaan), nombor mudah alih: +60 19 2665850 (melapor insiden 24/7) dan platform media sosial (Laman Sesawang: MyCERT, Twitter: MyCERT on Twitter, Facebook: MyCERT on Facebook)
Pada Jumaat, media melaporkan institusi utama seperti syarikat penerbangan, bank, saluran media dan hospital di beberapa negara terjejas akibat gangguan teruk teknologi maklumat.
CrowdStrike Holdings Inc adalah syarikat teknologi keselamatan siber Amerika Syarikat berpangkalan di Austin, Texas yang menyediakan perlindungan beban awan, keselamatan titik akhir, risikan ancaman dan perkhidmatan tindak balas serangan siber.
-- BERNAMA
Bernama
Sat Jul 20 2024

MyCERT berkata domain pancingan data yang digunakan dalam serangan itu meniru laman web yang sah, memperdaya pengguna untuk memasang perisian hasad secara tidak sedar atau mendedahkan bukti kelayakan peribadi. - Gambar hiasan

Dua kapal tentera laut Iran tiba di Malaysia untuk lawatan operasi
Dua kapal berkenaan ialah jenis Auxiliary, iaitu Ocean Liner-110-3 Shahid Mahdavi dan kapal kelas frigate IRINS Dena.
Pengerusi Ketua Turus bersama Amerika Syarikat ditamatkan perkhidmatan
Presiden Amerika Syarikat Donald Trump menamatkan perkhidmatan Pengerusi Ketua Turus Bersama Jeneral Charles Brown
Mayat didakwa Shiri Bibas tiba di institut forensik Tel Aviv
Mayat tebusan Israel yang didakwa sebagai Shiri Bibas tiba di Institut Forensik Abu Kabir di Tel Aviv pada awal pagi Sabtu untuk proses pengecaman rasmi.
Arab Saudi larang rekod siaran langsung solat Tarawih
Kerajaan Arab Saudi telah mengeluarkan larangan penggunaan kamera untuk merekod jemaah yang menunaikan solat Tarawih, termasuk siaran langsung sepanjang ibadah tersebut dijalankan.

Remaja maut, motosikal terbakar selepas bertembung kereta
Dalam kejadian jam 11.10 malam itu mangsa berusia 18 tahun meninggal dunia di lokasi akibat kecederaan parah.
[TERKINI] Suspek cabul kanak-kanak di masjid direman tujuh hari
Lelaki berusia 19 tahun yang ditahan berhubung kes cabul kanak-kanak di sebuah masjid di Batang Kali, Hulu Selangor direman tujuh hari.

iPhone 17 dijangka guna cip WiFi dibangunkan Apple
Mengikut laporan terbaharu yang hadir ini, Apple dijangka menggunakan cip WiFi baharu mereka pada semua model iPhone 17 baharu tahun ini.

Spotify mula terima buku audio dijana AI
Buat masa ini, Spotify menerima buku audio janaan menggunakan ElevenLabs Voices.

Selepas disingkir, Mohalim dan Umarul umum bubar IKLIM
Jelas Mohalim, pembubaran IKLIM adalah jalan terbaik ketika ini memandangkan kemelut yang melanda (pemecatan) adalah sesuatu yang tidak sepatutnya berlaku dan di luar jangkaan.
Jejantas Tun Teja lonjak ekonomi setempat
Ikon pelancongan terbaharu Melaka, Jejantas Tun Teja sebagai pemangkin kepada perkembangan ekonomi peniaga kecil dan sederhana yang terdapat di sekitar kawasan berkenaan.

Manfaatkan AI untuk memerangi maklumat palsu - Fahmi
Menteri Komunikasi Fahmi Fadzil menggesa agensi berita untuk memanfaatkan AI bagi menangani maklumat palsu.

Tindakan segera diperlukan di Indonesia, pastikan ruang digital selamat untuk kanak-kanak
Kandungan yang merangkumi keganasan fizikal dan lisan, unsur seksual, maklumat yang mengelirukan dan ucapan kebencian adalah berbahaya.

Muafakat antara Indonesia dan Malaysia perlu melangkaui kerjasama ekonomi
Indonesia dan Malaysia juga perlu memperkukuh keselamatan siber yang dipertingkatkan, usaha memerangi keganasan dan keselamatan maritim di rantau Indo-Pasifik.

Kempen keselamatan dalam talian perkukuh kesedaran ancaman siber - Pakar
Inisiatif itu amat penting berikutan perkembangan pesat teknologi dan peningkatan kecekapan sindiket jenayah siber.

Kepengerusian ASEAN platform Malaysia terajui pembangunan keselamatan siber - Ahli akademik
Diplomasi keselamatan siber boleh merapatkan jurang literasi digital dari segi keselamatan siber dalam kalangan negara ASEAN.

Ketua Audit Negara gesa syarikat kerajaan guna pakai sistem e-SelfAudit sepenuhnya
Syarikat-syarikat milik kerajaan digesa mengguna pakai sistem e-SelfAudit sepenuhnya sebagai pembaharuan dalam kaedah pengauditan bagi memantapkan tata kelola syarikat kerajaan.

Ancaman penipuan dalam talian, keselamatan siber tumpuan hari pertama perbahasan Titah Agong
Kerajaan dicadang tubuhkan pasukan petugas khas bagi menangani isu penipuan kewangan dalam talian termasuk pelaburan dan penawaran peluang pekerjaan.

Pentadbiran Trump minta pegawai atasan FBI letak jawatan dalam rombakan besar
Rombakan ini melibatkan pegawai tertinggi di ibu pejabat FBI di Washington, termasuk mereka yang mengawasi keselamatan negara, siasatan jenayah, dan keselamatan siber.

Agong perkenan pindaan akta atasi isu keselamatan dalam talian
Menurut Menteri Komunikasi Fahmi Fadzil, selepas diwartakan, kerajaan akan berupaya menangani beberapa masalah dalam talian.

Malaysia catat 27.9 juta ancaman dalam talian pada 2024 - Kaspersky
Syarikat keselamatan siber global Kaspersky mengesan dan menyekat 27.9 juta ancaman web di Malaysia pada tahun lepas, menokok sebanyak empat peratus daripada 2023.