Peristiwa keamanan siber TOP-3 minggu ini menurut Jet CSIRT

Berita paling penting minggu ini adalah berita tentang serangan terhadap Belden dan E-Land, serta penemuan daftar alamat IP yang mengesankan dari gateway VPN SSL FortiGate yang rentan di domain publik. Baca lebih lanjut tentang setiap acara yang dipotong.







Serangan dunia maya menargetkan pemasok ICS Belden



Belden melaporkan serangan dunia maya di mana penyerang berhasil mencuri informasi tentang karyawan dan mitranya. Siaran pers tentang insiden tersebut telah diposting di businesswire.com . Rincian serangan itu tidak diungkapkan, tetapi deskripsi tersebut menunjukkan bahwa perusahaan tersebut menjadi korban ransomware. Belden adalah produsen peralatan ICS terbesar di Amerika Serikat, dengan lebih dari 9.000 karyawan.



Perusahaan perdagangan E-Land diserang oleh ransomware



E-Land, pengecer besar Korea Selatan, terpaksa menangguhkan layanan beberapa toko karena serangan ransomware. Insiden itu dikonfirmasi oleh presiden perusahaan, Chang-Hyun Seok. Menurut dia, perusahaan memutuskan untuk mematikan sebagian sistem IT-nya untuk menahan penyebaran malware. Belum ada faksi yang mengaku bertanggung jawab atas serangan itu.



Daftar hampir 50 ribu gerbang VPN FortiGate SSL VPN yang rentan telah dipublikasikan



Peneliti keamanan informasi @Bank_Security menemukan di salah satu situs daftar 49577 gerbang VPN FortiGate IP yang rentan terhadap CVE-2018-13379 (jalur traversal, yang memungkinkan akses ke file sistem). Selain alamat, daftar tersebut berisi kredensial yang dicuri dari gateway. Kerentanan tersebut terungkap lebih dari setahun yang lalu, namun, dilihat dari daftarnya, banyak perangkat yang rentan, termasuk organisasi keuangan dan pemerintah yang besar, masih beroperasi di jaringan.



All Articles