Kamis, Juni 12, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Hacker Menyusup ke Situs Web WHO dan UNESCO

redaksi by redaksi
2020-09-29
in Teknologi
0

Dok: SecurityWeek

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Seorang peretas (hacker) menemukan cara untuk mengunggah file PDF ke situs web beberapa organisasi, termasuk Organisasi Kesehatan Dunia (WHO) dan UNESCO.

Serangan tersebut, yang pertama kali dilaporkan oleh Cyberwarzone.com, tampaknya tidak terlalu canggih dan dampaknya kemungkinan kecil, tetapi kerentanan yang sama dapat dimanfaatkan oleh pelaku ancaman yang lebih maju untuk serangan yang lebih serius.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

File-file itu diunggah oleh seorang peretas yang menggunakan moniker (nama julukan) daring “m1gh7yh4ck3r”, demikian seperti dikutip dari SecurityWeek,  Senin (28 September 2020).

Penelusuran untuk “m1gh7yh4ck3r” di Google menunjukkan bahwa dalam beberapa hari terakhir mereka mengunggah file ke situs web resmi UNESCO, WHO, Institut Teknologi Georgia, dan situs web pemerintah Kuba.

Georgia Tech dan WHO tampaknya telah menghapus file yang diunggah oleh peretas, tetapi file tersebut masih ada di situs web UNESCO dan pemerintah Kuba saat artikel ini diterbitkan oleh Security Week.

Perwakilan UNESCO mengatakan masih melakukan penyelidikan, sedangkan WHO belum memberikan tanggapan.

File PDF yang diunggah tersbeut terkait dengan peretasan game online dan peretasan akun Facebook dan Instagram. Dokumen tersebut berisi tautan yang mengarah ke berbagai layanan dan alat peretasan. Layanan dan alat ini tampaknya palsu dan mengarahkan pengguna ke berbagai jenis situs web penipuan.

Salah satu mesin antivirus di VirusTotal mendeteksi beberapa file PDF sebagai trojan dan satu file terdeteksi sebagai “mencurigakan”.

Tidak jelas bagaimana peretas berhasil mengunggah file, tetapi itu kemungkinan merupakan metode yang tidak canggih mengingat dokumen yang diunggah ke domain yang tampaknya dirancang untuk memungkinkan pengguna mengunggah file.

Mereka mungkin telah mengeksploitasi unggahan file yang diketahui atau tidak dikenal atau kerentanan bypass otentikasi—dalam kasus situs web UNESCO, halaman login mudah diakses, tulis Security Week.

Meskipun dalam kasus serangan tersebut kemungkinan berdampak rendah, kemampuan untuk mengunggah file sewenang-wenang ke situs web seperti WHO dan UNESCO dapat sangat berguna bagi aktor canggih yang disponsori negara.

Ada banyak kampanye jahat sejak dimulainya pandemi Covid-19, di mana penjahat dunia maya yang bermotivasi finansial dan kelompok yang disponsori negara mengirim email jahat yang menyamar sebagai WHO.

Georgia Tech mengatakan, telah mengatasi masalah tersebut yang terkait dengan formulir di situs web lama yang menggunakan Drupal CMS dan modul Formulir Web, yang secara default memungkinkan pengguna mengunggah file.

“Unggahan yang terjadi pada server chhs [server GA Tech yang terkena dampak] adalah contoh serangan terhadap situs web yang salah dikonfigurasi. Jenis serangan spam situs web ini agak tidak biasa, karena tidak bergantung pada kredensial yang lemah, atau pada perangkat lunak yang sudah ketinggalan zaman,” juru bicara Georgia Tech.

“Sebaliknya, ini bergantung pada konfigurasi khusus CMS dan plugin/modul terkait formulirnya (kategori 10 teratas OWASP “Kesalahan Konfigurasi Keamanan”).

Oleh karenanya, masalah semacam itu tidak mudah dipindai dengan sebagian besar pemindai kerentanan komersial yang ada, kata jubir Georgia Tech.

Serangan tersebut tampaknya menjadi bagian dari aksi yang lebih besar sejak beberapa bulan terakhir, terutama menargetkan situs web pemerintah dan universitas.

Bleeping Computer juga melaporkan beberapa organisasi besar menjadi sasaran pada Agustus lalu; dalam banyak kasus serangan melalui modul Webform di Drupal.

(Cyberthreat/PARADE.ID)

Previous Post

Kematian Akibat Covid-19 di Dunia Melebihi Satu Juta

Next Post

KAMI Beruntung, Semakin Dibesarkan oleh Demo Penolakan

Next Post

KAMI Beruntung, Semakin Dibesarkan oleh Demo Penolakan

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Pengakuan Pekerja Platform Digital dan Amandemen Konvensi Kemaritiman Sejarah Perjuangan Buruh Indonesia

Pengakuan Pekerja Platform Digital dan Amandemen Konvensi Kemaritiman Sejarah Perjuangan Buruh Indonesia

2025-06-10
Peduli Palestina Bandung Sorot Penculikan Aktivis di Kapal Madleen oleh “Israel”

Peduli Palestina Bandung Sorot Penculikan Aktivis di Kapal Madleen oleh “Israel”

2025-06-10
PPMI Desak Pencabutan Izin Tambang Nikel di Raja Ampat

PPMI Desak Pencabutan Izin Tambang Nikel di Raja Ampat

2025-06-09

Menbud Fadli Ditunjuk Jadi Ketua Dewan GTK oleh Prabowo, Ini Tugasnya

2025-06-06
Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

2025-06-03

Forum Purnawirawan TNI Surati DPR, Minta Gibran Dimakzulkan

2025-06-03

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Sumut Caplok Empat Pulau Aceh, Benarkah?

    Sumut Caplok Empat Pulau Aceh, Benarkah?

    0 shares
    Share 0 Tweet 0
  • Menbud Fadli Ditunjuk Jadi Ketua Dewan GTK oleh Prabowo, Ini Tugasnya

    0 shares
    Share 0 Tweet 0
  • Kebijakan Efisiensi Pemerintah Penyebab Karyawan Hotel [Banyak] Di-PHK

    0 shares
    Share 0 Tweet 0
  • Pengakuan Pekerja Platform Digital dan Amandemen Konvensi Kemaritiman Sejarah Perjuangan Buruh Indonesia

    0 shares
    Share 0 Tweet 0
  • Peduli Palestina Bandung Sorot Penculikan Aktivis di Kapal Madleen oleh “Israel”

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In