Jumat, Agustus 8, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Hacker Menyusup ke Situs Web WHO dan UNESCO

redaksi by redaksi
2020-09-29
in Teknologi
0

Dok: SecurityWeek

0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Seorang peretas (hacker) menemukan cara untuk mengunggah file PDF ke situs web beberapa organisasi, termasuk Organisasi Kesehatan Dunia (WHO) dan UNESCO.

Serangan tersebut, yang pertama kali dilaporkan oleh Cyberwarzone.com, tampaknya tidak terlalu canggih dan dampaknya kemungkinan kecil, tetapi kerentanan yang sama dapat dimanfaatkan oleh pelaku ancaman yang lebih maju untuk serangan yang lebih serius.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

File-file itu diunggah oleh seorang peretas yang menggunakan moniker (nama julukan) daring “m1gh7yh4ck3r”, demikian seperti dikutip dari SecurityWeek,  Senin (28 September 2020).

Penelusuran untuk “m1gh7yh4ck3r” di Google menunjukkan bahwa dalam beberapa hari terakhir mereka mengunggah file ke situs web resmi UNESCO, WHO, Institut Teknologi Georgia, dan situs web pemerintah Kuba.

Georgia Tech dan WHO tampaknya telah menghapus file yang diunggah oleh peretas, tetapi file tersebut masih ada di situs web UNESCO dan pemerintah Kuba saat artikel ini diterbitkan oleh Security Week.

Perwakilan UNESCO mengatakan masih melakukan penyelidikan, sedangkan WHO belum memberikan tanggapan.

File PDF yang diunggah tersbeut terkait dengan peretasan game online dan peretasan akun Facebook dan Instagram. Dokumen tersebut berisi tautan yang mengarah ke berbagai layanan dan alat peretasan. Layanan dan alat ini tampaknya palsu dan mengarahkan pengguna ke berbagai jenis situs web penipuan.

Salah satu mesin antivirus di VirusTotal mendeteksi beberapa file PDF sebagai trojan dan satu file terdeteksi sebagai “mencurigakan”.

Tidak jelas bagaimana peretas berhasil mengunggah file, tetapi itu kemungkinan merupakan metode yang tidak canggih mengingat dokumen yang diunggah ke domain yang tampaknya dirancang untuk memungkinkan pengguna mengunggah file.

Mereka mungkin telah mengeksploitasi unggahan file yang diketahui atau tidak dikenal atau kerentanan bypass otentikasi—dalam kasus situs web UNESCO, halaman login mudah diakses, tulis Security Week.

Meskipun dalam kasus serangan tersebut kemungkinan berdampak rendah, kemampuan untuk mengunggah file sewenang-wenang ke situs web seperti WHO dan UNESCO dapat sangat berguna bagi aktor canggih yang disponsori negara.

Ada banyak kampanye jahat sejak dimulainya pandemi Covid-19, di mana penjahat dunia maya yang bermotivasi finansial dan kelompok yang disponsori negara mengirim email jahat yang menyamar sebagai WHO.

Georgia Tech mengatakan, telah mengatasi masalah tersebut yang terkait dengan formulir di situs web lama yang menggunakan Drupal CMS dan modul Formulir Web, yang secara default memungkinkan pengguna mengunggah file.

“Unggahan yang terjadi pada server chhs [server GA Tech yang terkena dampak] adalah contoh serangan terhadap situs web yang salah dikonfigurasi. Jenis serangan spam situs web ini agak tidak biasa, karena tidak bergantung pada kredensial yang lemah, atau pada perangkat lunak yang sudah ketinggalan zaman,” juru bicara Georgia Tech.

“Sebaliknya, ini bergantung pada konfigurasi khusus CMS dan plugin/modul terkait formulirnya (kategori 10 teratas OWASP “Kesalahan Konfigurasi Keamanan”).

Oleh karenanya, masalah semacam itu tidak mudah dipindai dengan sebagian besar pemindai kerentanan komersial yang ada, kata jubir Georgia Tech.

Serangan tersebut tampaknya menjadi bagian dari aksi yang lebih besar sejak beberapa bulan terakhir, terutama menargetkan situs web pemerintah dan universitas.

Bleeping Computer juga melaporkan beberapa organisasi besar menjadi sasaran pada Agustus lalu; dalam banyak kasus serangan melalui modul Webform di Drupal.

(Cyberthreat/PARADE.ID)

Previous Post

Kematian Akibat Covid-19 di Dunia Melebihi Satu Juta

Next Post

KAMI Beruntung, Semakin Dibesarkan oleh Demo Penolakan

Next Post

KAMI Beruntung, Semakin Dibesarkan oleh Demo Penolakan

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bendera Bajak Laut One Piece: Simbol Protes atau Ancaman Persatuan Nasional?

Polemik Bendera One Piece dan Sakralitas Merah Putih di Bulan Kemerdekaan

2025-08-07
Karyawan Freeport Anggota PK FPE KSBSI Gugat UU P2SK ke MK

Karyawan Freeport Anggota PK FPE KSBSI Gugat UU P2SK ke MK

2025-08-06
Bendera Bajak Laut One Piece: Simbol Protes atau Ancaman Persatuan Nasional?

Amnesty Kritik Pemerintah: Razia Bendera One Piece Langgar Kebebasan Berekspresi

2025-08-06

Tim Advokasi Anti Kriminalisasi Akademisi dan Aktivis Somasi Jokowi

2025-08-05
ICJR Nilai RKUHAP Dapat Memberikan Kewenangan Berlebih kepada APH

ICJR Nilai RKUHAP Dapat Memberikan Kewenangan Berlebih kepada APH

2025-08-04

Kritik Mantan Wakapolri: RKUHAP Belum Saatnya Dibongkar Habis-habisan

2025-08-03

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Disebut Sengsara karena Pulang ke Indonesia, Ini Kata Ricky Elson

    Disebut Sengsara karena Pulang ke Indonesia, Ini Kata Ricky Elson

    0 shares
    Share 0 Tweet 0
  • Bimtek Sekaligus Kongres PDIP di Bali Berlangsung

    0 shares
    Share 0 Tweet 0
  • Karyawan Freeport Anggota PK FPE KSBSI Gugat UU P2SK ke MK

    0 shares
    Share 0 Tweet 0
  • Kelompok Koalisi Mahasiswa Indonesia untuk Birokrasi Reformasi Adukan Sekretaris DKPP ke Kemendagri

    0 shares
    Share 0 Tweet 0
  • Abolisi untuk Tom Lembong dan Amnesti untuk Hasto Kristiyanto Keputusan Cerdas Prabowo

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In