Tampilkan postingan dengan label Hacker News. Tampilkan semua postingan
Tampilkan postingan dengan label Hacker News. Tampilkan semua postingan

Sabtu, 06 Mei 2017

Setelah KPU Jawa Tengah, Kini Giliran KPU Jawa Timur Yang Di Usili Peretas

Setelah KPU Jawa Tengah, Kini Giliran KPU Jawa Timur Yang Di Usili Peretas
Setelah KPU Jawa Tengah, Kini Giliran KPU Jawa Timur Yang Di Usili Peretas

satucode[dot]com. Tahun lalu situs Komisi Pemilihan Umum Provinsi Jawa Tengah menjadi target kejahilan peretas yang menamakan dirinya Indonesia Code Party. 

Tak ada motif atau pesan khusus yang di sampaikan peretas kala itu. Di sinyalir aksi peretasan itu hanya sebagai tindakan usil peretas sebagai bentuk pride atau kebanggan semata.

Rabu, 03 Mei 2017

Jadi Korban "SOCENG" Facebook Dan Google Rugi $100 Juta

Jadi Korban soceng  Facebook Dan Google Rugi $100 Juta
Jadi Korban soceng  Facebook Dan Google Rugi $100 Juta

satucode[dot]com. Mungkin istilah soceng masih terdengar asing di telinga beberapa orang. Namun buat yang sering bergelut dengan dunia teknologi informasi atau mempunyai ketertarikan terhadap dunia IT istilah soceng tentu sudah familiar bagi anda. 

Soceng atau Social engineering adalah manipulasi psikologis dari seseorang dalam melakukan aksi atau menguak suatu informasi rahasia. Social engineering umumnya dilakukan melalui telepon atau Internet.

Jumat, 28 April 2017

Situs Telkomsel Jadi Bulan Bulanan Hacker

satucode[dot]com. Pagi ini,jumat (28/04/2017) lini masa media sosial Facebook maupun Twitter sontak geger dengan beberapa cuitan para netizen yang mengupdate status tentang di retasnya situs website operator terbesar tanah air,TELKOMSEL.
Situs Telkomsel Jadi Bulan Bulanan Hacker
Situs Telkomsel Jadi Bulan Bulanan Hacker
Penasaaran satucode pun berusaha mencari informasi tentang kebenaran berita tersebut. Hasilnya sungguh mencengangkan, ketika satucode mengunjungi situs yang beralamat di http://telkomsel.com website tersebut tidak bisa di akses. Bahkan ketika kita melakukan pencarian di search engine google dengan keyword "telkomsel" maka akan nampak hasil pencarian yang mengindikasian jika website operator seluler plat merah tersebut di retas.

Hasil pencarian di google dengan keyword "telkomsel"
Dari beberapa screenshoot yang di ambil oleh netizen, nampak jika halaman website yang semula beisi informasi seputar produk dan tarif operator seluler warna merah ini berubah dengan tampilan dengan latar hitam dan sebuah gambar kelompok peretas Anonymous.

Entah motif apa yang melatar belakangi aksi peretas yang tergolong nekat ini. Namun di lihat dari kata-kata yang terlampir dalam halaman defacenya, harga kuota yang mahal yang di sediakan oleh operator seluler telkomsel ini nampaknya yang menjadi pemicu di retasnya situs milik telkomsel tersebut.

Seorang netizen bahkan sempat mengabadikan bagaimana pertarungan sengit antara hacker vs sysadmin TELKOMSEL tersebut. Dalam video yang di unggah di Facebook berdurasi kurang dari satu menit tersbut nampak halaman depan website TELKOMSEL bergonta ganti tampilan, sebelum kemudian akses servernya di matikan oleh pengelola untuk di lakukan maintanance.



Berselang satu jam kemudian situs TELKOMSEL sudah kembali online seperti sedia kala meskipun ada perubahan pada tampilannya.Semoga kejadian ini bisa menambah kewasapadaan para pengelola website,karena seperti kata pepatah di dunia undergorund, no system is safe. (andra/sc)

Kamis, 13 April 2017

Hacker Meretas Sistem Peringatan Dini Bencana,Seluruh Warga Kota Panik.

satucode[dot]com. Layaknya adegan dalam film Die Hard, Live Free or Die Hard yang bercerita tentang ancaman hacker terhadap infrastruktur negara dengan konsep fire sale, hacker yang belum di ketahui identitasnya ini meretas sistem peringatan dini bencana di kota Dallas,Texas Amerika serikat dan membuat panik seluruh warga kota.

Hacker Meretas Sistem Peringatan Dini Bencana,Seluruh Warga Kota Panik.
Hacker Meretas Sistem Peringatan Dini Bencana,Seluruh Warga Kota Panik.
Dalam sinema tersebut terdapat adegan dimana hacker meretas sistem peringatan terhadap ancaman bahaya virus antrax di Gedung Putih,sehingga membuat seluruh isi gedung menjadi panik. Dalam kehidupan nyata adegan itu benar benar terjadi. Pada 10 April 2017 lalu seluruh warga kota Texas di buat panik dengan raungan sirine yang terus berbunyi selama lebih dari satu jam. 

Sekitar pukul 22.40,ketika seluruh warga kota yang sebagian besar tengah beristirahat langsung berhambuaran keluar rumah begitu tanda bahaya tersebut berbunyi.Sirine yang sedianya sebagai sinyal tanda bahaya akan datangnya bencana angin tornado, terus menerus berbunyi setiap 15 menit sekali salama lebih dari satu jam.

Menyadari kehebohan tersebut,pejabat kota setempat dengan sigap mengumumkan jika itu adalah pertanda palsu yang di sebabkan oleh kesalahan teknis dan menyarankan warga kota untuk tetap tenang karena tidak ada situasi darurat apapun. Namun sistem panggilan darurat 911 tetap di banjiri oleh sekitar 4.400 panggilan telepon oleh warga yang panik.

Di lansir dari Dallas Morning News(08/04/2017),Rocky Vaz, director of Dallas Office of Emergency Management (OEM) mengatakan jika semua kepanikan warga tersebut di picu oleh ulah peretas yang meretas sistem peringatan dini bencana tersebut. Sekitar 156 sirine di seluruh kota mengeluarkan suara peringatan yang terus menerus sebelum akhirnya di matikan dengan paksa oleh otoritas berwenang.
Ini bukanlah kejadian pertama warga Dallas menjadi korban kejahilan peretas. Pada 2016 lalu peretas juga di ketahui meretas sejumlah trafic sign atau sinyal lalu lintas kota dan membuat para pengendara menjadi kebingungan.(andra/sc) 

Senin, 03 April 2017

Situs Partai Persatuan Pembangunan (PPP) Di Hack, Peretas Sindir Korupsi E-Ktp.

satucode[dot]com. Terbongkarnya kasus mega korupsi pengadaan  kartu tanda penduduk elektronik atau yang di kenal dengan sebutan e-ktp yang menyeret beberapa nama -nama pejabat besar  di negeri ini menjadi keprihatinan kita semua. Dalam beberapa pernyataanya terdakwa kasus korupsi yang bernilai triliyunan tersebut juga menyeret nama nama dari beberapa partai di Republik ini. 

situs ppp di hack
Situs Partai Persatuan Pembangunan  (PPP) Di Hack, Peretas Sindir Korupsi E-Ktp.
Partai Persatuan Pembangunan (PPP) sebagai salah satu partai besar di Indonesia rupanya juga ikut tersadung kasus mega korupsi tersebut. Salah satu kader partai berlambang ka'bah tersebut ikut di sebut sebagai salah satu orang yang di duga menerima suap terkait proyek pengadaan e-ktp.

Entah secara kebetulan atau memang sengaja, seorang peretas dengan codename Jack Trump dari komunitas underground yang menyebut diri mereka Indonesia Defacer Tersakiti, terlihat melakukan aksi pembobolan terhadap situs milik partai yang identik dengan warna hijau tersebut.

Menurut pantauan satucode sejak pukul 22 WIT (03/04/2017) situs Partai Persatuan Pembangunan yang beralamat di http://www.ppp.or.id mengalami perubahan tampilan dengan dominasi warna hitam. Terdapat gambar lambang partai PPP serta beberapa tulisan di bawahnya.


MELU KORUPSI e-KTP ORA ? LEK ORA MELU NITIP INDEX AE

JACK TRUMP INDONESIA DEFACER TERSAKITI & INDONESIA HACKER RULEZ
contact me : fb.com/defacertersakititeam/

" Ikut korupsi e-ktp tidak ? kalo tidak ikut nitip index aja ". Demikian kira-kira pesan yang ingin sampaikan peretas tersebut. Mungkin ini hanya sebuah sindiran untuk para elite partai tersebut mengingat ada  nama kader partai PPP yang juga di duga terseret kasus tersebut.

Ketika satucode berusaha menelusuri informasi melalui kontak facebook yang di berikan tersebut ternyata bukan hanya situs milik partai PPP saja yang menjadi targetting attack, namun situs milik pimpinan partai Roma Hurmuziy yang berlamat di http://www.romahurmuziy.com juga terlihat berganti tampilan serupa dengan website milik PPP.

Kejadian ini mengingatkan kita tentang masih betapa lemahnya pertahanan situs situs di tanah air. Apalagi situs milik Partai besar seperti PPP yang nota bene merupakan salah satu partai tertua di Indonesia tentu kejadian ini menjadi tanda tanya besar bagi kita tentang semua sejauh mana sistem pengelolaan website tersebut.

Aksi aksi peretas seperti ini yang menjadikan website high profile untuk mencurahkan keluh kesahnya atau hanya sekedar mengkritik kebijakan pemerintah sudah seyogyanya menjadi pelajaran berharga bagi para sys admin atau pengelola website di Negeri ini. Mengingat betapa pentingnya peranan sebuah website di era sekarang sebagai salah satu akses termudah untuk mencari informasi yang di butuhkan masyarakat.
Selang beberapa jam kemudian website yang sedianya menyajikan informasi seputar kegiatan partai persatuan pembangunan tersebut telah di tangani oleh admin website. itu terlihat dari halaman yang berubah dari semula menampilkan halaman deface kini berganti dengan page under construction.(andra/sc)

Note: Pelaku peretasan mengarsipkan aksinya di sini

Kamis, 30 Maret 2017

Hacker Berusia 13 Tahun, Temukan Bug Di Google Dan Microsoft.

satucode[dot]com. Perkenalkan, Namanya Ahsan Tahir. Seorang remaja yang masih berusia 13 tahun asal Karachi,Pakistan. Kemampuanya di bidang  cyber security tidak bisa di pandang sebelah mata. Bagaimana tidak, meski usianya baru menginjak 13 tahun namaya sudah tercatat sebagai salah satu penemu bug di beberapa platform populer seperti Google dan Microsoft serta beberapa aplikasi populer di iOS dan Andorid.
Hacker Berusia 13 Tahun, Temukan Bug Di Google Dan Micrsoft.
Hacker Berusia 13 Tahun, Temukan Bug Di Google Dan Micrsoft. (source:bugcrowd)
Tidak mengherankan apabila Ahsan memiliki kemampuan yang luar biasa tersebut. Pakistan memang di kenal sebagai salah satu penghasil hacker elite di samping negara tetangganya India. Perjalananya memasuki dunia cyber security ketika ia berusia 12 tahun. Saat itu Ahsan memiliki sebuah website pribadi yang ia kelola sendiri,namun teryata website miliknya telah menjadi korban peretasan.
Berangkat dari pengalaman pribadinya tersebut Ahsan bertekat untuk mempelajari seluk beluk dunia security. Ia menjadikan website pribadinya sebagai kelinci percobaan. Selama kurang lebih setahun dia belajar otodidak melalui forum forum hacker dan kanal youtube. Dan hasilnya sungguh luar biasa, ia bisa menerapkan hasil temuan temuan bug nya dan di terapkan pada paltfrom website populer seperti Microsoft dan Google.

Seperti di lansir dari nbcnews, Ahsan kini sedang menunggu usianya yang menjelang 14 tahun. Dimana usia yang di syaratkan bagi Microsoft untuk bisa menjadi salah satu pencari bug bounty di platform milik mereka. Meski ia sudah menemukan Bug di microsoft beberapa waktu silam namun dia belum bisa mendapatkan reward atas hasil kerjanya karena usianya masih 13 tahun. Ia harus menunggu hingga 2 bulan lagi atau bulan juli tahun ini ketika ia genap berusia 14 tahun dan berhak atas reward yang ia dapatkan.

Ketika kami berusaha mencari informasi detail tentang dirinya melalui pencarian google, kami mendapati nama Ahsan Tahir terpampang pada salah satu penyelenggra bug bounty paling populer, hackerone. Namanya tercatat dalam scoreboard dimana ia telah menemukan setidaknya 78 bug bounty.
Ahsan adalah salah satu etical hacker yang patut di apresiasi. Ia menempatkan keterampilannya untuk bekerja dan mencari celah keamanan melalui program bug bounty, membantu perusahaan menemukan dan memperbaiki kerentanan dalam situs Web milik mereka. (andra/sc)
 

Selasa, 28 Maret 2017

Lagi,Belasan Remaja Di Ciduk Tim Cyber Crime Mabes Polri

satucode[dot]com. Hari ini bertepatan dengan perayaan hari raya Nyepi,Belasan remaja yang di duga komplotan penjahat dunia maya di grebek satuan polisi Cyber Crime Mabes Polri bekerja sama dengan Satuan Reserse Polres Balikpapan pada Selasa siang, 28 Maret 2017.

Lagi,Belasan Remaja Di Ciduk Tim Cyber Crime Polri
image properti by tribunnews
Salah satu rumah dengan cat warna krem yang beralamat di Kelurahan Damai nomor 12 RT 19, Balikpapan tiba tiba di kepung oleh puluhan polisi berseragam lengkap ditambah dengan beberapa aparat yang berpakaian preman. Sontak warga sekitar yang berada berdekatan dengan Tempat Kejadian Perkara menjadi heboh.

Menurut kata Ketua RT 19 Kelurahan Damai, Balikpapan Kota seperti di lansir dari TribunKaltim mengatakan "Kata polisi mereka itu kayak hacker gitu, mas. Jadi gini, orang beli tiket, mereka transfer. Nah pas transferan mereka cegat. Dikuras itu, dibobol tengah jalan. Yang rugi itu maskapainya, karena gak masuk transaksi ke mereka"

Sejauh ini informasi yang beredar jika para remaja tersebut di ketahui telah menjadi pelaku tindak kejahatan digital penyalah gunaan kartu kredit. Lebih di kenal dengan sebutan carding kejahatan dunia maya ini menyasar para pemilik kartu kredit dan mencuri informasi akun milik mereka meliputi nomor kartu kredit, pin , cvv dan informasi penting lainnya. Biasanya mereka menggunakan teknik yang di sebut sebagai spamming atau mengirim login kredensial palsu untuk menjebak korbannya melalui email.

Saat ini sebanyak 12 remaja terdiri dari 2 wanita dan 10 pria ini  telah di amankan dan masih berada di kantor Mapolres Balikpapan untuk dimintai keterangan lebih lanjut oleh penyidik Bareskrim Mabes Polri. Jika di temukan cukup bukti para remaja ini bisa di kenakan Pasal 35 Jo Pasal 51 ayat (1) Undang-undang RI Nomor 11 tahun 2008 tentang ITE (informasi dan transaksi elektronik) dengan acaman 12 Tahun penjara dan denda Rp 12 Milliar.
Bukan kali ini saja para remaja tanggung menjadi tersangka pelaku tindak kejahatan penyalah gunaan kartu kredit. pada awal januari 2017 lalu belasan orang juga di tangkap dengan kasus yang sama di sebuah hotel di Bandung,Jawa Barat.(andra.sc)

Senin, 27 Maret 2017

Website Resmi Pemerintah Kota Medan Di Hack, Peretas:Apa Semua Dana Sudah Kalian Makan ?

satucode[dot]com. Laga persahabatan antara Persib Bandung VS PSMS medan beberapa waktu lalu ternyata menyisakan kisah cerita unik. Pertandingan uji coba antara dua team sepak bola papan atas Indonesia yang berakhir tanpa gol itu rupanya memantik emosi para penikmat  sepak bola khususnya suporter PSMS medan yang di duga satu di antaranya merupakan seorang peretas.

Website Resmi Pemerintah Kota Medan Di Hack, Peretas:Apa Semua Dana Sudah Kalian Makan ?
Hal itu nampak dari ungkapan kekesalan peretas yang di luapkan pada laman website resmi pemerintah kota medan. Website yang beralamat di http://www.pemkomedan.go.id berubah tampilan dengan latar warna hitam di sertai ungkapan  kekesalan yang di tujukan untuk para birokrat di jajaran pemerintah kota Medan. Terdapat pula alunan lagu Mars untuk PSMS Medan sebagai backsong nya.

pak oohhh pakkk
Semalam saya kan nonton laga PSMS Vs Persib bandung
Dan saya lihat stadion Teladan semakin hari semakin tak terurus ya ??
Lampu di Tribun penonton nya gk bisa lebih gelap pak ??? lapangannya gk bisa lebih keras lagi rumput nyaaa
Malu dong pak sama pihak PERSIB , MEREKA SAMPAI MENGELUH LOH !!!!!!!!!!!!!!!!! DAN KASIHAN PAK PENONTON YG RELA MENYALAKAN PONSELNYA DEMI MENONTO LAGA SEMALAM :) DIMANA HARGAI PSMS KALIAN BUAT WAHAI PARA PENJABAT KOTA MEDAN :)
APAKAH SEMUA DANA SUDAH KALIAN MAKAN ?! SAYA BERHARAP STATION TELADAN SEGERA DI PERBAIKI . BIAR HARGA DIRI PSMS TIDAK RENDAH DI MATA LAWAN LAWAN NYA :)
TADI AWALNYA MENCOBA MENYAMPAIKAN PESAN INI KE PSMS TAPI SAYA PIKIR ITU BUKAN SALAH PIHAK PSMS MELAINKAN PEMERINTAH KOTA MEDAN LAH YG BERSALAH !!!!!!!!!!!!!
PESAN MORAL DI SAMPAI KAN OLEH Mr.spongebob dan Mr.Xilaen1337(Medan Cyber Team)

Nampak dalam curhatannya peretas yang juga suporter PSMS Medan merasa prihatin dengan kondisi stadion Teladan,stadion kebanggan milik warga medan. Bahkan karena di nilai Stadion tersebut kurang terawat hal itu mengakibatkan permainan kedua tim tidak maksimal,padahal animo masayakat medan akan pertandingan tersebut sangat tinggi.

Hingga berita ini di terbitkan website yang sedianya menyediakan informasi seputar kegiatan dan agenda pemerintahan kota Medan masih belum normal. Mengingat sedang dalam suasana libur nasional dalam rangka hari raya nyepi belum bisa di pastikan kapan website milik pemerintah kota Medan tersebut bisa pulih seperti sedia kala.(andra/sc) 

Sabtu, 25 Maret 2017

Terungkap,iPhone Dan MacBook Juga Jadi Korban Peretasan CIA.

satucode[dot]com.WikiLeaks kembali merilis daftar temuan mereka seputar aksi peretasan dan spionase yang di lakukan oleh Badan Intelejen Amerika Serikat,CIA.Setelah sebelumnya mengungkap fakta perihal aksi ilegal CIA yang terdapat dalam dokumen yang di juluki Voult 7 kini mereka kembali mengunggah dokumen lain yang berisi fakta baru yang  cukup mengejutkan,ternyata pengguna iPhone dan MacBook juga menjadi target aksi spionase CIA.

Terungkap,iPhone Dan MacBook Juga Jadi Korban Peretasan CIA.
Terungkap,iPhone Dan MacBook Juga Jadi Korban Peretasan CIA.
Dalam unggahan di situs resmi mereka yang di rilis pada 23 maret lalu, di sebutkan jika antara rentang waktu 2009 hingga 2013 atau kurang lebih selama 4 tahun para pengguna produk keluaran Apple,iPhone dan MacBook telah terpapar malware yang sengaja di tanam oleh para agen CIA yang di gunakan untuk meretas perangkat mereka sehinga CIA memilik akses untuk mencari informasi di dalam perengkat yang mereka gunakan.

Dalam dokumen yang di beri nama "Dark Matter" tersebut, WikiLeaks menyebut jika aksi peretasan terhadap iPhone dan Macbook adalah dengan mengakses perangkat Apple secara langsung dan menginfeksinya dengan malware. Caranya adalah dengan membongkar pengiriman perangkat-perangkat Apple, sebelum mengirimkannya kembali ke mana pun tujuan asalnya. 

Dalam keterangan lainya di sebutkan juga sebuah project pada 2012 yang di beri nama "Sonic Screwdriver" yaitu sebuah tool yang di desain  untuk mengeksekusi kode pada perangkat periferal sementara laptop Mac atau desktop sedang booting.Metode hacking yang dijelaskan dalam dokumen ini memungkinkan akses ke firmware Mac menggunakan adaptor Ethernet yang ditancapkan ke port komputer Thunderbolt.

Hal ini memungkinkan hacker untuk mengirimkan malware dari perangkat periferal  seperti USB stick atau hard drive eksternal bahkan ketika password firmware diaktifkan pada perangkat.Tool ini di kembangkan oleh divisi khusus CIA, Embedded Development Branch (EDB) yang juga merupakan pengembang tool hacking CIA Weeping Angle yang di desain khusus untuk menginfeksi perangkat Mac dan iOS.
Sementara itu menurut pihak Apple, mereka mengklaim sudah menambal semua celah keamanan yang ada. Menurut mereka, hanya iPhone 3G yang terkena dampak malware milik CIA tersebut. Sementara celah keamanan di Mac sudah diperbaiki di Mac keluaran 2013 ke atas. Anda dapat melihat keseluruhan isi bocoran WikiLeaks disini. (andra/sc)
 

Jumat, 24 Maret 2017

Hacker Asal Turki Ancam Hapus 300 Juta User iCloud,Jika Tebusannya Tidak Di Penuhi Apple

satucode[dot]com. Fenomena peretasan yang berlatarbelakang mencari keuntungan secara finansial marak tejadi akhir-akhir ini.Meskipun beberapa perusahaan besar menggelar bugbounty untuk menjadi ajang para para peretas whitehat mencari duit dengan cara yang halal namun bagi sebagian lainnya itu tidak membuat mereka tertarik. Mereka tetap berlindung di baling topi hitamnya dan menggunakan cara cara preman untuk memalak korbannya.

Hacker Asal Turki Ancam Hapus 300 Juta User iCloud,Jika Tebusannya Tidak Di Penuhi Apple
Hacker Asal Turki Ancam Hapus 300 Juta User iCloud,Jika Tebusannya Tidak Di Penuhi Apple
Kali ini nasib sial menimpa salah satu raksasa teknologi, Apple.Di lansir dari TheHackerNews,sekelompok hacker asal Turki yang menamakan dirinya Turkish Crime Family di ketahui telah memiliki akses ke sekitar 300 juta user iCloud dan mengancam akan menghapusnya jika permitaan tebusan sekitar Rp 1 Miliiar dalam bentuk uang virtual Bitcoin tidak di penuhi oleh pihak Apple.

Dalam sebuah wawancara dengan laman Motherboard vice, perwakilan peretas ini mengklalim jika mereka tidak segan untuk menghapus seluruh user icloud yang mereka pegang. Tenggat waktu yang di berikan hingga 7 April mendatang untuk pihak Apple memenuhi permintaan tebusan mereka.Mereka juga menghadirkan sebuah video, screenshots email, dan akses ke akun email yang dipakai untuk menghubungi Apple. 

Sementara itu pihak Aplle melalui juru bicaranya mengatakan  "Tak ada kebocoran pada sistem Apple, termasuk iCloud dan Apple ID,Dugaan awal, alamat email dan password akun tersebut diperoleh dari platform lain yang sebelumnya telah berhasil diretas" ujar juru bicara Aplle, seperti dikutip dari Fortune.

Dengan tegas pihak Aplle menolak permintaan pembayaran tebusan mereka dan mengancam balik melaporkan aksi pemerasan tersebut ke pihak berwenang. Ini buka kali pertama Aplle mengalami kejadian seperti ini.Sebelumnya, serangan siber juga pernah dialami oleh iCloud Apple pada 2014. Saat itu, sejumlah akun selebritas diakses peretas dan sejumlah foto pribadi mereka menyebar di internet.Rupanya saat itu masalah keamanan berasal dari lemahnya keamanan pribadi akun iCloud para seleb. Sementara sistem keamanan Apple tak ada masalah.
Untuk itu di sarankan kepada seluruh user iCloud Untuk segera melakukan reset password dan mengganti seluruh password yang terhubung dengan akun iCloud mereka.Hanya untuk berjaga jaga jika ancaman kelompok hacker asal negara kebab  benar benar terbukti.(andra/sc)

Sabtu, 18 Maret 2017

Jebolnya Server Yahoo! Dan Bocornya 500 Juta Akun Hanya Gara-Gara Phising

satucode[dot]com. Pekan lalu sindikat peratasan terhadap server Yahoo! yang berakibat bocornya ratusan juta akun email Yahoo! telah tertangkap dan menjalani pemerikasaan di Departemen Kehakiman USA,Northern District of California. Peretasan yang konon di dalangi oleh Rusia ini menjadi semakin menarik untuk di kaji karena ternyata bocornya ratusan juta akun email itu karena kecerobohan salah satu karyawan Yahoo! yang terjebak laman login palsu atau yang lebih di kenal dengan istilah Phising.

spear phising
Jebolnya Server Yahoo! Dan Bocornya 500 Juta Akun Hanya Gara-Gara Phising
Hal ini diungkap oleh Federal Bureau Investigation (FBI). Menurut Badan Intelejen Amerika Serikat ini, si hacker menggunakan teknik social engineering ke seorang karyawan Yahoo! yang mempunyai akses cukup tinggi ke dalam jaringan perusahaan, sehingga si hacker bisa menjebol sistem tersebut.

Dilansir dari businessinsider, Malcolm Palmore seorang agen FBI menyebutkan, jika si hacker hanya menggunakan email 'spear phishing' untuk mencuri informasi rahasia milik karyawan Yahoo!. Sedikit berbeda dengan metode phising kebanyakan,Metode spear phishing sendiri hanya fokus pada satu target atau orang dengan mencari tahu seluk beluk tentang target.

Kejadian itu mengingatkan akan kejadian serupa yang menimpa yang  manajer kampanye Hillary Clinton, John Podesta. Dalam kasus tersebut, kecerobohan Podesta berakibat pada bocornya email-email pribadinya ke publik sehingga seluruh isi percakapanya via email tersebar.

Keberadaan Spear Phishing  sendiri sudah aja sejak beberpa tahun silam,yang merupakan sebuah teknik hacking yang terbilang cukup kuno namun ternyata masih efektif untuk menjebak sebagian orang yang tidak terlalu waspada.Spear Phising adalah teknik penyebaran email yang seolah olah dari rekan atau organisasi yang telah kita kenal sebelumnya, teknik ini digunakan oleh hacker untuk mendapatkan nomor kartu kredit, bank account, password dan Informasi finansial lainnya.
Ini menjadi pelajaran berharga bagi kita semua di era serba digital sekarang ini. Meningkatkan kewaspadaan ketika melakukan login dengan memastikan terlebih dahulu url atau alamat situs yang anda gunakan. Karena para penjahat dunia maya sudah semakin lihai dan canggiih dalam memanipulasi laman login.(andra/sc)

Kamis, 16 Maret 2017

Virus Musik, Teknik Meretas Smartphone Terbaru Dengan Gelombang Suara Telah Di Temukan.

satucode[dot]com. Sudah sering kali kita dengar infromasi bahwa smartphone memiliki banyak celah yang bisa di eksploitasi oleh para oknum untuk mengambil alih akses atau mencuri data sensitif penggunanya. Bahkan penyebaran malware yang menargetkan pengguna smarphone sudah jadi tren di kalangan para penjahat cyber seiring dengan bergesernya perilaku manusia modern yang lebih sering online via mobile gadget.
Virus Musik, Tehnik Meretas Smartphone Terbaru Dengan Gelombang Suara Telah Di Temukan.
Virus Musik, Tehnik Meretas Smartphone Terbaru Dengan Gelombang Suara Telah Di Temukan.
Namun temuan terbaru kali ini sungguh di luar dugaan,di lansir dari Gizmodo,para peneliti dari University of Michigan dan University of South Carolina di Amerika Serikat mengungkap fakta mencengangkan. Smartphone canggih kini bisa di retas hanya melalui gelombang suara. 

Memanfaatkan celah pada Accelerometer, yaitu sebuah komponen yang terdapat pada smartphone yang berfungsi mendeteksi gerakan dan orientasi pada perangkat,para peneliti bisa memanipulasi accelerometer pada gadget sehingga penyerang bisa mengeksekusi aneka perintah pada smartphone.

Tim peneliti menggunakan gelombang suara dengan nada yang didesain khusus untuk menggerakkan komponen mekanik pada accelerometer melalui resonansi. Tujuannya adalah menipu perangkat agar “berpikir” seolah sedang bergerak, padahal sebenarnya tidak demikian.

Kevin Fu, associate professor teknik listrik dan ilmu komputer di University of Michigan dalam paparan hasil penelitian. “Anda bisa menganggapnya semacam virus musik.Mirip dengan penyanyi opera yang bisa memecahkan gelas anggur dengan nada tertentu. Hanya saja, dalam kasus ini kami bisa mengeja kata-kata dan mengirim perintah ke smartphone".

“Kalau sebuah aplikasi ponsel mengandalkan accelerometer untuk menstarter mobil ketika penggunanya menggoyang ponsel, Anda bisa menipu output data accelerometer untuk membuat aplikasi berpikir ponsel sedang digoyangkan,” ujar Timotthy Trippel dari tim peneliti lainnya.


Dalam sebuah video yang mereka unggah di kanal yutube,di perlihatkan bagaimana metode peretasan ini bisa bekerja.Menggunakan  gelang pintar Fitbit yang berfungsi menghitung langkah kaki ketika berolah raga peneliti melakukan simulasi  hacking dengan perintah gelombang suara sehingga menampilkan hasil yang terkesan sedang bergerak meski fitbit dalam kondisi diam.

Penelitian tersebut sekarang masih berupa proof-of-concept saja, untuk menunjukkan bahwa peretasan benar-benar bisa dilakukan lewat gelombang suara. Teknik tersebut juga tak selalu bisa diterapkan di semua accelerometer.Tim peneliti baru menguji efektivitasnya di 20 accelerometer perangkat buatan lima produsen yang terbukti memiliki kelemahan tertentu sehingga bisa di attack dengan metode di atas.
Ini di rasa akan menjadi semacam ancaman serius jika tidak segera di tanggapi oleh pihak yang berkompeten.Terlebih, accelerometer kini banyak dipakai di alat-alat lain semisal drone, pesawat terbang, hingga peralatan medis.Jika tidak segera di tambal di khawatirkan akan di gunakan untuk hal hal yang merugikan bagi orang lain.Untuk hasil riset selengkapnya yang di lakukan oleh para peniliti anda bisa mengunjungi tautan berikut .(andra/sc)

Terungkap, Dalang Di Balik Jebolnya Server Yahoo Pada 2014 Silam

satucode[dot]com. Pada tahun 2016 lalu seorang hacker di ketahui telah menjual setidaknya 200 juta email berikut password dan informasi sensitif lainnya pada pasar gelap deepweb. Satu tahun berselang pemerintah Amerika Serikat melalui Federal Bureau of Investigation (FBI) berhasil meringkus aktor di balik aksi yang menghebohkan yang membuat Yahoo harus rela kehilangan pamornya.

Terungkap, Dalang Di Balik Jebolnya Server Yahoo Pada 2014 Silam
Terungkap, Dalang Di Balik Jebolnya Server Yahoo Pada 2014 Silam
Aksi peretasan itu di sinyalir sudah terjadi sejak tahun 2014,namun baru di sadari oleh pihak yahoo pada akhir tahun 2016 silam. Adalah dua orang perwira intelejen Rusia dan dua orang hacker yang di dakwa berada di balik kejatan digital tersebut. 

Dmitry Aleksandrovich Dokuchaev, 33tahun, warga Negara Rusia,Igor Anatolyevich Sushchin, 43tahun, Warga negara Rusia  masing masing menjabat sebagai perwira intelejen Rusia atau FSB,Alexsey Alexseyevich Belan, alias "Magg," 29tahun,Warga Negara Rusia  serta  Karim Baratov, alias "Kay," alias "Karim Taloverov" alias "Karim Akehmet Tokbergenov," 22tahun, seorang warga  Kanada dan Kazakhstan, keduanya berprofesi sebagai hacker di dakwa oleh para jaksa di Departemen Kehakiman USA,Northern District of California.
Salah satu terdakwa Alexsey Alexseyevich Belan atau yang lebih di kenal dengan nickname Magg, di ketahui telah menjadi incaran pihak FBI sejak 2015 silam serta menjadi salah satu hacker yang paling di buru di dunia. 

Dalam dakwaannya sebanyak 38 lembar surat dakwaan di jelaskan magg menggunakan protokol transfer file (FTP) untuk men-download database Yahoo, yang berisi username, rekening pemulihan e-mail, nomor telepon dan informasi tertentu yang diperlukan lainnya,serta mencuri  "cookies"  peramban untuk lebih dari 500 juta rekening Yahoo.(andra/sc)

Sabtu, 11 Maret 2017

Website Layanan Hosting Dan Registrasi Domain, Qwords Di Bobol Hacker.

satucode[dot]com. Indonesia sebagai negara dengan jumlah populasi penduduk terpadat ke-4 di dunia sedang mengalami trend peningkatan kualitas sumber daya manusia di bidang teknologi. Terkhusus di bidang informasi digital,hal itu tercermin dari masuknya indonesia sebagai negara dengan pengguna atau pengakses internet terbesar ke 6 di dunia satu tingkat lebih banyak di banding Rusia.

Begitu juga dengan pertumbuhan website di indonesia. Sejak 2014 lalu hingga sekarang Indonesia mengalami tren kenaikan pertambahan jumlah website di indonesia. Di tambah dengan hadirnya domain khusus indonensia .ID semakin menjadikan Indonesia salah satu negara dengan populasi pertumbuhan website tersubur,bahkan pada 2016 lalu Indonesia masuk sebagai sebagai negara dengan jumlah pertumbuhan startup tertinggi di kawasan ASEAN.

Website Layanan Hosting Dan Registrasi Domain, Qwords Di Bobol Hacker.
Website Layanan Hosting Dan Registrasi Domain, Qwords Di Bobol Hacker.
Namun disisi lain pertumbuhan kejahatan digital akibat ulah para panjahat cyber juga semakin meningkat.Qwords, sebagai salah satu brand  penyedia jasa layanan Web Hosting (Web Hosting Provider) yang melayani registrasi nama domain & Web Hosting di indonesia sejak Juli 2005 menjadi korban keisengan para bandit digital. Halaman depan website yang menjadi registrar resmi PANDI ini terlihat menghitam dengan di hiasi gambar animasi devil berwarna merah. terdapat tulisan yang menjadi jejak digital tentang siapa pelaku peretasan.
Hal itu rupanya langsung mendapat tanggapan serius pihak sysadmin,karena berselang 1 jam sejak kejadian pembobolan tersebut website yang berlamat di http://qwords.com dan http://portal.qwords.com sudah berangsur pulih.Namun pelaku sempat mengarsipkan aksinya di situs arsip zone-h,anda bisa melihat mirrornya disini. (andra/sc)

Kamis, 09 Maret 2017

Temukan Bug Yang Memungkinkan Naik Uber Secara Gratis,Hacker Ini Dapat 66 Juta Rupiah

satucode[dot]com. Bagi anda yang gemar bepergian melalui transportasi darat,mungkin uber adalah satu pilihan transpostasi saat ini yang patut anda coba. Layanan trasportasi berbasis online asal San Francisco, California ini, menciptakan aplikasi mobile yang menghubungkan penumpang dengan pemilik kendaraan yang menyewakan kendaraannya. Perusahaan ini telah melayani penjemputan di berbagai kota di seluruh dunia termasuk di Indonesia. Mobil dipesan dengan menggunakan sebuah smartphone yang telah terinstall aplikasi Uber.

Temukan Bug Yang Memungkinkan Naik Uber Secara Gratis,Hacker Ini Dapat 66 Juta Rupiah
Temukan Bug Yang Memungkinkan Naik Uber Secara Gratis,Hacker Ini Dapat 66 Juta Rupiah
Baru baru ini Uber mengadakan progam pencarian celah keamanan atau yang lebih sering di kenal sebagai Bug Bounty Program. Bekerja sama dengan hackerone Bug Bounty Program sendiri merupakan sebuah wadah bagi para pakar keamanan atau “White Hacker” untuk bisa mendapatkan imbalan setelah menemukan dan melaporkan bug pada perusahaan terkait. 

Anand Prakash,Pria asal India yang berprofesi sebagai pakar keamanan internet baru saja mendapat ganjaran dari Uber senilai $5000 atau kurang lebih 66 juta rupiah berkat laporan bugnya terhadap celah kemanan di aplikasi Uber yang memungkinkan dia atau seseorang yang tahu bug ini untuk bepergian kemana saja dengan uber secara cuma-cuma alias gratis.



Anand sendiri langsung memperlihatkan bug tersebut di channel YouTube miliknya. Terlihat, bug tersebut terjadi ketika dirinya menentukan metode pembayaran. Anand mengganti metode pembayaran dengan string sederhana seperti “xyz” dan kemudian ia bisa melakukan perjalanan kemanapun dengan gratis.

Sementara itu pihak Uber langsung merespon temuan Anand. " Program bug bounty Uber ini bekerja dengan peneliti keamanan di seluruh dunia untuk memperbaiki bug, bahkan ketika mereka tidak langsung berdampak pengguna kami. Kami menghargai kontribusi yang berkelanjutan yang di berikan oleh Anand dan senang untuk membalasnya dengan yang setimpal, " kata seorang juru bicara Uber.
Anand Prakash sendiri di kenal sebagai Hacker pemburu bug bounty,selain Uber dia juga pernah menemukan bug dengan kategori kritikal pada layanan jejaring sosial facebook. Kini dia menduduki peringkat ke 14 dalam jajaran top hacker pemburu bug bounty Uber.(andra/sc)

Rabu, 08 Maret 2017

Wikileaks Kembali Umbar Data CIA, Salah Satunya Adalah Tool Hacking Yang Di Pakai CIA.

satucode[dot]com. Siapa yang tak kenal WikiLeaks. Semua orang yang pernah menggunakan internet bisa di pastikan tahu atau setidaknya mendengar istilah WikiLeaks di dunia maya. Menurut catatan wikipedia WikiLeaks adalah adalah media massa online internasional yang mengungkapkan dokumen-dokumen rahasia negara dan perusahaan kepada publik melalui situs webnya. Situs WikiLeaks yang berlamat di https://wikileaks.org adalah tempat di mana anda bisa mencari semua informasi rahasia yang di sembunyikan oleh pemerintah di suluruh dunia.

Wikileaks Kembali Umbar Data CIA, Salah Satunya Adalah Tool Hacking Yang Di Pakai CIA.
Wikileaks Kembali Umbar Data CIA, Salah Satunya Adalah Tool Hacking Yang Di Pakai CIA
WikiLeaks yang di dirikan oleh Julian Assange juga pernah mengumbar data dokumen milik pemerintah Indonesia yang berisi informasi  kasus dugaan korupsi multi-juta dolar dalam proyek pencetakan uang kertas di Australia  yang menyebutkan adanya keterlibatan Mantan Presiden Susilo Bambang Yudhoyono dan Megawati Soekarnoputri namun akhirnya di bantah habis-habisan oleh SBY.

Kini situs anti kerahasiaan tersebut kembali mengumbar data-data rahasia milik pemerintah Amerika Serikat. CIA sebagai salah satu Badan keamanan nasional milik Amerika Serikat kembali menjadi bulan-bulanan oleh wikileaks.

Pada Selasa 7 Maret 2017, WikiLeaks menerbitkan arsip yang pertama, dijuluki Vault 7 , yang mencakup total 8.761 dokumen berukuran kurang lebih 513 MB  berisi  informasi tentang berbagai zero-day eksploitasi yang dikembangkan untuk iOS, Android, dan Windows. yang di klaim WikiLeaks bahwa kebocoran ini berasal dari jaringan aman  CIA yang berada di markas Center for Cyber Intelligence di Langley, Virginia.

CIA Zero-Day Exploit & Kemampuan Untuk Melakukan  Bypass Pada  Aplikasi Yang Terenkripsi

Dalam unggahan di situs resminya WikiLeaks mengukap berbgai hal termasuk di antaranya adalah analisis tentang tool atau alat-alat yang di gunakan untuk melakukan hacking terhadap beberapa paltform smartphone.
"Teknik ini mengizinkan CIA untuk memotong enkripsi dari WhatsApp , Signal, Telegram, Weibo, Confide dan Cloackman dengan menghack smartphone yang mereka jalankan dan mengumpulkan audio dan pesan lalu lintas sebelum enkripsi diterapkan,"

"Weeping Angel" Attack — Hacking Smart TV Untuk Memata-matai Pengguna

Dokumen Vault 7 juga berisi tentang detail teknik pengawasan - CODEC weeping angel - yang digunakan oleh agen untuk menyusup kedalam smart TV kemudian mentransformasikannya menjadi mikrofon rahasia.Hal ini mungkin bukan hal aneh karena beberapa merk terkenal dalam dunia elektrokink seperti samsung telah mengembangkan perengkat smart tv yang terkoneksi dengan internet.

Dalam analisanya WikiLeaks menyebut Dalam mode Palsu-Off, pemilik TV percaya televisi milik mereka mati pada saat itu,Namun sebenarnya para agen CIA telah mengambil alih smart tv mereka untuk merekam percakapan di ruang nonton mereka dan mengirim pesan melalui Internet ke server rahasia milik CIA.

Hammerdrill v2.0: Sebuah Malware untuk mencuri data Dari Air gapped PCs.

CIA cyberweapon yang di umbar WikiLeaks juga termasuk malware cross-platform, dijuluki Hammer Drill , yang menargetkan Microsoft, Linux, Solaris, MacOS, dan platform lainnya melalui virus yang menginfeksi perangkat  melalui perantara CD / DVD, USB, data yang tersembunyi di gambar, dan malware canggih lainnya.

Apa lagi yang menarik? malware Hammer Drill v2.0 juga mempunyai kemampuan yang dapat digunakan untuk menargetkan komputer yang terisolasi dari Internet atau jaringan lain dan diyakini sebagai komputer paling aman di planet ini.

Artikel Terkait:
Untuk Informasi yang lengkap tentang unggahan Informasi ini anda bisa mengunjungi situs resmi WikiLeaks yang berlamat di https://wikileaks.org/ciav7p1/. (andra/sc)
 

Selasa, 07 Maret 2017

Ada Hacker Ngamuk Di Situs pegipegi.com.

satucode[dot]com. Emosi peretas yang satu ini mungkin tidak bisa di bendung lagi. Lantaran laporan bug yang di kirim ke pengelola website tidak di gubris, Hacker dengan codename h3ll_id dengan terpaksa membuat hitam laman depan situs pegipegi pada salah satu sub domain yang cukup vital, http://affiliate.pegipegi.com untuk membuat pengelola website sadar.

Ada Hacker Ngamuk Di Situs pegipegi.com.
kacau! bug nya bejibun dari domain utama sampai subdomain!
=( h3ll_id - Gantengers Crew )=
=( #udah kirim email tapi ga di respond! jd giniin aja biar sadar )=
ekel.h4x0r@gmail.com
[root@p01fts02 affiliate]# uname -a;id;pwd Linux p01fts02.sg.pegipegi.com 2.6.32-504.3.3.el6.x86_64 #1 SMP Fri Dec 12 16:05:43 EST 2014 x86_64 x86_64 x86_64 GNU/Linux uid=0(root) gid=0(root) groups=0(root)

Wajar jika amarah peretas yang terkenal dengan aksi-aksinya melakukan penetration testing pada website besar ini memuncak. Hal itu tercermin dari ugkapan hacker ini pada laman situs yang di deface dengan mencantumkan omelan yang di tujukan untuk pengelola website.

Situs pegispegi.com sendiri adalah salah satu situs penyedia Biro Agen Perjalanan berbasis Online terkemuka di Indonesia yang hadir untuk menawarkan ribuan pilihan Hotel dan perjalanan dari berbagai Maskapai Penerbangan untuk tujuan Domestik dan Internasional.

Sedangkan subdomain yang menjadi korban kejahilan h3ll_id merupakan situs affiliate milik pegipegi.com. Affiliate atau afiliasi adalah program kerjasama saling menguntungkan antara pegipegi dengan perorangan ataupun agen, dalam menjual voucher hotel, tiket pesawat maupun tiket kereta api. Jadi bisa di bilang situs ini merupakan situs yang cukup vital karena merupakan pintu masuk bagi para agen atau member pegipegi yang ingin melakukan booking tiket.

Baca Juga :

Hingga 2 jam sejak situs ini berubah tampilan belum ada respon perbaikan dari pihak pengelola maupun manajemen website pegipegi.com.(andra/sc).

Note:
Arsip zone-h ada disini

Sekitar 1 Juta Akun Email Dan Password Gmail Hanya Di Hargai 700 Ribu Rupiah Di Darkweb

satucode[dot]com. Insiden pelanggaran data keamanan akun mungkin sudah sering kali kita dengar. Bahkan Tahun lalu layanan email gratis paling populer di dunia Yahoo juga telah menjadi korban kejahilan peretas dengan mengumbar data milik pengguna dengan menjualnya di pasar gelap darkweb.

Sekitar 1 Juta Akun Email Dan Password Gmail Hanya Di Hargai 700 Ribu Rupiah Di Darkweb
Sekitar Juta Akun Email Dan Password Gmail Hanya Di Hargai 700 Ribu Rupiah Di Darkweb
Kali ini insiden yang sama kembali terjadi. Seorang peretas dengan codename "SunTzu583" memajang data pelanggaran berupa daftar akun email dari platform gmail berupa akun dan passowrd yang telah di dekripsi. Uniknya dalam dua unggahan yang mereka upload di pasar gelap darkweb mereka hanya menghargai daftar curian tersebut hanya senilai $58 atau hanya sekitar 700 ribu Rupiah lebih.

Dilansir dari hackread sejumlah daftar akun berisi email dan password berupa plaintext dari layanan Gmail Google ini di dapat dari insiden peretasan pihak ketiga seperti layanan Last.fm Bitcoin Security Forum , Tumblr , 000webhost , Adobe , Dropbox , flash Revolusi flash , lookbook dan Xbox360 ISO.

Layanan email Gmail Google dikenal sebagai salah satu layanan email yang paling aman, namun insiden peretasan terhadap perusahaan atau layanan pihak ketiga yang selalu membawa dampak yang mengerikan. Hal itu di karenakan banyak para pengguna layanan email selalu menggunakan password yang sama dalam setiap akun yang mereka gunakan.

Amankan Akun Anda Sekarang !

Untuk para pengguna layanan email dari Gmail Google sangat di sarankan untuk segera mengganti password milik mereka. Di samping itu pengecekan terhadap akun akun layanan yang lain juga sangat di perlukan guna memastkan bahwa akun akun yang anda gunakan benar benar aman.

Insiden peretasan seperti ini kembali mengingatkan kita betapa pentingnya kekuatan sebuah password pada akun akun yang kita pakai. Karena tidak jarang dari kita hanya ingin mudahnya saja dengan menggunakan password yang sama dalam semua akun milik kita.

Baca Juga :
No system is save,Tidak ada sistem yang benar benar aman. Namun human error seperti ini juga bisa menjadi bencana buat kita sendiri kelak. Becouse theres no patch for human stupidty.(andra/sc)
 

Rabu, 08 Februari 2017

Sistem Go-Jek Kembali Kebobolan. Ada Apa Dengan Go-jek ?

satucode[dot]com. Menerapkan sistem yang benar benar aman dari tangan tangan usil peretas ternyata tidak semudah membalikan telapak tangan. Meski di klaim aman, toh nyatanya masih ada saja celah yang bisa di jadikan jalan para bandit digital untuk menerobos sistem yang mereka kelola.

Sistem Go-Jek Kembali Kebobolan. Ada Apa Dengan Go-jek ?
Sistem Go-Jek Kembali Kebobolan. Ada Apa Dengan Go-jek ?
Begitu pula dengan sistem Go Jek. Startup yang berfokus pada layanan traspostasi berbasis online ini kembali harus menerima kenyataan pahit jika sistem mereka bisa di obok obok oleh peretas. Setelah sebelumnya sub domain mereka yang beralamat di https://staging-gobox-cms.gojek.co.id menjadi bulan bulanan hacker kini justru main domain mereka yang berlamat di https://www.go-jek.com/ terlihat menjadi sasaran tembak para peretas.

Adalah Kelompok Peretas tanah air Gantengers Crew yang kembali menunjukan tajinya. Kelompok peretas yang di tengarai asli "wong Indonesia" ini selalu saja berulah dengan menargetkan web web besar. Secara kasat mata motif mereka sebenarnya sudah nampak jelas, Bug Bounty

Mereka (para peretas) selalu menjadikan Bug Bounty sebagai alasan untuk menguji sistem keamanan digital beberapa perusahaan besar. Berharap bisa mendapat reward atas hasil kerja mereka, peretas merasa usaha mereka untuk menguji security system patut di hargai dengan nominal yang pantas.

Gojek sebagai salah satu perusahaan digital yang sedang berkembang pesat tentu menjadi target para peretas untuk mendulang reward. Website mereka selalu saja mendapat serangan dari kaum bawah tanah dalam rangka menguji keamanan sistem mereka. Dan hasilnya https://www.go-jek.com/back menjadi bukti nyata jika sistem mereka bisa di bobol.

Meski tidak sepenuhnya meng owned sistem mereka namun dengan mereka berhasil menyisipka sebuah file sudah jadi indikasi jika sistem mereka rentan terhadap serangan, atau bisa jadi para peretas sedikit lebih beretika dengan tidak merusak apapaun dalam sistem mereka.


ketika anda membuka link https://www.go-jek.com/back maka secara otomasti akan di redirect ke alamat http://zonehmirrors.org/defaced/2017/02/07/www.axiapedia.com/www.axiapedia.com/. Itu artinya memang sang peretas sudah berhasil masuk ke sistem mereka.

Kini kita hanya menunggu saja kelanjutan kisah ini. Apakah peretas akan mendapat reward yang pantas atau justru sumpah serapah yang mereka dapat seperti tipical sysadmin web indonesia kebanyakan.(andra/sc)

Selasa, 07 Februari 2017

Di Susupi Hacker Website CNN Indonesia Terlihat Berantakan.

satucode[dot]com. Setelah lama tidak terdengar gaungnya, Gantengers Crew yang merupakan kelompok peretas asli Indonesia kembali unjuk gigi. Kali ini kemunculannya di tandai dengan aksinya yang cukup membuat anda yang mungkin berprofesi sebagai sysadmin atau web developer website di jamin geleng geleng kepala.

Di Susupi Hacker Website CNN Indonesia Terlihat Berantakan.
Di Susupi Hacker Website CNN Indonesia Terlihat Berantakan.
Bagaimana tidak, website milik salah satu jaraingan berita paling populer di dunia CNN di obrak abrik kelompok hacker yang terkenal karena meretas sejumlah situs website high profile di Indonesia. Website milik cnn indonesia yang berlamat di https://www.cnnindonesia.com terlihat acak acakan pada salah satu halaman artikel beritanya.

Entah bagaimana cara kelompok peretas ini masuk, namun pada halaman https://www.cnnindonesia.com/laporanmendalam/nasional/20170130/back/index.php terlihat perubahan tulisan artikel  dengan menyisipkan kalimat Hacked by h3Ll_id haha Hacked by h3ll_id - GantengersCrew xDIndonesian h4x0r back!!! lamer dimana kamu?

Meskipun bukan homepage yang terkena effectnya namun ini sudah jelas menjadi bukti bahwa website yang di kelola oleh jaringan Trans Media  tersebut memiliki celah yang bisa di eksploitasi.

Belum jelas motif apa yang melatar belakangi aksinya kali ini. Namun di lihat dari souce code yang mereka sisipkan pada file artikel tersebut nampak sebuah ejekan yang di tujukan untuk seseorang, entah siapa yang di maksud oleh hell_id salah satu pentolan group peretas tersebut.
Kini kita hanya bisa berharap kasus kasus peretasan seperti ini bisa lebih membuka mata para pengelola sistem. Karena pada dasarnya tidak ada sistem yang seratus persen secure.(andra/sc)

Note: anda bisa melihat arsipnya di sini