Minggu, 22 Mei 2016

Situs Kabupaten Mahakam Ulu Dapat "pentest" Gratis Dari Peretas

satucode[dot]com. Sejatinya Developer website di bayar mahal guna merancang system keamanan website sebaik mungkin. Namun terkadang ada hal-hal sepele yang luput dari perhatian mereka ketika membuild suatu website. Sehingga bisa menjadi pintu masuk bagi para peretas dan mengacak-acak website yang sudah mereka bangun. Begitu juga halnya dengan yang terjadi pada website kabupaten Mahakam Ulu ini. Website yang beralamat di http://mahakamulukab.go.id/ menjadi korban kejahilan peretas dan mengalami perubahan tampilan sejak jumat kemarin dan belum mendapat respon perbaikan hingga sekarang.

Situs Kabupaten Mahakam Ulu Dapat "pentest" Gratis Dari Peretas
Situs Kabupaten Mahakam Ulu Dapat "pentest" Gratis Dari Peretas
Dengan tampilan minimalis, berlatar warna putih peretas yang menamakan dirinya ./Coco dari indonesiancode.party ini hanya menuliskan sedikit kata-kata yang isinya hanya sekedar mengingatkan adminnistrator website. Tak lupa sang peretas juga melampirkan kontak email yang bisa di hubungi  berlamat di handokofuji@gmail.com.  

Kabupaten Mahakam Ulu  sendiri adalah salah satu kabupaten di Provinsi Kalimantan Timur, Indonesia. Mahakam Ulu merupakan hasil pemekaran dari Kabupaten Kutai Barat yang disahkan dalam sidang paripurna DPR RI pada 14 Desember 2012 silam.


Entah suatu kebetulan atau memang sedemikian parah sistem kemanan yang di bangun di website pemerintahan, akhir-akhir ini banyak terjadi insiden peretasan yang memakan korban website pemerintahan. Dalam minggu ini saja tak kurang dari 20 website lebih yang satucode[dot]com ketahui menjadi tumbal keganasan para peretas. Dengan berbagai motif atau hanya dengan alasan sekedar iseng banyak "mirror" baru yang nangkring di arsip zone-h yang rata-rata berdomain go.id.

Namun menariknya justru sebagian besar serangan justru berasal dari para peretas tanah air. Di sisi lain ini menunjukan kemampuan peretas dalam negeri yang tidak bisa di anggap "enteng" di sisi lain ini juga bisa menjadi " bom waktu " yang siap meledak kapan saja yang bisa menimbulkan masalah kedepan jika tidak segera mendapat perhatian serius dari pemerintah.

Sabtu, 21 Mei 2016

Pembuat Ransomeware TeslaCrypt "insyaf",Key Decode Di Publish

satucode[dot]com. Beberapa tahun terakhir trend serangan cyberattack menggunakan Virus  ramsomware semakin menggila. Bahkan beberapa attacker tanah air menggunakan metode ini untuk mencari keuntungan pribadi secara finansial, seperti halnya ransomeware "kimcil" yang sempat heboh beberapa pekan lalu.
Pembuat Ransomeware TeslaCrypt  "insyaf",Key Decode Di Publish
Pembuat Ransomeware TeslaCrypt  "insyaf",Key Decode Di Publish
Tapi berbeda dengan pembuat ransomeware TeslaCrypt ini. Di lansir dari techworm.net pembuat TeslaScrypt ini di kabarkan telah merilis key untuk mendecode file yang telah terinfeksi malware TeslaCrypt. Melalui jaringan Tor pembuat ramsomware mempublish key pada sebuah laman di deepweb,disertai permintaan maaf "we are sorry".
 
Seperti kita ketahui TeslaCrypt adalah ransomeware yang sempat bikin gempar dunia IT pada tahun 2015 lalu. Bagaimana tidak setelah muncul versi yang ketiga, varian ransomeware ini sampai sekarang belum ada obatnya. bahkan beberapa pakar keamanan komputer menyarankan untuk menyimpan HDD yang terkena ransomware ini.

TeslaCrypt sendiri merupakan satu dari sekian banyak ransomware lain yang beredar di ranah internet.Di buat menggunakan metode enkripsi AES ,virus ini diciptakan untuk memblokir akses pengguna terhadap informasi pribadi mereka, seperti foto, dokumen, dan file lainnya. Selain itu, virus ini juga tertarik pada file video game, seperti Minecraft, World of Warcraft, StarCraft, World of Tanks, Dragon Age, RPG Maker, dan Steam. Setelah terdapat pada komputer target, ia akan mencari jenis file yang telah ditentukan dan segera mengenkripsi mereka. File yang bisa dienkripsi meliputi: .unity3d, .blob, .wma, .avi, .rar, .DayZProfile, .doc, .odb, .asset, ,forge, .cas, .map, .mcgame, .rgss3a, .big, .wotreplay, .xxx, .m3u, .png, .jpeg, .txt, .crt, .x3f, .ai, .eps, .pdf, .lvl, .sis, .gdb.

Namun kini anda yang pernah menjadi korban keganasan virus ini bisa sedikit bernafas lega. karena anda bisa mengembalikan file komputer anda yg terinfeksi menjadi normal kembali seperti sedia kala dengan mengunduh file decodenya.


Jumat, 20 Mei 2016

Jutaan Akun LinkedIn Di "obral" Di DeepWeb

satucode[dot]com. Anda pengguna situs jejaring sosial  LinkedIn, sebaiknya anda segera mengganti password akun LinkedIn anda mulai sekarang. Bedasar laporan salah seorang peneliti keamanan internet Troy Hunt dari tripwire sebuah perusahaan penyedia layanan jasa audit cyber security bahwa telah di temukan sebuah situs forum underground di deepweb yang memperjual belikan akun LinkedIn oleh seorang hacker dengan codename "peace".

Sebanyak kurang lebih 167 juta akun termasuk id dan password telah siap di perjual belikan oleh "peace".  Data yang di umbar "peace" adalah data yang di peroleh pasca peretasan yang terjadi pada tahun 2012 lalu, namun hal itu tidak pernah di ungkap pihak LinkedIn ke publik.
Hal ini semakin menguatkan dugaan memang telah terjadi aksi peretasan pada server LinkedIn, ketika motherboard sebuah situs khusus hacking news yang juga di kabarkan telah menerima beberapa sample akun dan password yang sudah di retas.
Sebuah situs search engine khusus untuk pencarian data hack, leakedsource di sinyalir juga ikut "kecipratan" sekitar 1 juta data  id dan password yang telah di retas.Meski password  dalam keadaan terenskripsi SHA 1 tanpa salt, hanya dalam kurun waktu kurang dari 75 jam password berhasil di bongkar.Salah satu juru bicara leakedsource mengatakan bahwa 95% terdapat kecocokan antara id dan password pada akun LinkedIn yang di hack oleh "peace". Di jual seharga 5 btc atau setara dengan $ 2200, "peace" di kabarkan telah menawarkan kepada siapapun yang siap untuk membelinya.



Pada tahun 2012 lalu LinkedIn menerima serangkaian serangan peretas sehingga jutaan akun dan password dalam database mereka berhasil di dump para hacker.Namun hal itu tidak pernah mendapat klarifikasi resmi dari pihak LinkedIn berapa jumlah pasti data yang berhasil di gondol hacker.Hingga akhirnya pada tahun 2016 seorang hacker bernickname "peace" mengumbar data yang di curi lewat laman darkweb.

Melalui motherboard.vice.com,ketika dihubungi untuk memberikan komentar,juru bicara LinkedIn Hani Durzy mengatakan bahwa "tim keamanan perusahaan sedang mencari insiden itu, tetapi kami tidak bisa mengkonfirmasi apakah data itu sah. kami juga tidak tau berapa jumlah pasti data yang di curi ".Sembari menunggu investigasi lanjut dari pihak LinkedIn, mereka menyarankan untuk para pengguna  untuk segera mengganti password akun mereka serta mengaktifkan metode Two Step-Verification (2SV). Metode seperti ini dinilai lebih ampuh untuk menjamin keamanan akun pengguna karena di haruskan  memasukan kode verifikasi yang dikirim ke nomor ponsel saat akun diakses dari perangkat berbeda.

Semoga insiden ini menjadi pelajaran berharga bagi LinkedIn , sehingga para pengguna bisa merasa aman dan nyaman menggunakan layanan situs "medsos" milik LinkedIn.
.

Kamis, 19 Mei 2016

Ekspresi Kekecewaan, Peretas Kirim Pesan Lewat Laman Web Pemerintah.

satucode[dot]com. Beberapa hari terakhir ini, ramai media baik online maupun cetak serta tayangan di beberapa stasiun televisi indonesia memberitakan tentang kasus-kasus pencabulan atau kasus pemerkosaan yang terjadi di berbagai daerah di indonesia. Mulai dari kasus Yuyun di Bengkulu, kasus pencabulan anak-anak di bawah umur di Surabaya serta yang terakhir kasus yang menimpa seorang gadis muda di Tangerang, Eno F. Belum lagi di tambah beberapa kasus lain yang semakin menunjukan kemerosotan moral para generasi muda.

Ekspresi Kekecewan, Peretas Kirim Pesan Lewan Laman Web Pemerintah.
Ekspresi Kekecewan, Peretas Kirim Pesan Lewan Laman Web Pemerintah.
Kejadian demi kejadian yang beruntun sedikit banyak telah membuat nurani kita tersentuh, sebegitu parahkah moral mereka sehingga tega melakukan tindakan bejat seperti itu. Banyak yang geram, berempati dan mengutuk perilaku biadab para pelaku. Tidak terkecuali mereka yang berkutat di dunia underground. Meski setiap hari hanya berhadapan dengan seperangkat komputer ternyata mereka juga memiliki rasa simpati terhadap kejadian keadian yang terjadi di Republik ini.

Meski di rasa tidak "nyambung" dengan situasi yang terjadi. Namun begitulah cara kaum "bawah tanah" mengekspresikan kegeraman mereka. Dengan meretas sejumlah situs milik pemerintah mereka menyuarakan keprihatianan mereka lewat laman web yang sudah mereka ganti dengan pesan pesan moral  mereka.
Umur 14tahun diperkosa 14 orang

umur 19tahun diperkosa 19orang
selamat datang di INDONESIA dimana teman bisa jadi pacar
pacar bisa jadi mantan, mantan bisa jd pacar temann
pria sange ada dimana-dimana

selamat datang di Indonesia
anak sd manggilnya ayah bunda
anak smp di perkosa sampe mati
anak sma ngaku anak pejabat polri
anak kuliahan bunuh dosennya gara-gara skripsi ditolak

telah hilang moral di negara ini,
telah gagal pahlawan ku untuk membentuk negri ini
siapa yang pantas untuk disalahkan?

Siapakah kini plipur lara, nan setia dan perwira
siapakah kini pahlawan hati, pembela bangsa sejati
Demikian bunyi pesan yang tertulis di beeberap laman web yang telah mereka retas. Dengan berlatar warna hitam serta bergambar Garuda berwarna merah di bagian atas ,dengan iringi musik lagu nasional telah gugur pahlawanku sebagai backsong, para peretas menghajar beberapa web milik pemerintah yang rata-rata berdomain go.id untuk menunjukan rasa kekecewaan terhadap semakin hilanngnya nilai-nilai moral sebagian masyarakat,terutama para pelaku kejahatan.

Beberapa web berdomain go.id seperti http://anambaskab.go.id/, http://pn-slawi.go.id/ http://balangankab.go.id/, http://puskesmassetiabudi.jakarta.go.id/ serta beberapa sub domain dari beberapa web milik pemerintah menjadi sasaran kekecewaan para peretas.

Masing-masing orang punya hak dan cara yang berbeda untuk menyuarakan pendapat mereka. Dan inilah cara para peretas melakukannya. meski di rasa agak "aneh" namun keprihatinan yang mereka tunjukkan patut kita apresiasi.

Irak Mematikan Jaringan Internet Negaranya,Mencegah Siswa "nyontek" Saat Ujian

satucode[dot]com. Langkah nyeleneh di ambil pemerintah Irak,sebagai antisipasi negara itu guna mencegah para siswa sekolah menyontek pada saat ujian nasional berlangsung. Hal ini tergolong ekstrim  di mana negara tersebut melakukan pemblokiran jaringan internet selama kurang lebih 3 jam bertepatan dengan berlangsungnya ujian sekolah untuk para siswa kelas enam di negara tersebut.

Irak Mematikan Jaringan Internet Negaranya,Mencegah Siswa "nyontek" Saat Ujian
Irak Mematikan Jaringan Internet Negaranya

Laporan itu di sampaikan oleh DYN Research sebuah lembaga non profit yang melacak ketersediaan internet di seluruh dunia. Di lansir dari the verge,(18/05/2016) DYN Research mengemukaakan laporannya bahwa otoritas pemerintah di Irak melakukan pemblokiran jaringan internet selama berlangsungnya ujian nasional selama tiga jam pada Sabtu, Minggu, dan Senin pekan ini, antara pukul 5 pagi hingga 8 pagi waktu setempat.


  •  baca juga:
“Ada banyak yang skeptis dengan penjelasan ini tahun lalu. Tapi, tumbangnya internet memang bertepatan dengan ujian dan tidak ada keterangan lain yang bisa membantah,” ujar direktur analisis internet DYN Research, Doug Madory.
Belum adanya keterangan resmi dari Kementrian Komunikasi pemerintahan di Irak, hanya menimbulkan beberapa spekulasi tentang kejadian pemblokiran internet di negara itu yang sepertinya merupakan sesuatu yang di sengaja.Namun hal berbeda justru di lakukan salah satu internet service provider (ISP) di negara tersebut,lewat keterangan resminya mereka meminta maaf kepada seluruh pelanggan merekan tentang tidak bisa di aksesnya layanan internet melalui ISP mereka serta melayangkan surat pemberitahuan kepada pelanggan melalui email.

Irak Mematikan Jaringan Internet Negaranya,Mencegah Siswa "nyontek" Saat Ujian
Ini bukan kali pertama negara tersebut melakukan pemblokiran jaringan internet. Dengan alasan membatasi akses komunikasi para kelompok teroris Negera Islam Irak dan Suriah (ISIS), pemerintah juga melakukan pemblokiran beberapa terhadap akses ke beberapa media sosial seperti facebook dan twitter.

Selain pemerintah Irak,pemblokiran jaringan internet pada saat berlangsungnya ujian nasional juga pernah di berlakukan di negara lain seperti India dan Uzbekistan. Lantas, apakah Pemerintah Indonesia akan meniru kebijakan pemerintah Irak guna mencegah para siswanya mencontek ?.. entahlah.