Roundup Keamanan Siber Agustus 2023

pemeriksaan keamanan-peramban-internet

Google Chrome Memperkenalkan Pemeriksaan Keamanan untuk Ekstensi Browser 

Google Chrome menerapkan fitur baru untuk meningkatkan keamanan pengguna dengan memperingatkan mereka tentang potensi ekstensi browser yang berbahaya. Fitur ini akan memperingatkan pengguna jika ekstensi yang terpasang telah dihapus dari Toko Web Chrome, yang sering kali merupakan tanda bahwa ekstensi tersebut adalah malware. Ekstensi berbahaya ini, biasanya diproduksi oleh perusahaan penipu dan pelaku ancaman, dapat memasukkan iklan, melacak data pengguna, atau bahkan mencuri informasi pribadi. Meskipun ada upaya Google untuk menghapus ekstensi tersebut dari Toko Web, ekstensi tersebut tetap aktif di browser pengguna kecuali jika dihapus secara manual. Fitur pemeriksaan keamanan baru akan tersedia di Chrome 117 namun sekarang dapat diuji di Chrome 116 dengan mengaktifkan fitur 'Modul Ekstensi dalam Pemeriksaan Keamanan'. Setelah diaktifkan, pengguna akan melihat opsi baru di bawah setelan 'Privasi dan keamanan' yang meminta mereka meninjau dan mencopot pemasangan ekstensi apa pun yang dihapus dari Toko Web Chrome karena melanggar kebijakan ekstensi. 
Takeaway SSL.com: Fitur baru ini merupakan langkah signifikan dalam meningkatkan keamanan browser, namun juga menyoroti perjuangan berkelanjutan melawan ekstensi berbahaya. Ekstensi ini diproduksi dengan cepat, sering kali muncul kembali dengan nama baru setelah dihapus. Meskipun fitur baru Google akan membantu pengguna mengidentifikasi ekstensi berbahaya, ini adalah tindakan reaktif yang diterapkan setelah ekstensi dipasang dan berpotensi menimbulkan kerusakan.

Pengguna harus secara proaktif memeriksa ekstensi sebelum memasangnya dengan memeriksa ulasan, reputasi pengembang, dan izin yang diperlukan. Menggunakan perangkat lunak keamanan tambahan yang memindai kerentanan browser juga dapat menambahkan lapisan perlindungan ekstra.

masalah keamanan-situs web-uk

Situs Pendaftaran Pemilih Pemerintah Inggris Menyebabkan Kebingungan, Menimbulkan Kekhawatiran Keamanan 

Pilihan domain pemerintah Inggris untuk situs pendaftaran pemilihnya, HouseholdResponse.com, telah membingungkan warga, menyebabkan banyak orang curiga bahwa ini adalah penipuan. Kegagalan memperbarui rincian pemilih di situs ini dapat mengakibatkan denda hingga £1,000. Situs web ini merupakan bagian dari proses penelusuran tahunan untuk memperbarui daftar pemilih dan dikelola oleh perusahaan swasta, Civica Election Services (CES). Domain non-pemerintah telah memicu kekhawatiran tentang keasliannya dan potensi penipu mengeksploitasi kebingungan ini dengan membuat situs phishing. Pengembang perangkat lunak yang berbasis di London, Pranay Manocha menyatakan ketidakpuasannya terhadap penggunaan HouseholdResponse.com untuk pendaftaran dan konfirmasi pemilu, dan menyoroti perlunya situs web .gov yang dapat dipercaya. 
Takeaway SSL.com: Menggunakan domain non-pemerintah untuk tugas sipil yang penting bisa menjadi masalah besar ketika phishing dan penipuan online merajalela. Kebingungan ini melemahkan kepercayaan terhadap proses pemilu dan memberikan peluang besar bagi pelaku kejahatan siber untuk mengeksploitasi situasi tersebut. Masalah ini diperburuk oleh persyaratan yang sensitif terhadap waktu untuk merespons sehingga memerlukan sanksi. Penipu dan penjahat dunia maya dapat memanfaatkan urgensi ini dalam pesan jahat mereka.

Pemerintah Inggris harus mempertimbangkan untuk memigrasikan layanan ini ke domain .gov.uk untuk menghilangkan kebingungan dan meningkatkan kepercayaan. 

Selain bermigrasi ke domain .gov.uk, penerapan sertifikat SSL Extended Validation (EV) di situs web pendaftaran pemilih pemerintah Inggris dapat meringankan kekhawatiran yang muncul secara signifikan. Masalah utama yang dihadapi adalah kebingungan dan kecurigaan seputar keaslian situs, yang membuatnya rentan terhadap serangan phishing. Ketika pengguna mengklik ikon gembok di bilah alamat browser internet, sertifikat SSL Extended Validation (EV), dengan proses verifikasi yang ketat, akan menampilkan nama tervalidasi dari organisasi pemilik situs web, sehingga meyakinkan pengguna akan keabsahan situs tersebut. Hal ini akan berfungsi sebagai pencegah yang kuat terhadap penipu yang mencoba mengeksploitasi kebingungan dengan membuat versi situs web palsu. 

Amankan Situs Web Anda dengan Percaya Diri! Dapatkan Sertifikat SSL SSL.com Enterprise EV Anda Sekarang untuk Kepercayaan dan Perlindungan Tak Tertandingi!

Cobalah Sertifikat SSL SSL.com Enterprise EV!

pelanggaran data-pendaftaran-tanah-belanda

Pelanggaran Data di Pendaftaran Tanah Belanda Mengungkap Jutaan Alamat Rumah 

Pelanggaran keamanan di kantor pendaftaran tanah Belanda, Kadaster, telah mengungkap alamat setiap pemilik rumah di Belanda. Pelanggaran tersebut ditemukan oleh RTL Nieuws, yang mendorong pengawas privasi AP untuk menyerukan tindakan segera. Situs web Kadaster menawarkan fasilitas pencarian yang ditujukan bagi para profesional real estate, memungkinkan mereka menemukan pemilik properti dan alamat mereka. Namun, penyelidikan mengungkapkan bahwa layanan tersebut mudah dieksploitasi, karena tidak memeriksa aplikasi secara ketat. Tangkapan layar dari obrolan Telegram menunjukkan individu menawarkan untuk mencari registri dengan biaya tertentu. Pelanggaran ini menimbulkan risiko yang signifikan, sehingga memudahkan penjahat, penguntit, dan pemeras untuk mendapatkan alamat pribadi. 
Takeaway SSL.com: Pelanggaran di Kadaster adalah contoh nyata betapa buruknya langkah-langkah keamanan siber dapat berdampak luas. Hal ini tidak hanya membuat masyarakat rentan terhadap aktivitas kriminal, namun juga membahayakan kelompok rentan seperti jurnalis, aktivis, dan politisi. Fakta bahwa layanan ini ditujukan untuk para profesional tetapi mudah dieksploitasi menunjukkan kurangnya pandangan ke depan dalam desain keamanan. Ini bukan satu-satunya insiden; kerentanan serupa telah dieksploitasi di database pemerintah lainnya, sehingga menimbulkan konsekuensi nyata seperti pembunuhan itu seorang pengacara yang membela saksi kunci. 

Langkah-langkah segera harus diambil untuk memeriksa secara ketat kredensial mereka yang mengajukan permohonan akun profesional. Otentikasi multi-faktor dan audit keamanan berkala dapat semakin memperkuat sistem. Kampanye kesadaran masyarakat juga harus diluncurkan untuk mendidik masyarakat tentang cara melindungi diri mereka sendiri setelah pelanggaran tersebut. 

Sertifikat otentikasi klien juga dapat secara signifikan mengurangi masalah keamanan di kantor pendaftaran tanah Belanda. Sertifikat ini akan meningkatkan keamanan dengan mengharuskan individu, termasuk profesional real estate, untuk tidak hanya memberikan kredensial login reguler mereka namun juga menunjukkan sertifikat klien valid yang dikeluarkan oleh otoritas sertifikat tepercaya.  

Sertifikat ini akan diberikan hanya setelah proses verifikasi identitas yang ketat, memastikan bahwa orang yang meminta akses adalah benar-benar orang yang mereka klaim. Dengan menambahkan lapisan autentikasi ini, Kadaster dapat menerapkan kontrol akses yang lebih ketat, sehingga membatasi akses hanya kepada mereka yang memiliki sertifikat valid.

Persenjatai biro iklan Anda dari pelanggaran data dengan sertifikat Otentikasi Klien SSL.com!

Coba Sertifikat Otentikasi Klien SSL.com!

akun-air-bnb-ditargetkan-untuk-penipuan

 

Akun Airbnb Ditargetkan untuk Penipuan di Web Gelap 

Airbnb telah menjadi target utama para penjahat dunia maya, dengan ribuan akun dijual di toko kejahatan dunia maya bawah tanah dengan harga hanya satu dolar, menurut penyelidikan para peneliti di SlashNext. Penjahat dunia maya mendapatkan akses tidak sah ke akun ini melalui phishing, malware pencuri, dan cookie curian. Begitu mereka memiliki akses, mereka dapat memesan properti atau melakukan tindakan tidak sah lainnya tanpa memberikan peringatan. Web Gelap menawarkan “pemeriksa akun”, program otomatis yang menguji akun Airbnb dengan cepat, dan layanan liburan dengan potongan harga. Para peneliti mencatat bahwa layanan ini menguntungkan, seperti yang ditunjukkan oleh banyaknya pandangan dan balasan di forum yang mengiklankannya. 
Takeaway SSL.com: Penargetan akun Airbnb merupakan perkembangan kejahatan dunia maya yang mengkhawatirkan. Dengan lebih dari 7 juta listing global di 100,000 kota aktif, Airbnb menghadirkan peluang yang menguntungkan bagi para peretas. Pelanggaran ini membahayakan informasi keuangan dan pribadi tuan rumah dan tamu serta menimbulkan risiko properti. Penggunaan “pemeriksa akun” dan penjualan layanan berdiskon menunjukkan ekosistem kejahatan dunia maya yang matang dan terorganisir yang memanfaatkan kerentanan dalam langkah-langkah keamanan Airbnb. 

Airbnb harus meningkatkan protokol keamanannya, mungkin dengan menggabungkan autentikasi multi-faktor dan pemantauan ketat terhadap aktivitas mencurigakan. Pengguna harus dididik tentang risikonya, disarankan untuk mengubah kata sandi mereka secara teratur, dan tetap berhati-hati terhadap upaya phishing.

Infrastruktur Kunci Publik (PKI) juga dapat berperan dalam mengatasi masalah keamanan yang dihadapi oleh Airbnb dan penggunanya. PKI adalah kerangka kerja yang menggunakan sertifikat digital, kunci publik dan privat, serta otoritas sertifikat untuk memastikan komunikasi yang aman dan verifikasi identitas. Begini caranya PKI dapat membantu dalam konteks ini: 

  • SSL /TLS Sertifikat: Airbnb harus menggunakan SSL/TLS sertifikat untuk mengenkripsi komunikasi antara perangkat pengguna dan server mereka. Hal ini akan melindungi kredensial login dan data pengguna selama transmisi, sehingga lebih sulit bagi penyerang untuk mencegat informasi sensitif. 
  • Penandatanganan dan Enkripsi Email: Airbnb dapat digunakan PKIpenandatanganan dan enkripsi email berbasis untuk memastikan bahwa komunikasi yang dikirim ke pengguna asli dan aman. Hal ini membantu memitigasi serangan phishing di mana penyerang menyamar sebagai Airbnb melalui email. 
  • Verifikasi Identitas Digital: Airbnb dapat menerapkan sistem verifikasi identitas digital menggunakan PKI. Pengguna harus menjalani proses verifikasi identitas yang ketat untuk membuat dan mengakses akun mereka. Hal ini dapat mencegah penjahat dunia maya membuat akun palsu. 
  • Kontrol Akses Berbasis Sertifikat: Airbnb dapat menggunakan sertifikat autentikasi klien untuk kontrol akses, sehingga hanya administrator yang dapat mengakses sistem penting. Hal ini akan mempersulit penyerang untuk mendapatkan akses tidak sah meskipun mereka telah mencuri kredensial login.

Tingkatkan keamanan Anda, bangun kepercayaan, dan berdayakan bisnis Anda dengan sertifikat digital mutakhir SSL.com!

Jelajahi SSL.com PKIsertifikat digital berbasis

Pengumuman SSL.com

Otomatisasi Validasi dan Penerbitan Penandatanganan Email dan Sertifikat Enkripsi untuk Karyawan 

Pendaftaran massal sekarang tersedia untuk ID Pribadi+Organisasi S/MIME sertifikat (juga dikenal sebagai IV + OV S/MIME), Dan Sertifikat NAESB melalui Alat Pesanan Massal SSL.com. Pendaftaran massal ID Pribadi+Organisasi S/MIME dan Sertifikat NAESB memiliki persyaratan tambahan berupa Enterprise PKI (EPKI) Perjanjian. sebuah EPKI Perjanjian memungkinkan satu perwakilan resmi dari suatu organisasi untuk memesan, memvalidasi, menerbitkan, dan mencabut sejumlah besar kedua jenis sertifikat ini untuk anggota lain, sehingga memungkinkan perputaran yang lebih cepat dalam mengamankan sistem data dan komunikasi organisasi.    

Persyaratan Penyimpanan Kunci Baru untuk Sertifikat Penandatanganan Kode 

Mulai 1 Juni 2023, Sertifikat Penandatanganan Kode Validasi Organisasi (OV) dan Validasi Individu (IV) SSL.com harus diterbitkan pada token USB Standar Pemrosesan Informasi Federal 140-2 (FIPS 140-2) atau digunakan dengan cloud eSigner kami layanan penandatanganan kode. Perubahan ini sesuai dengan Forum Otoritas Sertifikat/Browser (CA/B). persyaratan penyimpanan kunci baru untuk meningkatkan keamanan kunci penandatanganan kode. Aturan sebelumnya mengizinkan sertifikat penandatanganan kode OV dan IV diterbitkan sebagai file yang dapat diunduh. Karena persyaratan baru ini hanya mengizinkan penggunaan token USB terenkripsi atau peralatan perangkat keras lain yang sesuai dengan FIPS untuk menyimpan sertifikat dan kunci pribadi, diharapkan kejadian kunci penandatanganan kode yang dicuri dan disalahgunakan oleh pelaku kejahatan akan sangat berkurang. Klik link ini untuk mempelajari lebih lanjut tentang SSL.com Solusi penandatanganan kode cloud eSigner.

Berlangganan Newsletter SSL.com

Jangan lewatkan artikel dan pembaruan baru dari SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.