Waspada Peningkatan Aktivitas Threat Actor di Indonesia
September 12, 2024Deskripsi
1
Tipe Serangan
2
Kerentanan | Deskripsi |
Kernel Exploitation | Penyerang memanfaatkan penggunaan kernel server yang sudah obsolete untuk memperoleh hak administratif dan mengambil alih web server. |
Weak Credentials | Penggunaan kredensial yang rentan pada manajemen website dan server web dapat dimanfaatkan oleh penyerang untuk mengambil alih konten yang terdapat pada web. |
CMS Exploitation | CMS (Content Management System) yang tidak di-update atau dibiarkan dalam konfigurasi default rentan terhadap serangan. Penyerang dapat mengeksploitasi kerentanan yang ada pada CMS yang sudah usang atau yang tidak di-patch untuk mendapatkan akses ke manajemen konten dan mengubah, merusak, atau menyebarkan malware melalui situs web. |
Malware | Melalui pemanfaatan sistem atau aplikasi bajakan yang terinstall pada perangkat korban, penyerang menyusup kedalam sistem administrasi web server / sistem komputer milik administrator web. |
Supply Chain Attack | Penyerang mencari celah dalam supply chain target, misalnya perusahaan pihak ketiga yang menyediakan software atau hardware. Setelah berhasil menyusupi salah satu pemasok, penyerang dapat menyebarkan malware, memasukkan backdoor, atau mencuri data saat produk atau layanan tersebut digunakan oleh target utama. |