Selamat datang di Rangkuman Berita Keamanan Siber kami untuk bulan Desember 2017. Di sini, kami akan membagikan berita terbaru dan tren terkini tentang peristiwa dan perkembangan teknologi dari dunia keamanan siber yang terjadi selama sebulan terakhir. Pastikan untuk mengunjungi Rangkuman Berita di akhir setiap bulan untuk mendapatkan sorotan dan wawasan singkat.
1. Pelanggaran data Nissan Kanada mengekspos data 1.13 juta pelanggan
Divisi pembiayaan Nissan Kanada mengungkapkan bahwa perusahaan tersebut telah menjadi korban pelanggaran data. Semua bermula dari malware yang ditempatkan di jaringan Nissan Motor Co. yang memungkinkan transmisi data sensitif seperti ID pengguna dan kata sandi. Pelanggaran data ini mengekspos informasi pribadi dan keuangan 1.13 juta pelanggan, baik yang masih aktif maupun yang sudah lama menjadi pelanggan divisi pembiayaan kendaraan Nissan.
Perusahaan mengetahui adanya akses tidak sah ke informasi pribadi beberapa pelanggan pada tanggal 11 Desember 2017. Diyakini bahwa peretas yang tidak dikenal tersebut mungkin telah mengakses informasi pribadi pelanggan seperti nama dan alamat, nomor identifikasi kendaraan (VIN), merek dan model mobil, jumlah pinjaman, skor kredit, dan lain sebagainya.
2. Kumpulan 1.4 miliar password yang diretas dan bocor ditemukan di Dark Web
Menurut peneliti keamanan 4iQ, yang telah memantau situs-situs Dark Web, pasar gelap daring, dan forum-forum peretas, sebuah berkas berukuran 41 GB telah ditemukan di Dark Web yang berisi 1.4 miliar kombinasi nama pengguna dan kata sandi. Kumpulan data ini juga mencakup alamat email dan kredensial lainnya dalam teks biasa. Kumpulan data besar ini ditemukan daring pada tanggal 5 Desember.
Menurut 4iQ, berkas tersebut berisi dump dari LinkedIn, Pastebin, Bitcoin, RedBox, MySpace, Anti Public, Netflix, Minecraft, Runescape, dan banyak situs web terkenal lainnya. Kata sandi yang paling umum ditemukan dalam basis data adalah 123456, qwerty, password, dan 111111.
3. Pencurian Bitcoin: Jutaan dicuri dari NiceHash
NiceHash, sebuah platform penambangan Bitcoin, diserang dan diretas oleh beberapa peretas profesional. Serangan itu terjadi pada tanggal 6 Desember , ketika para peretas membobol pasar penambangan Bitcoin menggunakan keterampilan rekayasa sosial yang sangat canggih. Para peretas mencuri lebih dari 4,700 Bitcoin, senilai lebih dari $60 juta dengan harga saat ini.
NiceHash menghentikan semua operasi selama 24 jam setelah sistem pembayaran dibobol dan dompet Bitcoin NiceHash dicuri.
4. MoneyTaker terungkap setelah 1.5 tahun melakukan pencurian bank secara diam-diam, mencuri lebih dari $10 juta
Sekelompok peretas berbahasa Rusia telah diungkap oleh peneliti keamanan dari firma keamanan Group IB. Para peneliti keamanan menjuluki kelompok peretas tersebut "MoneyTaker", sesuai dengan malware yang digunakan dalam beberapa peretasan. Kelompok peretas ini diam-diam telah menargetkan lembaga keuangan, firma hukum, dan beberapa bank besar di Inggris, Amerika Serikat, dan Rusia.
MoneyTaker telah mencuri jutaan dolar sejak Mei 2016 melalui pencurian internasional ini. Kelompok peretas ini diyakini telah melakukan lebih dari 20 serangan terhadap berbagai lembaga keuangan dan mencuri lebih dari $10 juta.
5. Aplikasi keyboard virtual membocorkan data pribadi 31 juta pengguna
Pengembang aplikasi papan ketik virtual, Ai.type, secara tidak sengaja membocorkan data pribadi sekitar 31 juta pengguna. Menurut para peneliti keamanan, data pribadi yang terekspos sebagian besar berupa nomor kontak.
Para peneliti keamanan dari Kromtech Security Center menemukan pelanggaran data tersebut dan kemudian melaporkan bahwa hampir 580 GB data sensitif bocor secara daring. Data yang bocor tersebut disimpan dalam basis data MongoGB yang memungkinkan pengguna mengakses berkas-berkas yang tersimpan secara daring. Server tersebut dimiliki oleh Bapak Eitan Fitusi, CEO dan pendiri Ai.type. Basis data yang terekspos dapat dilihat oleh pengguna Android aplikasi tersebut.



