MyCERT keluar amaran kritikal aktiviti pancing data

KUALA LUMPUR – Pasukan Tindak Balas Kecemasan Komputer Malaysia (MyCERT) mengeluarkan amaran kritikal susulan laporan peningkatan serangan pancingan data yang mengambil kesempatan daripada insiden CrowdStrike.

Serangan itu menggunakan domain penipuan, alamat protokol internet (IP) perintah-dan-kawalan (C2) serta binari perisian hasad untuk menjejaskan sistem dan mencuri maklumat sensitif, menurut MyCERT dalam laman sesawangnya, hari ini.

MyCERT berkata, domain pancingan data digunakan dalam serangan itu meniru laman sesawang yang sah, memperdaya pengguna untuk memasang perisian hasad secara tidak sedar atau mendedahkan bukti kelayakan peribadi.

Katanya, pelayan C2 pula digunakan penyerang untuk mengekalkan kawalan ke atas peranti yang terjejas dan mengekstrak data sensitif.

“Sebaliknya, perisian hasad yang dihantar melalui laman sesawang atau e-mel, menjejaskan lagi landskap ancaman dengan melaksanakan tindakan berbahaya pada peranti yang dijangkiti,” katanya.

Agensi itu juga menyediakan 30 potensi Petunjuk Kompromi (IoC) dengan nilai, jenis dan maklumat tambahan yang boleh dirujuk dalam laman sesawangnya.

“Bagi melindungi organisasi anda daripada lonjakan serangan pancingan data, baru-baru ini, yang membabitkan domain pancingan data, IP C2 dan binari perisian hasad, adalah penting untuk memantau serta melindungi berdasarkan IoC yang disediakan.

“Secara umum, CyberSecurity Malaysia menasihati pengguna peranti untuk mengambil maklum pengumuman keselamatan terkini oleh vendor dan mengikuti dasar keselamatan amalan terbaik bagi menentukan kemas kini yang harus digunakan,” katanya.

Untuk maklumat dan bantuan lanjut, MyCERT menggalakkan orang ramai menghubungi melalui e-mel (cyber999[at]cybersecurity.my), telefon (1-300-88-2999 – dipantau pada waktu perniagaan), nombor mudah alih: +60 19 2665850 (melapor insiden 24/7) dan platform media sosial (laman sesawang: MyCERT, Twitter: MyCERT on Twitter, Facebook: MyCERT on Facebook).

Semalam, media melaporkan institusi utama seperti syarikat penerbangan, bank, saluran media dan hospital di beberapa negara terjejas akibat gangguan teruk teknologi maklumat (IT).

CrowdStrike Holdings Inc adalah syarikat teknologi keselamatan siber Amerika Syarikat berpangkalan di Austin, Texas, yang menyediakan perlindungan beban awan, keselamatan titik akhir, risikan ancaman dan perkhidmatan tindak balas serangan siber.

Related Posts

Kekerapan tren LRT3 akan dikaji jika jumlah penumpang meningkat

KUALA LUMPUR – Kementerian Pengangkutan akan menilai semula kekerapan perkhidmatan Transit Aliran Ringan 3 (LRT3) sekiranya jumlah penumpang menunjukkan peningkatan sepanjang bulan pertama operasi. Menterinya, Anthony Loke Siew Fook berkata,…

Lebih lanjut

teruskan membaca
Zambry naik LRT3 ke UiTM Shah Alam, tinjau kemudahan baharu permudah mobiliti pelajar

SHAH ALAM – Kemudahan baharu Transit Aliran Ringan 3 (LRT3) bukan sahaja memudahkan orang ramai, malah memberi impak besar kepada ribuan pelajar institut pengajian tinggi (IPT) yang bergantung kepada pengangkutan…

Lebih lanjut

teruskan membaca

Perlu dibaca

Jalex mahu tarik banyak pelabur, buka peluang pekerjaan untuk anak muda

Jalex mahu tarik banyak pelabur, buka peluang pekerjaan untuk anak muda

Soraya tampil dengan lima tekad, komited bangunkan Sungai Balang lebih maju dan berdaya saing

Soraya tampil dengan lima tekad, komited bangunkan Sungai Balang lebih maju dan berdaya saing

Kuota subsidi diesel Budi MADANI perlu mengambil kira realiti Sabah

Kuota subsidi diesel Budi MADANI perlu mengambil kira realiti Sabah

SMAR Nurul Hidayah mercu tanda pembangunan pendidikan Islam masyarakat Orang Asli – Sultan Nazrin

SMAR Nurul Hidayah mercu tanda pembangunan pendidikan Islam masyarakat Orang Asli – Sultan Nazrin

JIM Kedah serbu 10 premis, 42 PATI berjaya diberkas

JIM Kedah serbu 10 premis, 42 PATI berjaya diberkas

Bekas Chef ceburi perniagaan produk sendiri, pasaran menembusi luar negara

Bekas Chef ceburi perniagaan produk sendiri, pasaran menembusi luar negara