MyCERT keluar amaran kritikal aktiviti pancing data

KUALA LUMPUR – Pasukan Tindak Balas Kecemasan Komputer Malaysia (MyCERT) mengeluarkan amaran kritikal susulan laporan peningkatan serangan pancingan data yang mengambil kesempatan daripada insiden CrowdStrike.

Serangan itu menggunakan domain penipuan, alamat protokol internet (IP) perintah-dan-kawalan (C2) serta binari perisian hasad untuk menjejaskan sistem dan mencuri maklumat sensitif, menurut MyCERT dalam laman sesawangnya, hari ini.

MyCERT berkata, domain pancingan data digunakan dalam serangan itu meniru laman sesawang yang sah, memperdaya pengguna untuk memasang perisian hasad secara tidak sedar atau mendedahkan bukti kelayakan peribadi.

Katanya, pelayan C2 pula digunakan penyerang untuk mengekalkan kawalan ke atas peranti yang terjejas dan mengekstrak data sensitif.

“Sebaliknya, perisian hasad yang dihantar melalui laman sesawang atau e-mel, menjejaskan lagi landskap ancaman dengan melaksanakan tindakan berbahaya pada peranti yang dijangkiti,” katanya.

Agensi itu juga menyediakan 30 potensi Petunjuk Kompromi (IoC) dengan nilai, jenis dan maklumat tambahan yang boleh dirujuk dalam laman sesawangnya.

“Bagi melindungi organisasi anda daripada lonjakan serangan pancingan data, baru-baru ini, yang membabitkan domain pancingan data, IP C2 dan binari perisian hasad, adalah penting untuk memantau serta melindungi berdasarkan IoC yang disediakan.

“Secara umum, CyberSecurity Malaysia menasihati pengguna peranti untuk mengambil maklum pengumuman keselamatan terkini oleh vendor dan mengikuti dasar keselamatan amalan terbaik bagi menentukan kemas kini yang harus digunakan,” katanya.

Untuk maklumat dan bantuan lanjut, MyCERT menggalakkan orang ramai menghubungi melalui e-mel (cyber999[at]cybersecurity.my), telefon (1-300-88-2999 – dipantau pada waktu perniagaan), nombor mudah alih: +60 19 2665850 (melapor insiden 24/7) dan platform media sosial (laman sesawang: MyCERT, Twitter: MyCERT on Twitter, Facebook: MyCERT on Facebook).

Semalam, media melaporkan institusi utama seperti syarikat penerbangan, bank, saluran media dan hospital di beberapa negara terjejas akibat gangguan teruk teknologi maklumat (IT).

CrowdStrike Holdings Inc adalah syarikat teknologi keselamatan siber Amerika Syarikat berpangkalan di Austin, Texas, yang menyediakan perlindungan beban awan, keselamatan titik akhir, risikan ancaman dan perkhidmatan tindak balas serangan siber.

Related Posts

PM sambut Aidilfitri MADANI di lapan negeri

PUTRAJAYA – Datuk Seri Anwar Ibrahim akan meneruskan tradisi Majlis Sambutan Aidilfitri MADANI tahun ini dengan meraikan hari lebaran bersama rakyat di lapan negeri. Setiausaha Akhbar Kanan Perdana Menteri, Tunku…

Lebih lanjut

teruskan membaca
Pesawat AirAsia patah balik enjin terbakar

PUTRAJAYA – Sebuah pesawat AirAsia yang membawa 171 orang dari Kuala Lumpur ke Shenzhen, China melakukan pendaratan cemas akibat kebakaran enjin di Lapangan Terbang Antarabangsa Kuala Lumpur (KLIA) Terminal 2,…

Lebih lanjut

teruskan membaca

Perlu dibaca

Pertandingan pintu gerbang meriahkan suasana kampung Malam Tujuh Likur

Pertandingan pintu gerbang meriahkan suasana kampung Malam Tujuh Likur

PM sambut Aidilfitri MADANI di lapan negeri

PM sambut Aidilfitri MADANI di lapan negeri

Bapa kepada dua kanak-kanak mangsa mercun bola disiasat polis

Bapa kepada dua kanak-kanak mangsa mercun bola disiasat polis

Dividen LTAT 5.25%, agihan tertinggi selepas 7 tahun

Dividen LTAT 5.25%, agihan tertinggi selepas 7 tahun

Maxim anjur majlis berbuka puasa, raikan rakan pemandu di Sarawak

Maxim anjur majlis berbuka puasa, raikan rakan pemandu di Sarawak

Kastam sita 363 kilogram syabu bernilai RM11.6 juta

Kastam sita 363 kilogram syabu bernilai RM11.6 juta