MyCERT keluar amaran kritikal aktiviti pancing data

KUALA LUMPUR – Pasukan Tindak Balas Kecemasan Komputer Malaysia (MyCERT) mengeluarkan amaran kritikal susulan laporan peningkatan serangan pancingan data yang mengambil kesempatan daripada insiden CrowdStrike.

Serangan itu menggunakan domain penipuan, alamat protokol internet (IP) perintah-dan-kawalan (C2) serta binari perisian hasad untuk menjejaskan sistem dan mencuri maklumat sensitif, menurut MyCERT dalam laman sesawangnya, hari ini.

MyCERT berkata, domain pancingan data digunakan dalam serangan itu meniru laman sesawang yang sah, memperdaya pengguna untuk memasang perisian hasad secara tidak sedar atau mendedahkan bukti kelayakan peribadi.

Katanya, pelayan C2 pula digunakan penyerang untuk mengekalkan kawalan ke atas peranti yang terjejas dan mengekstrak data sensitif.

“Sebaliknya, perisian hasad yang dihantar melalui laman sesawang atau e-mel, menjejaskan lagi landskap ancaman dengan melaksanakan tindakan berbahaya pada peranti yang dijangkiti,” katanya.

Agensi itu juga menyediakan 30 potensi Petunjuk Kompromi (IoC) dengan nilai, jenis dan maklumat tambahan yang boleh dirujuk dalam laman sesawangnya.

“Bagi melindungi organisasi anda daripada lonjakan serangan pancingan data, baru-baru ini, yang membabitkan domain pancingan data, IP C2 dan binari perisian hasad, adalah penting untuk memantau serta melindungi berdasarkan IoC yang disediakan.

“Secara umum, CyberSecurity Malaysia menasihati pengguna peranti untuk mengambil maklum pengumuman keselamatan terkini oleh vendor dan mengikuti dasar keselamatan amalan terbaik bagi menentukan kemas kini yang harus digunakan,” katanya.

Untuk maklumat dan bantuan lanjut, MyCERT menggalakkan orang ramai menghubungi melalui e-mel (cyber999[at]cybersecurity.my), telefon (1-300-88-2999 – dipantau pada waktu perniagaan), nombor mudah alih: +60 19 2665850 (melapor insiden 24/7) dan platform media sosial (laman sesawang: MyCERT, Twitter: MyCERT on Twitter, Facebook: MyCERT on Facebook).

Semalam, media melaporkan institusi utama seperti syarikat penerbangan, bank, saluran media dan hospital di beberapa negara terjejas akibat gangguan teruk teknologi maklumat (IT).

CrowdStrike Holdings Inc adalah syarikat teknologi keselamatan siber Amerika Syarikat berpangkalan di Austin, Texas, yang menyediakan perlindungan beban awan, keselamatan titik akhir, risikan ancaman dan perkhidmatan tindak balas serangan siber.

Related Posts

Hantaran ‘misteri’ PMX cetus spekulasi

DATUK Seri Anwar Ibrahim menarik perhatian ramai apabila memuat naik poster misteri di laman Facebook miliknya, malam tadi. Menerusi hantaran itu, Perdana Menteri memberi bayangan mengenai penghargaan khas yang akan…

Lebih lanjut

teruskan membaca
Himpunan Turun Anwar tiada hala tuju, cetus keresahan rakyat – AMK

IPOH – Angkatan Muda Keadilan (AMK) menyifatkan perhimpunan ‘Selamatkan Malaysia: Turun Anwar’ yang dijadual berlangsung pada 26 Julai ini sebagai satu gerakan tidak berfokus, tiada hala tuju dan hanya mencetuskan…

Lebih lanjut

teruskan membaca

Perlu dibaca

Kabong lakar sejarah, jadi tuan rumah maraton pantai antarabangsa pertama di Sarawak

Kabong lakar sejarah, jadi tuan rumah maraton pantai antarabangsa pertama di Sarawak

Kelab Trass Merah Kabong terima sumbangan RM8,000

Kelab Trass Merah Kabong terima sumbangan RM8,000

Konsensus MADANI adalah agenda penyatuan nasional – KP JKOM

Konsensus MADANI adalah agenda penyatuan nasional – KP JKOM

Imam meninggal dunia ketika solat Jumaat

Imam meninggal dunia ketika solat Jumaat

MINDA TOK ABAH: Politik perubahan vs perubahan politik

MINDA TOK ABAH: Politik perubahan vs perubahan politik

Henti polemik lantikan Ketua Hakim Negara, tiada campur tangan politik – KP JKOM

Henti polemik lantikan Ketua Hakim Negara, tiada campur tangan politik – KP JKOM