Headline
Undang-Undang Cipta Kerja dituding sebagai biang keladi. Kini juga diperparah Peraturan Menteri Perdagangan No 8 Tahun 2024 yang merelaksasi impor.
Undang-Undang Cipta Kerja dituding sebagai biang keladi. Kini juga diperparah Peraturan Menteri Perdagangan No 8 Tahun 2024 yang merelaksasi impor.
Maduro menyamakan pemilihan umum kali ini dengan salah satu pertikaian militer paling terkenal dalam perjuangan Venezuela untuk merdeka dari Spanyol.
PERUSAHAAN cloud konetivitas Cloudflare menerbitkan Laporan Status Keamanan Aplikasi 2024. Temuan dari laporan tahun ini mengungkapkan tim keamanan dalam organisasi-organisasi sedang mengalami kesulitan mengatasi risiko yang terjadi akibat ketergantungan terhadap aplikasi modern—yaitu teknologi yang mendasari semua situs yang saat ini paling banyak digunakan.
Laporan tersebut menyoroti jumlah ancaman yang berasal dari masalah rantai pasokan perangkat lunak, meningkatnya jumlah serangan penolakan layanan terdistribusi (DDoS), dan bot berbahaya, sering kali melampaui sumber daya yang dimiliki tim keamanan aplikasi khusus.
Dunia digital era saat ini dijalankan dengan aplikasi web dan API. Aplikasi tersebut memungkinkan situs e-commerce menerima pembayaran, sistem layanan kesehatan untuk berbagi data pasien dengan aman, serta mendukung aktivitas yang kita lakukan di ponsel.
Baca juga : Data Pemilih di KPU Diduga Bocor, Pakar: Bahaya Bagi Pemilu 2024
Namun, semakin kita mengandalkan aplikasi tersebut maka semakin besar pula permukaan serangan yang terjadi. Lebih parahnya lagi, pengembang meminta agar segera dihadirkan fitur-fitur baru—misalnya, kemampuan yang didukung AI generatif. Namun jika dibiarkan tidak terlindungi, aplikasi yang dieksploitasi dapat mengakibatkan gangguan bisnis, kerugian finansial, dan kerusakan infrastruktur penting.
"Aplikasi Web jarang dibuat dengan mempertimbangkan keamanan. Meski demikian, kita menggunakannya setiap hari untuk berbagai fungsi penting sehingga menjadi sasaran empuk bagi para peretas," ujar salah satu pendiri dan CEO Cloudflare Matthew Prince.
"Jaringan Cloudflare setiap hari memblokir rata-rata 209 miliar ancaman siber terhadap pelanggan kita. Lapisan keamanan pada aplikasi di era saat ini telah menjadi salah satu bagian terpenting untuk menjamin keamanan internet," lanjutnya.
Baca juga : CyberArk: 80 Persen Serangan Siber Dimulai dari Pencurian Identitas
Jumlah dan volume serangan DDoS terus meningkat:
DDoS masih menjadi vektor ancaman yang paling banyak dimanfaatkan untuk menargetkan aplikasi web dan API yakni sebesar 37,1% dari seluruh lalu lintas aplikasi yang dimitigasi oleh Cloudflare.
Industri yang sering kali menjadi target adalah dunia Gaming dan Perjudian, TI dan Internet, Mata Uang Kripto, Perangkat Lunak Komputer, serta Pemasaran dan Periklanan.
Baca juga : Pengadilan Portugal Vonis Peretas Football Leaks
Pertama yang membuat patch vs. pertama yang mengeksploitasi
Perlombaan antara pelindung dan penyerang semakin cepat: Cloudflare mengamati eksploitasi terhadap kerentanan zero-day baru yang lebih cepat daripada sebelumnya, dengan eksploitasi yang terjadi hanya 22 menit setelah bukti konsep (PoC) dipublikasikan.
Bot jahat
Baca juga : CyberArk Luncurkan Platform untuk Tingkatkan Keamanan Siber
Apabila disepelekan dapat mengakibatkan gangguan besar: Sepertiga (31,2%) dari seluruh lalu lintas berasal dari bot, sebagian besar (93%) di antaranya belum terverifikasi dan berpotensi membahayakan.
Industri yang paling sering menjadi sasaran adalah Manufaktur dan Barang Konsumsi, Mata Uang Kripto, Keamanan dan Investigasi, dan Pemerintah Federal AS.
Saat ini organisasi masih menggunakan pendekatan yang sudah usang untuk mengamankan API
Aturan firewall aplikasi web (WAF) tradisional yang menggunakan model keamanan negatif—sebagian besar dari mereka beranggapan bahwa lalu lintas web tidak membahayakan—sehingga paling sering dimanfaatkan untuk melindungi lalu lintas API.
Organisasi yang menggunakan praktik terbaik keamanan API lebih diterima secara luas, yaitu model keamanan positif, namun jumlahnya masih terbilang sedikit—sebagian lagi memberikan definisi ketat tentang lalu lintas, sedangkan yang lainnya menolak.
Ketergantungan pada perangkat lunak pihak ketiga memunculkan risiko yang semakin besar
Organisasi rata-rata menggunakan 47,1 potongan kode dari penyedia pihak ketiga dan rata-rata membuat 49,6 koneksi keluar ke sumber daya pihak ketiga demi membantu meningkatkan efisiensi dan kinerja situs web—misalnya, memanfaatkan Google Analytics atau Iklan.
Namun seiring adanya pergeseran sebagian besar pengembangan web yang memungkinkan jenis kode dan aktivitas pihak ketiga ini dimuat di browser pengguna, organisasi semakin rentan terkena risiko terkait masalah rantai pasokan, tanggung jawab, dan kepatuhan. (Z-1)
Kementerian Komunikasi dan Informatika (Kemenkominfo) menyampaikan progres terbaru pemulihan Pusat Data Nasional Sementara (PDNS) pasca diretas satu bulan yang lalu
Inggris, AS, dan Korea Selatan telah memperingatkan peretas yang didukung Korea Utara, berusaha mencuri rahasia nuklir dan militer dari pemerintah dan perusahaan swasta di seluruh dunia.
Secara bertahap beberapa layanan publik pada Pusat Data Nasional Sementara (PDNS) 2 telah pulih.
AT&T Wireless mengungkapkan peretas telah mencuri data rekaman panggilan dan pesan dari hampir seluruh 109 juta pelanggan mereka.
POLISI berhasil mengamankan tujuh orang yang diduga terlibat dalam praktik judi online yang dilakukan di salah satu unit apartemen kawasan Grogol Petamburan, Jakarta Barat.
Dalam pelanggaran keamanan RockYou2024, hampir 10 miliar kata sandi unik telah bocor di forum siber yang dikenal luas.
Sekretaris Jenderal Kementerian Ketenagakerjaan Anwar Sanusi, menekankan pentingnya kemampuan bertransformasi bagi para peserta pelatihan kepemimpinan
Kejaksaan Republik Indonesia terdiri dari berbagai divisi dengan tugas dan tanggung jawab yang berbeda-beda sesuai dengan spesialisasinya.
PJ Gubernur Jateng, Nana Sudjana mengukuhkan pengurus Forum Kerukunan Umat Beragama (FKUB) Jawa Tengah periode 2024-2029, di Gedung B Lantai 5, Kompleks Kantor Gubernur, Senin, 24 Juni 2024.
Iluni SSP terlibat di tingkat akar rumput melakukan kegiatan kolaborasi bersama Indonesia Mengajar serta Donasi Buku dan Advokasi bersama organisasi selfgrow.id.
Perempuan diharapkan bisa mandiri secara finasial dan mampu berdaya guna sehingga dapat menyejahterakan dan meningkatkan kualitas hidup.
Copyright @ 2025 Media Group - mediaindonesia. All Rights Reserved