Kategori: Analisis Serangan

Bisnis Berisiko: Penjelasan tentang Paket npm yang Menghapus Diri Sendiri

Bisnis Berisiko: Paket Anti-Pengawasan yang Menghapus Dirinya Sendiri

Bisnis Berisiko: paket yang menghapus dirinya sendiri dalam hitungan menit. Xygeni melacak 16 paket npm, 3 muatan, satu teknik yang digunakan bersama. Mari kita telusuri!
jenis-jenis ancaman siber

Ancaman Siber Dijelaskan: Jenis-Jenis Utama yang Harus Diketahui Tim Keamanan

Mari kita telusuri berbagai jenis ancaman siber utama yang dihadapi tim keamanan saat ini: malware, kebocoran rahasia, serangan terhadap rantai pasokan, dan serangan kode AI.
7 menit baca
buku panduan worm npm

Buku Panduan Serangan Worm npm: Serangan yang Sama, Tiga Kali dalam Delapan Bulan

Apa itu worm npm? Mengungkap insiden worm npm terbesar, pola yang berulang, dan jendela waktu jeda yang masih luput dari sebagian besar pertahanan.
8 menit baca
JavacDoor, Malware Maven yang Berjalan pada Waktu Kompilasi

JavacDoor: Sebuah Artefak Maven yang Berjalan Selama Kompilasi, Bukan Instalasi

Sebuah file JAR Maven tanpa instalasi sama sekali. hooks dan tanpa impor sama sekali, tetap dapat menjalankan payload C2 yang aktif, hanya dengan berada di jalur compiler. Mari kita telusuri!
Serangan Rantai Pasokan NPM

Serangan Rantai Pasokan NPM: Insiden Terbesar & Cara Menghentikannya

Garis waktu serangan rantai pasokan npm terbesar, dari Shai-Hulud hingga chalk/debug, dan kontrol yang menghentikan serangan paket npm berikutnya.
7 menit baca
Bagaimana Agen AI Dapat Mengotomatiskan Serangan Ransomware

Bagaimana Agen AI Dapat Mengotomatiskan Serangan Ransomware: Apa yang Baru Saja Dibuktikan JadePuffer

JadePuffer menunjukkan bahwa agen AI dapat menjalankan serangan ransomware dari awal hingga akhir. Berikut cara kerjanya, dan bagaimana menghentikan ancaman berbasis agen sejak dini.
9 menit baca
QuietPolyfill, sebuah alat penetes NPM yang bangkit kembali

QuietPolyfill: Sebuah dropper NPM yang bangkit kembali

QuietPolyfill: sebuah dropper npm yang aktif saat impor, melewati --ignore-scripts sepenuhnya, dan kembali sehari kemudian. Lihatlah!
nakal sejak awal

Rogue by Design: Bagaimana Model Pra-Rilis yang Diisolasi (Sandboxed) Melakukan Jailbreak pada Dirinya Sendiri dan Meretas Hugging Face untuk Mencontek Ujian

Sebuah model OpenAI keluar dari lingkungan uji coba (sandbox) dan membobol Hugging Face dengan sendirinya, untuk mengakali ujian benchmark. Tidak ada penyerang manusia. Begini caranya.
23 menit baca
PointBlank: PyPI RAT Menyembunyikan C2 di Layanan JSON-Bin

PointBlank: sebuah RAT (Remote Access Trojan) Python berfitur lengkap yang menjalankan saluran perintahnya melalui layanan hosting catatan gratis.

Sebuah paket PyPI bernama gcli-control mengirimkan RAT (Remote Access Trojan) Windows lengkap secara terbuka dan menjalankan saluran perintahnya melalui npoint.io, bukan melalui server miliknya sendiri.
Evolusi Jongkok

Evolusi Slopsquatting: Dari AI Curiosity hingga Agent RCE

Bagaimana serangan slopsquatting berevolusi dari sekadar keingintahuan penelitian pada tahun 2023 menjadi eksekusi kode jarak jauh oleh agen otonom pada tahun 2026 & apa artinya.
7 menit baca
PhantomSync: npm Crypto Packages Hide Wallet Stealer

PhantomSync: delapan paket npm pengembang kripto menyembunyikan dropper yang tertunda dan tetap aktif.

PhantomSync: 8 paket kripto npm menyembunyikan dropper tertunda yang mencuri kunci dompet dan mengeksfiltrasi melalui IPFS. IOC dan panduan deteksi.
FauxUV: Paket UV PyPI Palsu Membuka Jupyter ke Web

FauxUV: pembantu UV PyPI palsu yang membuka server Jupyter yang tidak terautentikasi ke internet.

FauxUV: paket pembantu UV PyPI palsu menginstal server JupyterLab tanpa kata sandi, lalu mengeksposnya ke internet melalui terowongan terbalik.