Skip to content

KAPSUL4D LOUNGE

Platform Berita Digital Terupdate 2026

KAPSUL4D
Primary Menu
  • BERITA BOLA
    • BERITA VIRAL
    • OTOMOTIF
    • BERITA TEKNOLOGI
  • JADWAL BOLA
  • PREDIKSI BOLA
  • PREDIKSI TOGEL
  • LOGIN KAPSUL4D
Daftar
  • Home
  • MANCANEGARA
  • Serangan Siber Global Serang Server Microsoft
  • MANCANEGARA

Serangan Siber Global Serang Server Microsoft

Admin Juli 24, 2025 2 minutes read
0

Serangan Siber Global Serang Server Microsoft SharePoint

Ringkasan Insiden

KAPSUL4D Mulai sekitar 7 Juli 2025, hacker yang terkait dengan pemerintah Tiongkok—termasuk kelompok Linen Typhoon, Violet Typhoon, dan Storm‑2603—aktif menyasar server SharePoint on‑premises, mengeksploitasi kerentanan kritikal untuk mencuri data dan mengendalikan sistem tanpa membutuhkan kredensial pengguna

Diperkirakan lebih dari 400 organisasi di Amerika Serikat, Eropa, dan Asia menjadi korban, termasuk lembaga strategis seperti National Nuclear Security Administration (NNSA) dan National Institutes of Health (NIH) di AS


Mata Rantai Serangan: ToolShell & CVE-2025-53770

Eksploitasi dimulai dari kerentanan CVE‑2025‑53770, turunan dari CVE-2025-49706, memungkinkan remote code execution (RCE) tanpa autentikasi via deserialisasi data tidak dipercaya. Skor CVSS‑nya mencapai 9.8 (Critical)

Skema serangan, dikenal sebagai ToolShell, memanfaatkan dua kerentanan utama:

  • CVE‑2025‑49704 / 49706 (diperbaiki bulan Juli)
  • CVE‑2025‑53771 (bypass patch sebelumnya)

Melalui exploit ini, penyerang mengunggah web shell (spinstall0.aspx) dan mencuri kunci kriptografi (Machine Key) — memungkinkan akses terus-menerus walaupun sistem sudah dipatch


Dampak & Sektor Terdampak

Target utama adalah entitas pemerintah, lembaga penelitian, LSM, institusi pendidikan, sektor kesehatan dan keuangan . Beberapa korban utama:

  • NNSA: breach tanpa data klasifikasi bocor, beberapa server offline
  • NIH: delapan server diterpa, satu kompromi dan dua upaya breach berhasil diblokir
  • Organisasi di Swedia hingga Asia juga menjadi korban; MSB (sekuritas nasional Swedia) meminta tindakan mendesak

Kini kelompok juga melancarkan serangan ransomware, menggunakan varian Warlock untuk menuntut tebusan dari organisasi yang terinfeksi


Tanggapan & Tindakan Darurat

Microsoft merilis patch darurat untuk SharePoint Server Subscription Edition dan 2019 pada 20 Juli, diikuti update untuk SharePoint 2016 pada tanggal 22 Juli

CISA (USA) juga mengeluarkan peringatan dan mendesak semua organisasi yang belum update untuk segera menambal dan menerapkan mitigasi tambahan, termasuk penghapusan akses internet jika perlu


Panduan Tindakan untuk Organisasi

  • Patch segera untuk SharePoint Servers 2019, 2016, dan Subscription Edition.
  • Aktifkan AMSI dan Defender Antivirus, serta deploy Defender for Endpoint sebagai deteksi dan mitigasi lanjutan
  • Putus koneksi internet dari server SharePoint jika patch belum tersedia.
  • Rotasi Machine Key ASP.NET untuk menghindari persistensi akses oleh penyerang.
  • Periksa file mencurigakan seperti spinstall0.aspx di direktori layouts
  • Asumsikan sistem sudah terkompromi jika server connected saat serangan berlangsung; lakukan investigasi penuh oleh tim IR.

Serangan ini mencerminkan eskalasi penting dalam ancaman dunia siber global:

  • Bukti eksploitasi cepat setelah vulnerability disclosure.
  • Target paling sering adalah organisasi pemerintah dan lembaga riset.
  • Keterkaitan antara celah keamanan, eksploitasi cepat, dan potensi ransomware menambah dampak serius terutama terhadap infrastruktur digital kritikal.

KAPSUL4D

Link Anti Internet Positif : www.ruangmasuk.com
Whatsapp Resmi Kapsul4D : kapsul4d.link/Whatsapp

About the Author

Admin

Administrator

Visit Website View All Posts

Post navigation

Previous: Puluhan Mobil Baru dan Teknologi Masa Depan
Next: Molekul Energi Tinggi untuk Roket Masa Depan

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Related News

BUKTI KEMENANGAN - 2026-02-06T111412.877
  • MANCANEGARA

Xi Jinping melakukan call dengan Trump dan Putin di hari yang sama

Admin Februari 6, 2026 0
WWW.RUAMGMASUK.COM (8)
  • MANCANEGARA

Renovasi besar diumumkan untuk mal ikonik di Tampa, AS

Admin Februari 5, 2026 0
Desain tanpa judul (23)
  • MANCANEGARA

Krisis Ukraina–Rusia terus memanas

Admin Februari 4, 2026 0

Recent Posts

  • Xi Jinping melakukan call dengan Trump dan Putin di hari yang sama
  • Wabah campak di Jalisco, Meksiko
  • Bitcoin jatuh tajam, turun sekitar 50% dalam 4 bulan
  • “Chess Cat” jadi viral karena memenangkan pertandingan
  • Bocoran Galaxy S26: upgrade dibatalkan & harga tetap naik?

Recent Comments

  1. Gaya Hidup Digital Anak Muda: Antara AI, Sosmed, dan Realita – KAPSUL4D LOUNGE mengenai Sample Page

You may have missed

BUKTI KEMENANGAN - 2026-02-06T111412.877
  • MANCANEGARA

Xi Jinping melakukan call dengan Trump dan Putin di hari yang sama

Admin Februari 6, 2026 0
BUKTI KEMENANGAN - 2026-02-06T110817.887
  • Kesehatan & Gaya Hidup (Health & Lifestyle)

Wabah campak di Jalisco, Meksiko

Admin Februari 6, 2026 0
RUANGMASUK.COM (56)
  • BISNIS

Bitcoin jatuh tajam, turun sekitar 50% dalam 4 bulan

Admin Februari 6, 2026 0
RUANGMASUK.COM (55)
  • BERITA VIRAL

“Chess Cat” jadi viral karena memenangkan pertandingan

Admin Februari 6, 2026 0
Support By KAPSUL4D | MoreNews by AF themes.