Langsung ke konten utama

Hacker Manfaatkan Celah Keamanan Insiden Error Microsoft 'Blue Screen of Death'

Setelah insiden 'Blue Screen of Death' di Microsoft Windows pada Jumat 19 Juli lalu. Pembaruan perangkat lunak yang rusak yang dirilis oleh CrowdStrike menyebabkan banyak sekali komputer Windows yang menjalankan perangkat lunak anti-malware dan keamanan perusahaan mengalami kerusakan. CrowdStrike mengatakan bahwa bug tersebut telah diperbaiki, tetapi memperingatkan bahwa kebutuhan untuk memperbaiki setiap komputer yang terkena dampak secara manual dapat mengakibatkan pemadaman yang berkepanjangan.

Kini setelah sehari berlalu, sudah mulai banyak perangkat diseluruh dunia kembali beroprasi seperti semula. Sayangnya, setelah adanya insiden tersebut salah satu skenario yang menimbulkan kekhawatiran adalah ketika error pada sistem operasi Microsoft Windows yang terkait dengan CrowdStrike dieksploitasi oleh hacker.


 Error yang terkait dengan integrasi antara Microsoft Windows dan CrowdStrike dapat menciptakan celah keamanan yang signifikan. Misalnya, jika ada konflik perangkat lunak atau kesalahan konfigurasi, ini bisa menyebabkan sistem tidak berfungsi dengan optimal atau bahkan mengalami kerusakan. Hacker yang cerdas dan berpengalaman akan mencari dan mengeksploitasi celah-celah semacam ini untuk memasuki sistem yang rentan.

Badan keamanan siber AS, CISA, mengatakan dalam sebuah pernyataan pada hari Jumat bahwa meskipun pemadaman CrowdStrike tidak terkait dengan serangan siber atau aktivitas jahat, CISA telah “mengamati pelaku ancaman yang memanfaatkan insiden ini untuk melakukan phishing dan aktivitas jahat lainnya.”

Salah satu metode yang sering digunakan oleh hacker adalah melalui pemanfaatan malware yang dirancang khusus untuk mengeksploitasi kelemahan pada sistem. Ketika error terjadi, hacker bisa menggunakan malware tersebut untuk menyusup ke dalam jaringan, mencuri data sensitif, atau bahkan mengendalikan sistem dari jarak jauh. CISA memperingatkan individu untuk “menghindari mengklik email phishing atau tautan yang mencurigakan,” yang dapat menyebabkan kompromi email dan penipuan lainnya.

Seorang peneliti keamanan di X, yang sebelumnya adalah Twitter, mengatakan bahwa pelaku kejahatan telah mengirimkan email phishing menggunakan berbagai domain yang menyamar sebagai CrowdStrike. Salah satu email yang diposting secara salah mengklaim bahwa ia dapat “memperbaiki kiamat CrowdStrike” jika penerima membayar biaya senilai beberapa ratus euro ke dompet kripto acak.

Pada kenyataannya, satu-satunya perbaikan yang dapat dilakukan adalah dengan memulai ulang komputer yang terkena dampak berulang kali dengan harapan komputer tersebut tetap menyala cukup lama untuk mengunduh dan menginstal pembaruan yang baru, atau secara manual menghapus file yang rusak dari setiap komputer yang terkena dampak.

Pakar rekayasa sosial Rachel Tobac, yang mendirikan dan mengepalai perusahaan keamanan siber SocialProof Security, mengatakan dalam serangkaian posting di X bahwa penjahat juga akan menggunakan pemadaman listrik sebagai kedok untuk mengelabui para korban agar menyerahkan kata sandi dan kode sensitif lainnya.

Meskipun error dan celah keamanan mungkin tidak dapat dihindari sepenuhnya, dengan langkah-langkah proaktif terutama dari pengguna, risiko dari serangan hacker dapat diminimalkan.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

Rakit PC? Kini Bisa Langsung Download Windows 11

Kabar gembira bagi para DIY (Do It Yourself) user alias para penggemar merakit PC sendiri. Kini Anda tidak perlu repot-repot mencari tempat membeli Windows asli. Ya, Microsoft memang menghadirkan sistem operasi Windows terbaru mereka yakni Windows 11 pada Oktober lalu. Namun para perakit PC tidak bisa membelinya langsung dari website resmi Microsoft dan harus mencari reseller di toko-toko offline ataupun marketplace. Namun baru-baru ini, Microsoft akhirnya menambahkan opsi untuk membeli Windows 11 langsung bagi para perakit PC ataupun PC custom. Ya, tanpa banyak kehebohan, mereka telah menambahkan webpage tempat membeli Windows 11 langsung. Saat ini,Windows 11 Home dan Windows 11 Pro sudah bisa dibeli dan di-download langsung dari website Microsoft seharga 139 dolar AS dan 199,99 dolar AS atau sekitar Rp2.085.000 dan Rp3.000.000. Harganya sama seperti kalau Anda membeli Windows 10 Home dan Windows 10 Pro di retailer-retailer resmi Microsoft. Tapi kalau Anda ingin mendown...

Di Mana Membeli Asus ExpertBook di Indonesia?

Asus ExpertBook kini semakin dikenal sebagai laptop bisnis terbaik untuk para profesional, berkat kombinasi desain yang ringan, ketahanan kelas militer, performa tinggi, serta fitur keamanan yang komprehensif.  Namun, banyak calon pengguna yang masih bertanya-tanya. Di mana tempat terpercaya untuk membeli Asus ExpertBook di Indonesia? Untuk membantu pelaku bisnis, profesional, hingga institusi yang ingin mengadopsi laptop ini, berikut kami rangkum daftar lengkap toko-toko resmi yang menjual Asus ExpertBook di berbagai provinsi. Harapannya, Anda yang sedang mencari Asus ExpertBook akan dapat menemukannya dengan mudah dan tentunya mendapatkan barang resmi. Mengapa Harus Membeli Asus ExpertBook di Toko Resmi? Membeli laptop bisnis seperti Asus ExpertBook sebaiknya dilakukan melalui mitra dan toko resmi untuk memastikan: •    Garansi internasional Asus yang valid •    Ketersediaan layanan purna jual •    Suku cadang asli dan dukungan teknis •   ...

2026, Valve Terjun ke Bisnis Konsol Gaming Hardware

Valve akhirnya meresmikan lini Steam Hardware terbaru untuk 2026, dan pusat perhatian jatuh pada Steam Machine. Perangkat ini merupakan sebuah mini PC bergaya set-top box yang dirancang untuk duduk manis di bawah TV, namun dengan tenaga jauh melampaui Steam Deck.  Yang menarik, tak hanya set-top box atau console, perangkat tersebut juga datang bersama Steam Controller generasi baru dan headset Steam Frame VR. Berbeda dari upaya Steam Machine di era 2015 yang gagal membentuk ekosistem, versi terbaru ini tampil jauh lebih matang. Form factor-nya berupa kubus mungil 6 inci (152×162×156 mm) dengan bobot 2.6kg, menandakan sistem pendingin yang tak main-main.  Valve juga menambahkan cover depan yang bisa diganti serta LED multiguna yang dapat menampilkan status sistem hingga progres unduhan. Sebuah sentuhan desain kecil, namun merupakan finishing yang terasa modern dan fungsional. Di dalamnya, Valve memakai dua chip semi-custom AMD, bukan APU tunggal. CPU Zen 4 6-core/12-thread berk...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...