Kamis, 14 Juli 2011

Jaringan keamanan militer AS dibobol hacker


WASHINGTON (Arrahmah.com) - Jaringan keamanan Lockheed Martin Corp dan beberapa kontraktor militer AS lainnya dibobol oleh hacker.
“Mereka membobol sistem keamanan yang dirancang untuk mencegah penyusup dengan membuat duplikat kunci elektronik “SecurID” divisi keamanan RSA dari EMC Corp,” kata sumber kepada Reuters.
Belum diketahui jenis datanya jika ada yang dicuri oleh hacker. Namun, jaringan Lockheed dan kontraktor militer lainnya berisi data sensitif sistem senjata masa depan serta teknologi militer yang saat ini digunakan dalam pertempuran di Irak dan Afganistan.
Perusahaan-perusahaan pembuat senjata adalah perusahaan terakhir yang dibobol melalui serangan canggih yang telah menembus pertahanan perusahaan besar, termasuk Sony, Google Inc, dan EMC Corp.
Para ahli keamanan mengatakan hampir tidak mungkin bagi perusahaan atau instansi pemerintah untuk membangun jaringan keamanan yang tidak tertembus hacker.
Pentagon, yang memiliki sekitar 85 ribu personel militer dan warga sipil yang bekerja pada isu-isu keamanan cyber di seluruh dunia, mengatakan mereka juga menggunakan sejumlah terbatas dari kunci keamanan elektronik RSA, namun menolak untuk mengatakan berapa banyak karena alasan keamanan.
Menurut sumber tersebut, para hacker belajar bagaimana menyalin kunci keamanan dengan data yang dicuri dari RSA saat serangan canggih yang diungkap EMC pada bulan Maret. Seperti yang dilakukan eksekutif di kontraktor militer besar lainnya, EMC juga menolak berkomentar tentang masalah ini.
Rick Moy, Presiden NSS Labs, sebuah perusahaan keamanan informasi, mengatakan serangan pada RSA ini cenderung ditargetkan pada pelanggan, termasuk organisasi militer, keuangan, pemerintah, dan lainnya dengan kekayaan intelektual kritis.
Ia mengatakan serangan RSA awal diikuti oleh kampanye malware dan phishing mencari data tertentu yang akan menghubungkan obyek ke pengguna akhir, yang berarti serangan pada saat ini telah dilakukan oleh para hacker yang sama. (TI/rasularasy/arrahmah.com)

Label:

Satu dari empat hacker AS adalah informan FBI


WASHINGTON (Arrahmah.com) - Dunia bawah tanah para hacker di AS telah begitu rapi disusupi oleh FBI dan dinas rahasia yang sekarang hidup dengan penuh paranoia dan ketidakpercayaan, dengan diperkirakan bahwa di antara empat hacker yang ada di AS, satu di antaranya adalah informan lembaga-lembaga tersebut, Guardian melansir pada Senin (6/6/2011).
Unit kepolisian yang menangani kejahatan cyber telah sukses memaksa para penjahat online untuk bekerja sama dengan proyek ‘penyelidikan’. Jika mereka mau, mereka diancam dengan hukuman penjara dalam waktu yang sangat lama.
Dalam beberapa kasus, para hacker yang dijadikan informan ini masuk ke dalam situs-situs untuk mengumpulkan identitas dan nomor kartu kredit.
Eric Corley, yang menerbitkan hacker triwulanan, 2600, memperkirakan bahwa 25% dari hacker yang ada di AS kemungkinan besar telah direkrut oleh pemerintah federal untuk menjadi mata dan telinga negara.
“Karena sanksi-sanksi keras dan kurangnya pengalaman mereka dengan dengan hukum, mereka (para hacker) lebih rentan terhadap intimidasi,” kata Corley pada Guardian.
“Hal itulah yang menegangkan,” kata John Young, yang menjalankan Cryptome, sebuah situs yang menyimpan dokumen-dokumen yang dipublikasikan Wikileaks.
“Ada puluhan dan puluhan hacker yang telah dibeli oleh orang yang mereka pikir bisa mereka percayai.”
Contoh paling terkenal adalah Adrian Lamo. Lamo dibayar untuk menjadi informan pemerintah dari Bradley Manning, yang dicurigai membocorkan dokumen-dokumen rahasia pada WikiLeaks.
Manning telah mengadakan percakapan melalui pesan instan dengan Lamo. Ternyata Lamo membayar kkembali kepercayaan tersebut dengan segera menyerahkan Manning kepada penguasa militer. Manning kini sudah dalam tahanan selama lebih dari setahun.
Tantangan terbaru bagi FBI dalam hal pelanggaran domestik AS adalah kerja sama anarkis kaum “hacktivis” yang telah meluncurkan beberapa serangan besar cyber dalam beberapa bulan terakhir. Dalam kasus terbaru kelompok yang menyebut diri Lulz Security meluncurkan serangan besar terhadap organisasi InfraGard, salah satu organisasi yang memiliki afiliasi dengan FBI. Serangan tersebut telah membuat Pentagon geram dan menabuh genderang perang cyber.
Lulz Security besama dengan dengan kelompok Anonymous yang telah meluncurkan serangan terhadap perusahaan termasuk Visa dan MasterCard sebagai protes terhadap keputusan mereka untuk memblokir sumbangan terhadap WikiLeaks.
Barrett Brown, yang telah bertindak sebagai juru bicara Anonymous, mengatakan bahwa kelompoknya sadar terhadap kepentingan FBI.
“FBI selalu ada dimanapun. Selalu mengawasi, selalu dalam hadir dalam ruang perbincangan maya anda,” pungkasnya. (althaf/arrahmah.com)

Label:

Situs resmi Senat AS diserang hacker


WASHINGTON (Arrahmah.com) – Satu kelompok hacker berhasil melakukan serangan dengan mencuri data internal dari jejaring Senat AS. Kelompok tersebut menyebut diri dengan nama “Lulz Security”.
Perincian dokumen yang diklaim telah diambil dari Senate.com, telah dipublikasikan di Internet dengan alamat lulzsecurity.com.
“Ini adalah peluncuran kecil yang cuma awal mengenai sebagian data internal dari Senate.gov –ini adalah aksi perang, bapak-bapak!” kata Lulz Security di dalam satu pernyataan yang dikutip AFP.
Lulz Security telah mengaku telah melancarkan serangkaian serangan maya dalam beberapa pekan belakangan. Sasarannya meliputi operasi “daring” (dalam jaringan) Sony, jejaring mitra FBI, jejaring pengembang permainan video Bethesda Softworks dan jejaring organisasi nirlaba AS, Public Broadcasting Service.
Sementara itu, ketika dimintai keterangan oleh AFP, belum ada tanggapan dari pengelola Senate.gov. (rasularasy/arrahmah.com)

Label:

Dibobol hacker, situs CIA down beberapa jam


WASHINGTON (Arrahmah.com) – Situs resmi badan intelijen CIA (Central Inteligence Agency) yang beralamat di cia.gov, sempat down beberapa saat karena dibobol hacker. Pelakunya adalah kelompok hacker yang menyebut dirinya LulzSec.
Sebelumnya, kelompok ini juga yang menyerang beberapa kantor pemerintah Amerika seperti Senat dan FBI. Dikutip detikINET dari Digitaltrends, Kamis (16/6/2011), situs CIA tersebut diserang dengan menggunakan DDoS Attack. Sementara beberapa waktu lalu situs FBI Chicago dan Senat diserang dengan metode phone DOS.
“Tango down -CIA.Gov- for the lulz,” tulis kelompok tersebut dalam akun Twitter resminya, pada pukul 6 sore waktu setempat. Namun saat ini situs tersebut sudah bisa diakses lagi.
Setelah itu, kelompok tersebut juga mengirimkan tweet yang intinya menunjuk pada admin situs CIA, soal kerentanan infrastruktur mereka sejak 2011.
Dalam beberapa minggu ini, Senat Amerika mengklaim bahwa LulzSec sangat sering menyerang server-server milik pemerintah Amerika. Menurut mereka, kelompok tersebut bertujuan mencuri data. Namun pihak Senat mengaku tak ada data sensitif bagi publik yang terambil. 

Label:

Sistem software di China memudahkan serangan hacker


NEW YORK  (Arrahmah.com) –  Piranti lunak yang digunakan secara luas di China untuk membantu menjalankan sistem persenjataan, fasilitas dan pembangkit listrik kimia, memiliki bug yang bisa dieksploitasi para peretas untuk merusak infrastruktur public, demikian yang diungkapkan oleh Departemen Keamanan Dalam Negeri Amerika Serikat.
Departemen Keamanan Dalam Negeri AS mengeluarkan peringatan terkait kerentanan dalam aplikasi piranti lunak dari Sunway ForceControl Technology Co yang berbasis di Beijing, dan menjelaskan bahwa para peretas bisa mengeksploitasinya untuk meluncurkan serangan terhadap infrastruktur utama.
Selama ini produk-produk Sunway digunakan luas di China, juga menyebar di negara-negara lain di AS, kata Tim Tanggap Darurat Sistem Pengendali Industrial Cyber DHS seperti dikutip Reuters.
“Itu semua adalah kerentanan yang bisa dipengaruhi para peretas untuk menimbulkan kerusakan,” kata Dillon Beresford, peneliti pada firma keamanan swasta NSS Labs, yang menemukan bug.
Peringatan DHS muncul di tengah gelombang serangan cyber terhadap lembaga-lembaga terkenal mulai dari IMF, Citigroup, hingga Sony Corp. Serangan tersebut terutama terfokus dalam aksi mencuri data, dan hanya beberapa yang menyerang infrastruktur penting.
Tahun lalu worm komputer Stuxnet muncul, dengan menargetkan sistem pengendali industri. Para pakar keamanan mengklaim bahwa worm diciptakan sebagai bagian dari serangan yang didukung negara terhadap program nuklir Iran.        
Sementara itu, pihak Iran mengatakan worm digunakan untuk menyerang komputer pada reaktor nuklir Bushehr. Selainitu juga muncul spekulasi bahwa Stuxnet sebenarnya merusak pembangkit nuklir.
Sebagai upaya memperbaiki Bug, Beresford sudah bekerja untuk Sunway, pemerintah China dan DHS untuk memperbaiki bug yang ditemuinya. Sunway sudah mengembangkan piranti lunak untuk menyumbat lubang, tetapi itu bisa memakan berbulan-bulan untuk menyumbatnya, kata Beresford.
Sebelumnya Beresford juga menemukan bug keamanan dalam sistem manajemen pengendali industri milik Siemens, yang dalam rilis minggu lalu mengakui kerapuhan sistem mereka.
Ketidak sempurnaan piranti lunak Sunway meningkatkan keprihatinan mengenai keamanan pengawasan dan akuisisi data (supervisory control and data acquisition/SCADA) sistem komputer yang digunakan untuk proses memantau dan pengendalian dalam berbagai fasilitas, termasuk pembangkit listrik tenaga nuklir, pabrik kimia, jaringan distribusi air dan pembangkit listrik farmasi.   
Sistem SCADA yang dirancang jauh sebelum penggunaan internet menjadi tersebar luas, memang tidak dirancang untuk menghadapi serangan berbasis web.        
Beresford mengatakan bahwa ada kerapuhan lain padam sistem SCADA yang belum didokumentasikan oleh para pakar keamanan.  Lebih lanjut Beresford menagtakan alasan pihaknya masuk dalam ranah public adalah adalah pihaknya mengklaim bisa menekan penjual untuk benar-benar mengatasi kerentanan ketimbang  merahasiakannya, karena desai sistem dibuat tak terpisahkan.  (ans/rasularasy/arrahmah.com)

Label:

Akun pengguna dihack, Wordpress reset semua password


(Arrahmah.com) – Pendiri WordPress, Matt Mullenweg memutuskan mereset semua password WordPress.org, bbPress.org dan BuddyPress.org karena adanya aktifitas mencurigakan dari beberapa plugin wordpress yang populer.
Berikut isi posting Matt Mullenweg di WordPress.org :
Hari ini team WordPres menyadari hal yang mencurigakan dari beberapa plugin yang populer (AddThis, WPtouch, dan W3 Total Cache) yang berisi ‘backdoor’ yang sangat pintar dan samar. Kami yakin backdoor tersebut bukan berasal pembuat plugin, kami telah mengembalikan kembali, memajukan update ke plugin, dan menutup akses ke repositori plugin sementara kami mencari hal lain yang tidak diinginkan”
Terkait hal tersebut, user WordPress.org yang mencoba login ke dalam forum WordPress, menggunakan trac, atau siapapun yang mengakses plugin atau thema akan mendapat pesan berikut “On June 21, 2011, we reset all passwords, so you’ll need to request a new one if you haven’t already.”
Matt menyarankan bagi pengguna situs WordPress yang memakai plugin AddThis, WPtouch, atauW3 Total Cache untuk mengunjungi halaman update dan mengupgrade ke versi terbaru untuk menghindari hal yang tidak inginkan.
Saat dikonfirmasi oleh techcrunch, Matt mengatakan bahwa situs WordPress.org tidak dihack melainkan akun para pembuat plugin lah yang dihack. Tapi ini berakibat potensi bahaya bagi para user yang mendownload plugin dari WordPress.org.  (IT/arrahmah.com)

Label:

Website diserang hacker, daftar kelulusan siswa berubah


PALEMBANG (Arrahmah.com) – Data pengumuman kelulusan penerimaan siswa baru tingkat SMP dan SMA di Kota Palembang, Sumatera Selatan, pada Selasa (12/7/2011) menjadi sasaran ulah hacker, menanggapi hal tersebut pemerintah kota setempat memastikan bahwa data pihak sekolah yang benar.
Wali Kota Palembang, Eddy Santana Putra, di Palembang, Rabu (13/7) malam, menyatakan pihaknya sudah berkoordinasi dengan pengelola website Dinas Pendidikan, Pemuda dan Olahraga setempat berkaitan dengan perbedaan pengumuman kelulusan siswa baru (PSB) dengan data di sekolah.
Setelah ditelusuri ternyata website tersebut diserang hacker, sehingga datanya menjadi berbeda dengan pengumuman di sekolah. Eddy menjelaskan siswa yang dinyatakan lulus di sekolah tetapi tidak diumumkan dalam website, dipastikan benar lulus.
Karena itu, diharapkan orang tua murid segera melihat pengumuman langsung di sekolah dan mengecek kepastian dengan panitia PSB sekolah bersangkutan, ujar dia.
Ia menegaskan bahwa telah meminta pihak ketiga yang mengelola website tersebut untuk memperbaiki gangguan itu.
“Saat ini, sudah diperbaiki, sehingga pengumuman kelulusan sama dengan data pihak sekolah,” kata dia.
Kepala Dinas Pendidikan, Pemuda dan Olahraga Palembang, Riza Pahlevi menjelaskan, gangguan teknis yang terjadi pada pengumuman kelulusan siswa baru di internet itu sudah diperbaiki.
“Kami mengimbau orang tua murid segera mengecek ke sekolah,” ujar dia lagi.
Riza menambahkan, pihaknya pun siap mengklarifikasi jika ternyata ada yang tidak lulus dalam pengumuman di website, padahal di sekolah dinyatakan lulus. Selain itu pihak sekolah mempunyai bukti hasil tes yang bisa menjadi panduan kelulusan tersebut. (ans/arrahmah.com)

Label:

Salah satu pelaku hacking kelompok LulzSec ditangkap

LONDON (Arrahmah.com) – Seorang remaja Inggris diduga menjadi dalang dalam penyerangan sistem jaringan komputer CIA, Senat AS dan Sony, yang diklaim oleh kelompok hacking LulzSec.
Ryan Cleary, remaja berusia 19 tahun, ditangkap di rumah keluarganya di Essex setelah penyelidikan bersama oleh Scotland Yard dan SOCA Inggris. Dia ditahan beberapa jam setelah terjadinya serangan online terhadap sistem jaringan keamanan oleh kelompok hacking yang dikenal sebagai LulzSec.
Sebelumnya, baru-baru ini lewat akun twitter-nya, kelompok tersebut mengungkapkan niat untuk masuk ke situs pemerintah dan bank serta membocorkan dokumen rahasia.
Pada hari Senin Serious Organised Crime Agency – dijuluki FBI Inggris – terpaksa “merelakan” situs mereka off-line setelah hacker membombardirnya.
Ryan, yang digambarkan sebagai seorang penyendiri, menghadapi kemungkinan ekstradisi ke Amerika Serikat di mana ia bisa menghadapi 60 tahun penjara karena dituduh meretas situs CIA dan Senat.
Detektif menduga, Ryan adalah pemain utama dalam LulzSec, yang telah dikaitkan dengan serangan baru-baru ini pada perusahaan game Sony yang berhasil mengakses data dan password dari jutaan pengguna.
LulzSec juga mengklaim korban lainnya termasuk NHS dan Nintendo.
Ibu Ryan, Rita, 44, mengatakan anaknya menderita agoraphobia dan gangguan kurang perhatian dan tidak meninggalkan rumahnya selama empat tahun.
Dia mengatakan Ryan hampir tidak pernah meninggalkan kamarnya yang terdiri dari komputer dengan dua monitor, unit pendingin, TV rusak, dan tempat tidur ganda.
sebelumnya kelompok LulzSec telah bersumpah untuk bersatu melawan pemerintahan dunia.  LulzSec meminta bantuan kelompok yang dikenal sebagai Anonymous di kampanye cyber mereka yang dijuluki “Operasi Anti-Keamanan”.
Kelompok tersebut mengumumkan niat mereka melalui feed Twitter resmi mereka pada akhir pekan lalu. Mereka menyatakan akan menargetkan siapa saja yang menghadang jalan mereka.
“Selamat datang di Operasi Anti-Keamanan. Kami mendorong kapal apapun, besar atau kecil, untuk menembak setiap pemerintah atau lembaga yang melintasi jalan kami. Kami sepenuhnya mendukung penulisan kata ‘AntiSec’ pada setiap perusakan situs web pemerintah atau seni grafiti fisik. “
LulzSec yang diyakini berada di balik ide itu juga mengisyaratkan bergabung dengan ‘kelompok hacking’ lainnya. Mereka mengatakan “Untuk meningkatkan berbagai upaya, kita sekarang bekerja sama dengan Anonymous kolektif dan semua peralatan perang terafiliasi.”
Kelompok tersebut menyatakan ‘perang segera dan tak henti-hentinya terhadap moderator perebut kebebasan 2011′ sebagai perlawanan terhadap peraturan Internet.
Bukan hanya pemerintah yang menjadi korban potensial. Bank dan perusahaan top juga menjadi target serangan mereka.
Salah satu tujuan utamanya adalah untuk mencuri dan kemudian membocorkan informasi rahasia, termasuk email dan dokumen.
Serangan mereka dipercaya sebagai pembalasan atas usulan peningkatan hukuman bagi cyberterrorists di AS di mana mereka yang menjebol sistem pemerintah AS menghadapi ancaman 20 tahun penjara.  (TI/arrahmah.com)

Label: