Vendor peralatan jaringan yang berbasis di Taiwan, D-Link, minggu ini mengonfirmasi bahwa pihaknya adalah korban pelanggaran data baru-baru ini, namun menolak klaim pelaku mengenai parahnya insiden tersebut karena dianggap tidak akurat dan berlebihan.
Pada tanggal 1 Oktober, seseorang yang menggunakan nama โmenyerahโ mengklaim Komunitas online BreachForum bagi penjahat dunia maya karena telah membobol jaringan internal D-Link di Taiwan. Individu tersebut mengaku telah mengambil sekitar 3 juta baris informasi pelanggan dan kode sumber yang berkaitan dengan perangkat lunak manajemen jaringan D-View D-Link.
Postingan yang memproklamirkan diri sebagai peretas mengidentifikasi data yang dicuri termasuk nama, email dan alamat fisik, nomor telepon, dan informasi perusahaan tentang pelanggan D-Link.
โIni termasuk informasi BANYAK pejabat pemerintah di Taiwan, serta CEO dan karyawan perusahaan,โ lanjut postingan BreachForum si peretas.
Tidak Mendekati Skala Klaim Peretas?
Menurut D-Link, investigasi atas insiden yang dilakukan bersama tim internalnya dan dengan para ahli dari Trend Micro menunjukkan bahwa meskipun pelanggaran terjadi, skalanya jauh dari skala yang digambarkan peretas di BreachForums.
D-Link mengatakan bahwa data yang diperoleh peretas sudah ketinggalan zaman dan tidak mengandung informasi pengenal pribadi (PII) atau data keuangan apa pun. Jumlah catatan yang tampaknya telah diakses oleh penyerang juga hanya sekitar 700 โ tidak jauh dari 3 juta catatan yang diklaim oleh peretas.
Bukti yang ada menunjukkan bahwa penyusup kemungkinan besar mengambil data terkait registrasi โkunoโ dari sistem D-View yang mencapai akhir masa pakainya pada tahun 2015, klaim D-Link. Tak satu pun dari catatan yang diperoleh peretas tampaknya aktif saat ini. โNamun, beberapa informasi dengan sensitivitas rendah dan semi-publik, seperti nama kontak atau alamat email kantor, disebutkan,โ kata D-Link.
D-Link yakin penyerang memperoleh akses ke โdata yang sudah lama tidak digunakan dan ketinggalan jamanโ melalui serangan phishing yang berhasil terhadap salah satu karyawannya.โ
Menyusul kejadian tersebut D-Link mencatat bahwa mereka telah meninjaunya mekanisme kontrol akses dan akan menerapkan pengendalian tambahan jika diperlukan untuk memitigasi ancaman serupa. โD-Link yakin pelanggan saat ini tidak akan terpengaruh oleh insiden ini. Namun, silakan menghubungi layanan pelanggan setempat untuk informasi lebih lanjut jika ada yang memiliki kekhawatiran,โ saran perusahaan.
Klaim Pelanggaran Sinyal: Insiden Serupa dalam Beberapa Hari Terakhir
Insiden ini adalah yang kedua dalam beberapa hari terakhir di mana sebuah perusahaan terpaksa memulai peninjauan terhadap langkah-langkah keamanannya, setelah adanya klaim pelanggaran yang ternyata tidak benar dan dilebih-lebihkan.
Awal pekan ini, tim keamanan Signal harus menanggapi rumor tentang dugaan kerentanan zero-day dalam layanan pesan aman yang memungkinkan pengambilalihan perangkat secara penuh. Setelah apa yang digambarkan oleh perusahaan sebagai โinvestigasi yang bertanggung jawabโ terhadap klaim tersebut, perusahaan memutuskan bahwa klaim tersebut hanyalah rumor yang viral.
โKami tidak memiliki bukti yang menunjukkan bahwa kerentanan ini nyata dan tidak ada informasi tambahan yang dibagikan melalui saluran pelaporan resmi kami,โ Sinyal berkata pada X (sebelumnya dikenal sebagai Twitter). Sebagai bagian dari upaya verifikasi, Signal mengatakan pihaknya memeriksa orang-orang di seluruh pemerintahan AS untuk melihat apakah ada yang mengalami masalah dengan layanan tersebut.
Dalam kasus D-Link, klaim peretas menyebabkan penutupan segera server yang menurut tim keamanannya mungkin relevan.
โKami memblokir akun pengguna di sistem live, hanya menyimpan dua akun pemeliharaan untuk menyelidiki tanda-tanda penyusupan lebih lanjut,โ kata perusahaan itu. Perusahaan juga menjelajahi sistem laboratorium pengujian perangkat lunaknya untuk menentukan apakah ada data sensitif yang bocor ke lingkungan. Selama proses tersebut, tim keamanan D-Link memutus lab pengujian dari jaringan perusahaan perusahaan.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://www.darkreading.com/attacks-breaches/d-link-confirms-breach-rebuts-hackers-claims-scope
- :memiliki
- :adalah
- :bukan
- :Di mana
- 1
- 2015
- 7
- 700
- a
- Tentang Kami
- mengakses
- diakses
- Akun
- di seluruh
- aktif
- menambahkan
- Tambahan
- alamat
- disarankan
- Setelah
- terhadap
- diduga
- diizinkan
- juga
- an
- dan
- Apa pun
- siapapun
- muncul
- Muncul
- kuno
- ADALAH
- AS
- At
- menyerang
- BE
- menjadi
- percaya
- diblokir
- pelanggaran
- tapi
- by
- kasus
- CEO
- saluran
- diperiksa
- klaim
- diklaim
- klaim
- kode
- perusahaan
- Kekhawatiran
- dilakukan
- DIKONFIRMASI
- kontak
- mengandung
- kontrol
- kontrol
- Timeline
- terbaru
- Sekarang
- pelanggan
- Layanan Pelanggan
- pelanggan
- penjahat cyber
- d-tautan
- data
- Data pelanggaran
- Hari
- dijelaskan
- Menentukan
- ditentukan
- alat
- MELAKUKAN
- terputus
- tidak
- turun
- selama
- upaya
- karyawan
- akhir
- Lingkungan Hidup
- peralatan
- bukti
- ahli
- palsu
- keuangan
- data keuangan
- Untuk
- dahulu
- dari
- penuh
- lebih lanjut
- diperoleh
- mendapatkan
- Pemerintah
- Pejabat pemerintah
- hacker
- memiliki
- menangani
- terjadi
- Memiliki
- memiliki
- Namun
- HTTPS
- diidentifikasi
- if
- Segera
- melaksanakan
- in
- tidak akurat
- insiden
- memasukkan
- Termasuk
- menunjukkan
- sendiri-sendiri
- Info
- informasi
- memulai
- intern
- ke
- menyelidiki
- investigasi
- masalah
- IT
- NYA
- jpg
- hanya
- dikenal
- laboratorium
- Hidup
- Mungkin
- baris
- hidup
- lokal
- pemeliharaan
- pengelolaan
- banyak
- ukuran
- pesan
- mikro
- mungkin
- juta
- Mengurangi
- lebih
- paling
- nama
- Dekat
- perlu
- jaringan
- peralatan jaringan
- tidak
- None
- terkenal
- jumlah
- diperoleh
- Oktober
- of
- Office
- resmi
- pejabat
- on
- ONE
- secara online
- hanya
- or
- kami
- di luar
- bagian
- Konsultan Ahli
- Sendiri
- berkaitan
- Phishing
- serangan phishing
- telepon
- fisik
- plato
- Kecerdasan Data Plato
- Data Plato
- silahkan
- Pos
- proses
- tercapai
- nyata
- baru
- arsip
- Pendaftaran
- terkait
- relevan
- Pelaporan
- Menanggapi
- tanggung jawab
- penahan
- ulasan
- review jurnal
- Rumor
- s
- Tersebut
- Skala
- cakupan
- Kedua
- aman
- keamanan
- Pengamanan
- melihat
- peka
- Server
- layanan
- berbagi
- menunjukkan
- menutup
- Sinyal
- Tanda
- mirip
- So
- Perangkat lunak
- beberapa
- sumber
- kode sumber
- dicuri
- sukses
- seperti itu
- Menyarankan
- sistem
- sistem
- Taiwan
- pengambilalihan
- tim
- uji
- bahwa
- Grafik
- informasi
- hal
- ini
- minggu ini
- pikir
- ancaman
- untuk
- menyentuh
- kecenderungan
- Berbalik
- dua
- mungkin
- us
- pemerintah kita
- Pengguna
- menggunakan
- penjaja
- Verifikasi
- melalui
- Korban
- virus
- kerentanan
- adalah
- we
- minggu
- BAIK
- pergi
- adalah
- Apa
- sementara
- akan
- dengan
- zephyrnet.dll