Halaman

    Social Items

Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

 


Serangan ransomware Akira yang sedang berlangsung dan menargetkan perangkat SonicWall SSL VPN terus berkembang, dengan pelaku ancaman yang ditemukan berhasil masuk meskipun OTP MFA diaktifkan pada akun. Para peneliti menduga hal ini mungkin terjadi melalui penggunaan seed OTP yang sebelumnya dicuri, meskipun metode pastinya masih belum dikonfirmasi.


Pada bulan Juli, operasi ransomware Akira mengeksploitasi perangkat SonicWall SSL VPN untuk menembus jaringan perusahaan, sehingga para peneliti mencurigai bahwa kelemahan zero-day sedang dieksploitasi untuk menyusupi perangkat ini.


Namun, SonicWall akhirnya mengaitkan serangan tersebut dengan kelemahan kontrol akses yang tidak tepat yang dilacak sebagai CVE-2024-40766 yang diungkapkan pada September 2024.


Meskipun kelemahan tersebut telah diperbaiki pada bulan Agustus 2024, pelaku ancaman terus menggunakan kredensial yang sebelumnya dicuri dari perangkat yang dieksploitasi, bahkan setelah pembaruan keamanan diterapkan.


Setelah menghubungkan serangan dengan kredensial yang dicuri menggunakan CVE-2024-40766, SonicWall mendesak administrator untuk mengatur ulang semua kredensial SSL VPN dan memastikan bahwa firmware SonicOS terbaru telah diinstal pada perangkat mereka.



Penelitian baru menunjukkan MFA berhasil dibypass


Perusahaan keamanan siber Arctic Wolf kini melaporkan adanya kampanye yang sedang berlangsung terhadap firewall SonicWall, dimana pelaku ancaman berhasil masuk ke akun meskipun autentikasi multifaktor one-time password (OTP) diaktifkan.


Laporan tersebut menunjukkan bahwa beberapa tantangan OTP dikeluarkan untuk upaya login akun, diikuti oleh login yang berhasil, menunjukkan bahwa pelaku ancaman mungkin juga telah membahayakan seed OTP atau menemukan cara alternatif untuk menghasilkan token yang valid.


“SonicWall menghubungkan login berbahaya yang diamati dalam kampanye ini ke CVE-2024-40766, kerentanan kontrol akses yang tidak tepat yang diidentifikasi setahun lalu,” jelas Arctic Wolf.


“Dari perspektif ini, kredensial berpotensi diambil dari perangkat yang rentan terhadap CVE-2024-40766 dan kemudian digunakan oleh pelaku ancaman-bahkan jika perangkat yang sama telah di-patch. Pelaku ancaman dalam kampanye kali ini berhasil mengautentikasi akun dengan fitur MFA one-time password (OTP) yang diaktifkan.”


Meskipun para peneliti mengatakan tidak jelas bagaimana afiliasi Akira mengautentikasi ke akun yang dilindungi MFA, laporan terpisah dari Google Threat Intelligence Group pada bulan Juli menggambarkan penyalahgunaan serupa pada VPN SonicWall.


Dalam kampanye tersebut, sebuah kelompok yang bermotivasi finansial yang dilacak sebagai UNC6148 menyebarkan rootkit OVERSTEP pada perangkat seri SMA 100 dengan menggunakan apa yang mereka yakini sebagai seed OTP yang sebelumnya dicuri, yang memungkinkan akses bahkan setelah patch diterapkan.


Google percaya bahwa para pelaku ancaman menggunakan benih OTP curian yang sebelumnya diperoleh dalam serangan zero-day, namun tidak yakin CVE mana yang dieksploitasi.


“Google Threat Intelligence Group (GTIG) telah mengidentifikasi kampanye yang sedang berlangsung oleh tersangka pelaku ancaman bermotif finansial yang kami lacak sebagai UNC6148, yang menargetkan peralatan seri 100 SonicWall Secure Mobile Access (SMA) yang sudah habis masa pakainya dan telah dipatch sepenuhnya,” Google memperingatkan.


"GTIG menilai dengan keyakinan tinggi bahwa UNC6148 memanfaatkan kredensial dan seed one-time password (OTP) yang dicuri selama intrusi sebelumnya, yang memungkinkan mereka mendapatkan kembali akses bahkan setelah organisasi menerapkan pembaruan keamanan."


Begitu masuk, Arctic Wolf melaporkan bahwa Akira bergerak sangat cepat, sering kali memindai jaringan internal dalam waktu 5 menit. Para peneliti mencatat bahwa pelaku ancaman juga menggunakan permintaan pengaturan session Ipacket SMB, login RDP, dan penghitungan objek Active Directory menggunakan tool seperti dsquery, SharpShares, dan BloodHound.


Fokus khusus adalah pada server Veeam Backup & Replication, tempat skrip PowerShell khusus diterapkan untuk mengekstrak dan mendekripsi kredensial MSSQL dan PostgreSQL yang tersimpan, termasuk rahasia DPAPI.


Untuk menghindari perangkat lunak keamanan, afiliasi melakukan serangan Bring-Your-Own-Vulnerable-Driver (BYOVD) dengan menyalahgunakan persetujuan sah Microsoft.exe yang dapat dieksekusi untuk melakukan sideload DLL berbahaya yang memuat driver yang rentan (rwdrv.sys, churchill_driver.sys).


Driver ini digunakan untuk menonaktifkan proses perlindungan endpoint, sehingga memungkinkan enkripsi ransomware berjalan tanpa diblokir.


Laporan tersebut menekankan bahwa beberapa serangan ini mempengaruhi perangkat yang menjalankan SonicOS 7.3.0, yang merupakan rilis yang direkomendasikan SonicWall untuk dipasang oleh admin guna memitigasi serangan kredensial.


Admin sangat disarankan untuk mengatur ulang semua kredensial VPN pada perangkat apapun yang sebelumnya menggunakan firmware rentan, karena meskipun diperbarui, penyerang dapat terus menggunakan akun yang dicuri untuk mendapatkan akses awal ke jaringan perusahaan.

Ransomware Akira Membobol Akun VPN SonicWall yang Dilindungi MFA

 


Telah ditemukan bahwa peretas menggunakan SEO poisoning dan iklan mesin pencari untuk mempromosikan installer Microsoft Teams palsu yang menginfeksi perangkat Windows dengan backdoor Oyster yang menyediakan akses awal ke jaringan perusahaan.


Malware Oyster, juga dikenal sebagai Broomstick dan CleanUpLoader,  merupakan backdoor yang pertama kali muncul pada pertengahan 2023 dan sejak itu telah dikaitkan dengan beberapa kampanye. Malware ini memberi penyerang akses jarak jauh ke perangkat yang terinfeksi, memungkinkan mereka untuk menjalankan perintah, menyebarkan payload tambahan, dan mentransfer file.


Oyster umumnya menyebar melalui kampanye malvertising yang meniru tool IT populer, seperti Putty dan WinSCP. Operasi Ransomware, seperti Rhysida, juga memanfaatkan malware tersebut untuk menembus jaringan perusahaan.


Installer Microsoft Teams palsu mendorong malware


Dalam kampanye malvertising dan SEO poisoning baru yang ditemukan oleh Blackpoint SOC, pelaku ancaman mempromosikan situs palsu yang muncul saat pengunjung menelusuri "Teams download."


Meskipun iklan dan domain tersebut tidak memalsukan domain Microsoft, keduanya mengarah ke website di teams-install[.]top yang meniru situs download Teams milik Microsoft. Mengklik tautan download akan mendownload file bernama "MSTeamsSetup.exe," nama file yang sama dengan yang digunakan oleh download resmi Microsoft.


MSTeamsSetup.exe [VirusTotal] yang berbahaya telah ditandatangani kode dengan sertifikat dari "4th State Oy" dan "NRM NETWORK RISK MANAGEMENT INC" untuk menambah legitimasi pada file tersebut.


Namun, ketika dijalankan, installer palsu menjatuhkan DLL berbahaya bernama CaptureService.dll [VirusTotal] ke dalam folder %APPDATA%\Roaming.


Agar tetap bertahan, installer membuat scheduled task bernama "CaptureService" untuk mengeksekusi DLL setiap 11 menit, memastikan backdoor tetap aktif bahkan saat reboot.


Aktivitas ini mirip dengan installer Google Chrome dan Microsoft Teams palsu sebelumnya yang mendorong Oyster, menyoroti bagaimana SEO poisoning dan malvertising tetap menjadi taktik populer untuk melanggar jaringan perusahaan.


"Aktivitas ini menyoroti penyalahgunaan SEO poisoning dan iklan berbahaya yang terus berlanjut untuk mengirimkan backdoor komoditas berkedok perangkat lunak tepercaya," kata Blackpoint.


“Sama seperti kampanye PuTTY palsu yang diamati awal tahun ini, pelaku ancaman mengeksploitasi kepercayaan pengguna pada hasil pencarian dan merek terkenal untuk mendapatkan akses awal.”


Karena admin TI adalah target populer untuk mendapatkan akses ke kredensial dengan hak istimewa tinggi, mereka disarankan hanya mendownload perangkat lunak dari domain terverifikasi dan menghindari mengklik iklan mesin pencari.

Installer Microsoft Teams Palsu Mendorong Malware Oyster Melalui Malvertising



Peretas menargetkan sistem MUSE (Multi-User System Environment), yang digunakan oleh beberapa maskapai untuk berbagi meja check-in dan posisi gerbang keberangkatan, sebagai solusi untuk memiliki infrastruktur khusus mereka sendiri.


“Menyusul serangan siber terhadap perusahaan Amerika Collins Aerospace, penyedia eksternal sistem check-in dan boarding, terjadi gangguan pada operasi check-in di beberapa bandara Eropa,” demikian pernyataan Bandara Brussels di situs webnya.


Serangan Ransomware dikonfirmasi

Badan Keamanan Siber Uni Eropa (ENISA) mengatakan kepada The Guardian dalam sebuah pernyataan pada hari Senin bahwa serangan ransomware menyebabkan gangguan tersebut.


Insiden ini berdampak pada sejumlah besar penerbangan, karena lebih dari 100 penerbangan ditunda atau dibatalkan, dan ribuan penumpang harus diproses secara manual.


Bandara Brussels mengatakan gangguan berlanjut pada hari Senin dan menyarankan penumpang untuk memeriksa status penerbangan mereka sebelum datang ke bandara.


Collins Aerospace telah berupaya memulihkan sistem sesegera mungkin di bandara yang terkena dampak.


Penegak hukum juga terlibat dalam investigasi ini, menurut juru bicara Pusat Keamanan Siber Nasional (NCSC) di Inggris.


"Kami bekerja sama dengan Collins Aerospace dan bandara-bandara Inggris yang terdampak, bersama dengan Departemen Perhubungan dan rekan-rekan penegak hukum, untuk sepenuhnya memahami dampak dari sebuah insiden," demikian pernyataan NCSC.


Badan ini mendesak semua organisasi untuk menggunakan panduan, layanan, dan alat gratis untuk meningkatkan sikap keamanan mereka dan mengurangi risiko serangan siber.

Serangan Ransomware Ganggu Sistem Check-in Bandara Eropa, Ratusan Penerbangan Terdampak

 


Sebuah platform phishing-as-a-service (PhaaS) baru bernama VoidProxy terungkap menargetkan akun Microsoft 365 dan Google, termasuk akun yang terhubung melalui penyedia single sign-on (SSO) pihak ketiga seperti Okta.


Menurut laporan tim Okta Threat Intelligence, VoidProxy tergolong skalabel, sulit dideteksi, dan cukup canggih. Platform ini memanfaatkan teknik adversary-in-the-middle (AitM) untuk mencuri kredensial, kode autentikasi multi-faktor (MFA), hingga session cookie secara langsung saat proses login berlangsung.


Metode Serangan VoidProxy

  • Awal serangan biasanya berasal dari email phishing yang dikirim menggunakan akun sah yang sudah disusupi di layanan email seperti Constant Contact, Active Campaign, atau NotifyVisitors. Email ini menyertakan tautan singkat yang akan membawa korban melalui beberapa pengalihan hingga akhirnya ke situs phishing.
  • Hosting situs berbahaya dilakukan di domain sekali pakai berbiaya rendah seperti .icu, .sbs, .cfd, .xyz, .top, dan .home. Semua domain tersebut dilindungi Cloudflare untuk menyamarkan alamat IP asli.
  • Korban pertama kali akan dihadapkan pada tantangan CAPTCHA Cloudflare, yang berfungsi menyaring bot sekaligus meningkatkan kesan legitimasi. Cloudflare Worker kemudian digunakan untuk memfilter lalu lintas dan memuat halaman phishing.


Taktik Penipuan

  • Korban yang menjadi target utama diarahkan ke halaman login palsu Microsoft atau Google, sedangkan pengguna acak akan dialihkan ke halaman umum atau pesan sambutan biasa agar tidak menimbulkan kecurigaan.
  • Saat kredensial dimasukkan, informasi tersebut diproksikan melalui server VoidProxy AitM menuju server sah milik Google atau Microsoft.
  • Bagi akun dengan integrasi SSO Okta, korban dialihkan ke tahap kedua berupa halaman phishing yang meniru alur login Microsoft 365 atau Google via Okta. Permintaan login ini diproksikan ke server Okta, memungkinkan penyerang menangkap username, password, dan kode MFA.
  • Setelah layanan asli mengeluarkan session cookie, VoidProxy menyimpannya dan menghadirkannya langsung di panel admin platform agar penyerang bisa mengambil alih akun tanpa perlu login ulang.


Mitigasi

Okta menegaskan bahwa pengguna yang sudah mengaktifkan phishing-resistant authentication seperti Okta FastPass terlindungi dari serangan VoidProxy, serta akan menerima peringatan jika akun mereka sedang diserang.


Para peneliti merekomendasikan langkah berikut untuk meningkatkan perlindungan:

  • Membatasi akses aplikasi sensitif hanya melalui perangkat yang dikelola.
  • Menggunakan kontrol akses berbasis risiko.
  • Menerapkan pengikatan IP session khususnya pada aplikasi administratif.
  • Memaksa autentikasi ulang untuk admin yang mencoba melakukan tindakan berisiko tinggi.

VoidProxy: Platform Phishing Baru Intai Akun Microsoft 365 dan Google

 


Apple memperingatkan pelanggan minggu lalu bahwa perangkat mereka menjadi sasaran serangkaian serangan spyware baru, menurut tim respons insiden keamanan siber nasional pemerintah Prancis (CERT-FR)  yang merupakan bagian dari Badan Keamanan Sistem Informasi Nasional (ANSSI).


Menurut penasehat CERT-FR pada hari Kamis, bahwa mereka mengetahui setidaknya empat contoh pemberitahuan ancaman Apple yang memperingatkan pengguna perusahaan tentang serangan spyware tentara bayaran yang telah terjadi sejak awal tahun.


Peringatan ini dikirim pada tanggal 5 Maret, 29 April, 25 Juni, dan minggu lalu, pada tanggal 3 September, ke nomor telepon dan alamat email yang terkait dengan akun Apple pengguna. Menurut Apple, peringatan ini juga ditampilkan di bagian atas halaman setelah pengguna masuk ke akunnya di account.apple.com.


“Pemberitahuan tersebut melaporkan serangan yang sangat canggih, sebagian besar menggunakan kerentanan zero-day atau tidak memerlukan interaksi pengguna sama sekali,” kata badan keamanan siber tersebut.


"Serangan kompleks ini menargetkan individu berdasarkan status atau fungsi mereka: jurnalis, pengacara, aktivis, politisi, pejabat senior, anggota komite manajemen di sektor strategis, dll."


"Menerima notifikasi berarti setidaknya satu perangkat yang terhubung ke akun iCloud telah ditargetkan dan berpotensi disusupi."


Meskipun CERT-FR tidak membagikan informasi lebih lanjut tentang penyebab peringatan ini, bulan lalu Apple merilis pembaruan darurat untuk menambal celah zero-day (CVE-2025-43300) yang dikaitkan dengan kerentanan zero-click WhatsApp (CVE-2025-55177) dalam apa yang digambarkan perusahaan sebagai "serangan yang sangat canggih."


Dalam pemberitahuan ancaman yang dikirimkan kepada individu yang berpotensi terkena dampak pada saat itu, WhatsApp mendesak mereka untuk mengatur ulang perangkat mereka ke pengaturan pabrik dan selalu memperbarui sistem operasi dan perangkat lunak perangkat mereka.


Apple juga menyarankan pengguna yang menjadi sasaran serangan spyware tentara bayaran untuk mengaktifkan Mode Lockdown dan meminta bantuan keamanan darurat tanggap cepat melalui Digital Security Helpline Access Now.


“Sejak tahun 2021, kami telah mengirimkan pemberitahuan ancaman kepada Apple beberapa kali dalam setahun karena kami telah mendeteksi serangan ini, dan hingga saat ini kami telah memberitahu pengguna di lebih dari 150 negara secara total,” kata Apple. "Apple tidak mengaitkan serangan atau notifikasi ancaman yang dihasilkan dengan penyerang atau wilayah geografis tertentu."

Apple memperingatkan pelanggan yang menjadi sasaran serangan spyware baru-baru ini

 


Editor kode Cursor AI diketahui memiliki celah keamanan yang berpotensi membahayakan pengembang. Masalah ini memungkinkan tugas dijalankan secara otomatis di dalam repositori berbahaya segera setelah dibuka, tanpa interaksi lebih lanjut dari pengguna.


Kondisi tersebut dapat dimanfaatkan aktor jahat untuk menyebarkan malware, mengambil alih lingkungan pengembang, hingga mencuri kredensial atau token API—semuanya tanpa perlu perintah apapun dijalankan oleh pengembang.



Cursor dan Akar Masalahnya

Cursor sendiri adalah IDE berbasis Visual Studio Code (VS Code) yang diperkaya dengan integrasi mendalam bersama asisten AI populer seperti GPT-4 dan Claude. Tool ini tumbuh pesat dan kini digunakan oleh sekitar satu juta developer untuk menghasilkan lebih dari satu miliar baris kode per hari.


Namun, menurut penelitian dari Oasis Security, sumber masalah ada pada keputusan Cursor untuk menonaktifkan fitur Workspace Trust milik VS Code. Fitur ini sejatinya berfungsi mencegah eksekusi otomatis file tugas (task) dari repositori yang belum diverifikasi.


Dalam pengaturan defaultnya, Cursor justru langsung mengeksekusi tugas begitu sebuah folder proyek dibuka. Celah ini bisa dieksploitasi dengan menambahkan file .vscode/tasks.json berbahaya ke dalam repositori publik.


“Ketika pengguna membuka repositori berbahaya melalui Cursor, bahkan hanya untuk melihat-lihat, kode arbitrer bisa langsung dieksekusi di lingkungan mereka,” jelas para peneliti di Oasis Security. Risiko yang ditimbulkan antara lain kebocoran kredensial, modifikasi file, hingga kompromi sistem yang lebih luas.


Sebagai perbandingan, VS Code aman dari serangan ini karena tidak menjalankan file secara otomatis.



Bukti Konsep dan Dampak Potensial

Untuk membuktikan temuannya, Oasis Security merilis contoh sederhana: sebuah task.json yang menjalankan perintah shell guna mengirimkan nama pengguna perangkat begitu repositori dibuka di Cursor.

Jika dimanfaatkan lebih jauh, penyerang bisa mengeksekusi kode berbahaya dengan hak akses pengguna saat ini, mencuri data sensitif, menjalin koneksi ke server perintah dan kontrol (C2), hingga menjadi pintu masuk bagi serangan rantai pasokan.



Tanggapan Cursor

Setelah diberi tahu soal risiko tersebut, tim Cursor menyatakan tidak berencana mengubah perilaku autorun. Alasannya, Workspace Trust dianggap dapat menonaktifkan fungsi AI dan fitur lain yang justru menjadi keunggulan produk mereka.


Sebagai gantinya, mereka menyarankan pengguna:

  • mengaktifkan fitur keamanan bawaan VS Code, atau
  • menggunakan editor teks sederhana saat bekerja dengan repositori yang diragukan keamanannya.


Tim Cursor juga berjanji akan memperbarui panduan keamanan mereka, termasuk instruksi cara mengaktifkan Workspace Trust bagi yang ingin lebih aman.


Rekomendasi dari Peneliti

Oasis Security tetap menekankan agar pengembang berhati-hati dengan langkah-langkah berikut:

  • gunakan editor berbeda saat membuka repositori asing,
  • verifikasi keaslian repositori sebelum dibuka,
  • hindari menyimpan kredensial sensitif secara global di profil shell,
  • serta pertimbangkan untuk mengaktifkan Workspace Trust di Cursor.

Cursor AI Editor memungkinkan repositori “menjalankan otomatis” kode berbahaya di perangkat

 


Microsoft sedang berupaya mengatasi masalah yang diketahui yang menyebabkan layanan anti-spam secara keliru memblokir pengguna Exchange Online dan Microsoft Teams dari membuka URL dan mengarantina beberapa email mereka.


Dalam peringatan layanan, perusahaan tersebut menyatakan bahwa masalah ini disebabkan oleh mesin anti-spam yang salah menandai URL yang terdapat di dalam URL lain sebagai berpotensi berbahaya, yang juga menyebabkan beberapa email dikarantina.


Masalah ini mulai berdampak pada pengguna Exchange Online dan Microsoft Teams pada tanggal 5 September, ketika Redmond mengatakan bahwa admin mungkin melihat peringatan berjudul "A potentially malicious URL click was detected involving one user," meskipun URL tersebut telah dipastikan aman.


“Kami telah mengidentifikasi lebih dari 6.000 URL yang terpengaruh dan berupaya untuk membuka blokirnya sebelum memutar ulang pesan untuk memulihkan pesan atau URL apapun yang salah ditandai,” kata Microsoft pada hari ditemukannya bug tersebut.


"Para teknisi Redmond telah menerapkan perbaikan yang mengatasi masalah ini dengan memastikan sinkronisasi tidak lagi memasuki status karantina, setelah perubahan konfigurasi sebelumnya yang seharusnya mengubah interval penundaan yang dikonfigurasi menjadi satu jam tidak berhasil."


Meskipun teknisi Microsoft telah menyelesaikan sebagian masalah false positive ini, mereka masih berupaya mengatasi dampak yang disebabkan oleh lebih banyak URL yang dinonaktifkan oleh model anti-spam yang salah.


“Kami telah mengidentifikasi subkumpulan URL baru yang terkena dampak dan kami berupaya untuk mengatasi kumpulan baru tersebut serta sisa pesan yang terkena dampak. Kami yakin bahwa sebagian besar dampaknya telah teratasi, dan kami secara aktif mengatasi dampak yang masih ada sembari melakukan analisis akar masalah,” tambah perusahaan tersebut dalam pembaruan pada tanggal 8 September.


Meskipun perusahaan belum mengungkapkan jumlah pelanggan atau wilayah yang terkena dampak masalah anti-spam yang sedang berlangsung ini, masalah layanan ini telah diklasifikasikan sebagai sebuah insiden, yang biasanya berdampak nyata pada pengguna.


Microsoft telah mengatasi masalah serupa sejak awal tahun ini, yang mengakibatkan email salah diberi tag sebagai spam atau dikarantina. Misalnya, pada bulan Mei, Microsoft menyelesaikan masalah lain yang menyebabkan model pembelajaran mesin salah menandai email dari akun Gmail sebagai spam di Exchange Online.


Redmond memperbaiki bug pembelajaran mesin lain yang secara keliru menandai email Adobe di Exchange Online sebagai spam satu bulan sebelumnya, serta false positive Exchange Online yang menyebabkan sistem anti-spam secara tidak benar mengarantina beberapa email pengguna pada bulan Maret.

Bug Anti-Spam Salah Blokir Ribuan URL di Exchange Online dan Teams

 


Dalam beberapa minggu terakhir, beredar laporan viral yang mengklaim Google telah mengeluarkan peringatan keamanan besar-besaran kepada 2,5 miliar pengguna Gmail agar segera mengganti kata sandi mereka. Google kini menegaskan kabar tersebut tidak benar.


"Kami ingin meyakinkan pengguna kami bahwa perlindungan Gmail kuat dan efektif. Beberapa klaim yang tidak akurat muncul baru-baru ini yang secara keliru menyatakan bahwa kami telah mengeluarkan peringatan luas kepada semua pengguna Gmail tentang masalah keamanan Gmail yang serius. Ini sepenuhnya salah," kata Google dalam sebuah pernyataan pada hari Senin.


Isu ini dikaitkan dengan insiden peretasan terhadap salah satu akun Salesforce milik Google yang dikonfirmasi pada Juni lalu. Serangan tersebut dilakukan oleh kelompok “ShinyHunters” dan hanya melibatkan data bisnis dasar yang sebagian besar bersifat publik, seperti nama perusahaan dan detail kontak.


Google menyatakan bahwa semua pengguna yang terdampak sudah diberitahu sejak 8 Agustus. Namun, rumor mengenai peringatan massal dan pengaturan ulang kata sandi tetap menyebar hingga akhir bulan. Kepada Forbes, perusahaan menegaskan bahwa data Google Cloud maupun Gmail tidak terpengaruh. Pernyataan resmi yang lebih rinci baru dirilis pada 1 September.


“Meskipun phisher selalu mencari cara untuk menyusup ke kotak masuk, perlindungan kami terus memblokir lebih dari 99,9% upaya phishing dan malware untuk menjangkau pengguna,” kata Google. "Keamanan adalah hal yang sangat penting bagi semua perusahaan, semua pelanggan, semua pengguna — kami menangani pekerjaan ini dengan sangat serius."


Meskipun Google telah membantah laporan peringatan massal tersebut, Google tetap mengimbau pengguna untuk mengikuti praktik terbaik keamanan akun, termasuk menggunakan Kunci Sandi sebagai alternatif kata sandi yang lebih aman.

Google Bantah Isu Peringatan Massal untuk 2,5 Miliar Pengguna Gmail