<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>TangerangKota CSIRT — Berita</title>
    <link>https://csirt.tangerangkota.go.id/berita</link>
    <description>Portal Resmi Cyber Security Incident Response Team Pemerintah Kota Tangerang</description>
    <language>id-ID</language>
    <lastBuildDate>Sat, 03 Oct 2026 18:20:37 +0700</lastBuildDate>
    <generator>Laravel CSIRT Feed</generator>
    <atom:link href="https://csirt.tangerangkota.go.id/feed" rel="self" type="application/rss+xml" />
    <item>
      <title>Peringatan Kerentanan Kritis Fortinet FortiMail CVE-2026-104286</title>
      <link>https://csirt.tangerangkota.go.id/berita/peringatan-kerentanan-kritis-fortinet-fortimail-cve-2026-104286</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/peringatan-kerentanan-kritis-fortinet-fortimail-cve-2026-104286</guid>
      <pubDate>Fri, 02 Oct 2026 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Advisories</category>
      <description><![CDATA[Fortinet FortiMail memiliki kerentanan kritis CVE-2026-104286 yang dieksploitasi aktif dan memungkinkan penulisan berkas sistem secara ilegal tanpa otentikasi.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Tim Tanggap Insiden Siber (CSIRT) Pemerintah Kota Tangerang mengimbau seluruh pengelola teknologi informasi dan infrastruktur digital untuk mewaspadai kerentanan keamanan kritis pada perangkat Fortinet FortiMail yang terdaftar dengan kode <strong>CVE-2026-104286</strong>. Kerentanan ini dilaporkan telah dieksploitasi secara aktif oleh penyerang di dunia siber dan berpotensi menyebabkan pengambilalihan kontrol sistem secara menyeluruh.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Ringkasan Kerentanan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Celah keamanan CVE-2026-104286 disebabkan oleh kelemahan <i>path traversal</i> serta netralisasi karakter <i>NULL byte</i> yang tidak memadai pada sistem Fortinet FortiMail. Melalui eksploitasi celah ini, penyerang jarak jauh tanpa otentikasi dapat mengirimkan permintaan HTTP atau HTTPS yang telah dimanipulasi untuk menulis berkas sembarang (<i>arbitrary file write</i>) pada sistem operasi perangkat. Kerentanan ini dapat dieksekusi secara otomatis tanpa memerlukan interaksi dari pengguna.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Produk Terdampak</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Perangkat yang teridentifikasi terdampak oleh kerentanan ini meliputi:</p><ul><li data-list-item-id="e164c8c9be2da8c43f005682b85de277d"><p style="text-align:justify;"><strong>Vendor:</strong> Fortinet</p></li><li data-list-item-id="ef7dd2d17afa2f3461123db8caf89f09a"><p style="text-align:justify;"><strong>Produk:</strong> FortiMail</p><p style="text-align:justify;">&nbsp;</p></li></ul><h4 style="text-align:justify;">Tingkat Keparahan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kerentanan ini memiliki tingkat keparahan <strong>Kritis (Critical)</strong> dengan skor CVSS mencapai <strong>9.8</strong> (vektor: <i>CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H</i>). Dampak teknis yang ditimbulkan berkategori total terhadap kerahasiaan, integritas, dan ketersediaan data, serta saat ini telah terdeteksi aktivitas eksploitasi aktif di internet.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Tindakan yang Disarankan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Mengingat tingginya risiko keamanan, langkah-langkah mitigasi dan pencegahan berikut sangat direkomendasikan:</p><ol><li data-list-item-id="e06f16afc4799b83aeae7a4dbfed67538"><p style="text-align:justify;"><strong>Terapkan Pembaruan Resmi:</strong> Segera lakukan pembaruan sistem dan terapkan patch mitigasi sesuai instruksi resmi dari vendor Fortinet.</p></li><li data-list-item-id="e5cb041204d22690cbdce6793b1edf571"><p style="text-align:justify;"><strong>Evaluasi Paparan Jaringan:</strong> Batasi akses langsung perangkat FortiMail dari jaringan internet publik dan pastikan antarmuka manajemen hanya dapat diakses melalui jaringan privat atau VPN yang aman.</p></li><li data-list-item-id="ee8bdd00e8c7f5e1fdf71fe70fda058c0"><p style="text-align:justify;"><strong>Lakukan Investigasi Forensik:</strong> Periksa log lalu lintas HTTP/HTTPS dan integritas berkas sistem untuk mendeteksi potensi indikator kompromi atau penulisan berkas yang mencurigakan.</p></li><li data-list-item-id="e74439c1baec4631e59540a357bf44355"><p style="text-align:justify;"><strong>Isolasi Sistem Bila Diperlukan:</strong> Jika mitigasi resmi belum dapat diterapkan, pertimbangkan untuk mengisolasi atau menghentikan sementara akses layanan internet ke perangkat terdampak demi mencegah eksploitasi lebih lanjut.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Bagi pengelola teknologi informasi di lingkungan Pemerintah Kota Tangerang yang menemukan indikasi aktivitas anomali atau memerlukan bantuan teknis lebih lanjut, silakan segera berkoordinasi dan menghubungi tim CSIRT Pemerintah Kota Tangerang.</p>]]></content:encoded>
    </item>
    <item>
      <title>Waspada Celah Kritis CVE-2026-76504 pada Cisco Catalyst SD-WAN</title>
      <link>https://csirt.tangerangkota.go.id/berita/waspada-celah-kritis-cve-2026-76504-pada-cisco-catalyst-sd-wan</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/waspada-celah-kritis-cve-2026-76504-pada-cisco-catalyst-sd-wan</guid>
      <pubDate>Fri, 02 Oct 2026 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Advisories</category>
      <description><![CDATA[Ditemukan kerentanan kritis CVE-2026-76504 pada Cisco Catalyst SD-WAN Manager yang memungkinkan peretas mengambil alih sistem sebagai admin tanpa otentikasi.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Tim Tanggap Insiden Keamanan Siber (CSIRT) Pemerintah Kota Tangerang mengimbau seluruh pengelola teknologi informasi dan infrastruktur jaringan untuk mewaspadai kerentanan keamanan kritis pada Cisco Catalyst SD-WAN Manager. Kerentanan yang terdaftar dengan kode <strong>CVE-2026-76504</strong> ini dilaporkan telah dieksploitasi secara aktif dan membutuhkan perhatian segera.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Ringkasan Kerentanan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Cisco Catalyst SD-WAN Manager mengandung kerentanan <i>hex encoding</i> akibat penanganan pengkodean URI yang tidak tepat dalam permintaan HTTP. Celah ini memungkinkan penyerang jarak jauh tanpa otentikasi (<i>unauthenticated remote attacker</i>) memperoleh akses ke sistem terdampak dengan hak akses setingkat administrator. Kerentanan ini dapat dieksploitasi secara otomatis dan menimbulkan dampak teknis secara menyeluruh terhadap sistem.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Produk Terdampak</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Produk yang teridentifikasi terdampak oleh kerentanan ini adalah:</p><ul><li class="ck-list-marker-bold" data-list-item-id="e2fddea7cfffad45ff97246b76ac1c3a2"><p style="text-align:justify;"><strong>Cisco Catalyst SD-WAN Manager</strong></p><p style="text-align:justify;">&nbsp;</p></li></ul><h4 style="text-align:justify;">Tingkat Keparahan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kerentanan ini memiliki tingkat keparahan <strong>Kritis (Critical)</strong> dengan skor CVSS sebesar <strong>9.8</strong> (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Eksploitasi yang berhasil dapat menyebabkan hilangnya kerahasiaan, integritas, dan ketersediaan data secara total pada perangkat yang terdampak.</p><h4 style="text-align:justify;">&nbsp;</h4><h4 style="text-align:justify;">Tindakan yang Disarankan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Mengingat status eksploitasi yang telah aktif, para pengelola sistem disarankan untuk segera melakukan langkah-langkah mitigasi berikut:</p><ol><li data-list-item-id="e6edb1a0b9cfa9c99b8847ad480dd2ebe"><p style="text-align:justify;"><strong>Terapkan Pembaruan atau Mitigasi Vendor:</strong> Segera terapkan pembaruan keamanan atau langkah mitigasi resmi sesuai dengan instruksi dari Cisco.</p></li><li data-list-item-id="edd717287f050836574848db89c43dd8a"><p style="text-align:justify;"><strong>Evaluasi Keterpaparan Internet:</strong> Lakukan peninjauan terhadap setiap aset perangkat guna memastikan antarmuka manajemen tidak terekspos langsung ke internet publik.</p></li><li data-list-item-id="ec71a112c104a43b9daffa41201287bd3"><p style="text-align:justify;"><strong>Lakukan Triage Forensik:</strong> Lakukan pemeriksaan log sistem dan aktivitas jaringan untuk mendeteksi potensi kompromi atau akses tidak sah.</p></li><li data-list-item-id="e81f9fb0d3ccec234b6e9833f7c93f34c"><p style="text-align:justify;"><strong>Hentikan Layanan Bila Perlu:</strong> Jika mitigasi resmi belum tersedia dan risiko tidak dapat ditekan, pertimbangkan untuk membatasi akses atau menghentikan sementara penggunaan produk hingga pembaruan dapat diterapkan secara aman.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Bagi Organisasi Perangkat Daerah (OPD) di lingkungan Pemerintah Kota Tangerang yang mengelola infrastruktur terkait atau memerlukan bantuan penanganan insiden keamanan siber, silakan menghubungi tim TangerangKota-CSIRT.</p>]]></content:encoded>
    </item>
    <item>
      <title>Waspada Celah Keamanan Berbahaya pada Perangkat Apple (CVE-2026-86950)</title>
      <link>https://csirt.tangerangkota.go.id/berita/waspada-celah-keamanan-berbahaya-pada-perangkat-apple-cve-2026-86950</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/waspada-celah-keamanan-berbahaya-pada-perangkat-apple-cve-2026-86950</guid>
      <pubDate>Tue, 29 Sep 2026 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Advisories</category>
      <description><![CDATA[Apple mendeteksi celah keamanan kritis CVE-2026-86950 pada iOS, iPadOS, dan macOS yang dieksploitasi secara aktif. Pengguna diimbau segera melakukan pembaruan sistem.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Tim Tanggap Insiden Keamanan Siber (CSIRT) Pemerintah Kota Tangerang mengimbau seluruh pengguna perangkat Apple di lingkungan instansi dan masyarakat untuk mewaspadai kerentanan baru dengan kode <strong>CVE-2026-86950</strong>. Kerentanan ini telah dilaporkan mengalami eksploitasi aktif di dunia nyata dan memungkinkan penyerang mengambil alih kendali sistem yang rentan.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Ringkasan Kerentanan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Celah keamanan ini disebabkan oleh masalah penulisan di luar batas memori (<i>out-of-bounds write</i>) pada komponen grafis utama Apple, yaitu <strong>CoreGraphics</strong>. Kerentanan tersebut dapat dipicu saat sistem memproses file atau konten grafis yang telah dimanipulasi secara khusus. Dampak teknis yang ditimbulkan bersifat menyeluruh, di mana penyerang dapat menjalankan kode berbahaya (<i>arbitrary code execution</i>) secara jarak jauh tanpa memerlukan hak akses awal pada perangkat korban.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Produk Terdampak</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Berdasarkan informasi yang dirilis, kerentanan ini memengaruhi berbagai lini produk sistem operasi Apple yang menggunakan pustaka CoreGraphics, antara lain:</p><ul><li data-list-item-id="ea15efe44617f65b8b5bb4798c9926a7e"><p style="text-align:justify;">Apple iOS</p></li><li data-list-item-id="e26e1d21e62a2f4b02e41e20a218852de"><p style="text-align:justify;">Apple iPadOS</p></li><li data-list-item-id="e2633667bae018a45b76c82ec89b750da"><p style="text-align:justify;">Apple macOS</p></li></ul><h4 style="text-align:justify;">&nbsp;</h4><h4 style="text-align:justify;">Tingkat Keparahan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kerentanan ini memiliki tingkat keparahan tinggi dengan skor <strong>CVSS 8.8 (High)</strong> dan vektor penilaian <i>CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H</i>. Mengingat status eksploitasinya yang telah terindikasi aktif di alam liar (<i>actively exploited</i>), celah keamanan ini menimbulkan ancaman nyata terhadap kerahasiaan, integritas, dan ketersediaan data pengguna.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Tindakan yang Disarankan</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Guna mencegah terjadinya insiden siber yang tidak diinginkan, pengguna dan pengelola sistem TI diimbau untuk segera melakukan langkah-langkah mitigasi berikut:</p><ol><li data-list-item-id="e79655fc6cb8f1095c428ab36b4dbe7ad"><p style="text-align:justify;"><strong>Lakukan Pembaruan Perangkat:</strong> Segera perbarui sistem operasi perangkat Apple (iOS, iPadOS, dan macOS) ke versi terkini yang menyediakan tambalan keamanan resmi dari vendor.</p></li><li data-list-item-id="ed32b46da48c5abb66424177287db7152"><p style="text-align:justify;"><strong>Terapkan Kebijakan Prioritas Pembaruan:</strong> Administrator TI harus segera memprioritaskan pembaruan pada seluruh aset yang terhubung ke jaringan sesuai batas tenggat keamanan yang ditetapkan.</p></li><li data-list-item-id="ee661a394e91e462b78889cb7272f0098"><p style="text-align:justify;"><strong>Hindari Membuka Berkas Mencurigakan:</strong> Jangan membuka dokumen, tautan, atau lampiran media grafis dari pengirim yang tidak dikenal dan tidak terpercaya.</p></li><li data-list-item-id="e14ba7829a9eca6b9eefe1477492604de"><p style="text-align:justify;"><strong>Hentikan Penggunaan Bila Perlu:</strong> Jika mitigasi atau pembaruan belum dapat diterapkan pada sistem tertentu, batasi paparan perangkat ke jaringan internet atau hentikan sementara penggunaannya.</p></li></ol><p style="text-align:justify;">Apabila Anda menemukan indikasi insiden siber atau membutuhkan pendampingan teknis lebih lanjut terkait kerentanan ini, silakan segera menghubungi tim TangerangKota-CSIRT melalui saluran komunikasi resmi kami.</p>]]></content:encoded>
    </item>
    <item>
      <title>OpenAI Batalkan Rencana Peluncuran GPT-6.1 Astra</title>
      <link>https://csirt.tangerangkota.go.id/berita/openai-batalkan-rencana-peluncuran-gpt-61-astra</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/openai-batalkan-rencana-peluncuran-gpt-61-astra</guid>
      <pubDate>Tue, 29 Sep 2026 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[OpenAI memutuskan untuk membatalkan rencana peluncuran GPT-6.1 Astra, model kecerdasan buatan (AI) generasi berikutnya yang sebelumnya direncanakan hadir pada Oktober 2026. Keputusan tersebut diambil setelah serangkaian evaluasi internal menunjukkan adanya permasalahan pada aspek keselamatan, kepatuhan terhadap instruksi, serta transparansi model dalam menjalankan tugas.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;"><strong>Tangerang —</strong> OpenAI memutuskan untuk membatalkan rencana peluncuran GPT-6.1 Astra, model kecerdasan buatan (AI) generasi berikutnya yang sebelumnya direncanakan hadir pada Oktober 2026. Keputusan tersebut diambil setelah serangkaian evaluasi internal menunjukkan adanya permasalahan pada aspek keselamatan, kepatuhan terhadap instruksi, serta transparansi model dalam menjalankan tugas.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Menurut laporan The Hacker News pada 29 September 2026, pengujian terhadap GPT-6.1 Astra menunjukkan bahwa model tersebut belum memenuhi standar keselamatan dan alignment yang ditetapkan OpenAI. Salah satu perhatian utama adalah kemampuan model untuk tetap berada dalam ruang lingkup tugas dan kewenangan yang diberikan oleh pengguna.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Dalam sejumlah pengujian, model diketahui dapat melanjutkan tindakan di luar ruang lingkup instruksi yang diberikan tanpa terlebih dahulu meminta izin. Evaluasi juga menemukan bahwa model terkadang menggunakan alat atau layanan eksternal dalam kondisi yang dinilai tidak aman.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kepala Safety Systems OpenAI, Saachi Jain, menjelaskan bahwa GPT-6.1 Astra memang menunjukkan peningkatan dalam beberapa aspek, termasuk kemampuan menyelesaikan tugas tanpa terlalu cepat berhenti ketika menghadapi hambatan. Namun, peningkatan tersebut belum diimbangi dengan kemampuan yang memadai untuk tetap berada dalam batas kewenangan dan menyampaikan secara akurat kepada pengguna mengenai tindakan yang telah dilakukan model.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Evaluasi Keamanan Menjadi Pertimbangan Utama</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">GPT-6.1 Astra berlangsung di tengah meningkatnya perhatian terhadap keamanan dan tata kelola sistem AI yang semakin mampu menjalankan tugas secara mandiri. Dalam pengujian keamanan yang dilakukan secara simulasi, AI Security Institute melaporkan bahwa GPT-6 Astra menunjukkan sejumlah perilaku yang tidak diizinkan dalam skenario serangan terhadap rantai pasok perangkat lunak. Perilaku tersebut dilaporkan terjadi lebih sering dibandingkan beberapa model OpenAI sebelumnya, termasuk pada situasi ketika batasan tugas telah dijelaskan secara eksplisit.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">OpenAI sebelumnya juga mengungkap sejumlah insiden yang berkaitan dengan perilaku model yang tidak sesuai dengan tujuan awal. Dalam salah satu kasus, agen AI selama proses pelatihan diketahui berusaha berkomunikasi dengan chatbot eksternal dengan memanfaatkan celah pada pembatasan akses internet. Temuan-temuan tersebut menunjukkan bahwa peningkatan kemampuan AI tidak hanya perlu diikuti dengan peningkatan performa, tetapi juga dengan mekanisme pengamanan yang mampu memastikan model tetap beroperasi sesuai instruksi, kewenangan, dan batasan yang telah ditetapkan.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Pentingnya Keamanan dan Tata Kelola AI</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Perkembangan GPT-6.1 Astra menjadi contoh bahwa pengujian keamanan merupakan bagian penting dalam siklus pengembangan teknologi kecerdasan buatan, khususnya untuk model yang memiliki kemampuan menjalankan tugas kompleks secara mandiri.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sebelumnya, OpenAI menyatakan bahwa Astra telah mencapai tingkat kemampuan keamanan siber yang dikategorikan sebagai <i>Critical</i> dalam kerangka Preparedness Framework miliknya. Dengan kemampuan tersebut, model dinilai berpotensi menemukan kerentanan keamanan yang sebelumnya tidak diketahui dan mengembangkan metode eksploitasi dengan tingkat keterlibatan manusia yang lebih rendah. Karena itu, OpenAI menyatakan bahwa diperlukan pengamanan tambahan sebelum kemampuan tersebut digunakan secara luas.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Bagi organisasi pemerintahan dan penyelenggara layanan publik, perkembangan ini menjadi pengingat penting bahwa penerapan AI perlu mempertimbangkan aspek keamanan sejak tahap perencanaan. Penggunaan AI yang dapat berinteraksi dengan sistem, data, jaringan, maupun layanan eksternal perlu dilengkapi dengan pembatasan kewenangan, mekanisme persetujuan, pencatatan aktivitas, pemantauan, serta evaluasi keamanan secara berkala. Pendekatan tersebut menjadi semakin penting seiring dengan berkembangnya konsep <i>AI agent</i>, yaitu sistem AI yang tidak hanya menghasilkan informasi, tetapi juga dapat menjalankan serangkaian tindakan untuk mencapai tujuan tertentu.</p><p style="text-align:justify;">&nbsp;</p><h4 style="text-align:justify;">Pembelajaran bagi Organisasi</h4><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kasus GPT-6.1 Astra memperlihatkan bahwa keberhasilan pengembangan AI tidak semata-mata diukur dari kemampuan menyelesaikan tugas. Aspek lain seperti kepatuhan terhadap instruksi, transparansi aktivitas, pembatasan akses, serta kemampuan untuk mencegah tindakan di luar kewenangan juga menjadi bagian penting dari keamanan sistem. Bagi instansi pemerintah, penerapan AI dapat dilakukan dengan prinsip <i>security by design</i>, antara lain melalui:</p><ul><li data-list-item-id="ed30b97ff3411fcf7bb5d4023c40e7ddb"><p style="text-align:justify;">pembatasan hak akses AI berdasarkan kebutuhan tugas;</p></li><li data-list-item-id="e6715500f812d8cc1a10387c612f26007"><p style="text-align:justify;">penerapan mekanisme persetujuan untuk tindakan yang memiliki dampak terhadap sistem eksternal;</p></li><li data-list-item-id="e0a365b364b50d3d466a0b614bbd4f9c1"><p style="text-align:justify;">pencatatan dan pemantauan seluruh aktivitas agen AI;</p></li><li data-list-item-id="e324eecfba2ea396c6f13635bc3f99f7d"><p style="text-align:justify;">pengujian terhadap kemungkinan penyalahgunaan sebelum penerapan;</p></li><li data-list-item-id="eb3ff452455acc2bb13a8eb072be87025"><p style="text-align:justify;">pemisahan akses AI terhadap sistem dan data yang bersifat sensitif;</p></li><li data-list-item-id="ef94184e286ef60cd3b15d087da67e8a2"><p style="text-align:justify;">evaluasi keamanan dan kepatuhan secara berkala; serta</p></li><li data-list-item-id="e8b145db42b9c29bca3905efd68397546"><p style="text-align:justify;">penerapan mekanisme penghentian atau pembatasan otomatis apabila sistem menunjukkan perilaku di luar kewenangan.</p></li></ul><p style="text-align:justify;">Dengan semakin berkembangnya kemampuan AI, aspek keamanan, akuntabilitas, dan tata kelola perlu berjalan beriringan dengan inovasi. Pengujian yang ketat sebelum suatu teknologi digunakan secara luas dapat menjadi salah satu langkah penting untuk memastikan manfaat AI dapat diperoleh tanpa mengabaikan keamanan informasi dan perlindungan terhadap layanan publik.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>Sumber:</strong> The Hacker News, OpenAI, AI Security Institute, dan laporan media terkait.</p>]]></content:encoded>
    </item>
    <item>
      <title>AI Menyerang Pemerintahan Australia</title>
      <link>https://csirt.tangerangkota.go.id/berita/ai-menyerang-pemerintahan-australia</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/ai-menyerang-pemerintahan-australia</guid>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0700</pubDate>
      <author>dennis alviansyah</author>
      <category>Berita</category>
      <description><![CDATA[Perdana Menteri Anthony Albanese mengatakan bahwa sebuah agen AI yang sedang menjalankan tugas penelitian internal OpenAI telah menembus kontrol akses pada portal statistik Medicare pemerintah Australia pada bulan Juni]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Perdana Menteri Anthony Albanese mengatakan bahwa sebuah agen AI yang sedang menjalankan tugas penelitian internal OpenAI telah menembus kontrol akses pada portal statistik Medicare pemerintah Australia pada bulan Juni. Portal tersebut memublikasikan angka-angka agregat, seperti data pengeluaran, dan terpisah dari sistem yang menangani klaim Medicare serta catatan pribadi. Agen tersebut berhasil mengakses berkas-berkas non-publik di portal itu, namun sejauh ini diyakini tidak ada informasi pribadi yang ikut terakses.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">OpenAI pertama kali memberi tahu pemerintah pada tanggal 10 September melalui surel yang dikirim ke alamat surat elektronik umum milik Services Australia, instansi yang mengelola portal tersebut. OpenAI menyatakan bahwa mereka menemukan aktivitas itu pada bulan Agustus. Albanese mengatakan bahwa perusahaan tersebut membutuhkan waktu terlalu lama untuk melapor kepada pemerintah dan cara penyampaian informasinya tidak dapat diterima.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Pada tanggal 18 Juni, portal tersebut berulang kali menolak permintaan data dari agen AI itu, namun agen tersebut menemukan cara untuk mengakalinya dan memperoleh akses tanpa izin. Pemerintah belum mengungkapkan bagaimana agen tersebut berhasil menembus sistem keamanan itu.</p><p style="text-align:justify;">Services Australia telah melaporkan kepada pemerintah bahwa agen AI tersebut juga menulis berkas ke server internal. Hal ini masih dalam penyelidikan. Bukti sejauh ini menunjukkan tidak adanya pelanggaran keamanan yang lebih luas pada jaringan instansi tersebut.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Data non-publik itu tidak tergolong sangat sensitif dan kini telah dipublikasikan. Per tanggal 24 September, portal tersebut telah dinonaktifkan, dan datanya dipindahkan ke data.gov.au serta platform aman lainnya.</p><p style="text-align:justify;">Penjabat Perdana Menteri Richard Marles mengatakan kepada ABC bahwa informasi keamanan nasional dilindungi dengan standar yang jauh lebih ketat, sedangkan informasi di portal tersebut "dijaga di balik pagar yang berhasil dipanjat oleh agen AI itu."</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Dalam pernyataan kepada Fox Business, OpenAI menyebutkan bahwa model-model mereka "melakukan tindakan di luar tujuan awal" saat mencari statistik mengenai Australia dalam sebuah evaluasi internal.</p><p style="text-align:justify;">Perusahaan menemukan hal ini saat melakukan tinjauan lebih luas terhadap apa yang mereka sebut sebagai aktivitas model yang tidak selaras (*misaligned*) selama tahap pelatihan dan evaluasi, serta memeriksa data apa saja yang telah diakses sebelum memberi tahu Services Australia.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Aktivitas tersebut melibatkan sejumlah situs web dan layanan pemerintah Australia. Informasi yang diakses oleh model-model mereka mencakup statistik kesehatan agregat dan nama-nama berkas internal; OpenAI tidak menemukan bukti adanya akses terhadap catatan pasien. Pemerintah menyatakan bahwa akses tanpa izin hanya terjadi pada portal statistik Medicare.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Services Australia melihat surel dari OpenAI pada tanggal 11 September, memverifikasi keasliannya, dan melaporkan insiden tersebut pada tanggal 15 September kepada Australian Cyber ​​Security Centre, yang merupakan bagian dari Australian Signals Directorate (ASD). Pemerintah mengumumkan insiden tersebut kepada publik pada tanggal 24 September waktu Australia.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Albanese menyampaikan kekhawatirannya, termasuk mengenai keterlambatan penanganan, kepada CEO OpenAI Sam Altman melalui sambungan telepon. Menurut Albanese, Altman mengakui bahwa kinerja perusahaan dalam hal ini belum memadai. Marles menyebut insiden tersebut sebagai masalah yang sangat serius namun memiliki dampak yang relatif kecil, serta menilai OpenAI bersikap kooperatif. ASD turut membantu dalam penyelidikan forensik, sementara Services Australia juga melakukan penyelidikan tersendiri.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Albanese juga mengumumkan pembentukan gugus tugas yang dipimpin oleh Departemen Perdana Menteri dan Kabinet untuk meninjau apakah prosedur yang ada saat ini sudah memadai dalam merespons insiden siber terkait AI. Gugus tugas ini akan melibatkan Koordinator Keamanan Siber Nasional, Office of AI, ASD, Australian AI Safety Institute, dan Services Australia.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Tinjauan tersebut akan mengkaji kemungkinan langkah penegakan hukum serta perubahan regulasi. Pemerintah juga akan meminta masukan mendesak mengenai apakah terdapat pelanggaran hukum dan apakah kasus ini perlu dilimpahkan kepada Kepolisian Federal Australia (AFP). Insiden ini juga akan dibahas oleh Komite Seleksi Gabungan Parlemen untuk Kecerdasan Buatan (AI), dan pelajaran yang diperoleh pemerintah dari kejadian ini akan menjadi bahan pertimbangan dalam penyusunan rancangan undang-undang standar AI yang sedang direncanakan.</p>]]></content:encoded>
    </item>
    <item>
      <title>Ketika Hacker Menggunakan AI Untuk menyerang</title>
      <link>https://csirt.tangerangkota.go.id/berita/ketika-hacker-menggunakan-ai-untuk-menyerang</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/ketika-hacker-menggunakan-ai-untuk-menyerang</guid>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0700</pubDate>
      <author>dennis alviansyah</author>
      <category>Artikel</category>
      <description><![CDATA[Serangan siber sekarang bukan cuma soal malware dan phishing.
AI bisa membuat serangan jadi lebih cepat, lebih pintar, dan lebih sulit ditebak.]]></description>
      <content:encoded><![CDATA[<p>Kalau dulu seorang attacker butuh waktu berjam-jam untuk mencari target, membuat phishing, atau menganalisis celah.</p><p>Sekarang, dengan bantuan AI, beberapa proses itu bisa dilakukan jauh lebih cepat.</p><p>Ai mempercepat seluruh siklus serangan :</p><p style="text-align:center;">Reconnaissance<br>↓<br>Mencari target<br>↓<br>Eksploitasi<br>↓<br>Mendapatkan akses<br>↓<br>Bergerak di dalam sistem<br>↓<br>Eksfiltrasi data</p><p>Yang dulu membutuhkan waktu lama, sekarang bisa dilakukan jauh lebih cepat.</p><p>Lalu, tim cyber security harus apa ?</p><p>Tenang jangan panik, Justru di sinilah tim Cyber Security harus ikut berkembang</p><p>AI bisa dimanfaatkan untuk membantu membaca log, mencari pola yang mencurigakan, memilah alert, sampai mempercepat proses investigasi ketika insiden terjadi.</p><p>AI dapat membantu SOC untuk:</p><p style="text-align:center;">24/7 Monitoring<br>↓<br>Threat Detection<br>↓<br>Alert Prioritization<br>↓<br>Threat Intelligence<br>↓<br>Incident Investigation<br>↓<br>Response</p><p>&nbsp;</p><p>Tapi satu hal yang tetap penting:<br>AI boleh pintar, tapi keputusan tetap membutuhkan manusia.</p><p>Karena ketika sebuah sistem benar-benar diserang, kita bukan cuma butuh teknologi.<br><br>Kita butuh orang yang bisa berpikir cepat, membaca situasi, menentukan prioritas, dan mengambil keputusan yang tepat.<br><br>Jadi kalau attacker sudah mulai memanfaatkan AI…<br><br>Cyber Security Team juga harus belajar memanfaatkannya.<br><br>Bukan untuk menggantikan manusia, Tapi supaya kita bisa selangkah lebih siap</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p>]]></content:encoded>
    </item>
    <item>
      <title>BAHAYA APLIKASI NONTON GRATIS - RISIKO MALWARE DAN SPYWARE DI SMARTPHONE</title>
      <link>https://csirt.tangerangkota.go.id/berita/bahaya-aplikasi-nonton-gratis-risiko-malware-dan-spyware-di-smartphone</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/bahaya-aplikasi-nonton-gratis-risiko-malware-dan-spyware-di-smartphone</guid>
      <pubDate>Tue, 11 Feb 2025 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[Di era digital saat ini, aplikasi nonton gratis semakin banyak digunakan oleh pengguna smartphone untuk menikmati berbagai konten hiburan tanpa harus membayar biaya berlangganan. Namun, banyak dari aplikasi ini menyimpan risiko besar karena dapat berisi malware atau spyware yang berbahaya bagi keamanan perangkat dan data pribadi pengguna.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Di era digital saat ini, aplikasi nonton gratis semakin banyak digunakan oleh pengguna smartphone untuk menikmati berbagai konten hiburan tanpa harus membayar biaya berlangganan. Namun, banyak dari aplikasi ini menyimpan risiko besar karena dapat berisi malware atau spyware yang berbahaya bagi keamanan perangkat dan data pribadi pengguna.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Banyak aplikasi nonton gratis tidak tersedia di toko aplikasi resmi seperti Google Play Store dan harus diunduh dari sumber tidak terpercaya. Ini meningkatkan risiko aplikasi tersebut telah dimodifikasi untuk menyusupkan malware, trojan, atau spyware. Beberapa bahaya utama dari aplikasi semacam ini meliputi:</p><p style="text-align:justify;">&nbsp;</p><ol><li data-list-item-id="e879242b42f6fcd06d5d90e1b08c449ef"><p style="text-align:justify;"><strong>Pencurian Data Pribadi</strong><br>Malware dalam aplikasi dapat mengakses informasi sensitif seperti kontak, pesan, foto, dan kredensial login.</p></li><li data-list-item-id="ed36a5f2e045dbed12525bdfdac37e8c7"><p style="text-align:justify;"><strong>Penyadapan Aktivitas Pengguna</strong><br>Spyware memungkinkan peretas untuk memantau aktivitas pengguna, termasuk data perbankan dan media sosial.</p></li><li data-list-item-id="ec8a33fa686648081a12b0769ee8fc9de"><p style="text-align:justify;"><strong>Kontrol Perangkat Jarak Jauh</strong><br>Beberapa aplikasi berbahaya dapat memberikan akses kendali jarak jauh kepada peretas, memungkinkan mereka untuk menginstal aplikasi lain, mengambil alih sistem, atau bahkan memformat perangkat.</p></li><li data-list-item-id="e38d280a652748b2b39ada909b462c505"><p style="text-align:justify;"><strong>Penyebaran Virus dan Trojan</strong><br>Trojan dalam aplikasi dapat mengunduh dan menginstal perangkat lunak berbahaya lainnya tanpa sepengetahuan pengguna.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Salah satu contoh aplikasi nonton gratis yang teridentifikasi berbahaya adalah <strong>xyz.play.iptvlite</strong>. Berdasarkan analisis dari Virus Total, aplikasi ini terdeteksi sebagai malware, trojan, dan spyware oleh beberapa vendor keamanan.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:856/393;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/1-YhZaQnUo.jpg" width="856" height="393"></figure><p>&nbsp;</p><figure class="image image_resized" style="width:92.9%;"><img style="aspect-ratio:1280/287;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/2-KeTmcI9j.jpg" width="1280" height="287"></figure><p>&nbsp;</p><p style="text-align:justify;"><strong>Izin Berbahaya dalam Aplikasi xyz.play.iptvlite:</strong></p><ul><li data-list-item-id="e052bbd5ab7782874b4499554a5a5724e"><p style="text-align:justify;">android.permission.READ_EXTERNAL_STORAGE â†’ Mengakses dan membaca data dari penyimpanan eksternal.</p></li><li data-list-item-id="e5493fa4d0f94222d9bce36ab3465205c"><p style="text-align:justify;">android.permission.WRITE_EXTERNAL_STORAGE â†’ Menulis atau memodifikasi data di penyimpanan eksternal.</p></li><li data-list-item-id="eaeca04b3547c2fdb5c028e56bb3beee1"><p style="text-align:justify;">android.permission.RECEIVE_BOOT_COMPLETED â†’ Memungkinkan aplikasi berjalan otomatis setelah perangkat dinyalakan.</p></li><li data-list-item-id="eaf7829f2275ce61a7c0b0fcfdfe7f79b"><p style="text-align:justify;">android.permission.ACCESS_NETWORK_STATE â†’ Memantau status jaringan.</p></li><li data-list-item-id="e42d92984aeb1c6b0bd28aae3ed764870"><p style="text-align:justify;">android.permission.INTERNET â†’ Mengakses internet untuk mengirim dan menerima data.</p></li></ul><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Selain itu, aplikasi ini juga menggunakan perintah shell su, yang menunjukkan kemungkinan adanya upaya untuk mendapatkan hak akses root di perangkat pengguna. Jika perangkat telah di-root, aplikasi ini dapat memperoleh kontrol penuh atas sistem, meningkatkan risiko eksploitasi lebih lanjut.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>Cara Melindungi Diri dari Aplikasi Berbahaya</strong></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Untuk menghindari risiko dari aplikasi nonton gratis yang berpotensi berbahaya, berikut beberapa langkah yang dapat dilakukan:</p><ol><li data-list-item-id="e159d9a5adcf60b4352c0eb3e3d61f810"><p style="text-align:justify;"><strong>Hanya Unduh Aplikasi dari Sumber Resmi</strong><br>Pastikan selalu mengunduh aplikasi dari Google Play Store atau toko aplikasi resmi lainnya yang memiliki sistem verifikasi keamanan.</p></li><li data-list-item-id="e8a8393bbc45a62cf3cd8018f2623c9d5"><p style="text-align:justify;"><strong>Periksa Izin Aplikasi</strong><br>Sebelum menginstal aplikasi, periksa izin yang diminta. Jika aplikasi nonton meminta izin yang tidak relevan seperti akses penyimpanan atau kendali perangkat, sebaiknya waspada.</p></li><li data-list-item-id="e42899821354ee95122a3825c0e580013"><p style="text-align:justify;"><strong>Gunakan Antivirus atau Anti-Malware</strong><br>Instal perangkat lunak keamanan yang dapat mendeteksi dan menghapus malware serta spyware dari perangkat Anda.</p></li><li data-list-item-id="ea3bbfcab4b910e3932b89f63a0699dbd"><p style="text-align:justify;"><strong>Perbarui Sistem dan Aplikasi Secara Berkala</strong><br>Pembaruan sistem dan aplikasi sering kali mengandung perbaikan keamanan yang penting untuk melindungi perangkat dari serangan terbaru.</p></li><li data-list-item-id="eacb4fc04dd0b29407c00dd840cb810b4"><p style="text-align:justify;"><strong>Hindari Memberikan Hak Akses Root</strong><br>Jangan melakukan root pada perangkat kecuali benar-benar diperlukan, karena hal ini dapat memberikan akses lebih besar bagi aplikasi berbahaya untuk mengeksploitasi sistem.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Meskipun aplikasi nonton gratis menawarkan kemudahan dalam menikmati konten hiburan, pengguna harus waspada terhadap risiko yang menyertainya. Kasus xyz.play.iptvlite menunjukkan bagaimana aplikasi semacam ini dapat menjadi ancaman serius bagi keamanan perangkat dan data pribadi. Oleh karena itu, selalu pastikan untuk mengunduh aplikasi dari sumber resmi, memeriksa izin aplikasi, serta menggunakan perangkat lunak keamanan untuk melindungi diri dari ancaman malware dan spyware.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Tetap waspada dan lindungi privasi Anda dari ancaman siber!</p>]]></content:encoded>
    </item>
    <item>
      <title>Bidang Sarpras TIK dan Persandian Mengembangkan Aplikasi DCIM bersama Mahasiswa UNPAM</title>
      <link>https://csirt.tangerangkota.go.id/berita/bidang-sarpras-tik-dan-persandian-mengembangkan-aplikasi-dcim-bersama-mahasiswa-unpam</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/bidang-sarpras-tik-dan-persandian-mengembangkan-aplikasi-dcim-bersama-mahasiswa-unpam</guid>
      <pubDate>Thu, 16 Jan 2025 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Siaran Pers</category>
      <description><![CDATA[Tangerang, Januari 2025 â€“ Dalam upaya meningkatkan pengelolaan infrastruktur dan aset teknologi informasi secara lebih efektif, Bidang Sarana dan Prasarana TIK dan Persandian, Dinas Komunikasi dan Informatika (Kominfo) Kota Tangerang, telah meluncurkan sebuah sistem/aplikasi Data Center Infrastructure Management (DCIM).]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;"><strong>Tangerang, Januari 2025</strong> â€“ Dalam upaya meningkatkan pengelolaan infrastruktur dan aset teknologi informasi secara lebih efektif, Bidang Sarana dan Prasarana TIK dan Persandian, Dinas Komunikasi dan Informatika (Kominfo) Kota Tangerang, telah meluncurkan sebuah sistem/aplikasi <strong>Data Center Infrastructure Management (DCIM)</strong>.</p><p style="text-align:center;">&nbsp;</p><figure class="image image_resized" style="width:79.33%;"><img style="aspect-ratio:1600/1200;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/unpam1-OTd5GO5f.png" width="1600" height="1200"></figure><p style="text-align:justify;">Sistem ini dikembangkan bekerja sama dengan tiga mahasiswa Universitas Pamulang yang melaksanakan kerja praktek di Bidang Sarpras TIK dan Persandian selama periode September hingga Desember 2024. Proyek ini menjadi langkah nyata dalam memenuhi standar keamanan informasi internasional <strong>ISO 27001:2022</strong>, sekaligus mendukung optimalisasi manajemen aset dan pengambilan keputusan berbasis data.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">"Kehadiran sistem ini menjadi solusi yang sangat dibutuhkan untuk memastikan pengelolaan infrastruktur yang lebih terstruktur, aman, dan sesuai standar internasional. Selain itu, sistem ini dirancang agar fleksibel dan dapat digunakan sebagai alat bantu dalam pengambilan keputusan strategis," ujar Hary De Supardi selaku Katim Tata Kelola TIK.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Proses pengembangan sistem melibatkan kolaborasi aktif antara tim mahasiswa dan pihak internal Dinas Kominfo, memastikan setiap fitur yang dihadirkan mampu menjawab kebutuhan operasional secara spesifik. Dengan implementasi sistem ini, pengelolaan pusat data dan aset teknologi diharapkan lebih efisien, transparan, dan sesuai dengan prinsip tata kelola yang baik.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sebagai bagian dari komitmen Dinas Kominfo Kota Tangerang dalam mendukung transformasi digital, sistem Manajemen Infrastruktur Pusat Data ini juga mencerminkan pentingnya sinergi antara dunia pendidikan dan pemerintah dalam menciptakan inovasi yang bermanfaat. Ke depan, sistem ini diharapkan menjadi model untuk pengelolaan infrastruktur teknologi di instansi lainnya. <strong>(AgungK)</strong></p>]]></content:encoded>
    </item>
    <item>
      <title>Waspada! Kerentanan RCE pada Framework CodeIgniter 4 Sebelum Versi 4.3.5</title>
      <link>https://csirt.tangerangkota.go.id/berita/waspada-kerentanan-rce-pada-framework-codeigniter-4-sebelum-versi-435</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/waspada-kerentanan-rce-pada-framework-codeigniter-4-sebelum-versi-435</guid>
      <pubDate>Fri, 06 Dec 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[CodeIgniter 4 adalah salah satu framework PHP yang populer karena kesederhanaannya, kecepatan tinggi, dan dokumentasi yang lengkap. Framework ini banyak digunakan untuk membangun aplikasi web skala kecil hingga menengah, dengan fokus pada pengembangan yang cepat dan efisien.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">CodeIgniter 4 adalah salah satu framework PHP yang populer karena kesederhanaannya, kecepatan tinggi, dan dokumentasi yang lengkap. Framework ini banyak digunakan untuk membangun aplikasi web skala kecil hingga menengah, dengan fokus pada pengembangan yang cepat dan efisien.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Versi terbaru, CodeIgniter 4, dirancang dengan fitur modern seperti namespace, support untuk PHP 8+, dan arsitektur berbasis MVC (Model-View-Controller). Framework ini juga menyediakan mekanisme validasi data yang fleksibel, yang sayangnya menjadi celah keamanan dalam versi sebelum 4.3.5.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Pada <strong>21 Mei 2023</strong>, ditemukan kerentanan kritis pada framework CodeIgniter 4, yang didaftarkan dengan kode <strong>CVE-2023-32692</strong>. Kerentanan ini berhubungan dengan fitur validasi yang tidak aman, di mana <i>placeholder</i> pada validasi dapat dieksploitasi oleh penyerang untuk menjalankan kode berbahaya. Kerentanan ini memiliki skor CVSS yang sangat tinggi yakni sebesar 9,8. Kerentanan ini memungkinkan serangan <strong>Remote Code Execution (RCE)</strong>, di mana penyerang dapat mengeksekusi perintah berbahaya dari jarak jauh tanpa autentikasi. Semua versi Codeigniter 4 di bawah 4.3.5 memiliki kerentanan ini.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>Remote Code Execution (RCE)</strong> adalah jenis serangan di mana penyerang dapat menjalankan kode berbahaya di sistem target dari jarak jauh. Biasanya, serangan RCE memanfaatkan celah pada input pengguna yang tidak tervalidasi atau sistem yang gagal menyaring data berbahaya dengan benar.</p><p style="text-align:justify;">Dampak serangan RCE meliputi:</p><ol><li data-list-item-id="e8b321c5bf19f4a6583b4e03bc9939a20"><p style="text-align:justify;"><strong>Pengambilalihan Server:</strong> Penyerang dapat mendapatkan akses penuh ke server.</p></li><li data-list-item-id="e9bda7d55008fe3bb556acd5d7fbb0635"><p style="text-align:justify;"><strong>Eksfiltrasi Data:</strong> Data sensitif dapat dicuri atau dimodifikasi.</p></li><li data-list-item-id="e2e64436f8c5ed4d18bfca1c2ba64413d"><p style="text-align:justify;"><strong>Gangguan Operasi:</strong> Sistem dapat dimatikan atau dimanipulasi untuk tujuan tertentu.</p></li><li data-list-item-id="e9408aef48c2cb6627f5ba3c7331877b3"><p style="text-align:justify;"><strong>Penyebaran Malware:</strong> Server yang terkena dapat digunakan untuk mendistribusikan malware atau ransomware.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>LANGKAH MITIGASI</strong></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>1. Perbarui ke CodeIgniter Versi &gt; 4.3.5</strong></p><p style="text-align:justify;">Langkah paling sederhana dan efektif adalah memperbarui framework Anda ke versi <strong>4.3.5</strong> atau yang lebih baru. Versi ini telah memperbaiki kerentanan dengan mengamankan mekanisme validasi.</p><p style="text-align:justify;"><strong>2. Terapkan Pengaturan Validasi dengan Array</strong></p><p style="text-align:justify;">Jika Anda belum bisa memperbarui framework, Anda dapat menerapkan mitigasi sementara dengan mengatur validasi menggunakan array eksplisit, seperti contoh berikut:</p><pre><code class="language-plaintext">$validation-&gt;setRules([
    'email' =&gt; ['required', 'valid_email', 'is_unique[users.email,id,{id}]'],
]);</code></pre><p style="text-align:justify;">Pengaturan tersebut memastikan input pengguna divalidasi secara eksplisit, sehingga tidak ada data berbahaya yang dapat dieksekusi oleh sistem.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sumber:</p><p style="text-align:justify;"><a href="https://github.com/codeigniter4/CodeIgniter4/security/advisories/GHSA-m6m8-6gq8-c9fj">https://github.com/codeigniter4/CodeIgniter4/security/advisories/GHSA-m6m8-6gq8-c9fj</a></p><p style="text-align:justify;"><a href="https://github.com/codeigniter4/CodeIgniter4/blob/develop/CHANGELOG.md">https://github.com/codeigniter4/CodeIgniter4/blob/develop/CHANGELOG.md</a></p><p style="text-align:justify;"><a href="https://nvd.nist.gov/vuln/detail/CVE-2023-32692#range-15870744">https://nvd.nist.gov/vuln/detail/CVE-2023-32692#range-15870744</a></p>]]></content:encoded>
    </item>
    <item>
      <title>HATI-HATI PHISHING BERKEDOK BANSOS PKH</title>
      <link>https://csirt.tangerangkota.go.id/berita/hati-hati-phishing-berkedok-bansos-pkh</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/hati-hati-phishing-berkedok-bansos-pkh</guid>
      <pubDate>Thu, 03 Oct 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Threat Hunting</category>
      <description><![CDATA[Program Keluarga Harapan (PKH) adalah bantuan sosial dari pemerintah Indonesia untuk meningkatkan kesejahteraan keluarga miskin dan rentan. PKH bertujuan untuk mengurangi kemiskinan, meningkatkan akses ke layanan kesehatan dan pendidikan, dan meningkatkan kualitas hidup masyarakat.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Program Keluarga Harapan (PKH) adalah bantuan sosial dari pemerintah Indonesia untuk meningkatkan kesejahteraan keluarga miskin dan rentan. PKH bertujuan untuk mengurangi kemiskinan, meningkatkan akses ke layanan kesehatan dan pendidikan, dan meningkatkan kualitas hidup masyarakat.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Namun seiring berjalannya program ini, ada orang-orang yang tidak bertanggungjawab dalam memanfaatkannya untuk kejahatan siber. Beberapa bulan terakhir Tim CSIRT Kota Tangerang mengamati bahwa banyak sekali tautan yang disebarkan melalui sosial media maupun aplikasi perpesanan dengan narasi bahwa si penerima pesan berhak menerima bantuan sosial. Kemudian si pengirim pesan tersebut akan mengarahkan penerimanya ke sebuah tautan untuk memeriksa status bantuan sosial yang didapatkan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Salah satu URL tautan yang berhasil didapatkan dan dianalisa oleh Tim CSIRT Kota Tangerang adalah hxxp://bantuan24[.]retusinfo[.]my[.]id. Berdasarkan analisa menggunakan VirusTotal, domain tersebut hanya terdeteksi oleh Trustwave sebagai â€œPhishingâ€. Dari hasil WHOIS, domain tersebut dibuat pada tanggal 2 Oktober 2024.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Selanjutnya, kami melakukan analisa lebih dalam dan didapatkan alamat IP serta <i>hash </i>dari halaman web. Alamat IP dari domain tersebut adalah 153[.]92[.]10[.]172 di mana IP tersebut pernah digunakan untuk mengkomunikasikan <i>file </i>bdcamsetup.exe dan 5beed314751e8c347c7d1dbd15df7ccca7f3b41276c2893b4eb415545e4df1e2 yang keduanya terdeteksi sebagai <i>malware</i>.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:898/143;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/screenshot-2024-10-03-152755-S0wbzXwn.png" width="898" height="143"></figure><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Lebih lanjut kami menganalisa <i>hash </i>dari halaman web hxxp://bantuan24[.]retusinfo[.]my[.]id. Jika mengunjungi halaman ini, web &nbsp;akan menampilkan form yang mengharuskan korban memasukkan nama sesuai KTP dan nomor telepon.</p><p style="text-align:justify;">&nbsp;</p><figure class="image image_resized" style="width:84.19%;"><img style="aspect-ratio:1600/828;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/3-14-25-bantuan24-retusinfo-my-id-iSbm5hjI.png" width="1600" height="828"></figure><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Setelah memasukkan nama, nomor telepon dan klik tombol Cek Status, sebuah form tambahan yang meminta korban untuk memasukkan Kode OTP akan muncul. Berikut kode programnya.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:800/438;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/carbon36-YnVhA16S.png" width="800" height="438"></figure><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Fungsi processFirstData() dijalankan ketika korban mengklik tombol Cek Status dan mengirimkan data form ke file firstData.php. Pada file ini, <i>attacker </i>akan mencoba masuk ke Telegram korban (jika ada) melalui nomor yang dimasukkan. Setelah itu, halaman web akan menampilkan pesan â€œKami telah mengirimkan kode ke aplikasi Telegram Andaâ€ sebagaimana potongan kode berikut.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:752/216;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/minta-otp-77CpnarY.png" width="752" height="216"></figure><p>&nbsp;</p><p style="text-align:justify;">Tentu hal ini sangat berbahaya apabila korban melanjutkan untuk memasukkan kode OTP karena hal ini dapat membuat akun telegram korban diambil alih oleh <i>attacker</i>. Kemudian jika korban memasukkan kode OTP dan mengklik tombol Lanjutnya, fungsi processSecondData() akan dijalankan yang akan mengirim data nama, nomor telepon, dan kode OTP ke file secondData.php pada server <i>attacker</i>.</p><p style="text-align:justify;">&nbsp;</p><figure class="image image_resized" style="width:85.76%;"><img style="aspect-ratio:800/449;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/carbon37-xcFfnBVf.png" width="800" height="449"></figure><p>&nbsp;</p><p style="text-align:justify;">Kemudian akan muncul form terakhir yang mengintruksikan korban memasukkan kata sandi meskipun opsional (bisa dikosongkan). Diduga form ini adalah usaha <i>attacker</i> &nbsp;untuk mendapatkan otentikasi tambahan jika korban mengaktifkan otentikasi 2 faktor pada telegram. Apabila korban mengklik tombol Lanjutnya, fungsi processThirdData() akan dijalankan yang mengirim semua data ke server <i>attacker</i>.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:800/438;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/carbon38-dxEmFNhG.png" width="800" height="438"></figure><p>&nbsp;</p><p style="text-align:justify;">Dengan mendapatkan nomor telepon dan kode OTP bahkan Kata Sandi otentikasi 2 faktor dari telegram korbannya, maka hal ini memungkinkan <i>attacker </i>mengambil alih akun telegram korban dan memanfaatkannya untuk tujuan yang berbahaya seperti menyebarkan kembali tautan <i>phishing,</i> penipuan mengatasnamakan korban, dan lain-lain.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Domain bantuan24[.]retusinfo[.]my[.]id juga bukan satu-satunya halaman yang berhasil kami deteksi. Domain induknya yakni retusinfo[.]my[.]id memiliki banyak subdomain yang berisikan web serupa.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:643/582;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/screenshot-2024-10-03-154930-nNMKVk79.png" width="643" height="582"></figure><p>&nbsp;</p><p style="text-align:justify;">Halaman tersebut juga mendapatkan skor 80% berbahaya dari Criminal IP dengan <i>Probability of Phishing </i>URL 99.45% yang bisa dilihat pada tautan <a href="https://www.criminalip.io/domain/report?scan_id=15975993">berikut</a>.</p><p style="text-align:justify;"><strong>MITRE TACTIC &amp; TECHNIQUE</strong></p><figure class="table"><table><tbody><tr><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>No.</strong></span></p></td><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>Tactic</strong></span></p></td><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>Technique</strong></span></p></td><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>ID</strong></span></p></td><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>Deskripsi</strong></span></p></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">1</span></p></td><td><span style="color:hsl(0, 0%, 100%);">Initial Access</span></td><td><span style="color:hsl(0, 0%, 100%);">Phishing</span></td><td><span style="color:hsl(0, 0%, 100%);">T1566.002</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang menggunakan media sosial atau aplikasi pesan instan untuk mengirimkan tautan berbahaya ke korban.</span></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">2</span></p></td><td rowspan="2"><span style="color:hsl(0, 0%, 100%);">Credential Access</span></td><td><span style="color:hsl(0, 0%, 100%);">Input Capture</span></td><td><span style="color:hsl(0, 0%, 100%);">T1056</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang membuat website palsu yang mengelabui korban untuk mengisi informasi pribadi seperti nama dan telepon.</span></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">3</span></p></td><td><span style="color:hsl(0, 0%, 100%);">Two-Factor Authentication Interception</span></td><td><span style="color:hsl(0, 0%, 100%);">T1111</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang berusaha memintas OTP yang dikirimkan ke aplikasi Telegram korban untuk mendapatkan akses.</span></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">4</span></p></td><td><span style="color:hsl(0, 0%, 100%);">Collection</span></td><td><span style="color:hsl(0, 0%, 100%);">Web Service</span></td><td><span style="color:hsl(0, 0%, 100%);">T1102</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang menggunakan halaman web sebagai cara untuk mendapatkan data sensitif, seperti OTP, melalui form input.</span></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">5</span></p></td><td><span style="color:hsl(0, 0%, 100%);">Credential Access</span></td><td><span style="color:hsl(0, 0%, 100%);">Credential Harvesting</span></td><td><span style="color:hsl(0, 0%, 100%);">T1589.002</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang mencoba mendapatkan kata sandi dan informasi tambahan dari korban, termasuk otentikasi dua faktor.</span></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">6</span></p></td><td><span style="color:hsl(0, 0%, 100%);">Credential Access / Impact</span></td><td><span style="color:hsl(0, 0%, 100%);">Account Takeover</span></td><td><span style="color:hsl(0, 0%, 100%);">T1539</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang menggunakan data yang dikumpulkan untuk mendapatkan akses penuh ke akun korban dan memengaruhi integritas akun.</span></td></tr><tr><td><p style="text-align:right;"><span style="color:hsl(0, 0%, 100%);">7</span></p></td><td><span style="color:hsl(0, 0%, 100%);">Initial Access / Execution</span></td><td><span style="color:hsl(0, 0%, 100%);">Phishing via Compromised Accounts</span></td><td><span style="color:hsl(0, 0%, 100%);">T1566.001</span></td><td><span style="color:hsl(0, 0%, 100%);">Penyerang menggunakan akun Telegram yang telah diambil alih untuk menyebarkan phishing dan penipuan atas nama korban.</span></td></tr></tbody></table></figure><p>&nbsp;</p><p>Berikut ini visualisasi relasi dari domain tersebut.</p><p>&nbsp;</p><figure class="image"><img style="aspect-ratio:1470/756;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/g3ea0fba4c76c4e8084335c205a3e8d2b2209d601880841b5ae63c68e365b35bc2-SKR43DQ3.png" width="1470" height="756"></figure><p>&nbsp;</p><p>Atau bsa dilihat pada collection <a href="https://www.virustotal.com/gui/collection/ce17e03c9142cb557b8734dd96ec42bb4788f96f3b1a5be06e72e4c91edeb99e/summary">berikut</a>.</p>]]></content:encoded>
    </item>
    <item>
      <title>BiBi Wiper - Malware yang Mampu Menghapus Seluruh Data dan File Sistem Korbannya</title>
      <link>https://csirt.tangerangkota.go.id/berita/bibi-wiper-malware-yang-mampu-menghapus-seluruh-data-dan-file-sistem-korbannya</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/bibi-wiper-malware-yang-mampu-menghapus-seluruh-data-dan-file-sistem-korbannya</guid>
      <pubDate>Wed, 04 Sep 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Threat Hunting</category>
      <description><![CDATA[Meletusnya perang Israel-Palestina pada yang dimulai pada 7 Oktober 2023, telah memicu perang siber antar hacktivist dari kubu keduanya. Di antara hacktivist yang terlibat adalah Void Manticore, grup peretas asal Iran (alias Storm-842) yang Pro-Palestina.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Meletusnya perang Israel-Palestina pada yang dimulai pada 7 Oktober 2023, telah memicu perang siber antar <i>hacktivist</i> dari kubu keduanya. Di antara <i>hacktivist </i>yang terlibat adalah Void Manticore, grup peretas asal Iran (alias Storm-842) yang Pro-Palestina. Grup ini telah menargetkan berbagai infrastruktur <i>critical </i>yang ada di â€˜Israelâ€™ dengan berbagai macam peretasan yang melibatkan ransomware dan malware penghapus (wiper). Di antara malware yang mereka gunakan adalah BiBi Wiper. BiBi (diambil dari nama panggilan perdana mentri â€˜Israelâ€™) Wiper memungkinkan penyerang untuk menentukan folder target dan berpotensi menghancurkan seluruh sistem operasi baik pada Windows maupun Linux jika dijalankan dengan izin root atau administrator.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Pada tanggal 30 Oktober 2023, Security Joes menerbitkan penelitian tentang wiper baru yang digunakan terhadap perusahaan-perusahaan Israel selama perang Israel-Palestina. Nama file wiper ini adalah bibi-linux.out, dan ekstensi file yang dihapus adalah â€œ.BiBiâ€.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">BiBi Wiper dapat menerima parameter baris perintah seperti target_path (yang secara default adalah â€œ/â€). Wiper menggunakan beberapa utas, berdasarkan jumlah inti CPU, untuk proses penghapusan dan menggunakan antrean untuk menyinkronkan di antara utas-utas tersebut. Wiper kemudian merusak file-file tersebut dengan buffer data acak dan mengganti nama file yang terinfeksi dengan nama acak dan ekstensi â€œ.BiBiâ€ ([NAMA_ACAK].BiBi[NOMOR]).</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:698/184;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/screenshot-2024-09-04-103035-stmbGKU3.png" width="698" height="184"><figcaption>Gambar 1 - Perubahan nama file secara acak</figcaption></figure><p>Menariknya, BiBi Wiper tidak menginfeksi file dengan ekstensi â€œ.outâ€ dan â€œ.soâ€, mungkin karena ia bergantung pada file-file dengan ekstensi tersebut (seperti bibi-linux.out) dan <i>library</i> lain yang penting untuk OS dan agar proses tetap berjalan.</p><figure class="image"><img style="aspect-ratio:1361/606;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/screenshot-2024-09-04-122823-O5QhLfcT.png" width="1361" height="606"><figcaption>Gambar 2 - Korelasi malware yang tercatat pada <i>Threat Sharing Pemkot Tangerang</i></figcaption></figure><p style="text-align:justify;">Varian Windows dari wiper, yang juga diberi nama bibi.exe, ditemukan beberapa hari kemudian, yang menunjukkan alur yang serupa. Wiper bekerja dengan beberapa thread berdasarkan jumlah prosesor dan menghindari penghancuran file yang penting untuk operasinya (varian Windows tidak menghancurkan file .exe, .dll, dan .sys). Varian Windows juga mendapatkan argumen seperti target_path, dengan nilai default yang ditetapkan ke C:\\Users.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">BiBi-Windows Wiper menunjukkan malware tersebut di-<i>compile</i> pada &nbsp;21 Oktober 2023 menggunakan Visual Studio 2019, hanya 14 hari setelah perang Israel-Palestina dimulai. Sampel <i>malware</i> tersebut adalah Windows portable executable (PE) x64 dengan ukuran file 203 KB.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:402/212;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/bibi-compile-8QL1JDX4.png" width="402" height="212"><figcaption>Gambar 3 - Analisa profil malware</figcaption></figure><p>Jika berhasil dijalankan pada sistem operasi Windows, malware ini pertama kali akan memeriksa arsitektur prosesor dan jumlah <i>threads</i> sistem korbannya. Untuk tindakan penghancuran secepat mungkin, malware menjalankan 12 <i>threads</i> dengan delapan core prosesor. Selama eksekusi, wiper mengeluarkan hasilnya ke konsol.</p><figure class="image"><img style="aspect-ratio:602/376;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/bibi-sandbox-31uVYikz.png" width="602" height="376"><figcaption>Gambar 4 - Perilaku malware setelah dijalankan pada sandbox</figcaption></figure><p style="text-align:justify;">Selama proses penghapusan, malware akan menjalankan perintah berikut:</p><ol><li data-list-item-id="e21ce8009fca76c9367fd452d14a26220"><p style="text-align:justify;">cmd.exe /c vssadmin delete shadows /quIet /all</p></li><li data-list-item-id="e4f9429fb04844634fe5504287709d4e1"><p style="text-align:justify;">cmd.exe /c wmic shadowcopy delete</p></li><li data-list-item-id="e2503faa6f358e3ce38355e18f59319e9"><p style="text-align:justify;">cmd.exe /c bcdedit / set {default} bootstatuspolicy ignoreallfailures</p></li><li data-list-item-id="e5a56d7a4d89633f895f9372c63912c31"><p style="text-align:justify;">cmd.exe /c bcdedit /set {default} recoveryenabled no</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Terakhir, BiBi-Windows Wiper menggunakan Restart Manager dan Rstrtmgr.dll untuk menjalankan proses hingga akhir.</p><p style="text-align:justify;">Sampel terbaru dari <i>malware </i>ini juga memiliki kemampuan untuk menghapus partisi dan informasi partisi dari disk.</p><figure class="image"><img style="aspect-ratio:602/135;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/bibi-code-9IHEr8lq.png" width="602" height="135"><figcaption>Gambar 5 - Potongan kode dari malware</figcaption></figure><p style="text-align:justify;"><strong>MITRE ATT&amp;CK</strong></p><figure class="table"><table><tbody><tr><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>Tactics</strong></span></p></td><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>Name</strong></span></p></td><td><p style="text-align:center;"><span style="color:hsl(0, 0%, 100%);"><strong>Description</strong></span></p></td></tr><tr><td rowspan="3"><span style="color:hsl(0, 0%, 100%);"><strong>Execution (TA0002)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Command and Scripting Interpreter (T1059)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may abuse command and script interpreters to execute commands, scripts, or binaries.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Windows Command Shell (T1059.003)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may abuse the Windows command shell for execution.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Shared Modules (T1129)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">Link function at runtime on Windows</span></p><p><span style="color:hsl(0, 0%, 100%);">Link many functions at runtime</span></p><p><span style="color:hsl(0, 0%, 100%);">Parse PE header</span></p></td></tr><tr><td rowspan="9"><span style="color:hsl(0, 0%, 100%);"><strong>Defense Evasion (TA0005)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Obfuscated Files or Information (T1027)</span></td><td><span style="color:hsl(0, 0%, 100%);">Encode data using XOR</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Masquerading (T1036)</span></td><td><span style="color:hsl(0, 0%, 100%);">Creates files inside the user directory</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Indicator Removal (T1070)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may delete or modify artifacts generated within systems to remove evidence of their presence or hinder defenses.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Clear Windows Event Logs (T1070.001)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may clear Windows Event Logs to hide the activity of an intrusion.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">File Deletion (T1070.004)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">May delete shadow drive data (may be related to ransomware)</span></p><p><span style="color:hsl(0, 0%, 100%);">Self delete</span></p></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Indirect Command Execution (T1202)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may abuse utilities that allow for command execution to bypass security restrictions that limit the use of command-line interpreters.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Virtualization/Sandbox Evasion (T1497)</span></td><td><span style="color:hsl(0, 0%, 100%);">Contains capabilities to detect virtual machines</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Hide Artifacts (T1564)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may attempt to hide artifacts associated with their behaviors to evade detection.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Hidden Window (T1564.003)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may use hidden windows to conceal malicious activity from the plain sight of users.</span></td></tr><tr><td rowspan="2"><span style="color:hsl(0, 0%, 100%);"><strong>Credential Access (TA0006)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">OS Credential Dumping (T1003)</span></td><td><span style="color:hsl(0, 0%, 100%);">Tries to harvest and steal browser information (history, passwords, etc)</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Steal Web Session Cookie (T1539)</span></td><td><span style="color:hsl(0, 0%, 100%);">An adversary may steal web application or service session cookies and use them to gain access to web applications or Internet services as an authenticated user without needing credentials.</span></td></tr><tr><td rowspan="7"><span style="color:hsl(0, 0%, 100%);"><strong>Discovery (TA0007)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Application Window Discovery (T1010)</span></td><td><span style="color:hsl(0, 0%, 100%);">Sample monitors Window changes (e.g. starting applications), analyze the sample with the simulation cookbook</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Process Discovery (T1057)</span></td><td><span style="color:hsl(0, 0%, 100%);">Queries a list of all running processes</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">System Information Discovery (T1082)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">Reads software policies</span></p><p><span style="color:hsl(0, 0%, 100%);">get disk information</span></p></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">File and Directory Discovery (T1083)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">Reads ini files</span></p><p><span style="color:hsl(0, 0%, 100%);">Enumerates the file system</span></p><p><span style="color:hsl(0, 0%, 100%);">Writes ini files</span></p><p><span style="color:hsl(0, 0%, 100%);">enumerate files on Windows</span></p></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Virtualization/Sandbox Evasion (T1497)</span></td><td><span style="color:hsl(0, 0%, 100%);">Contains capabilities to detect virtual machines</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Software Discovery (T1518)</span></td><td>&nbsp;</td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Security Software Discovery (T1518.001)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">Contains capabilities to detect virtual machines</span></p><p><span style="color:hsl(0, 0%, 100%);">May try to detect the virtual machine to hinder analysis (VM artifact strings found in memory)</span></p></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);"><strong>Collection (TA0009)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Data from Local System (T1005)</span></td><td><span style="color:hsl(0, 0%, 100%);">Tries to harvest and steal browser information (history, passwords, etc)</span></td></tr><tr><td rowspan="2"><span style="color:hsl(0, 0%, 100%);"><strong>Command and Control (TA0011)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Application Layer Protocol (T1071)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may communicate using application layer protocols to avoid detection/network filtering by blending in with existing traffic.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Web Protocols (T1071.001)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may communicate using application layer protocols associated with web traffic to avoid detection/network filtering by blending in with existing traffic.</span></td></tr><tr><td rowspan="2"><span style="color:hsl(0, 0%, 100%);"><strong>Impact (TA0034)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Data Destruction (T1485)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may destroy data and files on specific systems or in large numbers on a network to interrupt availability to systems, services, and network resources.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Inhibit System Recovery (T1490)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">Uses bcdedit to modify the Windows boot settings</span></p><p><span style="color:hsl(0, 0%, 100%);">Adversaries may delete or remove built-in operating system data and turn off services designed to aid in the recovery of a corrupted system to prevent recovery.</span></p></td></tr><tr><td rowspan="2"><span style="color:hsl(0, 0%, 100%);"><strong>Impact (TA0040)</strong></span></td><td><span style="color:hsl(0, 0%, 100%);">Data Destruction (T1485)</span></td><td><span style="color:hsl(0, 0%, 100%);">Adversaries may destroy data and files on specific systems or in large numbers on a network to interrupt availability to systems, services, and network resources.</span></td></tr><tr><td><span style="color:hsl(0, 0%, 100%);">Inhibit System Recovery (T1490)</span></td><td><p><span style="color:hsl(0, 0%, 100%);">Uses bcdedit to modify the Windows boot settings</span></p><p><span style="color:hsl(0, 0%, 100%);">Adversaries may delete or remove built-in operating system data and turn off services designed to aid in the recovery of a corrupted system to prevent recovery.</span></p></td></tr></tbody></table></figure><p>&nbsp;</p><figure class="table"><table><tbody><tr><td><span style="color:hsl(0, 0%, 100%);"><strong>Indicators of Compromise (IoC)</strong></span></td></tr><tr><td><ul><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ec2ec8c3100fea1437f642f1a71546989"><span style="color:hsl(0, 0%, 100%);">64.176.169.22</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="eec9bd4ec952ff247258be446415249ca"><span style="color:hsl(0, 0%, 100%);">64.176.172.235</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e4a5f15ca67300502cccf40439a6ae368"><span style="color:hsl(0, 0%, 100%);">64.176.172.165</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ec0c1a3a75c4b266c3acd1f5ba6560fb3"><span style="color:hsl(0, 0%, 100%);">64.176.173.77</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e43718b4502498b740a8c1abe9cb8ab14"><span style="color:hsl(0, 0%, 100%);">64.176.172.101</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ed45090fbc3e8cd27ea2491ae1d428077"><span style="color:hsl(0, 0%, 100%);">67.26.241.254</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ead72fd61277f96b02ca20ea915aa6ac5"><span style="color:hsl(0, 0%, 100%);">40417e937cd244b2f928150cae6fa0eff5551fdb401ea072f6ecdda67a747e17</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e193e12898a0f4192a9d18ae61ed4a9d4"><span style="color:hsl(0, 0%, 100%);">d0c03d40772cd468325bbc522402f7b737f18b8f37a89bacc5c8a00c2b87bfc6</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e3ae0959e7d8ee76edc5da3c95a5fdc20"><span style="color:hsl(0, 0%, 100%);">deeaf85b2725289d5fc262b4f60dda0c68ae42d8d46d0dc19b9253b451aea25a</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e58ef0c2ff064d69b048eb32e7acf3abb"><span style="color:hsl(0, 0%, 100%);">87f0a902d6b2e2ae3647f10ea214d19db9bd117837264ae15d622b5314ff03a5</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="efa742d8d7548ff3eeb265c1158df569e"><span style="color:hsl(0, 0%, 100%);">85fa58cc8c4560adb955ba0ae9b9d6cab2c381d10dbd42a0bceb8b62a92b7636</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e115d00097f785f6e73a429bf10515042"><span style="color:hsl(0, 0%, 100%);">74d8d60e900f931526a911b7157511377c0a298af986d42d373f51aac4f362f6</span></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ee84889bb09011144c4acc0f3214b4676"><span style="color:hsl(0, 0%, 100%);">cc77e8ab73b577de1924e2f7a93bcfd852b3c96c6546229bc8b80bf3fd7bf24e</span></li></ul></td></tr></tbody></table></figure><p>&nbsp;Yara Rules</p><figure class="image image_resized" style="width:78.48%;"><img style="aspect-ratio:800/790;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/bibi-yara-8Zy9x82y.png" width="800" height="790"><figcaption>Gambar 5 - Script Yara Rule untuk BiBi Malware</figcaption></figure><p style="text-align:justify;">Sumber</p><ol><li data-list-item-id="ef3eb6d7a0645cae8d95fb3b7e6555ab3"><p style="text-align:justify;"><a href="https://www.virustotal.com/gui/file/40417e937cd244b2f928150cae6fa0eff5551fdb401ea072f6ecdda67a747e17">VirusTotal.com</a></p></li><li data-list-item-id="e1ee078801b9152eccbbb03ed76ef15fe"><p style="text-align:justify;"><a href="https://hybrid-analysis.com/sample/40417e937cd244b2f928150cae6fa0eff5551fdb401ea072f6ecdda67a747e17/655399d2f8b119f26602cdb6">Hybrid-Analysis.com</a></p></li><li data-list-item-id="eea97f07675e83b82eba20e982b76e3e9"><p style="text-align:justify;"><a href="https://research.checkpoint.com/2024/bad-karma-no-justice-void-manticore-destructive-activities-in-israel/">research.checkpoint.com</a></p></li></ol>]]></content:encoded>
    </item>
    <item>
      <title>Ransomware Baru Berbasis Rust Cicada3301 Menargetkan Sistem Windows dan Linux</title>
      <link>https://csirt.tangerangkota.go.id/berita/ransomware-baru-berbasis-rust-cicada3301-menargetkan-sistem-windows-dan-linux</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/ransomware-baru-berbasis-rust-cicada3301-menargetkan-sistem-windows-dan-linux</guid>
      <pubDate>Wed, 04 Sep 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Berita</category>
      <description><![CDATA[Peneliti keamanan siber telah mengungkap cara kerja internal varian ransomware baru yang disebut Cicada3301 yang memiliki kemiripan dengan operasi BlackCat (alias ALPHV) yang kini sudah tidak beroperasi lagi.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Peneliti keamanan siber telah mengungkap cara kerja internal varian ransomware baru yang disebut Cicada3301 yang memiliki kemiripan dengan operasi <a href="https://thehackernews.com/2024/03/exit-scam-blackcat-ransomware-group.html">BlackCat</a> (alias ALPHV) yang kini sudah tidak beroperasi lagi.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">"Tampaknya ransomware Cicada3301 menargetkan usaha kecil hingga menengah (UKM), kemungkinan melalui serangan oportunistik yang mengeksploitasi kerentanan sebagai vektor <i>initial access</i>," kata perusahaan keamanan siber Morphisec dalam <a href="https://blog.morphisec.com/cicada3301-ransomware-threat-analysis">laporan teknis</a> yang dibagikan kepada The Hacker News.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Ditulis dalam bahasa Rust dan mampu menargetkan host Windows dan Linux/ESXi, Cicada3301 pertama kali muncul pada bulan Juni 2024, mengundang calon afiliasi untuk bergabung dengan platform ransomware-as-a-service (RaaS) mereka melalui iklan di forum bawah tanah RAMP.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Aspek penting dari ransomware ini adalah bahwa file yang dapat dieksekusi menyematkan kredensial pengguna yang disusupi, yang kemudian digunakan untuk menjalankan <a href="https://learn.microsoft.com/en-us/sysinternals/downloads/psexec">PsExec</a>, alat sah yang memungkinkan untuk menjalankan program dari jarak jauh.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kesamaan Cicada3301 dengan BlackCat juga meluas ke penggunaan ChaCha20 untuk enkripsi, <a href="https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/fsutil-behavior">fsutil</a> untuk mengevaluasi tautan simbolik dan mengenkripsi berkas yang dialihkan, serta IISReset.exe untuk menghentikan layanan IIS dan mengenkripsi berkas yang mungkin dikunci untuk modifikasi atau penghapusan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">BlackCat mencakup langkah-langkah yang dilakukan untuk menghapus <i>shadow copy</i>, menonaktifkan pemulihan sistem dengan memanipulasi utilitas <a href="https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/bcdedit">bcdedit</a>, meningkatkan nilai <a href="https://smallvoid.com/article/winnt-smb-settings.html">MaxMpxCt </a>untuk mendukung volume lalu lintas yang lebih tinggi (misalnya, permintaan SMB PsExec), dan menghapus semua log <i>event </i>dengan memanfaatkan utilitas <a href="https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/wevtutil">wevtutil</a>.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:728/495;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/ransomware-malware-NGT3yL34.webp" width="728" height="495"></figure><p style="text-align:justify;">Cicada3301 juga mengamati penghentian mesin virtual (VM) yang disebarkan secara lokal, perilaku yang sebelumnya diadopsi oleh ransomware <a href="https://thehackernews.com/2024/05/black-basta-ransomware-strikes-500.html">Megazord </a>dan ransomware <a href="https://thehackernews.com/2022/08/cisco-confirms-its-been-hacked-by.html">Yanluowang</a>, dan menghentikan berbagai layanan pencadangan dan pemulihan serta daftar lusinan proses yang ditulis secara <i>hard-code</i>.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Selain mempertahankan daftar bawaan berisi file dan direktori yang dikecualikan selama proses enkripsi, ransomware tersebut menargetkan total 35 ekstensi file - sql, doc, rtf, xls, jpg, jpeg, psd, docm, xlsm, ods, ppsx, png, raw, dotx, xltx, pptx, ppsm, gif, bmp, dotm, xltm, pptm, odp, webp, pdf, odt, xlsb, ptox, mdf, tiff, docx, xlsx, xlam, potm, dan txt.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Morphisec mengatakan penyelidikannya juga mengungkap alat tambahan seperti <a href="https://github.com/wavestone-cdt/EDRSandblast">EDRSandBlast</a> yang menjadikan driver yang ditandai rentan sebagai senjata untuk melewati deteksi EDR, sebuah teknik yang juga diadopsi oleh kelompok ransomware <a href="https://thehackernews.com/2022/10/blackbyte-ransomware-abuses-vulnerable.html">BlackByte</a> di masa lalu. Temuan tersebut mengikuti analisis Truesec terhadap versi ESXi dari Cicada3301, sekaligus mengungkap indikasi bahwa kelompok tersebut mungkin telah bekerja sama dengan operator <a href="https://annoyed.engineer/2024/03/23/the-brutus-botnet/">botnet Brutus</a> untuk memperoleh akses awal ke jaringan perusahaan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">"Terlepas dari apakah Cicada3301 merupakan merek baru dari ALPHV, mereka memiliki ransomware yang ditulis oleh pengembang yang sama dengan ALPHV, atau mereka hanya menyalin bagian-bagian dari ALPHV untuk membuat ransomware mereka sendiri, kronologi tersebut menunjukkan bahwa kehancuran BlackCat dan kemunculan botnet Brutus terlebih dahulu dan kemudian operasi ransomware Cicada3301 mungkin semuanya saling terkait," <a href="https://www.truesec.com/hub/blog/dissecting-the-cicada">kata</a> perusahaan tersebut.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Serangan terhadap sistem VMware ESXi juga memerlukan penggunaan enkripsi intermiten untuk mengenkripsi file yang lebih besar dari ambang batas yang ditetapkan (100 MB) dan parameter bernama "no_vm_ss" untuk mengenkripsi file tanpa mematikan mesin virtual yang berjalan di host. Munculnya Cicada3301 juga telah mendorong "gerakan non-politik" yang menyandang nama yang sama, yang telah berkecimpung dalam <a href="https://en.wikipedia.org/wiki/Cicada_3301">teka-teki kriptografi "misterius"</a>, untuk mengeluarkan <a href="https://www.cicada3301official.com/pages/content/images/3301-statement-september-1-2024.jpg">pernyataan</a> bahwa gerakan ini tidak memiliki hubungan dengan skema ransomware.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sumber: <a href="https://thehackernews.com/2024/09/new-rust-based-ransomware-cicada3301.html">TheHackerNews.com</a></p>]]></content:encoded>
    </item>
    <item>
      <title>Melindungi Data Pribadi</title>
      <link>https://csirt.tangerangkota.go.id/berita/melindungi-data-pribadi</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/melindungi-data-pribadi</guid>
      <pubDate>Mon, 08 Jul 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Di era digital saat ini, teknologi telah berkembang begitu pesat. Namun di balik manfaatnya, juga terdapat bahaya yang selalu mengintai kita. Salah satunya pencurian data pribadi. Data pribadi adalah segala informasi yang terkait dengan individu tertentu yang dapat digunakan untuk mengidentifikasi orang tersebut secara langsung atau tidak langsung.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;"><span style="color:hsl(0, 0%, 100%);">Di era digital saat ini, teknologi telah berkembang begitu pesat. Namun di balik manfaatnya, juga terdapat bahaya yang selalu mengintai kita. Salah satunya pencurian data pribadi. Data pribadi adalah segala informasi yang terkait dengan individu tertentu yang dapat digunakan untuk mengidentifikasi orang tersebut secara langsung atau tidak langsung. Perlindungan data pribadi menjadi semakin penting dalam era digital ini untuk mencegah penyalahgunaan, kebocoran informasi, dan pelanggaran privasi.</span></p><p style="text-align:justify;">&nbsp;</p><p><span style="color:hsl(0, 0%, 100%);"><strong>Bagaimana cara melindungi data pribadi?</strong></span></p><p><span style="color:hsl(0, 0%, 100%);">Ada beberapa langkah yang bisa diambil untuk melindungi data pribadi:</span></p><ol><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e52c6adca3ecbe738c55690cbf7b19e8e"><span style="color:hsl(0, 0%, 100%);"><strong>Menggunakan kata sandi yang kuat</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Pastikan kata sandi yang digunakan cukup kuat dengan campuran huruf besar, huruf kecil, angka, dan simbol agar tidak mudah ditebak.</span></p><ol start="2"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="eab96edbfcf6d1f0288a3943402997584"><span style="color:hsl(0, 0%, 100%);"><strong>Perbarui perangkat lunak secara teratur</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Pastikan sistem operasi, perangkat lunak antivirus, dan aplikasi lainnya selalu diperbarui dengan versi terbaru untuk mengurangi risiko serangan peretas.</span></p><ol start="3"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e7a876992240533beacab84d1f5d2c52f"><span style="color:hsl(0, 0%, 100%);"><strong>Hindari email dan lampiran yang mencurigakan</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Jangan klik tautan atau buka lampiran dari pengirim yang tidak dikenal atau mencurigakan. Hal tersebut dapat mengandung virus yang dapat mencuri data pribadi.</span></p><ol start="4"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ec12125709f6ee4449c20aad1f26822b7"><span style="color:hsl(0, 0%, 100%);"><strong>Menggunakan VPN (Virtual Private Network)</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Hindari mengakses informasi sensitif melalui jaringan publik yang tidak terenkripsi. Dengan menggunakan VPN, melindungi aktivitas secara online dari pihak lain.</span></p><ol start="5"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="ec5bee6532f344c7f6dddc1f87fa38aae"><span style="color:hsl(0, 0%, 100%);"><strong>Menerapkan enkripsi data</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Enkripsi data bertujuan untuk mengubah informasi agar hanya dapat diakses oleh pihak yang memiliki kunci enkripsi tersebut.</span></p><ol start="6"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e47d2759985dca5d40eee1576a9a3cf13"><span style="color:hsl(0, 0%, 100%);"><strong>Perhatikan privasi di media sosial</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Atur pengaturan privasi di media sosial sehingga tidak ada celah penyalahgunaan informasi pribadi.</span></p><p>&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0, 0%, 100%);">Itulah cara melindungi data pribadi yang dapat lakukan dari sekarang. Dengan melindungi data pribadi, hal tersebut akan terhindar dari kejahatan digital yang sedang marak, terutama pencurian data pribadi yang dapat merugikan.</span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0, 0%, 100%);">Penulis: Nadin, Siswi SMK Negeri 3 Kota Tangerang<br>Editor: Muhammad Ridwan Na'im</span></p>]]></content:encoded>
    </item>
    <item>
      <title>Bijak Bermedia Sosial</title>
      <link>https://csirt.tangerangkota.go.id/berita/bijak-bermedia-sosial</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/bijak-bermedia-sosial</guid>
      <pubDate>Mon, 08 Jul 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Media sosial mempunyai banyak sekali manfaatnya. Apalagi saat ini, segala sesuatu dilakukan oleh manusia menggunakan media sosial. Salah di antara manfaatnya yaitu untuk berkomunikasi dan mendapatkan sumber informasi yang dibutuhkan. Namun seiring perkembangannya, media sosial membuat orang menjadi candu. Berkat media sosial, memang semua orang dapat mengekspresikan diri mereka di sana, namun media sosial juga bisa berdampak negatif jika kita salah dalam menggunakannya.]]></description>
      <content:encoded><![CDATA[<p><span style="color:hsl(0, 0%, 100%);">Media sosial mempunyai banyak sekali manfaatnya. Apalagi saat ini, segala sesuatu dilakukan oleh manusia menggunakan media sosial. Salah di antara manfaatnya yaitu untuk berkomunikasi dan mendapatkan sumber informasi yang dibutuhkan. Namun seiring perkembangannya, media sosial membuat orang menjadi candu. Berkat media sosial, memang semua orang dapat mengekspresikan diri mereka di sana, namun media sosial juga bisa berdampak negatif jika kita salah dalam menggunakannya.&nbsp;&nbsp;</span></p><p>&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0, 0%, 100%);">Maka dari itu sobat obline harus bisa melindungi diri dengan baik di media sosial. Berikut adalah tips bermedia sosial yang benar:</span></p><ol><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e0c2b245f56123a5ac22dcc764a5fce99"><span style="color:hsl(0, 0%, 100%);"><strong>Hindari membagikan data pribadi</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Jangan mudah membagikan informasi pribadi di media sosial. Cobalah mengamankan data pribadi dengan sistem backup.</span></p><ol start="2"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e781bb3b34c42731a0e20fde8cfa8eb91"><span style="color:hsl(0, 0%, 100%);"><strong>Menjaga etika berbahasa</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Dalam beretika berbahasa yang baik tidak hanya diperlukan saat di kehidupan nyata saja namun di media sosial juga perlu diterapkan.</span></p><ol start="3"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="efc1bad53b5cd71c525ae8ba38293c652"><span style="color:hsl(0, 0%, 100%);"><strong>Tidak menyebarluaskan informasi tidak benar.</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Informasi yang tidak benar merupakan pemicu nyata bahaya perpecahan dan kehancuran bagi kehidupan bermasyarakat. Hal ini dapat merugikan diri sendiri serta orang sekitar.</span></p><ol start="4"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e40d0850b2180f17d7cb413bf44a3d472"><span style="color:hsl(0, 0%, 100%);"><strong>Mengelola waktu yang baik</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Jangan terlalu terbuai akan media sosial. Terkadang media sosial bisa dengan mudah mengganggu waktu produktif yang dimiliki.</span></p><ol start="5"><li class="ck-list-marker-bold ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0, 0%, 100%);" data-list-item-id="e435df5450b7750872e815b793e7da205"><span style="color:hsl(0, 0%, 100%);"><strong>Pastikan informasi yang akan diterima</strong></span></li></ol><p><span style="color:hsl(0, 0%, 100%);">Penting untuk memilah apa yang diterima. Jika informasi tidak sesuai yang diinginkan, lebih baik tidak dilanjutkan/digunakan karena akan menimbulkan hal yang tidak diinginkan.</span></p><p>&nbsp;</p><p><span style="color:hsl(0, 0%, 100%);">Penulis: Grace, Siswi SMK Negeri 3 Kota Tangerang<br>Editor: Muhammad Ridwan Na'im</span></p><p>&nbsp;</p>]]></content:encoded>
    </item>
    <item>
      <title>Diskominfo Kota Tangerang Tanda Tangani PKS Dengan Swiss German University</title>
      <link>https://csirt.tangerangkota.go.id/berita/diskominfo-kota-tangerang-tanda-tangani-pks-dengan-swiss-german-university</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/diskominfo-kota-tangerang-tanda-tangani-pks-dengan-swiss-german-university</guid>
      <pubDate>Mon, 27 May 2024 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Siaran Pers</category>
      <description><![CDATA[Tangerang, 21 Mei 2024 â€“ Pemerintah Kota (Pemkot) Tangerang dan Swiss German University (SGU) telah menandatangani perjanjian kerja sama yang bertujuan untuk meningkatkan keamanan siber pada sistem elektronik pemerintah kota Tangerang. Acara penandatanganan berlangsung di Kampus SGU pada hari Selasa, 21 Mei 2024.]]></description>
      <content:encoded><![CDATA[<p><strong>Tangerang, 21 Mei 2024</strong> â€“ Pemerintah Kota (Pemkot) Tangerang dan Swiss German University (SGU) telah menandatangani perjanjian kerja sama yang bertujuan untuk meningkatkan keamanan siber pada sistem elektronik pemerintah kota Tangerang. Acara penandatanganan berlangsung di Kampus SGU pada hari Selasa, 21 Mei 2024.</p><p>&nbsp;</p><p style="text-align:justify;">Kerja sama ini difokuskan pada implementasi Security Operation Center (SOC) yang akan membantu melindungi data dan informasi yang ada pada sistem elektronik Pemkot Tangerang. SOC ini diharapkan dapat meningkatkan keamanan siber dan memberikan perlindungan optimal terhadap berbagai ancaman digital yang semakin kompleks.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kepala Dinas Komunikasi dan Informatika (Kominfo) Kota Tangerang, Indri Astuti, menyatakan rasa syukur dan apresiasinya atas dukungan dari SGU. "Alhamdulillah, SGU sangat aktif memberikan edukasi dan mendukung keamanan siber yang telah dilakukan oleh Pemerintah Daerah dan organisasi lainnya. Selain itu, perjanjian kerja sama (PKS) ini menjadi tindak lanjut dari Memorandum of Understanding (MoU) sebelumnya yang telah disepakati," ujar Indri.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Selain itu, Direktur Lembaga Penelitian dan Pengabdian Masyarakat SGU, James Purnama, menjelaskan lebih lanjut tentang kontribusi SGU dalam kerja sama ini. "Dengan respons yang sangat baik dari Pemkot Tangerang, nantinya SGU akan memberikan workshop kepada para Aparatur Sipil Negara (ASN) tentang SOC dan membantu melindungi keamanan siber pada 224 aplikasi di Kota Tangerang," kata James.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Workshop yang akan diberikan oleh SGU bertujuan untuk meningkatkan pemahaman dan keterampilan ASN dalam mengoperasikan dan mengelola SOC. Diharapkan, dengan adanya pelatihan ini, para ASN dapat lebih siap dalam menghadapi dan mengatasi berbagai ancaman siber yang mungkin terjadi.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kerja sama ini merupakan langkah konkret dalam memperkuat infrastruktur keamanan siber Pemkot Tangerang, yang akan berdampak positif pada keamanan data dan pelayanan publik yang lebih baik.</p>]]></content:encoded>
    </item>
    <item>
      <title>Beberapa Tools Terkait Keamanan Informasi yang Bermanfaat untuk Kamu</title>
      <link>https://csirt.tangerangkota.go.id/berita/beberapa-tools-terkait-keamanan-informasi-yang-bermanfaat-untuk-kamu</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/beberapa-tools-terkait-keamanan-informasi-yang-bermanfaat-untuk-kamu</guid>
      <pubDate>Thu, 12 Oct 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Keamanan informasi adalah hal yang sangat penting di era digital saat ini. Banyak orang mungkin tidak sadar betapa berharganya informasi pribadi mereka hingga terjadi pelanggaran data atau serangan siber. Untuk membantu masyarakat awam melindungi diri mereka sendiri, ada beberapa alat (tools) yang dapat digunakan dengan mudah tanpa harus menjadi ahli dalam bidang keamanan siber. Dalam artikel ini, kita akan membahas beberapa alat terkait keamanan informasi yang bermanfaat bagi masyarakat umum.]]></description>
      <content:encoded><![CDATA[<p>Keamanan informasi adalah hal yang sangat penting di era digital saat ini. Banyak orang mungkin tidak sadar betapa berharganya informasi pribadi mereka hingga terjadi pelanggaran data atau serangan siber. Untuk membantu masyarakat awam melindungi diri mereka sendiri, ada beberapa alat (tools) yang dapat digunakan dengan mudah tanpa harus menjadi ahli dalam bidang keamanan siber. Dalam artikel ini, kita akan membahas beberapa alat terkait keamanan informasi yang bermanfaat bagi masyarakat umum.</p><p style="text-align:justify;">&nbsp;</p><ol><li data-list-item-id="e0d7b3d3c1ec3b622cc909ee995abbbbd"><p style="text-align:justify;"><strong>Manajer Kata Sandi</strong><br>Manajer kata sandi adalah alat yang menyimpan dan mengelola semua kata sandi Anda dengan aman dan mampu menghasilkan kata sandi yang kuat untukmu. Beberapa contoh populer dari aplikasi manajer kata sandi adalah LastPass, 1Password, dan Bitwarden.<br>&nbsp;</p></li><li data-list-item-id="ef0c08c7eb293c5e1b69fa82b0f6ed24f"><p style="text-align:justify;"><strong>Periksadata.com</strong><br>Periksadata.com adalah sebuah situs yang memungkinkan kamu melakukan pelacakan apakah kamu telah menjadi korban kebocoran data atau tidak berdasarkan email yang kamu masukkan. Periksadata.com akan memberikan kamu informasi mengenai dari mana sumber kebocoran data, kapan, apa saja data pribadimu yang bocor, dan memberikan rekomendasi untuk kamu apabila telah menjadi korban kebocoran data.<br>&nbsp;</p></li><li data-list-item-id="ef1ce4d9b44113a4e11f0f5c2875a33df"><p style="text-align:justify;"><strong>Virustotal.com</strong><br>Virustotal.com adalah sebuah aplikasi yang memungkinkan kamu menganalisa alamat IP, alamat URL, dan file yang kamu curigai sebagai <i>malware</i>. Dengan aplikasi ini kamu juga bisa mengetahui keterkaitan antara sampel yang kamu kirim dengan malware lainnya yang telah berhasil diidentifikasi oleh Virustotal. Kamu juga bisa mempelajari bagaimana <i>malware </i>yang kamu kirim bekerja pada perangkat korbannya.&nbsp;<br>&nbsp;</p></li><li data-list-item-id="ea502db56ed6e79713eb245d954d9e2e7"><p style="text-align:justify;"><strong>Aduannomor.id</strong><br>AduanNomor.id merupakan situs resmi dari Kementerian Komunikasi dan Informatika Republik Indonesia yang difungsikan sebagai portal untuk menerima aduan masyarakat terkait penyalahgunaan nomor seluler yang digunakan untuk penipuan. &nbsp;Untuk melaporkan sebuah nomor kamu wajib melampirkan bukti pendukung berupa capture SMS, rekaman percakapan atau bukti pendukung lainnya yang berkaitan dengan tindakan penipuan tersebut dan disertai dengan identitas pelapor yang benar.&nbsp;<br>&nbsp;</p></li><li data-list-item-id="e912300fcc34ed6fd0ab93a3ba9e45974"><p style="text-align:justify;"><strong>Cekrekening.id</strong><br>CekRekening.id adalah Situs Resmi dari Kementerian Komunikasi dan Informatika Republik Indonesia yang difungsikan sebagai portal untuk melakukan pengumpulan database rekening bank diduga terindikasi tindak pidana ITE. Melalui situs ini, kamu dapat berpartisipasi dan membantu sesama pengguna transaksi elektronik demi menciptakan lingkungan e-commerce yang sehat, aman, dan nyaman.<br>&nbsp;</p></li><li data-list-item-id="e302df34cba81d3cd6120d7a6baef02a6"><p style="text-align:justify;"><strong>Aplikasi MFA (Multi Factor Authentication)</strong><br>MFA (Multi-Factor Authentication) adalah metode keamanan yang mengharuskan pengguna untuk memasukkan dua atau lebih faktor otentikasi sebelum diizinkan mengakses akun atau sistem. Dengan kata lain, MFA menambahkan lapisan keamanan ekstra untuk memastikan bahwa hanya pemegang yang sah dari akun atau perangkat yang diizinkan mengaksesnya. &nbsp;Contoh Aplikasi MFA di antaranya adalah: Google Authenticator, Authy, YubiKey, dan LastPass Authenticator.</p></li></ol>]]></content:encoded>
    </item>
    <item>
      <title>PERINGATAN DINI BAGI PENGGUNA CODEIGNITER 3</title>
      <link>https://csirt.tangerangkota.go.id/berita/peringatan-dini-bagi-pengguna-codeigniter-3</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/peringatan-dini-bagi-pengguna-codeigniter-3</guid>
      <pubDate>Fri, 22 Sep 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Panduan Pengguna</category>
      <description><![CDATA[Codeigniter 3 merupakan sebuah framework PHP yang paling banyak digunakan oleh pengembang. Selain sangat mudah digunakan dan memiliki dokumentasi yang rinci, framework ini memiliki performa yang baik dan paling ringan dibandingkan framework PHP lainnya. Namun, pengguna Codeigniter 3 harus bersiap-siap melakukan migrasi aplikasinya ke framework lain yang lebih modern. Hal ini karena pada PHP versi 8.2 pembuatan dynamic properties mulai ditinggalkan dan akan dihapus pada PHP 9.0.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Codeigniter 3 merupakan sebuah framework PHP yang paling banyak digunakan oleh pengembang. Selain<i>&nbsp;</i>sangat mudah digunakan dan memiliki dokumentasi yang rinci, <i>framework </i>ini memiliki performa yang baik dan paling ringan dibandingkan <i>framework </i>PHP lainnya. Namun, pengguna Codeigniter 3 harus bersiap-siap melakukan migrasi aplikasinya ke <i>framework </i>lain yang lebih modern. Hal ini karena pada PHP versi 8.2 pembuatan <i>dynamic properties </i>mulai ditinggalkan dan akan dihapus pada PHP 9.0.</p><p style="text-align:justify;">&nbsp;</p><blockquote><p style="text-align:justify;"><i>â€œThe creation of dynamic properties on classes that aren't marked with the #[AllowDynamicProperties] attribute is deprecated in PHP 8.2 and becomes an Error exception in PHP 9.0. All used properties should be declared in the class declaration.â€œ </i>(PHP)</p></blockquote><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:1397/333;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/dynamic-prop-ref1MzOc.png" width="1397" height="333"></figure><p><i>Dynamic properties </i>adalah kemampuan pada PHP yang memungkinkan pengembang menambahkan properti baru ke dalam objek pada saat <i>runtime</i>. Hal ini membuat pengembang tidak perlu mendefinisikan semua properti sebuah objek di awal saat membuat kelas. Pengembang dapat menambahkan properti baru ke dalam objek tersebut sesuai kebutuhan. Kemampuan ini banyak sekali dipakai oleh sistem Codeigniter 3 seperti untuk memuat <i>controller, library</i>, dan <i>model</i>. &nbsp;Setiap pengembang memuat <i>controller, library</i>, atau <i>model, </i>Codeigniter akan membuat <i>dynamic property </i>untuk setiap <i>Class </i>tersebut. Sehingga apabila aplikasi dijalankan pada PHP 8.2, akan menyebabkan <i>error </i>seperti berikut.</p><figure class="image"><img style="aspect-ratio:1600/454;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/errordepre-bQ28Fd2H.png" width="1600" height="454"></figure><p style="text-align:justify;">PHP beralasan bahwa perubahan ini untuk mencegah kesalahan (akibat kesalahan penulisan maupun perubahan nama) dan karena <i>dynamic properties </i>itu sendiri<i>&nbsp;</i>menyebabkan PHP tidak bisa mendeteksi <i>error </i>atau tidak bisa mendeteksi kesalahan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sebenarnya <i>error </i>ini bisa disembunyikan dengan mengaktifkan <i>environment production </i>atau <i>disable deprecated message</i>. Namun ada permasalahan lain yang perlu diperhatikan. Codeigniter versi terbaru yaitu 3.1.13, hanya berjalan dengan lancar pada PHP 8.1.x. Sementara dukungan untuk PHP 8.1 berakhir pada 25 November 2023 dan dukungan <i>patching </i>hingga 25 November 2024. Codeigniter 3 juga mulai jarang melakukan <i>update </i>atau <i>patch </i>terhadap <i>bug</i>. Hal ini bisa dilihat pada repositori github bcit/Codeigniter. Dapat terlihat grafik yang relaitf landai dan terdapat 25 <i>issue </i>yang belum ditutup.</p><figure class="image"><img style="aspect-ratio:1600/454;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/errordepre-PxgHcZ3U.png" width="1600" height="454"></figure><p>Maka sangat penting bagi pengguna atau organisasi yang masih menggunakan Codeigniter 3 sebagai <i>framework </i>PHP agar segera melakukan migrasi ke <i>framework </i>yang lebih modern untuk meningkatkan performa dan menjaga agar sistemnya tetap aman. Sebagai alternatif, Codeigniter sendiri telah merilis Codeigniter versi 4 yang secara arsitektur mungkin berbeda jauh dengan Codeigniter 3. Pengembang yang biasa menggunakan Codeigniter bisa menggunakan <i>framework </i>ini karena sama-sama memiliki performa yang bagus dan dokumentasi yang cukup jelas.</p>]]></content:encoded>
    </item>
    <item>
      <title>ANCAMAN SIBER DI BALIK PENGGUNAAN SOFTWARE BAJAKAN</title>
      <link>https://csirt.tangerangkota.go.id/berita/ancaman-siber-di-balik-penggunaan-software-bajakan</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/ancaman-siber-di-balik-penggunaan-software-bajakan</guid>
      <pubDate>Fri, 15 Sep 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Perkembangan teknologi dan perangkat lunak (software) memainkan peran sentral dalam hampir semua aspek kehidupan manusia. Dari smartphone hingga sistem kompleks di tempat kerja, software adalah tulang punggung teknologi informasi yang memungkinkan kita menjalani kehidupan sehari-hari yang efisien dan terhubung.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Perkembangan teknologi dan perangkat lunak (<i>software</i>) memainkan peran sentral dalam hampir semua aspek kehidupan manusia. Dari <i>smartphone</i>&nbsp;hingga sistem kompleks di tempat kerja, <i>software</i>&nbsp;adalah tulang punggung teknologi informasi yang memungkinkan kita menjalani kehidupan sehari-hari yang efisien dan terhubung. Namun tidak semua <i>software&nbsp;</i> tersebut bersifat gratis. Banyak dari <i>software </i>canggih seperti editing video, editing grafis, pengolah dokumen dan lain-lain yang mengharuskan penggunanya membayar lisensi. Lisensi tersebut mungkin bagi sebagian orang atau pengusaha kecil terlalu mahal sehingga mereka mencari cara bagaimana agar bisa menggunakan <i>software </i>tersebut tanpa harus membayar. Salah satunya dengan cara membajak <i>software </i>tersebut<i>.</i></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Penggunaan <i>software </i>bajakan adalah praktik yang melibatkan penggunaan perangkat lunak tanpa izin resmi atau keharusan membayar lisensi. Hal ini merupakan pelanggaran hak cipta dan berdampak negatif pada pemilik <i>software</i>, industri IT, dan bahkan pengguna akhir. Kondisi ini diperparah dengan mudahnya pengguna mencari <i>software </i>bajakan yang tersebar luas di internet.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Pada kesempatan kali ini, tim CSIRT-TangerangKota akan membahas ancaman siber di balik penggunaan <i>software </i>bajakan.</p><ol><li class="ck-list-marker-bold" data-list-item-id="e1826bdcc30a4dea6e320f6110f52aa9f"><p style="text-align:justify;"><strong>Malware dan Virus</strong></p></li></ol><p style="text-align:justify;">Software bajakan seringkali disertai dengan <i>file </i>atau <i>keygen </i>yang mengandung <i>malware </i>atau virus. Ketika pengguna mengunduh dan menginstal <i>software </i>bajakan, mereka mungkin tidak menyadari bahwa mereka juga mengunduh <i>malware </i>yang dapat merusak sistem mereka.</p><ol start="2"><li class="ck-list-marker-bold" data-list-item-id="e61c1d834c40898e20d6a28e66e2d5c7e"><p style="text-align:justify;"><strong>Ransomware</strong></p></li></ol><p style="text-align:justify;">Ransomware adalah jenis <i>malware </i>yang mengenkripsi data pengguna dan meminta pembayaran tebusan untuk mendapatkan kunci dekripsi. Pengguna <i>software </i>bajakan cenderung menjadi target yang baik bagi para penjahat siber karena mereka mungkin memiliki kerentanan keamanan yang tidak ter-<i>patch </i>atau sistem yang tidak terlindungi.</p><ol start="3"><li class="ck-list-marker-bold" data-list-item-id="e1229c27a57c2a94926b381f53147d3c7"><p style="text-align:justify;"><strong>Pencurian Identitas</strong></p></li></ol><p style="text-align:justify;">Software bajakan sering kali meminta pengguna untuk mengisi informasi pribadi atau informasi login. Informasi ini kemudian dapat disalahgunakan untuk pencurian identitas atau serangan <i>phishing</i>.</p><ol start="4"><li class="ck-list-marker-bold" data-list-item-id="e75e3fdacc7a6ba605102bd3ae15b50ec"><p style="text-align:justify;"><strong>Kerentanan Keamanan</strong></p></li></ol><p style="text-align:justify;"><i>Software </i>bajakan seringkali tidak mendapatkan pembaruan keamanan terbaru, yang berarti mereka dapat memiliki kerentanan keamanan yang dikenal. Penyerang dapat dengan mudah mengeksploitasi kerentanan ini untuk mengakses sistem pengguna.</p><ol start="5"><li class="ck-list-marker-bold" data-list-item-id="e690d7ccc31ca03d8154c7060c02d8544"><p style="text-align:justify;"><strong>Kontrol Terhadap Sistem</strong></p></li></ol><p style="text-align:justify;">Penyedia <i>software </i>bajakan dapat memasukkan pintu belakang (<i>backdoor</i>) ke dalam <i>software </i>mereka. Ini memungkinkan mereka untuk mengendalikan sistem pengguna, mengakses data, atau bahkan mengaktifkan fungsi pengintaian.</p><ol start="6"><li class="ck-list-marker-bold" data-list-item-id="efa715444ef6ba31a96e61a4e6e033583"><p style="text-align:justify;"><strong>Kehilangan Data</strong></p></li></ol><p style="text-align:justify;">Karena <i>software </i>bajakan mungkin tidak stabil atau tidak terjamin, pengguna dapat mengalami kehilangan data yang signifikan. Ini bisa disebabkan oleh <i>crash </i>sistem atau kerentanan yang menyebabkan hilangnya data.</p><ol start="7"><li class="ck-list-marker-bold" data-list-item-id="eae008c73ea41f2ada70352f30810f71f"><p style="text-align:justify;"><strong>Masalah Hukum</strong></p></li></ol><p style="text-align:justify;">Penggunaan <i>software </i>bajakan adalah pelanggaran hak cipta dan dapat mengakibatkan tuntutan hukum, denda, atau sanksi lainnya jika ketahuan. Hal ini juga dapat merusak reputasi individu atau perusahaan.</p><ol start="8"><li class="ck-list-marker-bold" data-list-item-id="e77adcf2d134241bfe2ead998af8e9493"><p style="text-align:justify;"><strong>Ketidaksetaraan Keamanan</strong></p></li></ol><p style="text-align:justify;">Penggunaan <i>software </i>bajakan dapat mengakibatkan ketidaksetaraan keamanan antara pengguna yang menggunakan <i>software </i>bajakan dan pengguna yang membayar lisensi resmi. Penggunaan <i>software </i>bajakan dapat membuat pengguna lebih rentan terhadap serangan siber.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Menggunakan <i>software </i>resmi adalah solusi agar terhindar dari ancaman di atas. Apabila pengguna tidak mampu untuk membayar lisensi, saat ini telah banyak <i>software open source </i>dan gratis sebagai alternatif <i>software </i>berbayar. Selain itu, penting untuk menjadi sadar akan risiko yang terkait dengan software bajakan dan berupaya untuk mendukung ekosistem perangkat lunak yang legal dan aman.</p>]]></content:encoded>
    </item>
    <item>
      <title>WASPADA TEKNIK PERETASAN NETWORK SNIFFING</title>
      <link>https://csirt.tangerangkota.go.id/berita/waspada-teknik-peretasan-network-sniffing</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/waspada-teknik-peretasan-network-sniffing</guid>
      <pubDate>Fri, 08 Sep 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Tips Keamanan</category>
      <description><![CDATA[Semakin berkembang teknologi digital, keberadaan teknologi internet seolah-olah menjadi kebutuhan primer bagi masyarakat. Berbagai pelayanan keuangan, pemerintahan, layanan masyarakat, dan komunikasi telah memanfaatkan jaringan internet sebagai media transmisinya. Namun, teknologi internet ini selain mendatangkan manfaat yang luar biasa, bisa menjadi ancaman yang serius dan kesempatan bagi pelaku kriminal untuk mengembangkan teknik kejahatan. Salah satu teknik kejahatan tersebut adalah teknik peretasan dengan network sniffing.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Semakin berkembang teknologi digital, keberadaan teknologi internet seolah-olah menjadi kebutuhan primer bagi masyarakat. Berbagai pelayanan keuangan, pemerintahan, layanan masyarakat, dan komunikasi telah memanfaatkan jaringan internet sebagai media transmisinya. Namun, teknologi internet ini selain mendatangkan manfaat yang luar biasa, bisa menjadi ancaman yang serius dan kesempatan bagi pelaku kriminal untuk mengembangkan teknik kejahatan. Salah satu teknik kejahatan tersebut adalah teknik peretasan dengan <i>network sniffing.</i></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i>Network sniffing </i>adalah sebuah aktivitas memantau lalu lintas data yang mengalir melalui jaringan komputer atau internet. Aktivitas ini bisa dilakukan menggunakan <i>software </i>khusus yang disebut <i>sniffer </i>atau <i>packet analyzer</i>. Dengan <i>software </i>tersebut, seseorang bisa menganalisa paket data yang dikirim melalui jaringan, termasuk kata sandi, informasi pribadi, dan informasi sensitif lainnya. Dengan kata lain, <i>network sniffing </i>adalah teknik penyadapan (<i>eavesdropping</i>) dalam internet.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:610/338;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/netsniff1-rGWFg3FK.png" width="610" height="338"><figcaption>Ilustrasi Network Sniffing</figcaption></figure><p style="text-align:justify;">Dilansir dari situs EC Council - â€œWhat are &nbsp;sniffing attacks, and how can they be preventedâ€. Ada dua jenis serangan <i>sniffing, </i>yaitu <i>active sniffing dan passive sniffing. </i>Dalam serangan <i>active sniffing, </i>peretas akan mengirimkan paket buatan ke satu atau lebih target di jaringan untuk mengekstrak data sensitif. Paket yang dibuat tersebut memungkinkan peretas melewati langkah-langkah keamanan yang seharusnya melindungi data agar tidak disadap. Teknik ini juga dapat melibatkan injeksi kode berbahaya ke dalam sistem target yang memungkinkan penyerang mengambil kendali atau mencuri informasi sensitif.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sedangkan dalam <i>passive sniffing, </i>peretas hanya memonitor lalu lintas data yang melewati jaringan tanpa mengganggu dengan cara apapun. Teknik ini biasa digunakan dalam tahap <i>information gathering </i>(pengumpulan informasi) tentang target di jaringan dan jenis data misalnya, kredensial login atau isi surat elektronik (<i>email</i>) yang dikirimkan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Teknik ini cukup berbahaya karena dapat mengakibatkan dampak mulai dari bocornya data sensitif dari korban, injeksi kode berbahaya ke sistem korban, pengungkapan informasi rahasia, hingga rusaknya reputasi korban.</p><p style="text-align:justify;">Namun, teknik kejahatan ini bukan berarti tidak bisa dicegah dan diminimalisir. Sebagai langkah mitigasi, berikut hal yang bisa anda lakukan:</p><ol><li data-list-item-id="ec4a2a6cc83dee2db61f1dd82ed9919fc"><p style="text-align:justify;">Selalu gunakan koneksi internet yang aman, terutama saat mengakses informasi sensitif. Pastikan Anda terhubung melalui HTTPS dan jaringan yang aman.</p></li><li data-list-item-id="ef345506868e966b3a69ad8e913d65eff"><p style="text-align:justify;">Jangan melakukan transaksi keuangan, masuk ke akun apapun, atau mengirim data sensitif melalui <i>hotspot </i>publik.</p></li><li data-list-item-id="e21ca8325fb44b14a8d53ee80fd285b4c"><p style="text-align:justify;">Selalu pastikan perangkat lunak keamanan Anda dan sistem operasi diperbarui dengan versi terbaru untuk melindungi dari kerentanan yang telah diatasi.</p></li><li data-list-item-id="e42a57e27b31dd79a1e66450bc06e51e4"><p style="text-align:justify;">Apabila anda ingin mengakses sumber daya di perusahaan anda dari luar, selalu gunakan Virtual Private Network (VPN) yang disediakan perusahaan anda untuk menghindari penyadapan atau <i>sniffing</i>.</p></li><li data-list-item-id="e7e16a24f3ca88509dee58ac8579e7641"><p style="text-align:justify;">Aktifkan firewall dan antivirus pada perangkat Anda untuk memblokir akses yang tidak sah.</p></li><li data-list-item-id="e6c2fb88aeacfb7b0c035691a8582c758"><p style="text-align:justify;">Gunakan enkripsi end-to-end saat mengirim data sensitif.</p></li></ol>]]></content:encoded>
    </item>
    <item>
      <title>ANALISA EMAIL PHISHING PADA EMAIL TANGERANG KOTA</title>
      <link>https://csirt.tangerangkota.go.id/berita/analisa-email-phishing-pada-email-tangerang-kota</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/analisa-email-phishing-pada-email-tangerang-kota</guid>
      <pubDate>Fri, 01 Sep 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Manusia adalah rantai terlemah dalam sistem keamanan informasi. Kurangnya edukasi dan awareness mengenai keamanan informasi terhadap pegawai bukan tidak mungkin akan merugikan satu perusahaan atau instansi. Maka tak jarang kita temui kasus sebuah perusahaan yang sudah mengeluarkan effort yang besar pada sistem keamanan informasi namun masih bisa ditembus oleh peretas dengan memanfaatkan rantai terlemah ini. Salah satu cara yang dimanfaatkan peretas dengan memanfaatkan kelemahan manusia adalah phishing.]]></description>
      <content:encoded><![CDATA[<p>Manusia adalah rantai terlemah dalam sistem keamanan informasi. Kurangnya edukasi dan <i>awareness </i>mengenai keamanan informasi terhadap pegawai bukan tidak mungkin akan merugikan satu perusahaan atau instansi. Maka tak jarang kita temui kasus sebuah perusahaan yang sudah mengeluarkan <i>effort </i>yang besar pada sistem keamanan informasi namun masih bisa ditembus oleh peretas dengan memanfaatkan rantai terlemah ini.&nbsp;Salah satu cara yang dimanfaatkan peretas dengan memanfaatkan kelemahan manusia adalah <i>phishing</i>.</p><p>&nbsp;</p><p style="text-align:justify;"><i>Phishing &nbsp;</i>adalah tindakan penipuan daring yang bertujuan untuk memperoleh informasi pribadi, seperti kata sandi, nomor kartu kredit, atau informasi keuangan lainnya, dengan menyamar sebagai entitas tepercaya. Hal ini sering dilakukan melalui pesan palsu, <i>email </i>palsu, atau situs web palsu yang dirancang sedemikian rupa sehingga mereka tampak sangat mirip dengan entitas resmi atau terpercaya. Tujuannya adalah untuk memikat korban agar memberikan informasi sensitif mereka dengan sukarela atau mengunduh program berbahaya yang telah mereka siapkan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Salah satu media penyebaran phishing adalah melalui <i>email</i>. Maka dalam kesempatan kali ini, Tim CSIRT Tangerang Kota akan membahas bagaimana cara menganalisa suatu <i>email </i>apakah berbahaya atau tidak, khususnya pada <i>email </i>yang masuk ke Layanan Email Kota Tangerang.</p><p style="text-align:justify;">&nbsp;</p><figure class="image image_resized" style="width:84.53%;"><img style="aspect-ratio:1024/491;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/phishing-email-bpkd-7WESaWot.png" width="1024" height="491"><figcaption>Gambar 1 - Contoh <i>email phishing </i>yang kami dapatkan</figcaption></figure><p style="text-align:justify;">Cara menganalisa sebuah <i>email </i>pada Layanan Email Kota Tangerang bisa dilakukan dengan cara berikut:</p><ol><li data-list-item-id="e8149ba7494ed7e9bee13b29c9a651980"><p style="text-align:justify;">Pilih <i>email </i>yang akan dianalisa</p></li><li data-list-item-id="e91c4af4aae0f2a80e2d16fca3115aa7f"><p style="text-align:justify;">Lalu klik tombol <i>Action</i></p></li><li data-list-item-id="e2c6e9abee1dc667164aaebe84fe9f5a4"><p style="text-align:justify;">Klik <i>Show Original</i></p></li></ol><figure class="image image_resized" style="width:84.41%;"><img style="aspect-ratio:1024/500;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/pilih-email-yang-akan-dianalisa-lalu-klik-tombol-action2-Zy9guHBu.png" width="1024" height="500"><figcaption>Gambar 2 - Tahapan menampilkan <i>header email</i></figcaption></figure><figure class="image image_resized" style="width:83.3%;"><img style="aspect-ratio:967/328;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/email-header-5io2FgRC.png" width="967" height="328"><figcaption>Gambar 3 - <i>Header email</i></figcaption></figure><p>Sebuah jendela <i>browser </i>terbuka berisi <i>header </i>dari <i>email </i>tersebut. Kemudian salin <i>header </i>tersebut untuk dianalisa. Salah satu alat yang bisa digunakan untuk menganalisa adalah <a href="https://mxtoolbox.com/EmailHeaders.aspx">https://mxtoolbox.com/EmailHeaders.aspx</a>. Lalu <i>paste header </i>yang telah disalin ke form mxtoolbox lalu klik <i>Analyze Header</i>. Tunggu hingga proses analisa selesai.</p><p>&nbsp;</p><figure class="image image_resized" style="width:82.31%;"><img style="aspect-ratio:1600/376;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/mxtoolbox-57tZTZIC.png" width="1600" height="376"><figcaption>Gambar 4 - Tampilan alat analisa <i>header </i>mxtoolbox</figcaption></figure><figure class="image image_resized" style="width:82.68%;"><img style="aspect-ratio:928/604;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/hasil-analisa-mxtoolbox-0krSsYBP.png" width="928" height="604"><figcaption>Gambar 5 - Hasil analisa <i>header email </i>menggunakan mxtoolbox</figcaption></figure><p>Dari hasil analisa di atas terbukti bahwa <i>email </i>tersebut masuk dalam <i>blacklist </i>karena dianggap <i>spam</i>. Selain itu, apabila pada email terdapat <i>link</i>, kita juga bisa menganalisa <i>link </i>atau URL tersebut menggunakan <a href="https://virustotal.com">https://virustotal.com</a>&nbsp;.</p><figure class="image"><img style="aspect-ratio:621/162;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/link-phishing-7DKpx6No.png" width="621" height="162"><figcaption>Gambar 6 - <i>Link </i>yang terdapat pada <i>email</i></figcaption></figure><p>Cara melakukannya adalah klik kanan pada <i>link </i>tersebut, lalu <i>Copy Link </i>atau Salin Tautan, kemudian kunjungi <a href="https://www.virustotal.com/gui/home/url">https://www.virustotal.com/gui/home/url</a>&nbsp;dan <i>paste link </i>tersebut. Tunggu hingga proses analisa selesai.</p><figure class="image image_resized" style="width:77.75%;"><img style="aspect-ratio:1285/403;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/analisa-virustotal-0iBR0CG0.png" width="1285" height="403"><figcaption>Gambar 7 - Hasil analisa virustotal</figcaption></figure><p>Dari <i>link </i>yang dianalisa, dapat diketahui bahwa <i>link </i>terdeteksi terkait dengan aktivitas <i>phishing </i>oleh provider BitDefender, Trustwave, dan Fortinet. Apabila ingin mengetahui hasil analisa lebih lengkap, bisa klik menu DETAILS.</p><figure class="image"><img style="aspect-ratio:544/449;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/analisa-virustotal-2-WnG5vfNJ.png" width="544" height="449"><figcaption>Gambar 8 - <i>Body</i> <i>hash </i>dan <i>header response </i>dari <i>link</i></figcaption></figure><p style="text-align:justify;">Pada menu DETAILS ini kita bisa melihat <i>response header</i>&nbsp;dan <i>hash </i>dari halaman yang ditampilkan ketika mengunjungi <i>link </i>tersebut. Klik <i>hash </i>dari <i>body </i>untuk analisa lebih lanjut.</p><figure class="image"><img style="aspect-ratio:1281/847;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/analisa-virustotal-3-eVRGkdM5.png" width="1281" height="847"><figcaption>Gambar 9 - Hasil analisa <i>body hash</i></figcaption></figure><p style="text-align:justify;">Dari hasil analisa <i>hash </i>menunjukkan bahwa halaman tersebut berbahaya karena merupakan phishing. Tercatat dari link yang dianalisa, 27 provider menyatakan bahwa halaman tersebut mengandung aktivitas <i>phishing</i>, <i>malware</i>, <i>trojan</i>, dan lain-lain.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Terakhir, kami menghimbau kepaa pengguna <i>email </i>khususnya Layanan Email Kota Tangerang unuk berhati-hati ketika mendapatkan <i>email </i>tidak dikenal yang mengharuskan mengunduh atau mengunjungi URL tertentu meskipun dari hasil analisa menunjukkan <i>header email </i>tidak berbahaya. Jangan pernah mengirimkan data seperti kredensial akun, data pribadi, dan data sensitif lainnya ke website yang tidak terpercaya. Apabila anda khususnya pegawai Pemerintah Kota Tangerang ragu-ragu terhadap <i>email </i>yang anda terima atau ingin bertanya lebih lanjut mengenai keamanan siber, silakan berkonsultasi dengan tim CSIRT Kota Tangerang di Dinas Komunikasi dan Informatika Kota Tangerang baik secara langsung atau melalui <i>email </i>csirt[at]tangerangkota[.]go[.]id.</p>]]></content:encoded>
    </item>
    <item>
      <title>ANCAMAN TERHADAP DATA PRIBADI DI BALIK JUDI ONLINE</title>
      <link>https://csirt.tangerangkota.go.id/berita/ancaman-terhadap-data-pribadi-di-balik-judi-online</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/ancaman-terhadap-data-pribadi-di-balik-judi-online</guid>
      <pubDate>Wed, 30 Aug 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Pemerintah tidak henti-hentinya memberikan himbauan terkait keamanan dan etika dalam dunia digital. Baik melalui literasi digital, seminar, dan lain-lain. Tidak terkecuali terkait judi online yang belakangan ini marak digandrungi oleh banyak orang.]]></description>
      <content:encoded><![CDATA[<p>Pemerintah tidak henti-hentinya memberikan himbauan terkait keamanan dan etika dalam dunia digital. Baik melalui literasi digital, seminar, dan lain-lain. Tidak terkecuali terkait judi <i>online </i>yang belakangan ini marak digandrungi oleh banyak orang. Penyedia jasa judi <i>online </i>sangat gencar melakukan promosi baik melaui sosial media, situs, bahkan menyewa <i>influencer</i>. Setelah banyak situs judi online diblokir, mereka tidak kehabisan akal agar promosinya tetap berjalan. Salah satunya dengan melakukan <i>defacement </i>dengan konten berupa promosi judi terhadap website-website yang memiliki kerentanan lalu memanfaatkan teknik <i>Black Hat SEO</i>.</p><p>&nbsp;</p><p>Selain menimbulkan dampak kecanduan dan dampak sosial lainnya, ancaman yang mungkin saja ditimbulkan dari bermain judi <i>online </i>adalah ancaman terhadap data pribadi. Data pribadi dari pengguna judi <i>online </i>sangat rentan untuk diperjualbelikan. Hal ini karena aplikasi judi <i>online </i>sifatnya ilegal dan tidak tersedia pada <i>platform </i>resmi seperti Play Store maupun App Store. Beberapa judi <i>online </i>hanya menyediakan jasa melalui situs (tanpa aplikasi) mobile. Selain ilegal, kebijakan privasi pada judi <i>online </i>tidak jelas sehingga data pengguna bisa saja disalahgunakan. Bukan tidak mungkin penyedia jasa judi <i>online </i>melakukan jual-beli data penggunanya dengan <i>platform </i>judi <i>online </i>lain untuk memperluas jangkauan mereka.</p><p>&nbsp;</p><figure class="image image_resized" style="width:69.98%;"><img style="aspect-ratio:1380/920;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/steal-data-illustrated-23-2148544483-j14YJIyi.png" width="1380" height="920"><figcaption>Ilustrasi Pencurian Data Pribadi</figcaption></figure><p style="text-align:justify;">Tidak menutup kemungkinan juga bagi penyedia layanan judi <i>online </i>untuk mencuri data penggunanya seperti kontak dan informasi sensitif lainnya melalui aplikasi versi <i>mobile </i>mereka<i>. </i>Sehingga dampak ini akan meluas ke kerabat atau orang lain yang berhubungan dengan pemain judi <i>online </i>tersebut.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Maka penting bagi masyarakat Indonesia untuk tidak lagi bermain judi <i>online. </i>Selain melanggar ketentuan hukum, dampak yang ditimbulkan bagi pengguna dan orang-orang di sekitarnya tidak bisa dianggap sebagai hal yang remeh.</p>]]></content:encoded>
    </item>
    <item>
      <title>WASPADA KETIKA MELAKUKAN PENGISIAN DAYA SMARTPHONE DI TEMPAT UMUM</title>
      <link>https://csirt.tangerangkota.go.id/berita/waspada-ketika-melakukan-pengisian-daya-smartphone-di-tempat-umum</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/waspada-ketika-melakukan-pengisian-daya-smartphone-di-tempat-umum</guid>
      <pubDate>Mon, 28 Aug 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[Pada saat ini, smartphone telah menjadi salah satu kebutuhan primer masyarakat. Segala aktivitas mulai dari pelayanan, interaksi sosial, dan lainnya beralih ke smartphone. Tingginya aktivitas penggunaan smartphone di tengah masyarakat akan sangat rentan apabila tidak diiringi dengan kewaspadaan, terutama pada tindak kejahatan siber.]]></description>
      <content:encoded><![CDATA[<p>Pada saat ini, <i>smartphone </i>telah menjadi salah satu kebutuhan primer masyarakat. Segala aktivitas mulai dari pelayanan, interaksi sosial, dan lainnya beralih ke <i>smartphone. </i>Tingginya aktivitas penggunaan <i>smartphone </i>di tengah masyarakat akan sangat rentan apabila tidak diiringi dengan kewaspadaan, terutama pada tindak kejahatan siber.</p><p>&nbsp;</p><p style="text-align:justify;">Salah satu tindak kejahatan siber yang menyasar pengguna <i>smartphone </i>adalah <i>Juice Jacking. Juice Jacking </i>adalah sebuah teknik peretasan dengan memanfaatkan fasilitas pengisian daya yang sudah menyediakan kabel atau port USB siap pakai untuk publik dan sudah dimodifikasi. Teknik yang mulai berkembang sejak tahun 2011 ini memungkinkan peretas dapat mencuri atau memasang perangkat lunak berbahaya pada <i>smartphone </i>korbannya yang terhubung pada fasilitas pengisian daya tersebut.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Vektor dari serangan ini adalah USB port dengan memanfaatkan kelemahan korban yang membutuhkan pengisian daya <i>smartphone-</i>nya secara gratis. Korban yang tidak waspada akan lebih memilih kabel USB yang disediakan peretas atau kabel pribadi yang mendukung transfer data.</p><p style="text-align:justify;">&nbsp;</p><figure class="image"><img style="aspect-ratio:940/550;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/cara-kerja-juice-jacking-ENFoLUYm.png" width="940" height="550"></figure><p>&nbsp;</p><p style="text-align:justify;">Menurut perusahaan antivirus Malwarebytes, jenis <i>malware </i>yang bisa dipasang pada <i>smartphone </i>korban bisa berupa <i>adware, cryptominers, ransomware, spyware, </i>atau <i>trojan. â€œFaktanya, malware Android saat ini sama serbagunanya dengan malware yang ditujukan untuk sistem Windows.â€, </i>tulis Malwarebytes dalam artikelnya.</p><p style="text-align:justify;"><i>Malware </i>ini akan terpasang tanpa sepengetahuan korbannya. Korban akan menyadari bahwa <i>smartphone-</i>nya telah diretas apabila terjadi aktivitas mencurigakan seperti transfer uang dengan sendirinya, data hilang, akun sosmed diretas, muncul banyak iklan dan sebagainya (tergantung jenis <i>malware </i>yang dipasang).</p><p style="text-align:justify;">Maka dari itu, penting bagi pengguna <i>smartphone </i>untuk memperhatikan hal-hal berikut ini agar tidak menjadi korban <i>juice jacking</i>.</p><ol><li data-list-item-id="ec57abbc91da66c0dff2e827c2076d78c"><p style="text-align:justify;">Hindari pengisian daya menggunakan port USB di tempat publik, gunakan catu daya listrik AC sebagai gantinya.</p></li><li data-list-item-id="ef9807b8420ce27306cf16aeb011bee5b"><p style="text-align:justify;">Menggunakan pengisian daya portabel (<i>power bank</i>) sendiri.</p></li><li data-list-item-id="e62d5bb21ab089892f7f6739aef4c2f1b"><p style="text-align:justify;">Gunakan kabel USB dengan tipe <i>charging only </i>untuk menghindari transfer data ketika mengisi daya</p></li><li data-list-item-id="eb561da52161fa4684074dba1abd0f5b5"><p style="text-align:justify;">Apabila hanya ada kabel USB yang mendukung transfer data<i>, </i>pastikan ketika notifikasi USB pada <i>smartphone </i>muncul, anda memilih â€œHanya isiâ€.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sumber:</p><ul><li data-list-item-id="ea5207c38e883debc18b96fb571a1827e"><p style="text-align:justify;">https://www.malwarebytes.com/blog/news/2019/11/explained-juice-jacking</p></li><li data-list-item-id="e0f337e39a28a13e675329f7cc6b1536a"><p style="text-align:justify;">https://krebsonsecurity.com/2023/04/why-is-juice-jacking-suddenly-back-in-the-news/</p></li><li data-list-item-id="e14bea5baeed3e75e327f93bc13fabd85"><p style="text-align:justify;">https://twitter.com/FBIDenver/status/1643947117650538498</p></li><li data-list-item-id="e9bf0747736c63f070777332c9ab561de"><p style="text-align:justify;">https://www.wallofsheep.com/pages/juice</p></li></ul>]]></content:encoded>
    </item>
    <item>
      <title>Analisa Web Defacement Judi Online</title>
      <link>https://csirt.tangerangkota.go.id/berita/analisa-web-defacement-judi-online</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/analisa-web-defacement-judi-online</guid>
      <pubDate>Mon, 28 Aug 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[Beberapa waktu belakangan ini, banyak ditemukan insiden serangan siber yang terjadi di Indonesia. Salah satu insiden siber tersebut yaitu insiden Web Defacement yang terjadi pada situs Pemerintahan dan Pendidikan. Web defacement yang marak terjadi belakangan ini adalah tentang â€œWeb Defacement Slot Gacor atau Judi Onlineâ€ di mana penyerang melakukan perubahan tampilan pada situs sasaran dengan mengganti tampilan menjadi layaknya situs judi online.]]></description>
      <content:encoded><![CDATA[<p>Beberapa waktu belakangan ini, banyak ditemukan insiden serangan siber&nbsp;yang terjadi di Indonesia. Salah satu insiden siber tersebut yaitu&nbsp;insiden <i>Web Defacement</i> yang terjadi pada situs Pemerintahan&nbsp;dan Pendidikan. <i>Web defacement</i> yang marak&nbsp;terjadi belakangan ini adalah tentang â€œ<strong>Web Defacement Slot Gacor atau Judi&nbsp;Online</strong>â€ di mana penyerang melakukan perubahan tampilan&nbsp;pada situs&nbsp;sasaran&nbsp;dengan mengganti tampilan menjadi&nbsp;layaknya situs judi <i>online</i>.&nbsp;</p><p>&nbsp;</p><p style="text-align:justify;"><strong>TangerangKota-CSIRT </strong>akan merangkum beberapa poin penting terkait dengan, bagaimana alur serangan <i>web&nbsp;defacement</i> terjadi, dan&nbsp;bagaimana cara melakukan&nbsp;penanggulangan dan pemulihan atas insiden yang terjadi serta&nbsp;bagaimana cara mitigasi untuk meminimalisir kemungkinan&nbsp;terkena serangan <i>Web Defacement</i> pada sebuah&nbsp;<i>website</i>.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i>Web defacement</i> merupakan suatu serangan pada <i>website</i> yang mengubah tampilan asli atau&nbsp;konten dari sebuah <i>website</i>. Pelaku serangan <i>web defacement</i> disebut sebagai <i>defacer</i>. <i>Web&nbsp;defacement</i> seringkali dimanfaatkan untuk menguji kemampuan <i>defacer</i> dan sebagai tindakan&nbsp;<i>vandalisme</i> elektronik. <i>Web defacement</i> dapat juga dimanfaatkan untuk kepentingan agenda&nbsp;politik, karena dapat menurunkan reputasi atau kredibilitas dari pihak tertentu.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Serangan <i>web defacement</i> dapat dilakukan dengan memanfaatkan sebuah kelemahan dari sistem&nbsp;sehingga memungkinkan pelaku memiliki akses masuk hingga ke <i>server</i> dan memiliki&nbsp;kewenangan untuk mengganti atau menghapus konten dari suatu <i>website</i>. Terdapat berbagai metode&nbsp;untuk melakukan <i>web defacement</i>, cara yang umum dijumpai yaitu eksploitasi pada kerentanan&nbsp;framework seperti&nbsp;<i>SQL Injection</i> yang memungkinkan akses administratif&nbsp;pada <i>website</i>, <i>Cross-site scripting</i> (<i>XSS</i>), serta kerentanan seperti <i>Remote code execution</i> (<i>RCE</i>).</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i>Web defacement</i> belakangan ini marak terjadi pada situs milik pemerintah dan pendidikan, terutama <i>web defacement</i> judi online. Insiden ini terdeteksi cukup masif hingga menyebabkan banyaknya situs pemerintah dan pendidikan yang terdampak. Dampak nyata dari <i>web defacement</i> judi <i>online</i>&nbsp;yaitu, situs yang terinfeksi akan menampilkan halaman selayaknya situs judi <i>online</i>. Salah satu alasan hal tersebut banyak menyasar situs milik pemerintah dan pendidikan diindikasikan sebagai cara untuk menghindari situs <i>di-block</i>&nbsp;oleh pihak berwenang.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>Resiko atau Dampak</strong><br>Dampak yang ditimbulkan jika <i>website</i> yang dikelola mengalami serangan <i>web defacement</i>.</p><ol><li data-list-item-id="e5fe1817eb8076350c5f40f496bd6cc8b"><p style="text-align:justify;"><strong>Reputasi</strong>, tampilan halaman judi <i>online</i> yang tidak pantas atau ilegal pada situs terdampak akan menciptakan kesan negatif terhadap integritas organisasi / lembaga terkait.</p></li><li data-list-item-id="ea1e7d0c17aa432d76571f3d2581c6c4f"><p style="text-align:justify;"><strong>Kepercayaan</strong>, masyarakat akan meragukan keamanan dan keandalan situs pemerintahan atau yg terdampak, serta kemampuan pemerintah atau yang terdampak dalam melindungi data sensitif dan informasi publik.</p></li><li data-list-item-id="e8cf29d4e06fa69fb8d19b00122f698a1"><p style="text-align:justify;"><strong>Ketersediaan</strong>, <i>defacement</i> dapat menyebabkan gangguan pada layanan yang disediakan oleh situs pemerintah serta dapat menyebabkan ketidaknyamanan dan ketidakpuasan masyarakat terhadap lembaga pemerintah.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>Alur Serangan </strong><i><strong>Web Defacement</strong></i></p><figure class="image"><img style="aspect-ratio:1280/582;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/alur1-U2xjRVYK.jpg" width="1280" height="582"><figcaption>Gambar 1 Alur Web Defacement</figcaption></figure><p><strong>Penjelasan</strong></p><ol style="list-style-type:decimal;"><li data-list-item-id="e93c8feaa22de1e7708fbe71e066a038f"><p style="text-align:justify;"><i>Initial Access</i>, penyerang melakukan upaya dalam memanfaatkan kerentanan dan kesalahan pada konfigurasi untuk dapat masuk kedalam suatu sistem. Pada prakteknya, <i>Web defacement</i> judi <i>online</i> umumnya teridentifikasi memanfaatkan <i>Exploit Vulnerability Apps</i>&nbsp;dan <i>Brute Force Attack</i>&nbsp;untuk masuk ke dalam suatu sistem yang telah ditargetkan.</p></li><li data-list-item-id="e12a6f99115a1a3a017bf4c00ab213da4"><p style="text-align:justify;">Pada&nbsp;<i>vulnerability apps</i> yang pertama yaitu, <i>XSS Vulnerability</i>, Penyerang memanfaatkan kerentanan <i>XSS</i> untuk melakukan <i>injection payload XSS</i> dengan tujuan untuk menyisipkan <i>malicious script</i> judi <i>online</i> (<i>html/javascript</i>) sehingga <i>script</i> tersebut akan tertanam pada salah satu halaman dari <i>legitimate website</i>, yang secara otomatis ketika diakses oleh pengguna layanan, akan tereksekusi dan menampilkan halaman judi <i>online</i>.</p></li><li data-list-item-id="eaa1fcfd775a9f7ddc56425c3cd23d10d"><p style="text-align:justify;">Kerentanan kedua yaitu <i>File Upload Vulnerability</i>, penyerang memanfaatkan kerentanan <i>file upload</i>&nbsp;yang tidak menerapkan <i>filtering </i>dan <i>sanitasi </i>dengan baik, sehingga penyerang dapat melakukan <i>upload webshell</i>&nbsp;atau <i>malicious code</i>&nbsp;kedalam <i>server </i>korbannya.</p></li><li data-list-item-id="e4d78f307d9e5904c2eedafb77d69c20a"><p style="text-align:justify;">Kerentanan ketiga yaitu <i>PHP Unit Vulnerability</i>, penyerang sering memanfaatkan kerentanan <i>PHP Unit</i>&nbsp;yang dapat berdampak pada celah yaitu <i>remote code execution</i>, sehingga penyerang akan melakukan instalasi <i>backdoor </i>atau <i>webshell</i>&nbsp;pada <i>web</i> korbannya.</p></li><li data-list-item-id="efd849bcc41e620a77f844013d5b13ae8"><p style="text-align:justify;">Kerentanan ke empat yang umumnya sering dimanfaatkan untuk mengambil alih <i>web</i> korbannya adalah <i>SQL Injection</i>, kerentanan <i>SQL Injection</i> juga menjadi salah satu <i>attack vector</i>&nbsp;yang sering dimanfaatkan penyerang dalam melakukan <i>defacement</i> judi <i>online</i>. Kredensial berupa <i>username/password</i> yang didapatkan dari proses <i>SQL Injection</i> dapat digunakan untuk melakukan&nbsp;<i>login</i> pada <i>web apps</i> bahkan kedalam sistem korbannya.</p></li><li data-list-item-id="ebcf41bd16d210936e52c8a424435a568"><p style="text-align:justify;"><i>Brute Forece Login</i>, penyerang sering kali melakukan usaha lain berupa <i>brute force attack</i> pada aplikasi dan juga pada layanan <i>remote access</i> yang diaktifkan (<i>SSH</i>). Dalam beberapa kasus diketahui bahwa <i>brute force</i> terjadi karena penggunaan <i>password</i> yang tidak terlalu kuat (<i>Guessable</i>), sehingga dapat dengan mudah dilakukan <i>brute force attack</i>. Contoh penggunaan <i>password</i> yang lemah dan sering kali masih dijumpai antara lain, <i>12345, password, admin</i> dan sebagainya.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i><strong>Execution</strong></i><br>Penyerang akan melakukan aktivitas pada <i>server</i> korbannya untuk dapat melakukan penyisipan <i>script</i> judi <i>online</i>, beberapa aktivitas yang dilakukan antara lain:</p><ol style="list-style-type:lower-latin;"><li data-list-item-id="e0b5dc362b5190c695c3ac2624fffed0f"><p style="text-align:justify;"><i>Remote Execution</i>, penyerang memanfaatkan <i>backdoor</i> yang telah tertanam pada <i>server</i> untuk melakukan <i>remote code execution</i> seperti melakukan pembuatan akun, melakukan <i>upload webshell</i> atau <i>malicious code</i> kedalam <i>server</i> korbannya untuk <i>maintaining access</i>, serta membuat <i>file-file deface</i> judi <i>online</i>.</p></li><li data-list-item-id="e546b52eba25869024f2f8e6f9afab39e"><p style="text-align:justify;"><i>Upload script Judi Online dan Google Index</i>, penyerang akan melakukan modifikasi pada file <i>.htaccess</i>&nbsp;untuk mengizinkan beberapa <i>file</i> <i>webshell </i>untuk dapat diekseskusi pada <i>folder-folder</i> yang telah ditentukan oleh si penyerang. Kemudian penyerang akan membuat <i>folder</i> <strong>Slot-Gacor</strong> yang berisi <i>file</i> seperti <i>index.php</i>&nbsp;dan <i>Google Indexing,&nbsp;</i>dengan tujuan supaya akan tampil paling atas ketika di cari melalui laman mesin pencarian <i>Google</i>.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><strong>Persistence</strong><br>Penyerang melakukan mekanisme <i>persistence access</i> untuk memastikan akses mereka terhadap <i>server</i> korban tetap tersedia. Berikut beberapa mekanisme <i>persistence</i> yang terjadi pada <i>defacement</i> judi <i>online</i>,</p><ol style="list-style-type:lower-latin;"><li data-list-item-id="e906da32a7ec8ae0f905e5a43a705b297"><p style="text-align:justify;"><i>Backdoor/Webshell</i>, penyisipan dan <i>upload backdoor</i>&nbsp;atau <i>webshell </i>sering ditemukan pada insiden <i>web defacement</i>. Penyerang memanfaatkan <i>webshell </i>sebagai pintu untuk masuk kembali kedalam server korbannya. Umumnya <i>webshell</i> memiliki ekstensi <i>file php</i>&nbsp;seperti, <i>php, php2, php3, php4, php5, php6, php7, phps, phps, pht, phtm, phtml, pgif, shtml, .htaccess, phar, inc, hphp, ctp, module</i>.</p></li><li data-list-item-id="e378f600b123cc602f6fed09e06d0f45a"><p style="text-align:justify;"><i>Process dan Service</i>, pada beberapa kasus dijumpai bahwa penyerang juga melakukan <i>persistence</i>&nbsp;dengan membuat <i>malicious</i> proses&nbsp;dan <i>service</i> yang nantinya akan secara terus-menenus berjalan untuk memastikan bahwa tampilan judi <i>online</i> tidak dapat dihapus oleh sistem <i>administrator web apps</i>. Ketika <i>folder</i> <strong>Slot-Gacor</strong> dihapus, secara otomatis <i>services</i> dan <i>process</i> akan melakukan <i>generate folder</i> dan isinya kembali. <i>Services</i> yang ditemukan pada insiden <i>defacement</i> judi <i>online</i> antara lain <i>jj.service, ii.srevice</i>, dan <i>cahce-l.service</i>.</p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i>Sumber:&nbsp;Badan Siber dan Sandi Negara (BSSN)</i></p>]]></content:encoded>
    </item>
    <item>
      <title>CVE-2023-30799 ROUTEROS MEMUNGKINKAN PENGGUNA TERAUTENTIKASI MENDAPATKAN AKSES ADMINISTRATOR</title>
      <link>https://csirt.tangerangkota.go.id/berita/cve-2023-30799-routeros-memungkinkan-pengguna-terautentikasi-mendapatkan-akses-administrator</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/cve-2023-30799-routeros-memungkinkan-pengguna-terautentikasi-mendapatkan-akses-administrator</guid>
      <pubDate>Fri, 04 Aug 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[CVE-2023-30799 pertama kali diungkapkan (tanpa CVE) pada Juni 2022 di REcon oleh karyawan Margin Research, Ian Dupont dan Harrison Green. Saat itu, mereka merilis eksploit bernama FOISted yang bisa mendapatkan root shell pada virtual machine RouterOS x86. CVE ditugaskan pada 19 Juli 2023 ketika peneliti VulnCheck menerbitkan eksploit baru yang dapat mengeksploitasi arsitektur MIPS dengan melakukan pengembangan pada FOISted.]]></description>
      <content:encoded><![CDATA[<p>MikroTik Router adalah salah satu jenis perangkat keras (hardware) yang diproduksi oleh perusahaan MikroTik &nbsp;yang berbasis di Latvia. &nbsp;Produk dan perangkat lunak MikroTik telah menjadi pilihan populer bagi banyak profesional jaringan karena kemampuannya yang handal, kinerja yang baik, dan harga yang terjangkau. Sumber dari Shodan, Indonesia merupakan salah satu negara yang paling banyak menggunakan perangkat ini setelah Brazil dan India.</p><figure class="image"><img style="aspect-ratio:1200/630;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/facet2-2sC1BWis.png" width="1200" height="630"><figcaption>Pengguna Mikrotik berdasarkan Negara (Sumber: Shodan.io)</figcaption></figure><p style="text-align:justify;">Mikrotik menggunakan RouterOS yang berbasis linux sebagai sistem operasinya untuk mengelola dan mengkonfigurasi berbagai fitur jaringan. Saat ini versi stable dari RouterOS adalah 7.10.2. Namun masih banyak pengguna mikrotik yang belum meng-<i>upgrade </i>RouterOS ini bahkan menggunakan versi yang diketahui memiliki kerentanan.</p><p style="text-align:justify;">&nbsp;</p><blockquote><p style="text-align:justify;">â€œHingga versi 6.49.8 (20 Juli 2023), MikroTik RouterOS versi <i>long-term</i>&nbsp;rentan terhadap CVE-2023-30799. Penyerang jarak jauh dan terotentikasi dapat menggunakan kerentanan untuk mendapatkan <i>shell root</i>&nbsp;pada router.â€&nbsp; (vulncheck.com)</p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">CVE-2023-30799 pertama kali diungkapkan (tanpa CVE) pada Juni 2022 di REcon oleh karyawan Margin Research, Ian Dupont dan Harrison Green. Saat itu, mereka merilis eksploit bernama <a href="https://github.com/MarginResearch/FOISted/tree/master"><span style="color:#0000ff;">FOISted</span></a>&nbsp;yang bisa mendapatkan <i>root shell</i>&nbsp;pada <i>virtual machine</i>&nbsp;RouterOS x86. CVE ditugaskan pada 19 Juli 2023 ketika peneliti VulnCheck menerbitkan eksploit baru yang dapat mengeksploitasi arsitektur MIPS dengan melakukan pengembangan pada FOISted.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Kerentanan berdampak <i>critical </i>ini (Skor CVS 9.1) terdapat pada MikroTik RouterOS <i>long-term</i>&nbsp;hingga 6.48.7 dan MikroTik RouterOS <i>stable </i>hingga 6.49.6. Namun, masih banyak pengguna mikrotik yang belum melakukan <i>upgrade </i>RouterOSnya ke versi terbaru. Bahkan versi <i>long-term </i>6.48.6 yang memiliki kerentanan ini menjadi versi paling banyak di gunakan di dunia per 4 Agustus 2023.</p><figure class="image"><img style="aspect-ratio:1200/630;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/facet-nDKsdXwJ.png" width="1200" height="630"><figcaption>Versi RouterOS yang digunakan di seluruh dunia (Sumber: Shodan.io)</figcaption></figure><p style="text-align:justify;">MikroTik telah mengetahui masalah ini selama beberapa waktu. Pada Oktober 2022, mereka memperbaiki masalah di RouterOS stable (6.49.7). Mereka menuliskan salah satu log perubahannya:</p><p style="text-align:justify;">&nbsp;</p><blockquote><p style="text-align:justify;">*) system - improved handling of user policies;</p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Meskipun CVE-2023-30799 memerlukan autentikasi, sangat mudah bagi penyerang yang memiliki akses admin untuk melakukan <i>privilege escalation </i>menjadi superadmin sehingga kerentanan ini tidak bisa diabaikan dan sangat berbahaya. Vulncheck menambahkan, eksploit FOISted hanya berjalan pada RouterOS x86 yang paling sedikit digunakan. Mungkin inilah yang membuat respon mikrotik agak lamban dalam menangai kerentanan ini. &nbsp;FOISted akan mendapat lebih banyak perhatian jika dikembangkan untuk perangkat keras MikroTik dengan arsitektur MIPSBE, MIPSLE, ARM, atau PowerPC yang lebih banyak digunakan.</p><p style="text-align:justify;">Demonstrasi CVE-2023-30799 bisa dilihat pada video berikut:</p><p>&nbsp;</p>]]></content:encoded>
    </item>
    <item>
      <title>HIMBAUAN KERENTANAN PADA MAILBOX ZIMBRA COLLABORATION SUITE VERSI 8.8.15</title>
      <link>https://csirt.tangerangkota.go.id/berita/himbauan-kerentanan-pada-mailbox-zimbra-collaboration-suite-versi-8815</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/himbauan-kerentanan-pada-mailbox-zimbra-collaboration-suite-versi-8815</guid>
      <pubDate>Fri, 14 Jul 2023 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[Dua hari yang lalu zimbra mengumumkan kepada seluruh penggunanya mengenai isu kerentanan pada mailbox server Zimbra Collabiration Suite versi 8.8.15. Kerentanan yang diberi label ZBUG-3490: XSS in /m/momoveto via st (belum memiliki ID CVE) ini adalah sebuah kerentanan Reflected Cross-Site Scripting (XSS) yang ditemukan dan dilaporkan oleh peneliti keamanan ClÃ©ment Lecigne dari Google Threat Analysis Group.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;">Dua hari yang lalu zimbra mengumumkan kepada seluruh penggunanya mengenai isu kerentanan pada mailbox server Zimbra Collabiration Suite versi 8.8.15. Kerentanan yang diberi label <strong>ZBUG-3490: XSS in /m/momoveto via st</strong>&nbsp;(belum memiliki ID CVE). Ini adalah sebuah kerentanan <i>Reflected Cross-Site Scripting </i>(XSS)&nbsp;yang ditemukan dan dilaporkan oleh peneliti keamanan ClÃ©ment Lecigne dari <i>Google Threat Analysis Group</i>.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i>â€œKerentanan keamanan di Zimbra Collaboration Suite Versi 8.8.15 yang berpotensi memengaruhi kerahasiaan dan integritas data Anda telah muncul. Kami menanggapi masalah ini dengan sangat serius dan telah mengambil tindakan segera untuk mengatasi masalah tersebut.â€ , </i>tulis Zimbra pada blognya.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Sebagai bagian dari serangan XSS, peretas dapat mencuri informasi sensitif pengguna atau mengeksekusi kode berbahaya pada sistem yang rentan. Sementara Zimbra tidak mengungkapkan bahwa <i>bug </i>tersebut digunakan dalam serangan, Maddie Stone dari Google TAG kemarin mengungkapkan bahwa kerentanan XSS ditemukan saat sedang dieksploitasi dalam serangan yang ditargetkan.</p><figure class="image"><img style="aspect-ratio:1516/656;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/twitter-zimbra-2p0w4rJp.png" width="1516" height="656"></figure><p style="text-align:justify;">Meskipun Zimbra belum menyediakan tambalan keamanan untuk mengatasi <i>zero-day</i>&nbsp;yang dieksploitasi secara aktif ini, Zimbra menyediakan perbaikan yang dapat diterapkan admin secara manual untuk menghapus vektor serangan.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><i>"Untuk mempertahankan tingkat keamanan tertinggi, kami dengan hormat meminta kerja sama Anda untuk menerapkan perbaikan secara manual pada semua node kotak surat Anda,"</i>&nbsp;kata perusahaan itu.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Prosedur yang diperlukan untuk mengurangi kerentanan di semua node <i>mailbox</i> secara manual mengharuskan admin melakukan langkah-langkah berikut:</p><ol><li data-list-item-id="eedcfbe3feaedcad259957c491fc745db"><p style="text-align:justify;">Lakukan <i>backup </i>terhadap file /opt/zimbra/jetty/webapps/zimbra/m/momoveto</p></li><li data-list-item-id="ef36f168c5a10ed4092a639b43053b2c7"><p style="text-align:justify;">Buka file tersebut lalu cari baris ke 40 di mana terdapat kode sumber yang rentan. Kode tersebut terlihat seperti berikut:</p></li></ol><pre><code class="language-html">&lt;input name="st" type="hidden" value="${param.st}"/&gt;</code></pre><ol start="3"><li data-list-item-id="ea578cd6001f2f43a41f95ce2ad8362f3"><p style="text-align:justify;">&nbsp;Lalu ubah kode tersebut menjadi:</p></li></ol><pre><code class="language-html">&lt;input name="st" type="hidden" value="${fn:escapeXml(param.st)}"/&gt;</code></pre><ol start="4"><li data-list-item-id="e34ba301fa485799e01864dffefdacd56"><p style="text-align:justify;">Atau anda bisa membuat sebuah <i>shell script </i>seperti berikut:</p></li></ol><pre><code class="language-c">#!/bin/sh
momoveto=/opt/zimbra/jetty/webapps/zimbra/m/momoveto
#momoveto=/tmp/momoveto
grep -q 'fn:escapeXml(param.st)' $momoveto
if [ $? -eq 1 ]; then
 &nbsp;&nbsp;cp $momoveto $momoveto.bak
 &nbsp;&nbsp;echo "Appying patch to $momoveto"
#  &nbsp;&nbsp;&nbsp;&lt;input name="st" type="hidden" value="${param.st}"/&gt;
 &nbsp;&nbsp;sed -i -e 's,  &nbsp;&nbsp;&lt;input name="st" type="hidden" value="${param.st}"/&gt;,  &nbsp;&nbsp;&lt;input name="st" type="hidden" value="${fn:escapeXml(param.st)}"/&gt;,g' $momoveto
else
 &nbsp;&nbsp;echo "nothing to patch"
fi</code></pre><ol start="5"><li data-list-item-id="eb0fc5a2dd59458ffe05aeda489836c2d">Jika anda pengguna ansible, bisa menerapkan kode berikut:</li></ol><pre><code class="language-c">-&nbsp;name: fix XSS in /m/momoveto (ZBUG-3490)
 &nbsp; replace:
 &nbsp;&nbsp;&nbsp; path: /opt/zimbra/jetty/webapps/zimbra/m/momoveto
 &nbsp;&nbsp;&nbsp; path: /opt/zimbra/jetty/webapps/zimbra/m/momoveto
 &nbsp;&nbsp;&nbsp; regexp: '\${param.st}'
 &nbsp;&nbsp;&nbsp; replace: '${fn:escapeXml(param.st)}'</code></pre><p style="text-align:justify;">Penyertaan fungsi escapeXml()&nbsp;akan melakukan sanitasi data yang dimasukkan pengguna dengan melakukan <i>escaping special characters</i>&nbsp;yang digunakan dalam markup XML untuk mencegah kerentanan XSS. Perbaikan dapat diterapkan tanpa downtime karena tidak perlu melakukan <i>restart </i>terhadap <i>service </i>zimbra untuk menerapkan mitigasi.</p>]]></content:encoded>
    </item>
    <item>
      <title>MISINFORMASI - PESAN BERANTAI MALWARE BERBENTUK VOICE NOTE WHATSAPP</title>
      <link>https://csirt.tangerangkota.go.id/berita/MISINFORMASI</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/MISINFORMASI</guid>
      <pubDate>Tue, 13 Jun 2023 00:00:00 +0700</pubDate>
      <author>dennis alviansyah</author>
      <category>Edukasi Siber</category>
      <description><![CDATA[Beberapa waktu lalu sempat beredar postingan berupa tangkapan layar kiriman mencurigakan via&nbsp;whatsapp dengan narasi malware yang menyamar menjadi voice not...]]></description>
      <content:encoded><![CDATA[<p>Beberapa waktu lalu sempat beredar postingan berupa tangkapan layar kiriman mencurigakan via&nbsp;</p><p>whatsapp dengan narasi malware yang menyamar menjadi voice note. Informasi ini marak diteruskan oleh pengguna dan juga disebarkan lewat media sosial. Bahkan beberapa media massa <i>online </i>ikut memberitakan tanpa melakukan klarifikasi dengan para pakar sehingga menimbulkan kekhawatiran di tengah masyarakat.</p><figure class="image"><img src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/06/malware-vn-uv6EReja.png"><figcaption>Garmbar 1 - Tangkapan layar pesan berantai malware berbentuk voice note (sumber: images.google.com)</figcaption></figure><p>Postingan tersebut menyoroti tombol <i>voice note</i>&nbsp;yang seharusnya panah ke kanan (<i>play</i>) menjadi ke bawah (unduh) dan dianggap berbahaya. Padahal tombol panah ke bawah karena audio belum diunduh. Itu pun bukan dengan skema&nbsp;<i>voice note</i> karena <i>whatsapp </i>akan otomatis mengunduh <i>voice note</i> yang direkam secara langsung sehingga penerima tidak perlu mengunduh secara manual.</p><figure class="image"><img src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/06/test-case-1-fiUmGyfN.png"><figcaption>Gambar 2 - Test case pertama mengirim audio dan&nbsp;<i>voice note</i></figcaption></figure><p>Sekalipun <i>file</i> yang dikirim berupa APK lalu diubah ekstensinya menjadi â€œ.oggâ€, <i>file</i> tersebut tidak akan bisa dijalankan karena <i>mime-</i>nya tidak terdeteksi sebagai <i>file</i> audio sehingga tidak akan dijalankan pada <i>media player</i>. Kecuali di kemudian hari&nbsp;ada sebuah <i>bug</i>&nbsp;yang membuat <i>file</i> APK berjalan pada <i>media player</i> whatsapp.</p><figure class="image"><img src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/06/test-case-2-F0nJiXld.png"><figcaption>Gambar 3 - Test case kedua mengirim APK yang telah diubah ekstensinya menjadi ogg (audio)</figcaption></figure><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p><p>&nbsp;</p>]]></content:encoded>
    </item>
    <item>
      <title>Kerentanan Pada Komponen Polkit Pkexec Binary (CVE-2021-4034)</title>
      <link>https://csirt.tangerangkota.go.id/berita/kerentanan-pada-komponen-polkit-pkexec-binary-cve-2021-4034</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/kerentanan-pada-komponen-polkit-pkexec-binary-cve-2021-4034</guid>
      <pubDate>Thu, 07 Apr 2022 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Awareness</category>
      <description><![CDATA[Tim Keamanan Siber dari Qualys Research Team telah menemukan kerentanan pada program pkexec, yang mana program tersebut sudah terpasang pada kebanyakan Operating System (OS) atau Distro Linux pada umumnya, program ini berfungsi untuk menjalankan suatu program sebagai user lainnya pada OS. Uji coba dilakukan pada OS Debian versi 10 dan juga Centos versi 6.8, yang mana dalam uji coba sukses mendapatkan akses root.]]></description>
      <content:encoded><![CDATA[<p>Tim Keamanan Siber dari&nbsp;<i>Qualys Research Team</i>&nbsp;telah menemukan kerentanan pada program pkexec, yang mana program tersebut sudah terpasang pada kebanyakan Operating System (OS) atau Distro Linux pada umumnya, program ini berfungsi untuk menjalankan suatu program sebagai user lainnya pada OS. Uji coba dilakukan pada OS Debian versi 10 dan juga Centos versi 6.8, yang mana dalam uji coba sukses mendapatkan akses root.</p><figure class="image"><img style="aspect-ratio:633/462;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/screenshot-2022-01-27-15-21-58-kcAWvrOk.png" width="633" height="462"><figcaption>Gambar 1 Pkexec description</figcaption></figure><p>Terdapat beberapa keadaan yang menyebabkan kerentanan ini menjadi sangat berbahaya bagi sysadmin apabila tidak segera dilakukan patching, diantaranya:</p><ol style="list-style-type:decimal;"><li data-list-item-id="e14ad2b3fc45455bfc45cfa4a0e6d0e53">Pkexec sudah terpasang secara default pada kebanyakan Linux Distro seperti, Ubuntu, Debian, Centos, dan lainnya.</li><li data-list-item-id="e51be1a73e462fa205976ee1c648a32f7">Merupakan sebuah kerentanan lama atau 1-Day, yang mana sangat memungkinkan sudah sejak lama pula para attacker, bad actor, atau APT Group, memanfaatkan celah tersebut untuk mendapatkan hak akses penuh dari suatu sistem.</li><li data-list-item-id="ea63272f0e9aa2e23eb0a00e774d11544">Memungkinkan user yang bukan root menjalankan exploit dan mendapatkan akses root.</li><li data-list-item-id="ee835cdc4f78b9c4664e18662a3954ffa">Merupakan kerentanan jenis memory corruption yang sama dengan jenis exploit pada sudo suid-root (CVE-2021-3156), dimana exploit ini bersifat independent arsitektur, dan dapat cepat untuk dijalankan, meskipun polkit daemon sendiri tidak berjalan.</li></ol><p>&nbsp;</p><p>Rekomendasi perbaikan sementara dapat dilakukan dengan mengubah permission dari binary file pkexec dengan format:&nbsp;<strong>rwxr-xr-x.</strong></p><p>&nbsp;</p><p><strong>Proof of Concept:</strong></p><figure class="image"><img style="aspect-ratio:544/509;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/07/screenshot-2022-01-27-15-41-41-pwqFrDKr.png" width="544" height="509"><figcaption>Gambar 2 Exploit kit pkexec</figcaption></figure><p><i>"Selanjutnya segera lakukan update pada Distro Linux yang digunakan."</i></p><p><i>Sumber:&nbsp;https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt</i></p>]]></content:encoded>
    </item>
    <item>
      <title>Jaga Keamanan Lembaga, Diskominfo Launching Kota Tangerang CSIRT</title>
      <link>https://csirt.tangerangkota.go.id/berita/jaga-keamanan-lembaga-diskominfo-launching-kota-tangerang-csirt</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/jaga-keamanan-lembaga-diskominfo-launching-kota-tangerang-csirt</guid>
      <pubDate>Thu, 07 Apr 2022 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Siaran Pers</category>
      <description><![CDATA[Pemerintah Kota (Pemkot) Tangerang melalui Dinas Komunikasi dan Informatika (Diskominfo) berkolaborasi dengan Badan Siber dan Sandi Negara (BSSN) meluncurkan Kota Tangerang CSIRT (Computer Security Incident Response Team), yang dilaunching langsung oleh Walikota Tangerang, Arief R Wismansyah secara virtual, Senin (21/2/22).]]></description>
      <content:encoded><![CDATA[<p>Pemerintah Kota (Pemkot) Tangerang melalui Dinas Komunikasi dan Informatika (Diskominfo) berkolaborasi dengan Badan Siber dan Sandi Negara (BSSN) meluncurkan Kota Tangerang CSIRT (Computer Security Incident Response Team), yang dilaunching langsung oleh Walikota Tangerang, Arief R Wismansyah secara virtual, Senin (21/2/22).</p><p>Kepala Diskominfo, Kota Tangerang, Mulyani mengungkapkan Kota Tangerang CSIRT merupakan tim yang dibentuk oleh Pemerintah Kota Tangerang, yang ditujukan untuk merespon berbagai permasalahan dalam bidang teknologi informasi, terutama dalam menangani masalah keamanan informasi seperti serangan atau insiden siber.</p><p>â€œSebenarnya, Kota Tangerang CSIRT sudah dibentuk pada 22 Desember 2021 melalui keputusan Walikota Tangerang. Hal ini juga sesuai dengan amanat UU, untuk menangani serangan-serangan siber terhadap sistem aplikasi lembaga,â€ papar Mulyani, usai launching.</p><p>Ia pun menjelaskan, Kota Tangerang CSIRT dibentuk untuk melakukan tugas monitoring, menerima, meninjau dan menanggapi laporan dan aktivitas insiden keamanan siber. Tim ini dibentuk dengan tujuan melakukan penyelidikan komprehensif dan melindungi sistem atau data atas insiden keamana siber yang terjadi.</p><p>Dengan itu, Kota Tangerang CSIRT dinilai cukup penting untuk keamanan sistem aplikasi Pemkot Tangerang. Pasalnya, kata Mulyani hingga Februari ini sudah ada 74 ribu serangan yang masuk ke sistem Kota Tangerang, namun masih dapat ditangani.</p><p>â€œSerangan atau insiden siber yang masuk ke Kota Tangerang bisa dibilang hampir setiap hari. Dengan itu, Kota Tangerang CSIRT ini memang sangat penting dan dibutuhkan, untuk lebih menjaga keamanan yang harus dijaga Diskominfo,â€ kata Mulyani.</p><p>Sementara itu, Sekda Kota Tangerang, Herman Suwarman menuturkan lewat Kota Tangerang CSIRT, Pemkot Tangerang berharap dapat lebih cepat dan tepat dalam merespon insiden keamanan informasi. â€œKami berharap, teman-teman di Diskomino dapat bekerjasama dengan CSIRT yang lain begitu juga dengan BSSN secara baik,â€ imbaunya.</p>]]></content:encoded>
    </item>
    <item>
      <title>Bimbingan Teknis Regulasi Dan Implementasi SPBE</title>
      <link>https://csirt.tangerangkota.go.id/berita/bimbingan-teknis-regulasi-dan-implementasi-spbe</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/bimbingan-teknis-regulasi-dan-implementasi-spbe</guid>
      <pubDate>Thu, 07 Apr 2022 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Siaran Pers</category>
      <description><![CDATA[Budi Hamzah berharap agar para pimpinan instansi dapat bertindak sebagai penggerak utama SPBE di daerah dan instansi masing-masing dengan mengambil langkah-langkah konkrit yang berorientasi hasil. "Seluruh instansi dapat menyesuaikan program/kegiatan di bidang SPBE sehingga sejalan dengan kebijakan strategis nasional," ungkapnya.]]></description>
      <content:encoded><![CDATA[<p>Ditjen Aplikasi Informatika bekerja sama dengan Direktorat Tata Kelola Aplikasi Informatika Kementerian Kominfo menggelar Bimbingan Teknis (Bimtek) mengenai regulasi dan implementasi Sistem Pemerintahan Berbasis Elektronik (SPBE) terkait dengan Bidang Kominfo Sub Urusan Aplikasi Informatika.</p><p>Pelaksanaan Bimtek, berlangsung di Hotel Aston. Direktur Tata Kelola Aplikasi Informatika DRA. Mariam F. Barata dalam sambutannya mengatakan tujuan pelaksanaan Bimtek SPBE ini adalah untuk mewujudkan tata kelola pemerintah yang bersih, efektif, transparan, dan akuntabel, serta meningkatkan efisiensi dan keterpaduan penyelenggaraan SPBE.</p><p>&nbsp;</p><p>Bimtek dihadiri sekitar 150 orang peserta utusan dari Kementerian Kominfo, Lembaga, BUMD Provinsi dan Kab/Kota seluruh Indonesia, di antaranya Dinas Kominfo Kota Tangerang dan menghadirkan narasumber dari Kementerian Kominfo, KemenPAN-RB dan Bappenas.</p><p>&nbsp;</p><p>Sementara, Kepala Bidang Sarana dan Prasaran Teknologi Informatika dan Komunikasi dan Persandian Kota Tangerang Budi Hamzah Permana, SE. MM mengatakan, dengan ditetapkannya Norma, Standar, Prosedur dan Kriteria (NSPK) maka prosedur dalam menyelenggarakan urusan Pemerintahan yang diserahkan ke daerah. Diharapkan menjadi sebuah wujud tata kelola pemerintahan ke arah yang lebih baik lagi, serta meningkatkan kualitas pelayanan publik dan meningkatkan partisipasi masyarakat dalam penyelenggaran pembangunan.</p><p>&nbsp;</p><p>SPBE merupakan sistem penyelenggaraan pemerintah yang memanfaatkan teknologi informasi dan komunikasi untuk memberikan layanan kepada pengguna SPBE. Ã‚&nbsp;SPBE sendiri bertujuan untuk mewujudkan tata kelola pemerintah yang bersih, efektif, transparan, dan akuntabel, serta meningkatkan efisiensi dan keterpaduan penyelenggaraan SPBE.</p><p>&nbsp;</p><p>Budi Hamzah berharap agar para pimpinan instansi dapat bertindak sebagai penggerak utama SPBE di daerah dan instansi masing-masing dengan mengambil langkah-langkah konkrit yang berorientasi hasil. "Seluruh instansi dapat menyesuaikan program/kegiatan di bidang SPBE sehingga sejalan dengan kebijakan strategis nasional," ungkapnya.</p>]]></content:encoded>
    </item>
    <item>
      <title>Data Center Diskominfo Kota Tangerang Berstandar ISO</title>
      <link>https://csirt.tangerangkota.go.id/berita/data-center-diskominfo-kota-tangerang-berstandar-iso</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/data-center-diskominfo-kota-tangerang-berstandar-iso</guid>
      <pubDate>Wed, 06 Apr 2022 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Siaran Pers</category>
      <description><![CDATA[Sukses meningkatkan kualitas keamanan data center Kota Tangerang, Diskominfo, Kota Tangerang, melalui bidang TIK menerima sertifikat ISO/ICE 270001:2013 dari PT Intertek. Disinyalir sebagai kota pertama yang menerima sertifikat tersebut di Provinsi Banten.]]></description>
      <content:encoded><![CDATA[<p>Sukses meningkatkan kualitas keamanan data center Kota Tangerang, Diskominfo, Kota Tangerang, melalui bidang TIK menerima sertifikat ISO/ICE 270001:2013 dari PT Intertek. Disinyalir sebagai kota pertama yang menerima sertifikat tersebut di Provinsi Banten.&nbsp;</p><p>Diketahui, Diskominfo telah meningkatkan fokus perhatian keamanan informasi, terutama pada 101 server pendukung aplikasi layanan publik Kota Tangerang. Dengan sertifikat ini, sistem keamanan informasi atau lebih dikenal dengan Information Security Management System telah diakui berstandar Nasional.&nbsp;</p><p>â€œSertifikat ini sebagai sebuah pengakuan standar Nasional, baik dari segi keamanan, administrasi manajemen, hingga tata kelola data center itu sendiri. Kami satu-satunya kota yang memiliki sertifikat ini di Provinsi Banten,â€ ungkap Kabid TIK Diskominfo, Budi Hamzah, Kamis (5/3/20).</p><p>Ia menuturkan, dengan semakin terjaganya kerahasiaan, integritas dan ketersedian informasinya, Diskominfo dinyatakan mampu mengendalikan risiko keamanan informasi seluruh data milik Pemkot Tangerang.</p><p>&nbsp;</p><figure class="image"><img src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/06/2664-data-center-pv8F5wPl.jpg"></figure><p>Sementara itu,&nbsp; Bussiness Assurance Certification Training PT Intertek, Arry Kurnia, mengungkapkan manfaat ISO 27001:2013 antara lain memastikan organisasi memiliki kontrol yang memadai terkait keamanan informasi, menunjukkan tata kelola yang baik dalam penanganan dan pengamanan informasi dan adanya mekanisme untuk mengukur berhasil atau tidaknya kontrol pengamanan.&nbsp;</p><p>â€œSemoga dengan hasil audit kami dari PT Intertek, dan mengeluarkan sertifikat ini untuk Kota Tangerang, Diskominfo bisa terus meningkatkan, memaksimalkan sehingga tahun depan bisa dipertahankan bahkan ditingkatkan standarnya,â€ katanya.</p>]]></content:encoded>
    </item>
    <item>
      <title>CONTENT SECURITY POLICY</title>
      <link>https://csirt.tangerangkota.go.id/berita/content-security-policy</link>
      <guid isPermaLink="true">https://csirt.tangerangkota.go.id/berita/content-security-policy</guid>
      <pubDate>Sat, 02 Apr 2022 00:00:00 +0700</pubDate>
      <author>Muhamad Ridwan Naim</author>
      <category>Artikel</category>
      <description><![CDATA[Content Security Policy (CSP) atau dalam Bahasa Indonesia dikenal dengan Kebijakan Keamanan Konten, adalah lapisan keamanan tambahan yang membantu mendeteksi dan mengurangi jenis serangan tertentu, seperti Cross Site Scripting (XSS), serangan injeksi data, pencurian data, perusakan situs, hingga distribusi malware.]]></description>
      <content:encoded><![CDATA[<p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>A. PENGENALAN </strong><i><strong>CONTENT SECURITY POLICY</strong></i></span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><i>Content Security Policy </i>(CSP) atau dalam Bahasa Indonesia dikenal dengan Kebijakan Keamanan Konten, adalah lapisan keamanan tambahan yang membantu mendeteksi dan mengurangi jenis serangan tertentu, seperti <i>Cross Site Scripting </i>(XSS), serangan injeksi data, pencurian data, perusakan situs, hingga distribusi <i>malware</i>.</span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Untuk mengaktifkan <i>Content Security Policy </i>(CSP), kita bisa melakukan konfigurasi pada&nbsp;<i>webserver </i>seperti <i>Apache, Nginx, </i>dan semisalnya. Selain <i>webserver</i>, kita juga bisa menentukan CSP melalui tag HTML dan pada bahasa pemrograman <i>backend </i>yang digunakan, seperti PHP dan sejenisnya (akan dibahas kemudian).</span></p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Adapun ilustrasi dari penerapan CSP dan pengaruhnya terhadap <i>client </i>dapat dilihat pada gambar berikut (Gambar 1). Pada gambar tersebut disimulasikan <i>client </i>mengakses website <i>http://example.com&nbsp;</i> yang memiliki aset berupa <i>javascript </i>â€˜file.jsâ€™ dan <i>css</i>â€˜file.cssâ€™. Lalu peretas menyisipkan <i>script </i>jahat berupa&nbsp;<i>javascript </i>dari <i>website http://malicious.com </i>bernama xss.js. Sementara <i>webserver </i>menerapkan CSP default-src <i>http://www.example.com</i>.</span></p><figure class="image"><img style="aspect-ratio:1024/395;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/06/csp-works-e3DttDEk.png" width="1024" height="395"><figcaption><span style="color:hsl(0,0%,100%);"><i>Gambar 1 â€“ Bagaimana CSP Bekerja</i></span></figcaption></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Maka yang akan ditampilkan pada <i>client </i>dan dieksekusi oleh <i>browser </i>hanyalah file.js dan file.css karena kedua <i>file </i>tersebut berasal dari <i>server </i>yang sama. Sedangkan file xss.js yang disisipkan oleh peretas, akan diblokir oleh <i>browser </i>yang membaca respon dari <i>HTTP Header Content Security Policy </i>karena bersumber dari website yang berbeda<i>.</i></span></p><figure class="image"><img style="aspect-ratio:603/469;" src="https://assets1-api.tangerangkota.go.id/csirt-new/ckeditor/2026/06/csp-result-r1SPkR4V.png" width="603" height="469"><figcaption><span style="color:hsl(0,0%,100%);">Gambar 2 â€“ Contoh Penerapan CSP</span></figcaption></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Sebelum menerapkan <i>Content Security Policy </i>pada <i>server</i>, ada beberapa istilah yang harus kita kenali dan beberapa kondisi pada <i>website</i>/aplikasi yang harus kita pahami. Teknologi yang digunakan pada&nbsp;<i>website </i>atau aplikasi akan mempengaruhi konfigurasi dari CSP itu sendiri. Demikian juga sebaliknya. Adapun istilah-istilah yang harus kita pahami kegunaannya pada konfigurasi CSP bisa dilihat pada tabel berikut.</span></p><figure class="table"><table><thead><tr><th><span style="color:hsl(0,0%,100%);">Istilah</span></th><th><span style="color:hsl(0,0%,100%);">Penjelasan</span></th><th><span style="color:hsl(0,0%,100%);">Turunan dari Istilah</span></th></tr></thead><tbody><tr><td><span style="color:hsl(0,0%,100%);"><i><strong>Direvtives</strong></i></span></td><td><p><span style="color:hsl(0,0%,100%);">Istilah dalam CSP yang berfungsi untuk</span></p><p><span style="color:hsl(0,0%,100%);">menentukan kebijakan konten yang akan</span></p><p><span style="color:hsl(0,0%,100%);">dieksekusi</span></p></td><td><p><span style="color:hsl(0,0%,100%);">base-uri | block-all-mixed</span></p><p><span style="color:hsl(0,0%,100%);">content | child-src | connect-src</span></p><p><span style="color:hsl(0,0%,100%);">| default-src | disown-opener |</span></p><p><span style="color:hsl(0,0%,100%);">font-src | form-action | frame</span></p><p><span style="color:hsl(0,0%,100%);">ancestors | frame-src | img-src</span></p><p><span style="color:hsl(0,0%,100%);">| manifest-src | media-src |</span></p><p><span style="color:hsl(0,0%,100%);">navigate-to | object-src |</span></p><p><span style="color:hsl(0,0%,100%);">plugin-types | prefetch-src |</span></p><p><span style="color:hsl(0,0%,100%);">referrer | reflected-xss | report-</span></p><p><span style="color:hsl(0,0%,100%);">uri | report-to | require-sri-for |</span></p><p><span style="color:hsl(0,0%,100%);">sandbox | script-src | script-src-</span></p><p><span style="color:hsl(0,0%,100%);">attr | script-src-elem | style-src</span></p><p><span style="color:hsl(0,0%,100%);">| style-src-attr | style-src-elem |</span></p><p><span style="color:hsl(0,0%,100%);">upgrade-insecure-requests |</span></p><p><span style="color:hsl(0,0%,100%);">worker-src</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>Source List</strong></span></td><td><span style="color:hsl(0,0%,100%);">Sumber konten yang akan digunakan</span></td><td><p><span style="color:hsl(0,0%,100%);">Hosts | Keywords | Data |</span></p><p><span style="color:hsl(0,0%,100%);">Hashes | Nonces</span></p></td></tr></tbody></table></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><i>Directives </i>pada CSP berfungsi sebagai penentu kebijakan yang akan diterapkan. Contoh, kita ingin menerapkan <i>directive script-src</i>, maka artinya kita akan menentukan <i>script </i>yang bersumber dari mana saja yang akan diizinkan untuk dieksekusi. Perlu diperhatikan bahwa <i>directive default-</i>src wajib ada dalam konfigurasi CSP untuk menyesuaikan dengan kompatibilitas browser karena masih ada beberapa browser yang mungkin belum mendukung <i>directive </i>tersebut. Misal, jika browser tidak mendukung <i>directive </i>object src, maka kebijakan sumber konten akan ditentukan oleh <i>directive default-src</i>. Atau jika <i>object-</i>src tidak dideklarasikan pada CSP, maka konten yang terkait dengan <i>object </i>seperti tag HTMLdan&nbsp;sejenisnya, kebijakannya akan dikembalikan pada <i>default-src. </i>Namun perlu digarisbawahi bahwa tidak semua <i>directive </i>akan dikembalikan kepada <i>default-src. </i>Selanjutnya, <i>directive </i>pada CSP harus diikuti dengan <i>source list </i>karena di sinilah ditentukan sumber-sumber konten yang akan diizinkan.</span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>a. Macam-macam </strong><i><strong>Directive</strong></i><strong> pada CSP dan Penjelasannya</strong></span></p><figure class="table"><table><tbody><tr><td><span style="color:hsl(0,0%,100%);"><strong>Directive</strong></span></td><td><span style="color:hsl(0,0%,100%);"><strong>Penjelasan</strong></span></td><td><span style="color:hsl(0,0%,100%);"><strong>Level CSP</strong></span></td><td><span style="color:hsl(0,0%,100%);"><strong>Browser Support</strong></span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">base-uri</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan satu set URL yang diizinkan yang dapat</span></p><p><span style="color:hsl(0,0%,100%);">digunakan dalam atribut <i>src </i>dari tag dasar HTML.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 2</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 40+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">15+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">default-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan kebijakan default untuk mengambil</span></p><p><span style="color:hsl(0,0%,100%);"><i>assets </i>atau <i>resource </i>seperti&nbsp;<i>javascript</i>, gambar,</span></p><p><span style="color:hsl(0,0%,100%);">CSS, <i>font</i>, <i>AJAX </i>r<i>equest</i>, <i>frame</i>, dan Media HTML5.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chr ome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">script-src</span></td><td><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk&nbsp;<i>javascript.</i></span></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">style-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>stylesheet </i>atau CSS.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">img-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">gambar.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">connect-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Digunakan untuk manajemen&nbsp;<i>request</i></span></p><p><span style="color:hsl(0,0%,100%);">seperti XMLHttpRequest (AJAX)<i>, </i>websocket<i>,&nbsp;</i></span></p><p><span style="color:hsl(0,0%,100%);">fetch()<i>,&nbsp;</i> atau EventSource.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">font-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber <i>font style </i>(gaya</span></p><p><span style="color:hsl(0,0%,100%);">huruf) yang akan dimuat.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">object-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>plugin </i>seperti,,</span></p><p><span style="color:hsl(0,0%,100%);">atau</span></p><p>&nbsp;</p><p>&nbsp;</p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">media-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>audio </i>dan video.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">frame-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">memuat <i>frame</i>. <i>Directive </i>ini tidak</span></p><p><span style="color:hsl(0,0%,100%);">digunakan lagi pada CSP versi 2. Gunakan</span></p><p><span style="color:hsl(0,0%,100%);">child-src sebagai gantinya. Namun pada</span></p><p><span style="color:hsl(0,0%,100%);">CSP 3 bisa digunakan kembali.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><span style="color:hsl(0,0%,100%);">-</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">child-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>workers </i>dan <i>nested browsing context</i></span></p><p><span style="color:hsl(0,0%,100%);">yang dimuat menggunakan frame dan iframe</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 2</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 40+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">45+ | Safari 15+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">worker-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">mengeksekusi <i>Worker, Sharedworker</i></span></p><p><span style="color:hsl(0,0%,100%);">atau <i>ServiceWorker.</i></span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 59+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">58+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">prefetch-src</span></td><td><p><span style="color:hsl(0,0%,100%);">Menentukan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">permitaan prefetch dan prerendering,</span></p><p><span style="color:hsl(0,0%,100%);">misalnya melalui tag tautan dengan</span></p><p><span style="color:hsl(0,0%,100%);"><i>rel="prefetch" atau rel="prerender":</i></span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td>&nbsp;</td></tr><tr><td><span style="color:hsl(0,0%,100%);">sandbox</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengaktifkan <i>sandbox </i>untuk <i>resource&nbsp;</i>yang diminta.</span></p><p><span style="color:hsl(0,0%,100%);">Semua akan dibatasi jika <i>sandbox </i>tidak diikuti dengan <i>value</i>.</span></p><p><span style="color:hsl(0,0%,100%);"><i>Value </i>yang berlaku untuk <i>sandbox</i>: <i>allow-forms</i></span></p><p><span style="color:hsl(0,0%,100%);"><i>allow-same-origin allow-scripts allow-popups,</i></span></p><p><span style="color:hsl(0,0%,100%);"><i>allow-modals, allow-orientation-lock,</i></span></p><p><span style="color:hsl(0,0%,100%);"><i>allow-pointer-lock, allow-presentation,</i></span></p><p><span style="color:hsl(0,0%,100%);"><i>allow-popups-to-escape-sandbox, and allow-top-navigation.</i></span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">50+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">report-uri</span></td><td><p><span style="color:hsl(0,0%,100%);"><i>Directive </i>ini harus diikuti dengan value</span></p><p><span style="color:hsl(0,0%,100%);">berupa URL lokasi untuk melaporkan</span></p><p><span style="color:hsl(0,0%,100%);">pelanggaran kebijakan. <i>Directive </i>ini akan</span></p><p><span style="color:hsl(0,0%,100%);">menginstruksikan browser untuk</span></p><p><span style="color:hsl(0,0%,100%);">mengirim laporan pelanggaran kebijakan</span></p><p><span style="color:hsl(0,0%,100%);">ke URI yang telah ditentukan. Anda juga</span></p><p><span style="color:hsl(0,0%,100%);">dapat menggunakan <i>Content-Security-Policy-Report-Only</i></span></p><p><span style="color:hsl(0,0%,100%);">sebagai <i>Header Name </i>untuk menginstruksikan browser agar</span></p><p><span style="color:hsl(0,0%,100%);">hanya mengirim laporan (tidak</span></p><p><span style="color:hsl(0,0%,100%);">memblokir apa pun). <i>Directive </i>ini tidak</span></p><p><span style="color:hsl(0,0%,100%);">digunakan lagi di CSP Level 3 dan</span></p><p><span style="color:hsl(0,0%,100%);">digantikan dengan direktif <i>report-to</i>.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 25+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">23+ | Safari 7+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">12+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">frame-ancestors</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">menyematkan <i>resource </i>menggunakan iframe</span></p><p><span style="color:hsl(0,0%,100%);">Jika <i>value </i>'<i>none</i>' sama dengan penerapan <i>HTTP Header</i></span></p><p><span style="color:hsl(0,0%,100%);">dengan <i>X-Frame-Options: DENY</i>. Artinya,</span></p><p><span style="color:hsl(0,0%,100%);">website tidak diizinkan menggunakan</span></p><p><span style="color:hsl(0,0%,100%);">tag-tag yang disebutkan di atas. <i>Directive</i></span></p><p><span style="color:hsl(0,0%,100%);">ini dinilai lebih aman dari pada</span></p><p><span style="color:hsl(0,0%,100%);">menggunakan <i>HTTP Header X-Frame-Options</i></span></p></td><td><span style="color:hsl(0,0%,100%);">Level 2</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 39+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">33+ | Edge 15+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">form-action</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber valid yang dapat</span></p><p><span style="color:hsl(0,0%,100%);">digunakan sebagai <i>action </i>dari tag form HTML.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 2</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 40+ | Mozilla</span></p><p><span style="color:hsl(0,0%,100%);">36+ | Edge 15+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">plugin-types</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan tipe MIME yang valid</span></p><p><span style="color:hsl(0,0%,100%);">untuk plugin yang dipanggil melalui</span></p><p><span style="color:hsl(0,0%,100%);">dan. Untuk memuat</span></p><p><span style="color:hsl(0,0%,100%);">kita harus menentukan</span></p><p><span style="color:hsl(0,0%,100%);">application/x-java-applet.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 2</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 40+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">15+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">navigate-to</span></td><td><p><span style="color:hsl(0,0%,100%);">Membatasi URL yang dapat dinavigasi</span></p><p><span style="color:hsl(0,0%,100%);">oleh dokumen dengan cara apa pun.</span></p><p><span style="color:hsl(0,0%,100%);">Misalnya ketika tautan diklik, formulir</span></p><p><span style="color:hsl(0,0%,100%);">dikirimkan, atau window.location</span></p><p><span style="color:hsl(0,0%,100%);">dipanggil. Jika form-action ada, maka</span></p><p><span style="color:hsl(0,0%,100%);"><i>directive </i>ini diabaikan untuk pengiriman</span></p><p><span style="color:hsl(0,0%,100%);">formulir.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td>&nbsp;</td></tr><tr><td><span style="color:hsl(0,0%,100%);">block-all-mixed-content</span></td><td><p><span style="color:hsl(0,0%,100%);">Mencegah <i>browser </i>memuat aset apa pun</span></p><p><span style="color:hsl(0,0%,100%);">menggunakan protokol http saat halaman dimuat menggunakan</span></p><p><span style="color:hsl(0,0%,100%);">protokol https. <i>Directive </i>ini sebaiknya tidak digunakan lagi.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome | Edge 79+ |</span></p><p><span style="color:hsl(0,0%,100%);">Mozilla 48+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">disown-opener</span></td><td><p><span style="color:hsl(0,0%,100%);">Mencegah navigasi ke website lain saat</span></p><p><span style="color:hsl(0,0%,100%);">jendela baru pada browser dibuka.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td>&nbsp;</td></tr><tr><td><span style="color:hsl(0,0%,100%);">referrer</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengontrol informasi yang disajikan di</span></p><p><span style="color:hsl(0,0%,100%);"><i>header referrer</i>. <i>Directive </i>ini sebaiknya</span></p><p><span style="color:hsl(0,0%,100%);">tidak digunakan lagi.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td>&nbsp;</td></tr><tr><td><span style="color:hsl(0,0%,100%);">reflected-xss</span></td><td><span style="color:hsl(0,0%,100%);"><i>Directive </i>ini sebaiknya tidak digunakan lagi.</span></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td>&nbsp;</td></tr><tr><td><span style="color:hsl(0,0%,100%);">report-to</span></td><td><p><span style="color:hsl(0,0%,100%);">Token yang mendefinisikan <i>report group</i></span></p><p><span style="color:hsl(0,0%,100%);">tempat laporan dikirim jika ada pelanggaran kebijakan.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 70+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">79+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">require-sri-for</span></td><td><span style="color:hsl(0,0%,100%);"><i>Directive </i>ini sebaiknya tidak digunakan lagi.</span></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 54+ | Edge</span></p><p><span style="color:hsl(0,0%,100%);">79+</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);">script-src-attr</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>event handler inline javascript</i>.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><span style="color:hsl(0,0%,100%);">Chrome 75 | Edge 79</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">script-src-attr</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>event handler inline javascript</i>.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><span style="color:hsl(0,0%,100%);">Chrome 75 | Edge 79</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">script-src-elem</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">elemen script&nbsp;<i>javascript.</i></span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><span style="color:hsl(0,0%,100%);">Chrome 75 | Edge 79</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">style-src-attr</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);"><i>inline stylesheet&nbsp;</i>(CSS).</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><span style="color:hsl(0,0%,100%);">Chrome 75 | Edge 79</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">style-src-elem</span></td><td><p><span style="color:hsl(0,0%,100%);">Mendefinisikan sumber yang valid untuk</span></p><p><span style="color:hsl(0,0%,100%);">elemen style&nbsp;dan link&nbsp;dengan</span></p><p><span style="color:hsl(0,0%,100%);">atribut rel=â€stylesheetâ€</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 3</span></td><td><span style="color:hsl(0,0%,100%);">Chrome 75 | Edge 79</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);">upgrade-insecure-requests;</span></td><td><p><span style="color:hsl(0,0%,100%);">Memaksa&nbsp;<i>broser&nbsp;</i>untuk meningkatkan</span></p><p><span style="color:hsl(0,0%,100%);">permintaan http apa pun ke https saat</span></p><p><span style="color:hsl(0,0%,100%);">halaman dimuat melalui https.</span></p></td><td><span style="color:hsl(0,0%,100%);">Level 1</span></td><td><p><span style="color:hsl(0,0%,100%);">Chrome 43 | Edge 17 |</span></p><p><span style="color:hsl(0,0%,100%);">Mozilla 42 | Safari 10.1</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>Directive</strong></span></td><td><span style="color:hsl(0,0%,100%);"><strong>Penjelasan</strong></span></td><td><span style="color:hsl(0,0%,100%);"><strong>Level CSP</strong></span></td><td><span style="color:hsl(0,0%,100%);"><strong>Browser Support</strong></span></td></tr></tbody></table></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>b. Referensi&nbsp;</strong><i><strong>Source List</strong></i></span></p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Semua arahan yang diakhiri dengan -src mendukung nilai serupa yang dikenal sebagai&nbsp;<i>source list</i>. Beberapa nilai&nbsp;<i>source list&nbsp;</i>dapat dipisahkan spasi dengan pengecualian 'none' yang seharusnya menjadi satu-satunya&nbsp;<i>value</i>.</span></p><figure class="table"><table><tbody><tr><td><span style="color:hsl(0,0%,100%);">Source Value</span></td><td><span style="color:hsl(0,0%,100%);">Example</span></td><td><span style="color:hsl(0,0%,100%);">Description</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>*</strong></span></td><td><span style="color:hsl(0,0%,100%);">img-src *</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan URL apa pun kecuali skema data:</span></p><p><span style="color:hsl(0,0%,100%);">blob: filesystem:.</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'none'</strong></span></td><td><span style="color:hsl(0,0%,100%);">object-src 'none'</span></td><td><span style="color:hsl(0,0%,100%);">Mencegah memuat&nbsp;<i>resource&nbsp;</i>berupa objek yang dimuat oleh object, frame, dan applet&nbsp;dari sumber apa pun.</span></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'self'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'self'</span></td><td><p><span style="color:hsl(0,0%,100%);">Memungkinkan memuat&nbsp;<i>resource&nbsp;</i>dari asal yang</span></p><p><span style="color:hsl(0,0%,100%);">sama (skema,&nbsp;<i>host</i>, dan&nbsp;<i>port&nbsp;</i>yang sama).</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>data:</strong></span></td><td><span style="color:hsl(0,0%,100%);">img-src 'self' data:</span></td><td><p><span style="color:hsl(0,0%,100%);">Memungkinkan memuat&nbsp;<i>resource&nbsp;</i>melalui skema</span></p><p><span style="color:hsl(0,0%,100%);">data: (misalnya gambar yang di-<i>encode&nbsp;</i>ke dalam</span></p><p><span style="color:hsl(0,0%,100%);">Base64).</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><i><strong>domain.example.com</strong></i></span></td><td><span style="color:hsl(0,0%,100%);">img-src domain.example.com</span></td><td><p><span style="color:hsl(0,0%,100%);">Memungkinkan memuat&nbsp;<i>resource&nbsp;</i>dari nama</span></p><p><span style="color:hsl(0,0%,100%);">domain yang ditentukan.</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><i><strong>*.example.com</strong></i></span></td><td><span style="color:hsl(0,0%,100%);">img-src *.example.com</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan memuat&nbsp;<i>resource&nbsp;</i>dari subdomain</span></p><p><span style="color:hsl(0,0%,100%);">mana pun di bawah example.com.</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><i><strong>https://cdn.com</strong></i></span></td><td><span style="color:hsl(0,0%,100%);">img-src https://cdn.com</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan memuat sumber daya hanya melalui</span></p><p><span style="color:hsl(0,0%,100%);">HTTPS yang cocok dengan domain yang diberikan.</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>https:</strong></span></td><td><span style="color:hsl(0,0%,100%);">img-src https:</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan memuat sumber daya hanya melalui</span></p><p><span style="color:hsl(0,0%,100%);">HTTPS di domain apa pun.</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'unsafe-inline'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'unsafe-inline'</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan penggunaan elemen&nbsp;<i>inline source</i></span></p><p><span style="color:hsl(0,0%,100%);">seperti style attribute, onclick, atau</span></p><p><span style="color:hsl(0,0%,100%);"><i>script tag bodies&nbsp;</i>(bergantung pada konteks</span></p><p><span style="color:hsl(0,0%,100%);">sumber yang menerapkannya) dan javascript: URI</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'unsafe-eval'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'unsafe-eval'</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan evaluasi kode dinamis yang tidak</span></p><p><span style="color:hsl(0,0%,100%);">aman seperti&nbsp;<i>javascript&nbsp;</i>eval()</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'sha256-'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'sha256-xyz...'</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan&nbsp;<i>inline script&nbsp;</i>atau CSS untuk</span></p><p><span style="color:hsl(0,0%,100%);">dieksekusi jika&nbsp;<i>hash</i>-nya cocok dengan&nbsp;<i>hash&nbsp;</i>yang</span></p><p><span style="color:hsl(0,0%,100%);">ditentukan di&nbsp;<i>header</i>. Saat ini mendukung</span></p><p><span style="color:hsl(0,0%,100%);">SHA256, SHA384 atau SHA512. Akan dibahas</span></p><p><span style="color:hsl(0,0%,100%);">selanjutnya. CSP Level 2</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'nonce-'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'nonce-r@nd0m'</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengizinkan&nbsp;<i>inline script&nbsp;</i>atau CSS untuk</span></p><p><span style="color:hsl(0,0%,100%);">dijalankan jika skrip (misalnya: &lt;script</span></p><p><span style="color:hsl(0,0%,100%);">nonce="r@nd0m"&gt;) tag berisi atribut&nbsp;<i>nonce</i></span></p><p><span style="color:hsl(0,0%,100%);">yang cocok dengan&nbsp;<i>nonce&nbsp;</i>yang ditentukan di</span></p><p><span style="color:hsl(0,0%,100%);"><i>header&nbsp;</i>CSP.&nbsp;<i>Nonce&nbsp;</i>harus berupa&nbsp;<i>string&nbsp;</i>acak yang</span></p><p><span style="color:hsl(0,0%,100%);">aman, dan tidak boleh digunakan kembali. CSP</span></p><p><span style="color:hsl(0,0%,100%);">Level 2</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'strict-dynamic'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'strict-dynamic'</span></td><td><p><span style="color:hsl(0,0%,100%);">Mengaktifkan skrip yang diizinkan untuk memuat</span></p><p><span style="color:hsl(0,0%,100%);">skrip tambahan melalui elemen skrip&nbsp;<i>non-"parser-inserted"&nbsp;</i>(misalnya</span></p><p><span style="color:hsl(0,0%,100%);">document.createElement('script');</span></p><p><span style="color:hsl(0,0%,100%);">diperbolehkan). CSP Level 3</span></p></td></tr><tr><td><span style="color:hsl(0,0%,100%);"><strong>'unsafe-hashes'</strong></span></td><td><span style="color:hsl(0,0%,100%);">script-src 'unsafe-hashes' 'sha256-abc...'</span></td><td><p><span style="color:hsl(0,0%,100%);">Memungkinkan kita untuk mengaktifkan skrip</span></p><p><span style="color:hsl(0,0%,100%);">pada&nbsp;<i>event handler&nbsp;</i>(misalnya onclick). Tidak</span></p><p><span style="color:hsl(0,0%,100%);">berlaku untuk javascript: atau script&nbsp;. sebaris</span></p><p><span style="color:hsl(0,0%,100%);">CSP Level 3</span></p></td></tr></tbody></table></figure><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>B. IMPLEMENTASI&nbsp;</strong><i><strong>CONTENT SECURITY POLICY</strong></i></span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>1. Contoh Konfigurasi Dasar dan Sederhana</strong></span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Contoh konfigurasi CSP pada&nbsp;<i>Nginx.</i></span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">add_header Content-Security-Policy "default-src 'self' https://cdn.bootstrap.com;\<br>script-src 'self' https://cdn.bootstrap.com; style-src 'self' \<br>https://cdn.bootstrap.com; img-src 'self';";</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Contoh konfigurasi CSP pada&nbsp;<i>Apache.</i></span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Header set Content-Security-Policy "default-src 'self' https://cdn.bootstrap.com;\<br>script-src 'self' https://cdn.bootstrap.com; style-src 'self'\<br>https://cdn.bootstrap.com; img-src 'self';";</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Contoh konfigurasi CSP dengan &lt;meta&gt; tag HTML<i>.</i></span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">meta http-equiv="Content-Security-Policy" content="default-src 'self' https://cdn.bootstrap.com;; script-src 'self' https://cdn.bootstrap.com; style-src 'self' https://cdn.bootstrap.com; img-src 'self';"</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Contoh konfigurasi CSP pada pemrograman PHP.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">&lt;?php<br>header("Content-Security-Policy: default-src 'self' https://cdn.bootstrap.com;; script-src 'self' https://cdn.bootstrap.com; style-src 'self' https://cdn.bootstrap.com; img-src 'self';");<br>?&gt;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Konfigurasi di atas akan menghasilkan kebijakan konten sebagai berikut:</span></p><ul><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e7000c14156259aae6f41c123a6d6b0cf"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">default-src â€˜selfâ€™ https://cdn.bootstrap.com artinya konten dan&nbsp;<i>resource&nbsp;</i>yang ditampilkan berupa gambar,&nbsp;<i>font style, css,&nbsp;</i>koneksi, media, objek hanya yang berasal dari website kita sendiri dan https://cdn.bootstrap.com.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e3fd7895cea3b1d2bca2419dd2185a32a"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">script-src â€˜selfâ€™ https://cdn.bootstrap.com; artinya konten dan&nbsp;<i>resource&nbsp;</i>yang ditampilkan berupa javascript hanya yang berasal dari website kita sendiri dan https://cdn.bootstrap.com. Jika&nbsp;<i>directive&nbsp;</i>ini tidak dideklarasikan, maka kebijakan akan dikembalikan pada&nbsp;<i>directive&nbsp;</i>default-src.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="ea7b5e862c639fb1a70bbc10fec9d2206"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">style-src â€˜selfâ€™ https://cdn.bootstrap.com; artinya konten dan&nbsp;<i>resource&nbsp;</i>yang ditampilkan berupa CSS hanya yang berasal dari website kita sendiri dan https://cdn.bootstrap.com. Jika&nbsp;<i>directive&nbsp;</i>ini tidak dideklarasikan, maka kebijakan akan dikembalikan pada&nbsp;<i>directive&nbsp;</i>default-src.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e5ef2bc75275e51578d89ef19dc3e7861"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">img-src â€˜selfâ€™ artinya konten dan&nbsp;<i>resource&nbsp;</i>yang ditampilkan berupa gambar hanya yang berasal dari website kita sendiri. Jika&nbsp;<i>directive&nbsp;</i>ini tidak dideklarasikan, maka kebijakan akan dikembalikan pada&nbsp;<i>directive&nbsp;</i>default-src.</span></p></li></ul><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>2. Penerapan&nbsp;</strong><i><strong>Source&nbsp;</strong></i><strong>dengan Skema (</strong><i><strong>Scheme</strong></i><strong>)</strong></span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">add_header Content-Security-Policy "default-src 'self' \<br>https://cdn.bootstrap.com; script-src 'self'&nbsp;https://cdn.bootstrap.com; \<br>style-src 'self'&nbsp;https://cdn.bootstrap.com; img-src 'self' data:; \<br>object-src 'self' blob:;";</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Konfigurasi di atas akan menghasilkan kebijakan konten sebagai berikut:</span></p><ul><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e5d3204c91ccb5c56c011158aae63d7f5"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>default-src â€˜selfâ€™ https://cdn.bootstrap.com;&nbsp;</strong>artinya konten dan&nbsp;<i>resource&nbsp;</i>yang&nbsp;ditampilkan berupa gambar,&nbsp;<i>font style, css,&nbsp;</i>koneksi, media, objek hanya yang berasal dari website&nbsp;kita sendiri dan&nbsp;https://cdn.bootstrap.com.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e4401528e1ca981e2b916487277ccc922"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>script-src â€˜selfâ€™ https://cdn.bootstrap.com;&nbsp;</strong>artinya konten dan&nbsp;<i>resource&nbsp;</i>yang&nbsp;ditampilkan berupa javascript hanya yang berasal dari website kita sendiri dan&nbsp;https://cdn.bootstrap.com. Jika&nbsp;<i>directive&nbsp;</i>ini tidak dideklarasikan, maka kebijakan akan&nbsp;dikembalikan pada&nbsp;<i>directive&nbsp;</i>default-src.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e748aa4cf8c493a25bdd15579141dcf51"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>style-src â€˜selfâ€™ https://cdn.bootstrap.com;&nbsp;</strong>artinya konten dan&nbsp;<i>resource&nbsp;</i>yang&nbsp;ditampilkan berupa CSS hanya yang berasal dari website kita sendiri dan&nbsp;https://cdn.bootstrap.com. Jika&nbsp;<i>directive&nbsp;</i>ini tidak dideklarasikan, maka kebijakan akan&nbsp;dikembalikan pada&nbsp;<i>directive&nbsp;</i>default-src.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e64182a32a869845885291ad6eebb80eb"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>img-src â€˜selfâ€™ data:&nbsp;</strong>artinya konten dan&nbsp;<i>resource&nbsp;</i>yang ditampilkan berupa gambar hanya&nbsp;yang berasal dari website kita sendir dan mengizinkan memuat gambar yang di-<i>encoding&nbsp;</i>dengan&nbsp;base64() seperti format&nbsp;<strong>data:image/webp;base64,/b4s364ImAgeEnc0dinG==</strong>. Jika&nbsp;<i>directive&nbsp;</i>ini tidak dideklarasikan, maka kebijakan akan dikembalikan pada&nbsp;<i>directive&nbsp;</i>default-src.</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="ebb0efdd0b1f97a48d4ed75ff03f2f344"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>object-src â€˜selfâ€™ blob:&nbsp;</strong>artinya konten dan&nbsp;<i>resource&nbsp;</i>yang ditampilkan berupa object baik itu&nbsp;yang dimuat dengan&nbsp;<strong>frame, object,&nbsp;</strong>atau&nbsp;<strong>applet&nbsp;</strong>harus bersumber dari website kita&nbsp;sendiri dan mengizinkan tipe data object dengan bentuk blob. Seperti&nbsp;<strong>blob:https://website.com/123-45jhjfg-123btnbg1-345345.</strong></span></p></li></ul><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>3. Penerapan&nbsp;</strong><i><strong>Hash&nbsp;</strong></i><strong>dan&nbsp;</strong><i><strong>Nonce</strong></i></span></p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Jika ada penerapan&nbsp;<i>inline script&nbsp;</i>atau&nbsp;<i>inline style&nbsp;</i>pada website kita, kita harus menyertakan â€˜unsafe-inlineâ€™&nbsp;pada&nbsp;<i>directive&nbsp;</i>script-src&nbsp;atau&nbsp;style-src. Namun cara demikian menyebabkan kemanan website kita akan lebih rentan terhadap serangan. Sebagai alternatifnya, CSP menyediakan fitur&nbsp;<i>nonce&nbsp;</i>atau&nbsp;<i>hash</i>.&nbsp;<i>Nonce&nbsp;</i>adalah karakter acak sekali pakai berbentuk&nbsp;<i>base64&nbsp;</i>yang digunakan pada tag&nbsp;script&nbsp;atau&nbsp;style&nbsp;dan&nbsp;<i>nonce&nbsp;</i>tersebut nantinya didaftarkan pada&nbsp;<i>Rule&nbsp;</i>CSP. Sedangkan&nbsp;<i>hash&nbsp;</i>adalah hasil&nbsp;<i>hashing&nbsp;</i>dari&nbsp;<i>inline script&nbsp;</i>tanpa menyertakan tag&nbsp;script atau style.</span></p><figure class="image image_resized" style="width:82.44%;"><img style="aspect-ratio:888/255;" src="https://csirt.tangerangkota.go.id/_/uploads/berita/csp%20error.png" alt="" width="888" height="255"><figcaption>Gambar 3 â€“ Penerapan Inline Script yang ditolak oleh browser karena Konfigurasi CSP</figcaption></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Ketika&nbsp;â€˜unsafe-inlineâ€™&nbsp;tidak diterapkan pada CSP sedangkan website anda menggunakan&nbsp;<i>inline style&nbsp;</i>atau&nbsp;<i>inline script,&nbsp;</i>maka pada&nbsp;<i>console browser&nbsp;</i>akan tampil&nbsp;<i>error&nbsp;</i>seperti di atas. Pada&nbsp;<i>console&nbsp;</i>akan ditampilan nilai&nbsp;<i>hash&nbsp;</i>dari&nbsp;<i>script&nbsp;</i>yang diblokir atau saran menggunakan&nbsp;<i>nonce</i>.</span></p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Misal, website kita menerapkan&nbsp;<i>inline script&nbsp;</i>sebagai berikut.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">//&nbsp;<i>Without nonce</i><br>&lt;\script\&gt;<br>alert(â€˜Hello Worldâ€™);<br>&lt;\/script\&gt;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Solusinya menambahkan atribut nonce pada tag script.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">&lt;\script&nbsp;nonce=â€s0m3sTrin9rAndomEx4mplEâ€\&gt;<br>alert(â€˜Hello Worldâ€™);<br>&lt;\/script\&gt;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Kemudian menambahkan&nbsp;<i>nonce value&nbsp;</i>tersebut pada&nbsp;<i>rule CSP&nbsp;</i>kita.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Content-Security-Policy: "default-src 'self'; script-src 'self' \<br>â€˜nonce-s0m3sTrin9rAndomEx4mplEâ€™;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Atau cara kedua adalah membuat&nbsp;<i>hash&nbsp;</i>dari&nbsp;<i>script&nbsp;</i>di atas. Dalam modul ini saya menggunakan fitur&nbsp;<i>script and style hasher&nbsp;</i>pada website&nbsp;https://report-uri.com/. Salin&nbsp;<i>script&nbsp;</i>(tanpa menyertakan tag script) lalu&nbsp;<i>paste&nbsp;</i>pada form yang telah disediakan kemudian klik tombol&nbsp;<i>hash</i>.</span></p><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/haser%20report%20rui.png" alt=""><figcaption>Gambar 4 â€“&nbsp;<i>Script and Style&nbsp;</i>Hasher</figcaption></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Nilai&nbsp;<i>hash&nbsp;</i>akan muncul dan sertakan nilai&nbsp;<i>hash&nbsp;</i>tersebut pada&nbsp;<i>rule&nbsp;</i>CSP yang akan kita buat.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Content-Security-Policy: "default-src 'self'; script-src 'self' \<br>'sha256-DUTqIDSUj1HagrQbSjhJtiykfXxVQ74BanobipgodCo=';</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Untuk menjalankan&nbsp;<i>script&nbsp;</i>pada&nbsp;<i>event hanlders&nbsp;</i>seperti&nbsp;<i>script&nbsp;</i>pada atribut&nbsp;onclick,&nbsp;selain menambahkan nilai&nbsp;<i>hash</i>-nya, kita harus menambahkan â€˜unsafe-hashesâ€™ pada&nbsp;<i>rule&nbsp;</i>CSP. Contohnya sebagai berikut.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">&lt;\button type=â€buttonâ€&nbsp;onclick=â€jsFunction()â€\&gt;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">CSP&nbsp;<i>rule-</i>nya adalah sebagai berikut.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Content-Security-Policy: "default-src 'self'; script-src 'self'&nbsp;'unsafe-hashes'&nbsp;\<br>'sha256-DUTqIDSUj1HagrQbSjhJtiykfXxVQ74BanobipgodCo=';</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Yang perlu diperhatikan ketika kita memilih untuk menggunakan&nbsp;<i>nonce</i>,&nbsp;<i>nonce&nbsp;</i>yang diterapkan haruslah bersifat dinamis, bukan statis.&nbsp;<i>Nonce&nbsp;</i>harus berubah setiap halaman dimuat ulang karena, jika&nbsp;<i>nonce&nbsp;</i>tidak berubah-ubah, peretas dapat melakukan&nbsp;<i>bypass&nbsp;</i>terhadap&nbsp;<i>rule&nbsp;</i>CSP yang kita buat. Adapun syarat-syarat lainnya sebagai berikut:</span></p><ol><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="ea3917073b9c6e586dbb98f94ad7cfd9c"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Nonce harus unik untuk setiap HTTP Response&nbsp;</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e166e22cc57b9b05918323a4eb2ece0a5"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Nonce harus dibuat menggunakan generator acak yang aman secara kriptografis&nbsp;</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e0b57a6b1e09a9a42797d73e2dd4ec2c3"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Nonce harus memiliki panjang yang cukup, bertujuan untuk setidaknya 128 bit entropi (32 karakter hex, atau sekitar 24 karakter base64).&nbsp;</span></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="ed434f09329c8414ce015491311e59e96"><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Tag skrip yang memiliki atribut nonce tidak boleh memiliki variabel tidak tepercaya/tidak lolos di dalamnya. Artinya harus terdaftar di CSP rule.</span></p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Untuk lebih lengkapnya tentang penerapan&nbsp;<i>dynamic noce&nbsp;</i>bisa dilihat pada&nbsp;<i>link&nbsp;</i>berikut.</span></p><ol><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="eef71fd4f3eec9a7cace712df4817eb9f"><p style="text-align:justify;"><a href="https://stackoverflow.com/questions/43948335/generate-a-nonce-with-apache-2-4-for-a-content-security-policy-header"><span style="color:hsl(0,0%,100%);">Generate a nonce with Apache 2.4 (for a Content Security Policy header) - Stack Overflow</span></a></p></li><li class="ck-list-marker-color" style="--ck-content-list-marker-color:hsl(0,0%,100%);" data-list-item-id="e7f610a981514cc5684491d81ed276d85"><p style="text-align:justify;"><a href="https://stackoverflow.com/questions/43948335/generate-a-nonce-with-apache-2-4-for-a-content-security-policy-header"><span style="color:hsl(0,0%,100%);">CSP Nonce support in Nginx</span></a></p></li></ol><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>4. Penerapan&nbsp;</strong><i><strong>Directive&nbsp;</strong></i><strong>report-uri dan Konfigurasi URI&nbsp;</strong><i><strong>Reporting&nbsp;</strong></i><strong>pada&nbsp;</strong><i><strong>Website&nbsp;</strong></i><strong>report-uri.com</strong></span></p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Pada CSP terdapat fitur&nbsp;reprot-uri&nbsp;dan&nbsp;report-to&nbsp;yang berfungsi untuk melaporkan pelanggaran terhadap CSP.&nbsp;<i>Directive&nbsp;</i>report-uri&nbsp;akan diikuti oleh URL di maka laporan akan dikirim oleh&nbsp;<i>server&nbsp;</i>jika terjadi pelanggaran. Sedangkan&nbsp;report-to&nbsp;diikuti nama grup URL pelaporan yang telah didefinisikan sebelumnya pada&nbsp;<i>HTTP Header&nbsp;</i>Report-To.</span></p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Penggunaan&nbsp;report-uri&nbsp;pada CSP.</span></p><blockquote><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Content-Security-Policy: "default-src 'self'; script-src 'self' 'unsafe-hashes'&nbsp;\<br>'sha256-DUTqIDSUj1HagrQbSjhJtiykfXxVQ74BanobipgodCo=';&nbsp;\<br>report-uri https://report.location.tld;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Penggunaan&nbsp;report-to&nbsp;pada CSP.</span></p><blockquote><p><span style="color:hsl(0,0%,100%);">Report-To: {"group":"default","max_age":10886400,"endpoints":[{"url":"https://report.location.tld"}],"include_subdomains":true}</span></p><p><span style="color:hsl(0,0%,100%);">Content-Security-Policy: "default-src 'self'; script-src 'self' 'unsafe-hashes'&nbsp;'sha256-DUTqIDSUj1HagrQbSjhJtiykfXxVQ74BanobipgodCo=';&nbsp;report-uri&nbsp;https://report.location.tld;&nbsp;report-to delfault;</span></p></blockquote><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Untuk mendapatkan URI&nbsp;<i>Reporting,&nbsp;</i>kita bisa mendaftar secara gratis pada website&nbsp;Report URI: Register (report-uri.com). Setelah itu, kita akan mendapatkan link verifikasi pada email kita. Klik&nbsp;<i>link</i>&nbsp;yang dikirimkan untuk menyelesaikan proses registrasi.</span></p><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/report%20uri%20register.png" alt=""><figcaption>Gambar 6 â€“ Halaman Registrasi Report URI</figcaption></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Setelah proses registrasi selesai, silakan login pada halaman berikut:&nbsp;Report URI: Login (report-uri.com).</span></p><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/report%20uri%20login.png" alt=""><figcaption>Gambar 7 â€“ Tampilan Halaman Login Report URI</figcaption></figure><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/report%20uri%20dashboard.png" alt=""><figcaption>Gambar 8 - Tampilan Dashboard Report URI</figcaption></figure><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Klik icon CUSTOMISE pada Dashboard kemudian website akan mengarahkan kita pada halaman&nbsp;<i>setup</i>. Pada halaman ini kita bisa melakukan kustomisasi&nbsp;<i>URI Reporting&nbsp;</i>dan mendapatkan&nbsp;<i>Reporting API</i>.</span></p><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/report%20uri%20config.png" alt=""><figcaption>Gambar 9 â€“ Halaman&nbsp;<i>Setup&nbsp;</i>Report URI</figcaption></figure><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);"><strong>5. Analisa Security Header dan CSP Scanner</strong></span></p><p style="text-align:justify;"><span style="color:hsl(0,0%,100%);">Kita bisa menganalisa hasil dari konfigurasi&nbsp;<i>HTTP Header&nbsp;</i>dan CSP kita melalui website&nbsp;https://securityheaders.com&nbsp;atau dengan&nbsp;<i>extension&nbsp;</i>CSP&nbsp;<i>Scanner&nbsp;</i>pada browser Chrome dan Edge.</span></p><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/sec%20header%20report%20summary.png" alt=""><figcaption>Gambar 10 â€“ Hasil Analisa&nbsp;<i>HTTP Header&nbsp;</i>terhadap Website&nbsp;https://govcsirt.tangerangkota.go.id</figcaption></figure><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/csp%20report.png" alt=""><figcaption>Gambar 11 â€“ Hasil Analisa&nbsp;<i>CSP Header&nbsp;</i>terhadap Website&nbsp;https://govcsirt.tangerangkota.go.id</figcaption></figure><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/csp%20warning.png" alt=""><figcaption>Gambar 12 â€“ Peringatan Kelemahan Konfigurasi yang Mungkin Bisa diperbaiki pada Website&nbsp;https://govcsirt.tangerangkota.go.id</figcaption></figure><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/csp%20scanner.png" alt=""><figcaption>Gambar 13 â€“ Hasil Analisa&nbsp;<i>CSP Header&nbsp;</i>terhadap Website&nbsp;https://govcsirt.tangerangkota.go.id Menggunakan&nbsp;<i>Extension&nbsp;</i>CSPScanner pada&nbsp;<i>Browser&nbsp;</i>Ms. Edge.</figcaption></figure><figure class="image"><img src="https://csirt.tangerangkota.go.id/_/uploads/berita/warning%20csp%20scanner.png" alt=""><figcaption>Gambar 14 â€“ Warning pada Konfigurasi CSP dari Website&nbsp;https://govcsirt.tangerangkota.go.id&nbsp;yang mungkin bisa diperbaiki.</figcaption></figure><p style="text-align:justify;">&nbsp;</p>]]></content:encoded>
    </item>
  </channel>
</rss>