Breaking News
Loading...
Loading...

Socialmedia

Seputar Kabar Artis

Sorot

HEADLINEWS

Showing posts with label DUNIA HACKER. Show all posts
Showing posts with label DUNIA HACKER. Show all posts
Jan 6, 2012
Hacker Cup: Pendaftaran Lomba Hacker Sedunia 2012

Hacker Cup: Pendaftaran Lomba Hacker Sedunia 2012

Facebook menantang para hacker dunia dalam perlombaan Hacker Cup tahunan kedua. Lomba online ini bisa diikuti semua orang di dunia, termasuk di Indonesia. Facebook sudah membuka pendaftaran lomba hacker sedunia ini mulai Rabu 4 Januari 2012.

Hacker Cup
Babak kualifikasi para jagoan program komputer dunia akan dimulai pada 20 Januari 2012 dan berakhir pada 23 Januari 2012. Setiap peserta akan mendapat tiga soal yang harus diselesaikan dalam rentang waktu 72 jam. Nah peserta yang menyelesaikan minimal satu soal akan lolos ke babak Online I.

Babak I ini akan berlangsung 28 Januari dengan rentang waktu 24 jam. Sama seperti babak kualifikasi, peserta mesti memecahkan minimal satu soal sehingga bisa berlanjut ke babak berikutnya. Pada babak ini Facebook hanya menjaring 500 peserta terbaik berdasarkan jawaban yang benar serta kecepatan.

Memasuki babak II, peserta hanya mendapat jatah waktu tiga jam memecahkan soal. Babak ini berlangsung pada 4 Februari 2012. Sebanyak 100 Peserta terbaik akan mendapat hadiah t-shirt resmi Hacker Cup. Pengumuman peserta yang lolos ke babak ketiga dikirimkan melalui surat elektronik.

Babak final online akan berlangsung pada 11 Februari 2011. Sebanyak 100 peserta harus memecahkan soal selama tiga jam. Babak Online III itu akan memilih 25 hacker di seluruh dunia.

Facebook akan menerbangkan 25 hacker terbaik itu ke markas barunya di Menlo Park, California, untuk mengikuti babak final pada 17 Maret 2012. Pemenang akan mendapat hadiah US$ 5.000 dan gelar hacker top dunia. Peringkat kedua akan mendapat US$ 2.000, ketiga US$ 1.000, dan sisanya masing-masing US$ 100.

Tahun lalu sekitar 12 ribu programmer turut serta dalam Hacker Cup pertama. Pegawai Google asal Rusia, Petr Mitrichev, menjadi pemenang lomba yang digelar Facebook ini. Mitrichev juga pernah menjadi juara kontes Code Jam 2006 yang digelar Google. Kontes ini menantang programmer dunia memecahkan puzzle algoritma.

Dalam blog resminya Facebook mengatakan hacking merupakan kultur dalam perusahaannya. Facebook dibesarkan melalui hacking. Mereka membuat Hackathon, laman di Facebook yang berisi pekerja sendiri serta orang lain untuk menyuarakan ide dan mencari bolong-bolong perusahaan. "Kami selalu melakukan kegiatan hakcing untuk menyelesaikan persoalan." sumber: Tempo.co
Dec 18, 2011
Situs Anti Muslim Di Serang Hacker

Situs Anti Muslim Di Serang Hacker

Hacker Serang Situs Anti Muslim - Kelompok hacktivist Anonymous menyerang sebuah situs yang menyatakan kebenciannya terhadap kaum muslim Amerika.

forbes.com
Seperti yang dikutip dari Forbes, Anonymous menyatakan telah menyerang situs Florida Family Association (FFA), dan mengatakan bahwa situs tersebut telah merusak etika 'kebebasan berbicara'.

Di aksinya tersebut Anonymous telah membocor email serta alamat IP dari 30 pelanggan newsletter FFA, donatur, informasi kartu kredit dan lain-lain.

Seorang hacker dari Anonymous bernama 'ihazCAnNONz' mengaku bertanggung jawab atas serangan tersebut, dengan men-tweet di Twitter mengatakan situs FFA mengkampanyekan 'kebencian terhadap gay, lesbian dan muslim Amerika.

Situs FFA membuat kontroversi dengan menentang program reality-TV 'All American Moslem'. Organisasi mengirimkan email ke seluruh pengiklan acara tersebut dan memintanya untuk menghentikan dukungannya. Saat ini situs FFA sudah kembali pulih dan semua jejak bekas aksi peretasan juga sudah dihapus.sumber
Nov 22, 2011
Daftar Password-Passwords Yang Mudah di Bobol

Daftar Password-Passwords Yang Mudah di Bobol

DAFTAR KATA SANDI DAN PASSWORD TERBURUK - Apakah password terburuk yang digunakan seseorang untuk akun email maupun akun internet banking? Jawabannya adalah kata "password".

ilustrasi
SplashData, perusahaan perangkat lunak di California AS menyebutkan bahwa kata password adalah peringkat teratas daftar password atau kata sandi terburuk dari 25 daftar yang mereka susun.

Daftar ini mereka peroleh setelah mendata jutaan kata sandi yang kerap dibobol penjahat dunia maya. Namun ada pula orang yang tanpa disadari mempermudah pelaku kejahatan membobol akun mereka dengan membuat kata sandi yang mudah ditebak.

Jika anda menggunakan satu dari 25 daftar kata sandi ini sebaiknya anda segera menggantinya. Berikut ini daftar kata sandi terburuk yang dikutip dari ABCNEWS:


1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passwOrd ("O” di sini adalah angka nol bukan huruf o)
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football


Pada bulan Juni lalu, Seorang pengembang aplikasi di New York bernama Daniel Amitay menemukan bahwa dari 10.000 kemungkinan kode pass numerik pada iPhone, ada 10 kata sandi yang mewakili 15 persen dari semua kode yang telah digunakan.

Password 1234 adalah yang tertinggi sebagai kata sandi yang paling mudah ditebak. Selanjutnya ada 0000, lalu 2580 (angka yang berada di tengah pada keypad ponsel diurut dari atas ke bawah) lalu 1111, 5555 dan seterusnya. Saran paling mendasar dari SplashData adalah,"Jangan terlalu mudah ditebak," seperti dikutip abcnews.go.com.

Agar lebih aman gunakan gabungan huruf dan angka dalam kata sandi yang anda gunakan. Saran lain, semakin panjang kata sandi semakin baik.

Mereka juga menyarankan agar tidak menggunakan kata sandi yang sama untuk semua akun. Jika akun facebook anda dibobol dan kata sandi itu anda gunakan untuk akun lain misalnya internet banking dan email adalah sasaran selanjutnya.

Untuk menghapal semua kata sandi, tak ada salahnya gunakan aplikasi online password manager (pengelola kata sandi online). Atau, anda boleh mencoba cara lama, gunaka saja secarik kertas lalu disimpang di dalam dompet! Tentu jangan sampai orang tahu bahwa catatan di dalam kertas itu adalah kata sandi yang anda gunakan. sumber: tribunnews.com

Nov 16, 2011
Aksi-Aksi Hacker Anonymous Terbaik

Aksi-Aksi Hacker Anonymous Terbaik

AKSI-AKSI TERBAIK HACKER ANONYMOUS,– ‘Hacktivisme’ merupakan bentuk baru protes yang dilakukan programmer canggih untuk melawan ketidakadilan sosial dan politik melalui keahlian membajak, termasuk Anonymous.

Meski tak ada unsur kekerasan, sebagian besar kegiatan hacktivisme adalah ilegal atau setidaknya ambigu secara legal di mana semua anggotanya bergerak secara anonim. Meski begitu, di saat banyak orang merasa keadilan tak dijamin hukum, beberapa pihak memandang hacktivis ini sebagai pahlawan yang melindungi publik.

Beberapa tahun terakhir, hacktivis ‘Anonymous’ yang anggotanya hadir dalam demonstrasi dengan mengenakan topeng Guy Fawkes melakukan serangkaian serangan. Berikut serangan-serangan terbaik mereka.

Serangan Gereja

Kelompok ini menjadi tenar di dunia internasional pada 2008 setelah berbulan-bulan kampanye melawan Church of Scientology bernama ‘Project Chanology’. Hacker (peretas) ini menghancurkan situs gereja ini dan membanjiri mesin fax mereka dengan fax hitam.

Tak cukup itu, kelompok ini mengkoordinasi metode serangan bernama ‘Google Bombing’ di mana ‘scientology’ ditautkan hal lain seperti ‘bahaya’ dan ‘kultus’ agar hasil pencarian menjadi kacau.

Kelompok ini merespon proyek itu dengan membuat ‘Project Chanology’ yang kabarnya merupakan upaya ilmuwan menggunakan internet untuk menyensor informasi salah mengenai praktek mereka.

Penemuan Gelap

Pada Oktober, Anonymous kembali menarik perhatian karena berhasil melumpuhkan 40 situs pornografi anak ilegal. Anggota kelompok ini menemukan cache situs itu pada 14 Oktober lalu saat menyusuri situs rahasia Hidden Wiki.

Saat bersamaan, Anonymous menemukan ratusan situs bawah tanah yang tak tampak di mesin pencari. Para peretas ini khususnya menarget situs berbagi file pedofil Lolita City dan membocorkan 1.589 nama aktif anggotanya ke publik pada 18 Oktober lalu. Dalam kampanye ‘Operation Darknet’, kelompok ini juga menguak sisi gelap internet yang disebut ‘darknet’ yang tak bisa diakses pengguna biasa.

BART Lumpuh

Pada 11 Agustus lalu, layanan ponsel pada platform kereta San Fransisco Bay Area Rapid Transit System (BART) lumpuh. Hal ini dilakukan sebagai protes pada kepolisian BART yang menembak penumpang tak bersalah dengan luka fatal.

Anonymous kemudian meresponnya dengan serangkaian serangan membobol database konsumen BART yang kemudian mengunggah nama, email, kode pos dan password akun ribuan pengguna MyBART.org. Tak hanya itu, kelompok ini juga membobol kepolisian BART dan mengunggah lusinan nama dan alamat petugas BART.

Cybergate

Pada Februari, CEO firma keamanan cyber HBGary Federal Aaron Barr mengaku berhasil menyerang Anonymous dan mengungkap informasi anggotanya. Saat itu, kelompok ini menyerang balik dan menang. Awalnya, para peretas ini membobol situs HBGary Federal dan mencuri 70 ribu pesan dari sistem emailnya serta membuat email itu bisa dicari di web.

Email itu sendiri berisi informasi penting mengenai perusahaan itu, termasuk rencana perusahaan menghancurkan WikiLeaks serta membuat kampanye umum dengan informasi salah. Serangan ini sendiri berakhir pada penyelidikan pemerintah di banyak perusahaan yang terkait skandal ini dan memaksa Aaron Barr mengundurkan diri.

Revolusi Arab (Arab Spring)

Anonymous memiliki peran dalam revolusi Arab sejak awal tahun ini. Kelompok ini melakukan serangkaian serangan ‘denial of service’ pada situs pemerintah Mesir, Tunisia dan Iran.

Serangan-serangan ini menggunakan software sederhana guna membebani situs dengan trafik berlebih yang akhirnya menghancurkannya. Para peretas juga merilis alamat email dan password pejabat pemerintah Timur Tengah yang melawan Arab Spring ini, termasuk Bahrain, Mesir, Yordania dan Maroko.

Para awal Agustus, Anonymour membobol situs Kementerian Pertahanan Suriah dan memasang gambar bendera pra-Ba’athist yang merupakan simbol gerakan pro-demokrasi yang terjadi di negara itu serta mengirim pesan mendukung pemberontakan Suriah. [mdr] sumber: inilah.com
Nov 11, 2011
Sistem Komputer Fujitsu di Serang Peretas

Sistem Komputer Fujitsu di Serang Peretas

SISTEM KOMPUTER FUJITSU, Paris - Sebuah sistem komputer milik Fujitsu yang dijalankan oleh 200 perusahaan lokal Jepang mendapat beberapa serangan cyber dari para hacker.

Getty Images
Seorang juru bicara Fujitsu mengatakan, sistem online Fujitsu, yang memungkinkan para pengguna untuk mengambil data dari internet, telah diserang dua kali pada hari Rabu sore waktu setempat. Demikian seperti yang dikutip dari YN.

Fujitsu yang kemudian langsung mencari penyebab dari permasalahan tersebut, menemukan bahwa ada kelebihan limpahan akese yang diluncurkan dari alamt IP yang telah disalahgunakan," ujar Takashi Koto, juru bicara Fujitsu.

"Setelah memulihkan sistem komputer awal hari ini, sistemnya kembali berhenti dua kali, sebagaimana terjadi serangan dari empat alamat lainnya," tambahnya.

Serangan ini berupa denial of service (DOS). Kami menutup akses dari alamt IP yang dikenal, namun lebih banyak serangan cyber yang memungkinkan dilakukan dari alamat lainnya.

Seira 200 kota dan desa di Jepang yang terhubung dengan sistem komputer milik Fujitsu
Oct 28, 2011
Tips dan Trik Amankan Data di Komputasi Awan

Tips dan Trik Amankan Data di Komputasi Awan

Komputasi awan, atau cloud computing, sebuah sistem komputasi yang berbasiskan server untuk menyimpan aplikasi, data, dan seterusnya, merupakan teknologi efisien yang akan banyak digunakan di masa depan.

(portcityds.com)
Namun demikian, sebelum sebuah perusahaan atau organisasi mendapatkan keuntungan dari komputasi awan, ada beberapa aspek terkait privasi dan keamanan yang perlu diperhatikan. Dikutip dari keterangan resmi Microsoft Indonesia, 26 Oktober 2011, berikut ini beberapa di antaranya.

Manajemen risiko dan ketaatan
Organisasi yang mulai mengadopsi awan tetap harus bertanggung jawab untuk aspek manajemen keamanan, risiko, dan ketaatan terhadap aturan yang berlaku di industri terkait. Manajemen risiko dan ketaatan ini membutuhkan tim internal yang kuat dan transparansi proses dari penyedia jasa awan.

Manajemen akses dan identitas
Identitas bisa didapat melalui beberapa penyedia jasa awan, dan harus bersifat interoperabel antar organisasi yang berbeda, penyedia awan yang berbeda, dan berlandaskan proses yang kuat. Autentikasi yang disarankan adalah menggunakan beberapa faktor sekaligus, seperti biometrik, one time password token (seperti token BCA), kartu ID dengan chip, dan password.

Integritas Layanan
Layanan berbasis awan harus dibangun dengan landasan keamanan yang kuat, dan proses-proses operasionalnya juga harus diintegrasikan dengan manajemen keamanan di organisasi tersebut. Penyedia layanan awan harus mengikuti proses yang bisa dibuktikan, terdefinisi, dan jelas dalam mengintegrasikan keamanan dan privasi ke dalam layanannya mulai dari titik paling awal, di setiap titik di dalam siklus, sampai paling penghabisan. Selain itu manajemen keamanan dan auditing harus selaras antara penyedia awan dan pelanggan.

Integritas klien
Layanan awan yang digunakan di sisi klien harus memperhatikan aspek keamanan, ketaatan, dan integritas di sisi klien. Disarankan, pengguna perlu memperkuat sistem desktop, memastikan kesehatan sistem desktop, menerapkan IT policy yang tepat, perlindungan akses jaringan dan sebagainya.

Proteksi Informasi
Layanan awan membutuhkan proses yang andal untuk melindungi informasi sebelum, selama, dan setelah transaksi. Manfaatkan klasifikasi data untuk meningkatkan kontrol terhadap data yang siap dilepas ke awan. Gunakan teknologi enkripsi dan manajemen hak informasi (IRM) sebelum data dilepas ke awan.

Menurut laporan IDC, pertumbuhan cloud computing mencapai 5 kali lebih besar dibandingkan dengan pertumbuhan model IT tradisiona yang menggunakan infrastruktur di tempat. Pada tahun 2012, layanan cloud computing akan mencakup 25 persen dari total pengeluaran anggaran IT.
sumber• VIVAnews


Oct 27, 2011
Tools Hacking [THC-SSL-DOS]

Tools Hacking [THC-SSL-DOS]

Hacker Temukan Cara Baru Serang Server Web.Sekelompok hacker telah merilis sebuah aplikasi yang memungkinkan seorang pengguna komputer biasa dapat mengambilalih sebuah web server, meski server tersebut menggunakan secure connection.



Tools hacking tersebut adalah THC-SSL-DOS, dirilis hari Senin (24/10/2011). Tools ini bekerja dengan mengeksploitasi bug yang ada di protokol "Secure Sockets Layer (SSL) renegotiation". Menyerang website korban dengan mengirimkan permintaan akses, untuk masuk secure connection, dalam jumlah masif. SSL renegotiation sendiri merupakan sebuah protokol yang mengizinkan sebuat website untuk membuat sebuah kunci keamanan (security key) pada jalur SSL yang ada.

Komunitas hacker Jerman yang terkenal dengan nama Hacker Choice mengatakan THC-SSL-DOS hadir untuk menarik perhatian dan menyiarkan bahwa masih terdapatnya "lubang" dalam SSL, yang memungkinkan data sensitif yang mengalir antara website dan komputer pengguna dapat disadap. "Kami berharap isu keamanan di SSL ini tidak hilang terbawa angin", kata seorang hacker dari komunitas tak dikenal dalam sebuah postingan blog. "Industri ini harus bergerak untuk memperbaiki masalah ini sehingga masyarakat kembali merasa aman dan terlindungi. SSL menggunakan metode yang sudah kuno untuk melindungi data sensitif yang semakin kompleks, SSL sudah tidak cocok digunakan di abad ke-21."

"Pemanfaaatan" bug ini masih dapat dilakukan pada server yang tidak mengaktifkan SSL renegotiation, kata komunitas hacker tersebut, tetapi memerlukan beberapa modifikasi dan beberapa unit komputer pendukung. Komunitas ini mengatakan eksploitasi bug ini masih dapat mengambilalih server umum yang menggunakan koneksi ADSL standar, dari satu unit laptop pribadi. [ secure ]

Tools hacking ini tersedia di Unix dan Windows binary code. Informasi detail terdapat di


2011-OCT-24 UPDATE:
SSL-DOS released. Some organizations already found out
about this release a while ago and mistakenly identified it as an
SSL-RENEGOTIATION BUG. This is not true. The tool can be modified to work
without SSL-RENEGOTIATION by just establishing a new TCP connection for every
new handshake.


2011-OCT-24: News Articles:
http://thehackerschoice.wordpress.com/2011/10/24/thc-ssl-dos/
http://www.theregister.co.uk/2011/10/24/ssl_dos_tool_released/
http://www.zdnet.co.uk/news/security-threats/2011/10/25/hacking-tool-targets-ssl-vulnerability-40094270/
http://www.wired.com/threatlevel/2011/10/ssl-dos/
http://news.cnet.com/8301-1009_3-20125058-83/new-attack-tool-targets-web-servers-using-secure-connections/

2011-OCT-25 PRIVATE RELEASE:
People are asking us about the private release that works against servers
that do not support SSL renegotiation. We will not release it.


Meanwhile the good news is that openssl can be used to perform the same attack
It's not as elegant as the private thc-ssl-dos but works quite well indeed.


2 simple commands in bash:
-----BASH SCRIPT BEGIN-----
thc-ssl-dosit() { while :; do (while :; do echo R; done) | openssl s_client -connect 127.0.0.1:443 2>/dev/null; done }
for x in `seq 1 100`; do thc-ssl-dosit & done
-----BASH SCRIPT END-------

Follow @hackerschoice

______________ ___ _________
\__ ___/ | \ \_ ___ \
| | / ~ \/ \ \/
| | \ Y /\ \____
|____| \___|_ / \______ /
\/ \/
http://www.thc.org

THC-SSL-DOS is a tool to verify the performance of SSL.

Establishing a secure SSL connection requires 15x more processing
power on the server than on the client.

THC-SSL-DOS exploits this asymmetric property by overloading the
server and knocking it off the Internet.

This problem affects all SSL implementations today. The vendors are aware
of this problem since 2003 and the topic has been widely discussed.

This attack further exploits the SSL secure Renegotiation feature
to trigger thousands of renegotiations via single TCP connection.

Download:
Windows binary: thc-ssl-dos-1.4-win-bin.zip
Unix Source : thc-ssl-dos-1.4.tar.gz


Use "./configure; make all install" to build.


Usage:
./thc-ssl-dos 127.3.133.7 443
Handshakes 0 [0.00 h/s], 0 Conn, 0 Err
Secure Renegotiation support: yes
Handshakes 0 [0.00 h/s], 97 Conn, 0 Err
Handshakes 68 [67.39 h/s], 97 Conn, 0 Err
Handshakes 148 [79.91 h/s], 97 Conn, 0 Err
Handshakes 228 [80.32 h/s], 100 Conn, 0 Err
Handshakes 308 [80.62 h/s], 100 Conn, 0 Err
Handshakes 390 [81.10 h/s], 100 Conn, 0 Err
Handshakes 470 [80.24 h/s], 100 Conn, 0 Err

Comparing flood DDoS vs. SSL-Exhaustion attack:

A traditional flood DDoS attack cannot be mounted from a single DSL connection.
This is because the bandwidth of a server is far superior to the
bandwidth of a DSL connection: A DSL connection is not an equal opponent to
challenge the bandwidth of a server.

This is turned upside down for THC-SSL-DOS: The processing capacity for
SSL handshakes is far superior at the client side: A laptop on a DSL
connection can challenge a server on a 30Gbit link.

Traditional DDoS attacks based on flooding are sub optimal: Servers are
prepared to handle large amount of traffic and clients are constantly
sending requests to the server even when not under attack.

The SSL-handshake is only done at the beginning of a secure session and
only if security is required. Servers are _not_ prepared to handle
large amount of SSL Handshakes.

The worst attack scenario is an SSL-Exhaustion attack mounted from
thousands of clients (SSL-DDoS).


Tips & Tricks for whitehats

1. The average server can do 300 handshakes per second. This would require
10-25% of your laptops CPU.
2. Use multiple hosts (SSL-DOS) if an SSL Accelerator is used.
3. Be smart in target acquisition: The HTTPS Port (443) is not always the
best choice. Other SSL enabled ports are more unlikely to use an SSL
Accelerator (like the POP3S, SMTPS, ... or the secure database port).

Counter measurements:

No real solutions exists. The following steps can mitigate (but not solve)
the problem:
1. Disable SSL-Renegotiation
2. Invest into SSL Accelerator

Either of these countermeasures can be circumventing by modifying
THC-SSL-DOS. A better solution is desireable. Somebody should fix
this.



Yours sincerely,

The Hackers Choioce
http://www.thc.org/





Oct 25, 2011
Hacker Bagi-bagi 10.000 Akun Facebook Gan "Tim Swastika"

Hacker Bagi-bagi 10.000 Akun Facebook Gan "Tim Swastika"

Sekelompok grup hacking yang menamakan dirinya "Tim Swastika" berhasil membobol lebih dari 10.000 akun Facebook. Setelah di-hack, puluhan ribu akun Facebook tersebut di-posting ke dalam layanan berbagi file di Pastebin.

Apa yang dilakukan oleh Tim Swastika bukan kali ini saja, beberapa waktu lalu mereka juga memublikasikan database yang dicuri dari website Kedutaan Besar India di Nepal dan pemerintahan Bhutan.

Laporan mengejutkan ini dilansir oleh Trend Micro, sebuah perusahaan yang fokus di bidang keamanan internet. Rik Ferguson, Peneliti Keamanan Senior dari Trend Micro, mengatakan, "Tim Swastika telah dua kali mem-posting ribuan credential data Facebook yang mereka hacked. Posting pertama di awal Oktober, lalu mereka masukkan ke dalam beberapa forum underground, sisanya ke dalam layanan berbagi file, Pastebin."

"Sebuah posting di Wall dari seorang teman tampaknya tidak berbahaya, video share dari kontak online, atau pesan instan dari rekan dapat berpotensi menyebabkan serangan. Ancaman mobile di dalamnya termasuk worm dan spyware yang menyerang pengguna yang mendeteksi lokasi dan aktivitas pengguna selama berselancar di internet. Dalam enam bulan terakhir, kami telah mengobservasi bahwa pertumbuhan malware yang menyerang ponsel berbasis Android telah meningkat 14 kalinya," ujar Myla Pilao, Director of Core Technology di TrendLabs dari Trend Micro.

Atas kejadian tersebarnya ribuan akun Facebook ini, Trend Micro memberikan beberapa tips untuk mengamankan akun jejaring sosial yang Anda miliki:

1.Gunakanlah password yang berbeda untuk setiap akun jejaring sosial yang Anda miliki.
2.Buatlah password yang unik, tetapi mudah diingat. Misalnya, gabungan antara huruf dan angka.
3.Buatlah jawaban yang unik terhadap "pertanyaan keamanan" untuk mengingatkan jika sewaktu-waktu Facebook Anda dicurigai dibuka oleh orang lain.
4.Lakukanlah sign out ketika selesai membuka laman, terutama saat Anda mengakses jejaring sosial menggunakan jaringan nirkabel di ruang publik.
5.Hati-hati mengeklik link dari postingan di Wall atau tweet yang pengirimnya tidak Anda kenal
[Sumber-Kompas.com]


Oct 19, 2011
5 Aplikasi Ponsel Untuk Wanita Karier

5 Aplikasi Ponsel Untuk Wanita Karier

Ibu bekerja biasanya kerap kesulitan membagi waktu antara mengurus anak dan mengerjakan tugas kantor. Banyaknya pekerjaan yang harus diselesaikan dalam satu waktu, kadang membuat pikiran bercabang dan akibatnya ada satu-dua keperluan yang terlewatkan.


Untuk menghindari hal tersebut, sebaiknya Anda memiliki 'asisten pribadi' yang bisa membantu mempermudah pekerjaan, terutama untuk urusan ingat-mengingat. Asisten yang Anda perlukan ini bisa hadir dalam bentuk aplikasi ponsel atau komputer tablet. Dikutip dari She Knows, berikut ini lima aplikasi paling berguna untuk ibu bekerja.

1. Cozi
Aplikasi ini memungkinkan Anda untuk menyusun jadwal kegiatan rumah tangga seperti, membuat daftar belanja, mengatur prioritas tugas yang harus dikerjakan, mengingatkan hal-hal penting sampai mencatat jurnal-jurnal harian yang penting. Cozi.com kompatibel dengan iPhone, ponsel berbasis Android dan Blackberry. Anda bisa men-download nya dimanapun dan kapanpun Anda mau.

2. Mom Maps
Jika Anda terlalu sibuk sehingga tidak sempat mencari taman, tempat bermain atau restoran terdekat yang cocok untuk anak-anak, maka Mom Maps bisa melakukannya untuk Anda. Aplikasi ini mencari tempat terdekat berdasarkan lokasi di mana ponsel Anda berada (atau bisa juga dengan menuliskan alamat). Mulai dari museum, mall sampai area tempat bermain indoor. Tempat yang dimaksud akan ditandai dengan ikon bentuk gelembung. Untuk menunjukkan detailnya, Anda cukup menyentuh tanda tersebut dan akan muncul alamat, informasi arah, review, dan sebagainya. Mom Maps bisa di-download secara gratis untuk iPhone dan Android.

3. Mint
Jika Anda memerlukan aplikasi untuk mengontrol pemakaian uang, maka Mint.com bisa jadi solusinya. Salah satu situs yang paling terkenal untuk urusan pengaturan keuangan pribadi ini memiliki aplikasi yang memudahkan wanita atau ibu sibuk untuk mengatur pengeluaran uang. Dengan aplikasi ini, Anda bisa mengatur penggunaan kartu kredit, rekening di bank, investasi, pendapatan per bulan sampai bujet bulanan. Dapatkan aplikasi ini secara gratis untuk para pengguna iPhone atau Android.

4. Put Things Off
Punya segudang urusan yang harus dikerjakan dalam satu hari, kadang membuat Anda lupa akan beberapa hal. Untuk mencegahnya, masukkan seluruh jadwal kegiatan harian atau mingguan Anda dalam Put Things Off. Aplikasi ini bisa menyusun semua daftar dalam atu tempat. Mulai dari tenggat waktu tugas di kantor sampai janji bertemu dengan dokter anak. Daftar bisa dikelompokkan berdasarkan kategori atau folder yang dibuat sebelumnya. Anda pun bisa menambahkan atau memindahkan daftar ke masing-masing kategori. Aplikasi yang sangat berguna bagi ibu bekerja ini bisa di-download dengan harga $2.99 atau sekitar Rp 25.475. Kompatibel untuk iPhone, iPod touch dan iPad.

5. WebMD Mobile
Aplikasi ini sangat berguna jika anak Anda mengalami gejala-gejala penyakit. Sebelum memutuskan periksa ke dokter anak, Anda bisa memeriksanya sendiri dengan 'Symptom Checker'. Fitur ini akan memberitahu apakah Anda bisa mengobatinya sendiri atau perlu bantuan medis. Selain memeriksa gejala penyakit, fitur lain yang bisa didapatkan antara lain peringatan soal obat, kondisi kesehatan, pertolongan pertama dan informasi medis lainnya. WbMD Mobile gratis untuk pengguna Android, iPad dan iPhone.
[Wolipop.com]



Triks Jitu Membuat Kinerja Laptop Lebih Cepat

Triks Jitu Membuat Kinerja Laptop Lebih Cepat

Saat ini, laptop adalah salah satu alat yang penting untuk menunjang karir seseorang. Baik itu sebagai alat untuk presentasi, menyimpan data-data pekerjaan, mengerjakan tugas kantor atau untuk melancarkan bisnis seseorang (sejumlah orang menggunakan laptop dan internet untuk transaksi bisnis).



Namun karena terlalu banyaknya data, program atau aplikasi yang melebih muatan, laptop bisa saja 'ngambek' dan lamban bekerja. Oleh karena itu, cek komputer Anda secara rutin untuk membersihkannya dari hal-hal yang kurang berguna dan hanya 'memakan' memori. Ini dia tips untuk membersihkan 'isi' laptop Anda, seperti yang dikutip dari She Knows.

1. Hapus Aplikasi yang Tak Digunakan
Untuk menambah disk space pada komputer (dan membuatnya bekerja lebih cepat), hapus atau uninstall program-program yang jarang atau tidak pernah Anda gunakan. Misalnya aplikasi game lama atau program yang hanya sekali Anda download, namun tidak pernah digunakan karena ternyata kurang cocok untuk kepentingan Anda.

Tapi sebelum itu, teliti dulu program yang akan Anda hapus. Jangan sampai yang Anda singkirkan justru program internal yang men-support sistem operasi utama pada komputer Anda. Jika Anda kurang yakin apa program tersebut, carilah informasi singkat lewat Google. Jika terdapat nama atau istilah-istilah yang Anda sering gunakan, maka biarkan tetap ada dalam komputer.

2. Atur Folder Documents dan Downloads
Folder dokumen atau aplikasi yang didownload bisa jadi 'tumpukan' yang memenuhi memori dan memperlambat kinerja komputer Anda. Folder ini biasanya berisi program atau aplikasi yang tersimpan setelah Anda menginstall program atau men-download file dari email. Buanglah program, file atau aplikasi yang tidak lagi Anda perlukan, telah disimpan dalam folder lain, di-burn ke CD atau disimpan ke flashdisk. Ciptakan folder tersendiri khusus aplikasi untuk mempermudah pencarian kembali.

3. Bersihkan Desktop
Karena alasan kepraktisan, kita seringkali menyimpan file atau gambar dalam desktop agar tak perlu waktu lama mencarinya. Tapi kebiasaan itu bisa membuat tampilan layar depan komputer Anda berantakan dan memperlambat loading komputer saat dinyalakan dari kondisi log off. Sediakanlah sedikit waktu untuk menyortir ikon-ikon program atau file dari dekstop ke dalam folder yang seharusnya. Selain itu, Anda juga bisa tahu file mana yang sudah tidak diperlukan dan harus dibuang.

4. Kosongkan Recycle Bin
Setelah menghapus dokumen dan program-program lama, cek recycle bin dan hapus secara permanen. Mengosongkan recycle bin bisa membantu komputer Anda bekerja lebih ringan dan cepat.

5. Upload Foto dan Musik ke Penyimpanan Online
File foto dan musik bisa menghabiskan sebagian besar space memori dalam komputer Anda. Daripada menyimpannya di hard drive dan membuat komputer lambat, lebih baik meng-uploadnya ke penyimpanan online. Anda bisa memanfaatkan beberapa aplikasi seperti Flickr, Picasa dan Google Apps untuk mengupload foto, musik atau video. Selain menghemat space memori pada komputer, Anda juga lebih mudah mengakses foto di manapun, tidak harus lewat komputer pribadi Anda. Selama gadget yang Anda gunakan terkoneksi dengan internet.[Wolipop.com]



Oct 5, 2011
Twitter PM Thailand Dibajak [ @PouYingluck ]

Twitter PM Thailand Dibajak [ @PouYingluck ]

Akun Twitter Perdana Menteri Thailand, Yingluck Shinawatra, dibajak dan digunakan untuk menulis pertanyaan soal kemampuannya. Dalam serangkaian tweet bajakan itu dituliskan mengenai tuduhan dia melakukan pengangkatan jabatan melalui perhubungan karib dan sejumlah kegagalan lainnya.

Perdana Menteri Thailand Yingluck Shinawarta

''Jika dia tidak bisa melindungi akun Twitter pribadinya sendiri, bagaimana mungkin dia melindungi negara?'' demikian bunyi salah satu kicauan itu, seperti dikutip dari BBC.

Yingluck menang besar dalam pemilu bulan Juli silam, tetapi para pengkritiknya menyebut dia hanya sebagai boneka saudaranya, mantan PM Thaksin Shinawatra.

Thaksin - yang kebijakan populisnya berhasil mendapat dukungan dari warga desa dan miskin kota - digulingkan dari jabatannya pada tahun 2006 melalui kudeta militer.

Thaksin sekarang hidup dalam pengasingan di Dubai, dan dipandang sebagai pemimpin de facto dari partai Pheu Thai yang dipimpin adik perempuannya.

Yingluck - PM wanita Thailand pertama - tidak memiliki pengalaman politik tetapi berhasil memenangkan dukungan dengan janjinya untuk menyatukan perpecahan di Thailand pasca penggulingan kakak lelakinya.

Tetapi, dalam satu tweet yang dibajak, dituliskan bahwa pemerintahannya gagal saat menangani banjir yang menghantam sebagian besar negara itu. Tweet lainnya mempertanyakan janjinya untuk memberikan komputer tablet ke pelajar.

"Negara ini adalah sebuah bisnis. Kami bekerja untuk para sekutu kita, bukan untuk warga Thailand. Kami bekerja untuk pihak yang mendukung kami, bukan yang berbeda dengan kami,'' isi tulisan lainnya.

Pemerintah mengkonfirmasikan pembajakan akun twitter perdana menteri dan Kementerian Informasi dan Komunikasi tengah menyelidiki siapa yang melakukan pembajakan akun @PouYingluck ini.
Sumber- Tribunnews.com


Sep 29, 2011
Cara Mudah Melacak Pengirim SMS Gelap

Cara Mudah Melacak Pengirim SMS Gelap

Download Aplikasi SMS Tracker Ada sebuah aplikasi yang interaktif yang dikembangkan oleh Gizmoquip bagi Anda yang merasa selalu resah dengan adanya sms yang tidak jelas dan ingin tahu siapa dan dimana lokasinya.
Aplikasi tersebut bernama SMS Tracker, dan hanya diperuntukkan bagi pemilik ponsel Android.

Aplikasi yang cocok bagi Anda yang merasa dimata-matai ataupun hanya untuk mencari jejak si pengirim sms, karena dengan bantuan google latitude, Anda akan terintegrasi langsung dengan lokasi pengirim sms.


Untuk mendapatkan layanan ini langkahnya adalah sebagai berikut.

1.Download aplikasi via market, gratis.
2.Lakukan verifikasi dengan memasukkan alamat email, password, pin serta nama akun.
3.Registrasikan akun sms tracker Anda dengan melakukan dial ke ##070476, secara otomatis sms tracker akan menverifikasi akun yang telah ANda masukkan.
4.Selanjutnya Anda logi pada page sms tracker mirip halaman email, lengkap dengan map atau peta si pengirim sms.

Anda dapat login maupum logout seperti ketika Anda menerima email.

Data File:
Developer: Gizmoquip.
Verson: 2.1.
File Size: 240 kB.




Sep 27, 2011
Tips Menjaga Data Tetap Aman di Internet

Tips Menjaga Data Tetap Aman di Internet

Tips Menjaga Data di Internet Seorang pemilik sebuah usaha kecil mencurahkan darah, keringat, bahkan mungkin air mata untuk membangun usaha mereka. Bagi sebagian, mereka sudah menjalani impian yang hadir dengan pengorbanan itu. Namun, berapa yang pernah berhenti dan berpikir tentang kenyataan yang lebih mengerikan dari kepemilikan bisnis?

Dari sejumlah studi, hanya sedikit pengusaha yang memahami bagaimana sebuah serangan keamanan bisa dengan mudah menghancurkan usaha yang mereka bangun.

Baru-baru ini, FBI mengeluarkan peringatan bagi kalangan UKM seputar penipuan online yang telah mencuri detail perbankan dan digunakan untuk mengirimkan US$11 juta dari perusahaan kecil dan menengah Amerika Serikat ke sejumlah perusahaan di China.

“Ancaman ini sangat nyata dan mengabaikannya bisa menyebabkan musnahnya bisnis Anda. Jadi, bagaimana Anda melindungi diri Anda sendiri?” kata Darric Hor, General Manager, Indonesia & Philippines di Jakarta, 26 September 2011. Berikut ini beberapa tips yang perlu diperhatikan demi menjaga keamanan data.

Gunakan akal sehat
Hapus attachment yang meragukan–khususnya jika ia dikirim dari sumber yang tidak dikenal. Sebagai contoh, jangan download animasi yang menggiurkan dari situs yang tampaknya sangat tidak profesional. Dan jangan klik pada link di dalam pesan yang tampaknya aneh atau tidak seperti biasanya, meski ia dikirim oleh ‘teman’.

Metode yang umum digunakan oleh penyerang adalah menyamar sebagai teman dan mengirim pesan dengan file yang terinfeksi dengan malware ke pengguna lain.

Cerdas saat mendownload
Internet Security Threat Report terbaru menunjukkan bahwa jumlah serangan berbasis web harian di 2010 mencapai 93 persen lebih tinggi dibanding tahun 2009. Ini menegaskan pentingnya menghindari mendownload file yang tidak bisa Anda pastikan aman, termasuk freeware, screensaver, game dan program executable lainnya – setiap file dengan ekstensi *.exe atau *.com seperti ‘coolgame.exe’.

Jika Anda harus mendownload dari Internet, pastikan untuk memindai setiap program sebelum menjalankannya. Simpan seluruh download ke dalam satu folder, lalu jalankan pemeriksaan virus/malware pada apapun yang ada di folder itu sebelum menggunakannya.

Berhati-hatilah dengan attachment email dan link
MessageLabs Intelligence Report April 2011 mengindikasikan bahwa 1 dari 168 email mengandung malware. Periksa seluruh attachment email yang masuk terhadap malware, meskipun karyawan mengenali dan mempercayai si pengirim.

Penyerang saat ini semakin sering menerapkan metode yang sangat terarah di mana mereka meriset korban penting di dalam setiap perusahaan dan menggunakan serangan berbasis sosial engineering yang sudah disesuaikan untuk meraih akses ke dalam jaringan milik korban. Kode berbahaya kemudian bisa masuk ke dalam sistem dengan hadir seolah-olah dari sumber yang dikenal.

Selain itu, pastikan program email tidak secara otomatis mendownload attachment. Silakan mengacu ke opsi pengamanan atau menu preferensi milik program email Anda untuk instruksi lebih lanjut.

Gunakan solusi pengamanan yang bisa diandalkan
Solusi pengamanan saat ini – apakah hadir sebagai software ataukah lewat layanan terpusat – bisa melakukan lebih dari sekadar pencegah virus. Mereka memindai file secara reguler untuk mengetahui perubahan yang tidak lazim pada ukuran file, program yang sesuai dengan database malware milik software itu, attachment email yang mencurigakan, dan tanda-tanda peringatan lainnya. Ini merupakan langkah terpenting yang bisa dilakukan oleh usaha kecil untuk menjaga komputer bersih dari malware.

Tetaplah up to date
Sebuah solusi keamanan hanyalah sebagus berapa sering ia diupdate. Virus, worm, trojan horse dan malware baru lainnya lahir setiap hari, dan variasi mereka bisa terlewatkan oleh software yang tidak diperbarui.

Solusi yang baik adalah yang melakukan hal ini secara langsung, tetapi kalau Anda ingin mengurangi beban tersebut sepenuhnya, Anda juga bisa menggunakan layanan terpusat, yang akan secara otomatis melakukan update secara transparan lewat koneksi Internet untuk membantu menjaga sistem milik karyawan tetap mutakhir dan konsisten dengan kebijakan perusahaan, baik saat mereka berada di kantor ataupun di lapangan.

Pastikan Anda mengedukasi karyawan pada poin-poin ini dan mengimplementasikan kebijakan yang memastikan bahwa perusahaan Anda mengikuti panduan-panduan di atas.

Mungkin dibutuhkan investasi waktu dan uang di awal, namun tindakan pencegahan akan menghemat lebih banyak waktu dan uang di masa depan. Jangan biarkan perusahaan Anda menghadapi risiko menjadi korban serangan malware. (adi) Sumber-• VIVAnews


Jun 17, 2011
LulzSec bobol Situs Web CIA

LulzSec bobol Situs Web CIA

FOCUS-GLOBAL.CO.CC - Aksi kelompok hacker yang mengaku bernama LulzSec yang telah menjebol sejumlah situs-situs perusahaan dan lembaga terkemuka terus terjadi. Kali ini, situs web badan intelijen AS CIA (Central Intelligence Agency) pun jadi korban.

Situs web www.cia.gov sempat mati pada Rabu (15/6/2011) malam selama beberapa jam akibat serangan tersebut. Saat kembali aktif, akses ke situs web tersebut juga dilaporkan sangat lambat dan masih beberapa kali mati. namun, tidak ada keterangan resmi dari CIA.

CIA
Belum jelas apa motif serangan tersebut. Namun, Wikileaks dalam akun Twitter yang digunakannya mengklaim bahwa serangan tersebut dilakukan LulzSec untuk mendukung gerakan yang dilakukan aksi whistle blower yang dilakukan selama ini dengan membocorkan dokumen-dokumen rahasia miliak Pemerintah AS.

"Pendukung Wikileaks, LulzSec, menaklukkan CIA. CIA akhirnya harus belajar arti WTF," tulis Twitter Wikileaks. Meski demikian, sampai saat ini tidak ada laporan pencurian data-data penting dari situs tersebut.

Situs web CIA bukan yang pertama jadi korban LulzSec. Sebelumnya, kelompok hacker ini juga menjebol sejumlah situs Sony, Nintendo, Senat AS, dan lainnya. Beberapa hari yang lalu, LulzSec lewat Twitter juga menawarkan diri untuk menyerang situs atas permintaan siapa saja dengan menyebarkan nomor hotline 614-LULZSEC.

Kelompok tersebut mengklaim mendapatkan panggilan telepon ke nomor hotline itu hingga 200 kali per menit. Sejak pengumuman itu, LulzSec sudah menyerang situs layanan customer service magnets.com dengan alasan yang iseng, "Karena mereka tidak bisa menjawab bagaimana magnet bekerja." Berikutnya, situs yang diserang adalah layanan customer service game World of Warcraft.

Gelombang serangan hacker juga melanda di berbagai belahan dunia sejak layanan milik Sony PlayStation Network dibobol beberapa bulan lalu sehingga terpaksa sempat dihentikan. Tercatat situs IMF beberapa kali diserang, juga situs milik Citi Group.sumber -Kompas.com

Jun 16, 2011
Cara Membuat Password Secure ( 39 Diggit Password )

Cara Membuat Password Secure ( 39 Diggit Password )

FOCUS-GLOBAL.CO.CC –Inilah Rahasia Membuat Password Anti Hacker, Kasus pembobolan dan pencurian data sensitif akhir-akhir ini kian menakutkan. Hacker (peretas) biasa memanfaatkan password pengguna yang mudah ditebak untuk membobol.
Sejak awal 2011, banyak terjadi pembobolan dan pembajakan yang membuat peretas mampu menembus data yang dimiliki suatu perusahaan. Sebut saja Sony, peretas berhasil menembus 100 juta akun Sony PlayStation.

(Focus Global Indonesian Blogger News -Archive)
Selain itu, terdapat perusahan pemasok jet untuk Pentagon, Lockheed Martin, yang jaringan serta database email pelangganya berhasil ditembus peretas. Perusahaan ini sendiri juga diketahui melakukan pemasaran untuk Best Buy dan Target.

Terbaru, Citigroup kecurian informasi kartu kredit nasabahnya. Namun, pada kasus Citigroup, tiga angka yang merupakan fitur keamanan berkode nama CVV di belakang kartu kredit akan menyulitkan peretas menggunakan pembayaran langsung.

Diketahui, peretas menggunakan ‘spyware’ untuk mendapat data pelanggan yang masuk ke situs web dan kemudian melakukan online banking. Bagaimana cara mencegah agar komputer tak bisa ditembus komputer? Yakni dengan membuat password yang kuat. Berikut cara membuat password yang kuat.

Beberapa orang menggunakan nama pertama hewan peliharaannya sebagai password internet default. Selain itu, ada pula orang yang menggunakan tanggal pernikahan dan angka sederhana ‘1234’.

Menurut ahli, orang-orang semacam ini seperti tak memiliki password sama sekali. Ahli menemukan, untuk melawan peretas modern yang memiliki hardware canggih, password komputer setidaknya minimal terdiri dari 12 karakter yang dipilih secara acak dari semua angka, huruf dan symbol keyboard.

Hingga beberapa tahun lalu, password delapan karakter perpaduan angka dan huruf akan memberi perlindungan relatif kuat. Namun kini menurut peneliti senior Georgia Tech Research Institute Richard Boyd, penggunaan prosesor grafis dan robot patroli situs memberi peretas kekuatan yang dibutuhkan guna memecahkan segala macam password kecuali password paling rumit.

Jika Anda hanya menggunakan password delapan karakter, dan hanya membatasi karakter password pada huruf abjad, jelas bisa dipecahkan dalam hitungan menit, papar Boyd. “Password harus sepanjang yang Anda bisa ingat, setidaknya 10-12 panjang karakter,” ujarnya. Peretas menggunakan dua macam trik untuk memecahkan password. Teknik pertama, yakni mencocokkan password dengan kamus nama, tanggal dan frase keamanan umum lain yang sering digunakan.

Jika Anda menggunakan tanggal ulang tahun atau nama hewan peliharaan sebagai password, metode ini akan mudah dipecahkan oleh peretas, lanjut Boyd. Teknik kedua, yakni serangan ‘kekerasan,’ mencoba tiap kemungkinan kombinasi huruf dan angka hingga berhasil.

Teknik ini seperti mencoba tiap kombinasi yang mungkin pada satu kunci, metode ini butuhkan banyak waktu namun kini waktunya sudah bisa diperpendek berkat komputer yang ada saat ini kian cepat dan canggih.

Dengan memperpanjang password hingga 12 karakter, pengguna bisa membuat sebuah serangan ‘kekerasan’ butuh waktu lama untuk memecahkan password pengguna yang akhirnya membuat komputer canggih peretas menyerah dan beralih ke target yang lebih mudah.

Melalui pengacakan karakter secara keseluruhan, password bisa melindungi dari jenis serangan pertama, lanjut Boyd lagi. “Jangan pakai password ‘d9#$mMN30&*f’. Password itu telah diambil,” tutup Boyd santai. [mdr] kutipan -Inilah.com


Jun 10, 2011
Citigroup Hacked, 200,000 accounts Compromised

Citigroup Hacked, 200,000 accounts Compromised

FOCUS-GLOBAL.CO.CC-Regulators pressure banks after Citi data breach ,On Thursday Citigroup announced that hackers had breached its systems in May and accessed personal data from 200,000 accounts — about 1% of its customers. The hackers managed to steal customer email addresses, contact information and account numbers, but Reuters reported that other information such as birth dates, Social Security Numbers and credit card expiration dates were not accessed. “We are contacting customers whose information was impacted. Citi has implemented enhanced procedures to prevent a recurrence of this type of event,” Citigroup spokesperson Sean Kevelighan, said. “For the security of these customers, we are not disclosing further details.” It is currently unclear who was responsible for the breach.

Major U.S. banks came under growing pressure from banking regulators to improve the security of customer accounts after Citigroup Inc became the latest high-profile victim of a cyber attack.

While Citigroup insisted the breach had been limited, experts called it the largest direct attack on a major U.S. financial institution, and said it could prompt an overhaul of the banking industry's data security measures.

The Federal Deposit Insurance Corp, the nation's primary regulator, is preparing new measures on data security. Its chairman Sheila Bair said on Thursday she may ask "some banks to strengthen their authentication when a customer logs onto online accounts."

Citigroup said late on Wednesday that computer hackers breached the bank's network and accessed the data of about 200,000 credit-card holders in North America. It would not discuss what new security measures Citi is taking.

The third-largest U.S. bank waited more than a month before making the full extent of the breach public, drawing criticism on Thursday from lawmakers and lawyers.

Citigroup is the latest in a growing list of companies that have suffered cyber attacks, including Sony, Google Inc and Lockheed Martin. The bank also has faced problems with customer security before. In April, a massive data breach at the email marketer Epsilon exposed the names and email addresses of customers at many large U.S. companies and banks, including Citigroup. And a 2008 attack on a Citigroup computer server let hackers withdraw at least $750,000 from the bank's cash machines in New York City.

Security experts said the latest attack may be a watershed moment for the U.S. banking industry, which until now has suffered fewer direct hacker attacks than retailers.

"We're getting to the tipping point in terms of the number of fraud cases," said Gartner Research security analyst Avivah Litan.

As regulators weigh whether to require more spending on security, "this could be the straw that breaks the camel's back," she said.

Citigroup spokesman Sean Kevelighan said on Thursday that the bank would replace "the majority" of the credit cards affected by the data breach. The bank said its attackers viewed the names of customers, account numbers and contact information, including e-mail addresses.

Citigroup said other information such as birth dates, social security numbers, card expiration dates and card security codes (CVV) were not compromised.

Debit cards were not affected, Kevelighan said Thursday.

The Financial Times reported on Wednesday that the bank discovered the breach in early May.

Kevelighan on Thursday told Reuters that once the bank became aware of the attack, "we immediately took steps to monitor the impacted customers accounts." But he would not further explain the bank's decision to delay making the breach public, citing security reasons.

DELAYED DISCLOSURE

Like Sony, which has declared several security breaches of its networks this year, Citi has already started to come under fire for not telling customers sooner.

Representative Mary Bono Mack is preparing legislation to ensure faster notification to customers, her spokesman told Reuters.

Representative Jim Langevin, who follows cyber issues closely, said that data breaches were a fact of life but that companies had to inform customers.

"I was shocked by the report that Citigroup knew that their customers' data was potentially exposed back in early May, but is only now, a full month later, informing the public about this threat to their personal information," he said in a statement.

Ira Rothken, a San Francisco-based attorney who represents plaintiffs in hacking cases, said his firm is investigating whether the information compromised in the Citi breach has led to any secondary intrusions against impacted customers.

"If a bank can't keep data secure, it's going to have a chilling effect not only on the banking industry, but on ecommerce," Rothken said.

Cyber attacks at banks could dampen customers' enthusiasm to pay for things online or with their phones. Many banks, including Citigroup, are trying to develop ecommerce and mobile payments projects in the hopes of generating more revenue from U.S. customers.

Other large U.S. banks have a better record of informing and helping customers whose data has been compromised, according to the payments consulting firm Javelin Strategy and Research. Bank of America Corp, Discover Financial Services and US Bancorp all scored higher than Citigroup a year ago when Javelin assessed how well the top U.S. lenders dealt with potential data compromises affecting their customers.

Banks' "strong preference is to handle things themselves and not get the customer involved until the bank believes that they've handled all the important parts" of the investigation," Javelin founder James Van Dyke said.

"I don't think that makes sense" when dealing with potential identity fraud, he said.

Kevelighan would not discuss how Citigroup's breach had occurred. Another Citi spokesman, James Griffiths in Hong Kong, said the breach had affected 1 percent of North American card customers, which the bank's annual report says total 21 million.

Banks can be particularly attractive targets for cyber criminals, Bair said on Thursday. "It's kind of a constant. It's one of the many risks that you have to deal with.

Federal banking regulators last updated their guidance on Internet banking security standards in 2005.

The regulators proposed an update to those standards in December 2010, saying they were "increasingly concerned that customer authentication methods implemented several years ago may no longer be effective ... (and) have also become aware that some institutions have failed to perform periodic risk assessments and update their control mechanisms appropriately."

Such updated standards would likely have more of an impact on small banks than on big financial companies, which already spend heavily on data security protection, said Aite Group analyst Julie Conroy McNelley.

But updated federal guidance for banks is "something that is long overdue," she said.

(Reporting by Maria Aspan; additional reporting by Ross Kerber in Boston, Diane Bartz in Washington and Dan Levine in San Francisco; editing by John Wallace, Gunna Dickson and Stella Dawson)
from reuters.com


Jun 7, 2011
Aksi-aksi para Peretas jebol Situs Web Jaringan FBI

Aksi-aksi para Peretas jebol Situs Web Jaringan FBI

FOCUS-GLOBAL.CO.CC — Aksi-aksi Para PeretasTidak hanya menjebol sistem keamanan perusahaan-perusahaan elektronik semata, peretas atau hacker juga membidik data-data Federal Bureau Investigation (FBI). Mereka mencuri 180 password milik anggota sebuah lembaga yang menjadi mitra FBI.

ilustrasi gambar areyouraedy.blogspot.com
"Seseorang telah mengacak-acak website tersebut. Kami saat ini tidak tahu bagaimana serangan tersebut terjadi atau metode yang digunakan untuk mencuri password," kata Paul Farley, Presiden InfraGard Atlanta Members Alliance. Lembaga tersebut merupakan bentukan FBI untuk mengumpulkan informasi mengenai ancaman keamanan terhadap fasilitas fisik dan infrastruktur internet di AS.

Daftar password yang dicuri adalah milik anggota yang berasal dari berbagai institusi, termasuk di antaranya dari Angkatan Darat, organisasi keamanan internet, dan operator telekomunikasi. Pelaku yang mengklaim dirinya dengan nama Lulz Security membocorkan password tersebut di internet.

Lulz Security mengklaim telah menggunakan salah satu akses tersebut untuk mencuri sekitar 1.000 dokumen dan e-mail pribadi dari salah satu pejabat penting. Mereka menyatakan, tindakan tersebut merupakan bentuk protes kepada Pentagon, Departemen Pertahanan AS, yang beberapa waktu lalu berencana memasukkan serangan di dunia maya sebagai bentuk perang. Lulz Security sebelumnya mengaku sebagai penyerang layanan online Sony dan Nintendo.

FBI telah merilis pernyataan resmi akan serangan dan pencurian data identitas tersebut. Upaya menginvestigasi insiden tersebut tengah dilakukan. sumber-Kompas.com
Sent from Indosat BlackBerry powered bySumber :Boston.com

Situs Jaringan FBI di bobol para Peretas

Situs Jaringan FBI di bobol para Peretas

FOCUS-GLOBAL.CO.CC-Sejumlah data penting, berupa 180 password milik anggota sebuah lembaga yang menjadi mitra Federal Bureau Investigation (FBI) bobol oleh peretas (hacker). Hebatnya peretas tersebut, pihak terkait tak tahu bagaimana metode yang digunakan sang hacker mencuri sejumlah kata kunci penting itu.

ilustrasi
“Seseorang telah mengacak-acak website tersebut. Kami saat ini tidak tahu bagiaman serangan tersebut terjadi atau metode yang digunakan untuk mencuri password,” kata Paul Farley, Presiden InfraGard Atlanta Members Alliance.

Lembaga tersebut merupakan bentukan FBI untuk mengumpulkan informasi mengenai ancaman-ancaman keamanan terhadap fasilitas fisik dan infrastruktur internet di AS.

Daftar password yang dicuri adalah milik anggota yang berasal dari berbagai isntitusi, termasuk di antara dari Angkatan Darat, organisasi keamanan internet, dan operator telekomunikasi. Pelaku yang mengklaim dirinya dengan nama Lulz Security membocorkan password tersebut di internet.

Lulz Security mengklaim telah menggunakan salah satu akses tersebut untuk mencuri sekitar 1000 dokumen dan email pribadi dari salah satu pejabat penting. Mereka menyatakan tindakan tersebut merupakan bentuk protes kepada Pentagon, Departemen Pertahanan AS, yang beberapa waktu lalu berencana memasukkan serangan di dunia maya sebagai bentuk perang. Lulz Security sebelumnya mengaku sebagai penyerang layanan online Sony dan Nintendo.

FBI telah merilis pernyataan resmi akan serangan dan pencurian data identitas tersebut. Upaya menginvestigasi insiden tersebut tengah dilakukan.sumber-tribunnews.com

Jun 4, 2011
Hotmail & Yahoo Mail Target Hacker berikutnya

Hotmail & Yahoo Mail Target Hacker berikutnya

FOCUS-GLOBAL.CO.CC - Layanan email milik Google, Gmail baru saja diserang hacker yang diduga berasal dari China. Para pelaku ditengarai juga membidik beberapa layanan email, terutama yang dijalankan Microsoft dan Yahoo.

Perusahaan keamanan internet, Trend Micro melansir indikasi tersebut seperti dilansir straitstimes, Sabtu (4/6/2011). Target yang tengah dibidik para hacker adalah Hotmail dan Yahoo Mail.

"Ada berbagai serangan baru pada platform Webmail populer,"kata peneliti senior Trend Micro, Nart Villeneuve.

"Selain Gmail, Hotmail dan Yahoo Mail juga telah menjadi target. Sedangkan serangannya sendiri tampaknya dilakukan secara terpisah. Hal ini memiliki beberapa kesamaan yang signifikan," papar Villeneuve.

Google sendiri mengklaim kampanye hacker yang menyerang layanannya berasal di Cina. Serangan ini menerobos beberapa ratus akun email, termasuk pejabat senior Pemerintah Amerika Serikat (AS), personel militer, dan aktivis politik, terutama di Korea Selatan. (fmh)sumber-okezone.com

Jun 3, 2011
Aksi-aksi Peretas Pembobol Gmail

Aksi-aksi Peretas Pembobol Gmail

FOCUS-GLOBAL.CO.CC- Gmail Dibobol Peretas China Google lagi-lagi tak bisa mengelak dari serangan peretas China. Setelah tragedi akhir 2009, ketika para peretas keras kepala dari negeri asal Baidu itu berhasil membobol sistem Google dan mencuri kode-kode penting, kini layanan penyedia surat elektronik (surel) Gmail jadi sasaran.

Target pendobrakan tak main-main. Laman Wall Street Journal (WSJ) hari ini melaporkan bahwa akun surel pejabat senior Amerika Serikat serta ratusan figur penting lain dalam bahaya.

Para korban, termasuk di antaranya petinggi negara serta militer, birokrat Asia, aktivis dan jurnalis China, teperdaya memberikan kata sandi akun Gmail mereka kepada para penjahat dunia maya yang berbasis di daratan China, demikian pernyataan Google seperti tertera pada WSJ. Tujuan penyerangan itu adalah menyebarkan surel korban ke alamat-alamat tertentu.

Kecurigaan diarahkan kepada para peretas yang berdiam di Jinan, ibu kota Provinsi Shandong, China bagian timur.

Di Washington, Amerika Serikat, badan penyelidik FBI (Federal Bureau Investigation) serta Departemen Dalam Negeri AS tengah bahu-membahu menyelidiki kasus ini. "Kami tak percaya ada akun surel resmi milik pejabat pemerintah AS yang diterobos," ucap Caitlin Hayden dari Dewan Keamanan Nasional AS kepada WSJ.

Jinan, yang terletak sekitar 400 kilometer sebelah selatan Beijing, merupakan markas biro-biro pengintaian teknis milik People's Liberation Army, salah satu angkatan perang terbesar di dunia.

Sebelumnya, Mila Parker, seorang peneliti keamanan di Washington, telah mengingatkan Google akan ancaman penyerangan. Mila berhasil menyimpan contoh-contoh surel yang ia identifikasi melalui pengamatan rutin dan ia namakan serangan "man-in-the-mailbox."

Metode yang digunakan oleh si pengirim: akun surel korban beserta kontak di dalamnya dirampas dan dipakai untuk meyakinkan calon korban lain.

Menurutnya, seperti terungkap dalam laman New York Times, itu bukan "cara baru atau mutakhir," namun "penyebarannya invasif."

Ia lantas menyodorkan dokumen palsu berjudul "Draft US-China Joint Statement" (Rancangan Perjanjian Kerja Sama AS-Cina) yang disebarkan melalui akun surel di Departement Luar Negeri, Departemen Pertahanan, Badan Intelijen Pertahanan dan Gmail.

Ketika pengguna mencoba mengunduh dokumen, mereka akan digiring ke laman muka Gmail palsu yang akan mencuri kata sandi.

Kejadian itu tentunya akan kian meningkatkan tekanan atas masalah cyberwar. Pemerintah AS pekan ini akan memutuskan bahwa serangan cyber diklasifikasikan sebagai "perang".

Sementara itu, Menteri Pertahanan Inggris, Nick Harvey mengatakan, seperti dikutip dari laman The Guardian, "segala kegiatan di dunia maya akan pelan-pelan membentuk semacam medan perang masa depan." (sj) sumber• VIVAnews

Back To Top