Latest Post

Pengembang sering dituduh tidak memikirkan keamanan, namun pendiri kernel Linux Linus Torvalds sudah memiliki cukup banyak orang keamanan yang tidak memikirkan pengembang dan pengguna akhir.

Pencipta kernel Linux Linus Torvalds: "'Jangan salah' seharusnya mantra Anda untuk pekerjaan pengerasan baru."
Gambar: Universitas Aalto / YouTube

Setelah peledakan beberapa pengembang kernel minggu lalu karena membunuh proses atas nama pengerasan kernel, Torvalds telah menawarkan penjelasan yang lebih terukur untuk frustrasinya dengan miopia keamanan.

Sementara dia setuju bahwa memiliki banyak lapisan keamanan di kernel adalah ide bagus, beberapa cara untuk menerapkannya tidak, terutama jika hal itu mengganggu pengguna dan pengembang dengan membunuh proses yang mematahkan mesin pengguna dan menghancurkan kode kernel utama. Karena pada akhirnya, jika tidak ada pengguna, tidak ada gunanya memiliki sebuah kernel yang sangat aman, Torvalds berpendapat.

"'Tidak ada salahnya' seharusnya mantra Anda untuk pekerjaan pengerasan baru," Torvalds menginstruksikan pengembang keamanan, mengingatkan mereka untuk melihat gambaran yang lebih besar.

"Awasi titik akhir, dan itu hanya langkah awal, Anda tidak perlu menghilangkan pengguna, dan Anda tidak perlu menghilangkan pengembang," katanya.

"Karena pada akhirnya, pengguna tersebut benar-benar peduli, tanpa pengguna tersebut, sistem Anda mungkin 'aman', tapi semua pekerjaan keamanan Anda masih hanya masturbasi. Anda sama sekali tidak berguna pada akhirnya."

Dalam pesan minggu lalu mengenai permintaan penarik yang dikuatkan oleh pengembang Google Pixel, dia merasa terganggu karena tidak diuji dengan benar, yang dia duga disebabkan oleh sikap bahwa "keamanan sangat penting sehingga tidak ada hal lain yang penting".

Dia menawarkan pengingat akan apa artinya dari perspektif yang berbeda ketika orang keamanan telah menemukan akses yang tidak sah. Bagi petugas keamanan, pekerjaan itu dilakukan, tapi bagi pengembang "akses yang buruk hanyalah sebuah gejala, dan perlu dilaporkan, dan di-debugged, dan diperbaiki, sehingga bug tersebut benar-benar diperbaiki".

Saran Torvalds kepada kontributor yang berfokus pada keamanan adalah melaporkan bug tersebut dan bukan membunuh sebuah proses.

"Sebagai pengembang, saya menginginkan laporan tersebut. Tetapi jika Anda membunuh program pengguna dalam prosesnya, saya sebenarnya tidak mungkin mendapatkan laporan, karena akses laten kemungkinan besar terjadi pada kasus yang benar-benar langka dan menjijikkan, atau kami Sudah pasti sudah menemukannya. Di kernel, ada kemungkinan besar itu ada di driver, misalnya, "Torvald menjelaskan.

"Karena itu adalah kernel, dan karena ini adalah supir, kemungkinan besar membunuh pelaku akan melakukan hal-hal buruk pada berbagai kunci acak yang diadakan, atau mungkin itu terjadi secara interupsi dan keseluruhan mesin sekarang mati jika kita tidak beruntung. karena memang ada beberapa kunci inti yang harus dipegang. "
Setidaknya satu orang keamanan terkenal setuju dengan penilaian Torvalds.

Peneliti keamanan Dino Dai Zovi mendukung pandangan Torvalds.
Gambar: Dino Dai Zovi / Twitter


Author : Rama Trisna Pasa
Sumber : ZdNet

Kejatuhan dari pelanggaran layanan yang mengendarai kendaraan Uber terus bergemuruh dengan kenyataan bagaimana perusahaan menangani situasi yang menabrak rumah dengan pelanggan.



Awal pekan ini Uber mengakui adanya pelanggaran data besar-besaran yang mempengaruhi 57 juta pelanggan dan rider di seluruh dunia, dengan nama, alamat email dan nomor ponsel termasuk dalam data yang dicuri. Perusahaan tersebut menyembunyikan pelanggaran tahun lalu dengan membayar para hacker, namun gagal memberi tahu korban atau badan terkait.

Sebuah survei kilat terhadap 500 pengguna smartphone yang dilakukan oleh perusahaan keamanan data Egress menemukan bahwa lebih dari separuh (52%) responden sekarang akan menghapus aplikasi tersebut atau mulai menggunakan layanan pembawa lain menyusul pelanggaran tersebut, dengan 53% mengatakan bahwa ketidakjujuran Uber dalam mencoba menyembunyikan itu adalah faktor dalam membuat mereka ingin berhenti menggunakan layanan ini.

Dalam hal pertanggungjawaban, sebuah jajak pendapat Infosecurity mengungkapkan bahwa 75% dari 218 pemilih merasa CSO / CISO pantas untuk disalahkan atas pelanggaran data, menunjukkan pengguna berpikir keputusan untuk memecat CISO Joe Sullivan dibenarkan.

Namun, survei Egress juga mengungkapkan beberapa sikap apatis di antara pengguna ketika harus melindungi diri mereka sendiri; 67% orang mengatakan bahwa mereka tidak akan mengubah kata sandinya meski melanggar.

Tony Pepper, salah satu pendiri dan CEO Egress, mengatakan bahwa dengan kontroversi seputar Uber untuk beberapa waktu dan perusahaan yang saat ini mengandalkan opini publik untuk membantu mendukung operasi lanjutan di London, insiden ini kemungkinan akan dilakukan tanpa bantuan.

"Ini fakta bahwa Uber menutupi pelanggaran yang tampaknya telah membuat orang mundur, dengan jelas menunjukkan betapa pentingnya kejujuran saat menghadapi insiden semacam itu," katanya. "Fakta sederhana adalah bahwa ketika hal semacam ini terjadi, basis pelanggan dan garis bawah Anda akan menderita sehingga harus ditangani secara bertanggung jawab. Sementara, di Inggris, Uber memiliki pesaing langsung yang lebih sedikit daripada di belahan dunia lain, kontroversi seperti ini akan mengusir pelanggan. "

Pepper menambahkan bahwa lebih banyak orang harus mengambil langkah proaktif untuk mengurangi dampak potensial terhadap data sensitif yang tersimpan di tempat lain, misalnya dengan mengganti kata sandi. "Ini jelas lebih perlu dilakukan untuk mendukung warga setelah pelanggaran data dan mendidik mereka dalam langkah terbaik untuk mengikuti kejadian tersebut," pungkasnya.

Author : Rama Trisna Pasa


Ini tidak akan sama dramatisnya dengan upgrade seperti Galaxy S8 .
Tidak ada kekurangan smartphone andalan untuk dipilih dari musim liburan ini dan masih ada waktu untuk mencetak beberapa penghematan yang cukup signifikan. Jika Anda berencana menunggu sampai setelah Tahun Baru mengambil sesuatu, Anda mungkin tertarik untuk mengetahui bahwa unggulan Samsung berikutnya diharapkan tampil di Consumer Electronics Show pada awal Januari.

Evan Blass dari VentureBeat mengatakan Samsung berencana untuk memamerkan Galaxy S9 dan S9 + sedikit lebih awal dari biasanya (kami biasanya tidak melihat perangkat Galaxy S baru sampai Maret).

Sumber memberitahu Blass bahwa telepon, kode nama Star 1 dan Star 2 dan yang akan dilakukan oleh nomor model SM-G960 dan SM-G965, akan hampir sama dengan pendahulunya dan menggunakan tepi melengkung 5,8 inci dan 6,2 inci yang sama. Tampilan Super AMOLED. Prosesor tertentu tidak disebutkan namun tampaknya mereka menggunakan chip yang dibangun pada proses 10nm (kemungkinan Qualcomm Snapdragon 845).


Kedua handset tersebut akan mencakup penyimpanan internal 64GB meski yang lebih besar dari keduanya akan mendapatkan RAM bump hingga 6GB dan kamera belakang kedua. Mereka juga dilengkapi jack headphone 3.5mm, tidak seperti ponsel kelas atas lainnya.

Blass memiliki track record yang sangat bagus, terutama yang berkaitan dengan rumor smartphone.
Perlu dijelaskan bahwa meskipun Samsung berencana membuat ponsel baru untuk tampil di CES, raksasa teknologi juga menjadwalkan pembukaan yang tepat untuk bulan Maret. Mungkin saat itu, CES hanya akan memberikan penggoda dari apa yang akan terjadi.

Author : Rama Trisna Pasa

Optus akan menyediakan dana sebesar AU $ 2,1 juta secara tunai dan keahlian senilai AU $ 1,4 juta untuk pengembangan dan pelatihan ke Pusat Penelitian Koperasi Keamanan Cyber selama tujuh tahun ke depan.


Optus Business telah mengumumkan bahwa mereka akan menginvestasikan AU $ 3,5 juta ke Pusat Penelitian Koperasi Cyber Security (CSCRC), yang terdiri dari AU $ 2,1 juta tunai dan staf senilai AU $ 1,4 juta.

Para staf Optus akan memberi CSCRC keahlian cybersecurity saat mereka mengembangkan solusi dan memberikan pelatihan dan bimbingan "untuk membantu menjembatani kekurangan cyberskills di Australia" selama tujuh tahun ke depan.

"Cybercrime adalah ancaman yang terus-menerus dan berkembang. Dengan bekerja sama, kita dapat membangun ekosistem untuk mempertahankan kemampuan cyber yang tangguh, aman, dan dapat dipercaya di Australia," Optus Business MD John Paitaridis mengatakan.

Menurut kursi CSCRC David Irvine, pusat tersebut telah menerima komitmen AU $ 139 juta sekarang, dengan putaran ini merupakan yang terbesar setelah diluncurkan oleh pemerintah pada bulan September dengan investasi sebesar AU $ 50 juta selama tujuh tahun setelah Strategi Keamanan Cyber Australia senilai $ 240 juta .

"Optus Business adalah satu dari 25 industri CSCRC, penelitian, dan mitra pemerintah yang secara kolektif melakukan investasi lebih dari AU $ 89 juta untuk mengembangkan kemampuan cyber Australia," Optus menambahkan.

CSCRC yang dipimpin industri pada awalnya akan fokus pada keamanan infrastruktur penting dan keamanan cybersecurity sebagai layanan (CSaaS), Optus menjelaskan.

Telco telah berfokus pada keamanan dunia maya, setahun yang lalu membuka Pusat Operasi Keamanan Lanjutan (Advanced Security Operations Center / ASOC) di samping Trustwave, menawarkan layanan cybersecurity yang dikelola kepada pelanggan perusahaan dan pemerintah.

Optus Business telah menambahkan kemampuan pencegahan, deteksi, dan pemantauan cybersecurity kepada portofolio layanan keamanan pemerintah dan perusahaan yang dikelola pada bulan September tahun lalu, dengan solusi berjalan di Platform Keamanan Next-Generation Palo Alto Networks.

Ini juga menginvestasikan bersama AU $ 8 juta di samping Universitas La Trobe di Melbourne untuk membentuk tingkat keamanan dunia maya dan mendigitalkan universitas dan Taman Olahraganya, dan juga berinvestasi sebesar AU $ 10 juta dengan Macquarie University pada bulan Mei untuk mendirikan hub cybersecurity yang akan menyediakan penelitian, program sarjana, kursus singkat eksekutif dan bisnis, peluang rekrutmen profesional, dan layanan konsultasi ke sektor swasta dan instansi pemerintah.

Pada bulan Mei tahun ini, Optus juga meluncurkan program pendidikan cyber online untuk siswa sekolah menengah, universitas, dan TAFE yang bekerja sama dengan LifeJourney International.

Program ini menyediakan kursus online gratis, yang memungkinkan mereka mengalami hari sebagai pakar cybersecurity Optus.

"Menghadapi keamanan dunia maya terus menjadi lebih kompleks dalam lanskap ancaman yang semakin canggih, ini adalah tantangan konstan bagi organisasi-organisasi Australia untuk tetap mengikuti keahlian, kemampuan, dan sumber daya yang dibutuhkan untuk tetap berada di depan semua ancaman ini," David Caspari, VP Optus Business , kata saat itu.

"Memiliki sumber daya yang tepat untuk menganalisis, menguraikan, dan merespons ancaman cyber sangat penting dan kekurangan global cyber yang signifikan dalam angkatan kerja untuk memenuhi kebutuhan ini.

"Untuk secara efektif memerangi ancaman cyber saat ini, kita tidak dapat melakukannya sendiri. Industri, akademisi, dan pemerintah harus berkumpul untuk saling berbagi pengetahuan untuk memahami pertahanan cybersecurity kita secara komprehensif di Australia."

Menurut berita dari Zdnet security 

Author : Rama Trisna Pasa

sumber gambar : arstech

Jutaan komputer bisa dibajak dari jarak jauh melalui bug dalam kode firmware.
Intel telah mengeluarkan peringatan keamanan bahwa firmware manajemen pada sejumlah platform prosesor PC, server, dan Internet-of-Things baru-baru ini rentan terhadap serangan jarak jauh. Dengan menggunakan kerentanan, yang paling parah ditemukan oleh Mark Ermolov dan Maxim Goryachy dari Positive Technologies Research, penyerang jarak jauh dapat meluncurkan perintah pada sejumlah komputer berbasis Intel, termasuk laptop dan desktop yang dikirim bersama prosesor Intel Core sejak tahun 2015.

Mereka bisa mendapatkan akses ke informasi sistem istimewa, dan jutaan komputer pada dasarnya dapat diambil alih sebagai akibat dari bug tersebut. Sebagian besar kerentanan memerlukan akses fisik ke perangkat yang ditargetkan, namun memungkinkan serangan jarak jauh dengan akses administratif.

Perusahaan telah memasang alat deteksi di situs pendukungnya untuk Windows dan Linux untuk membantu mengidentifikasi sistem yang rentan. Dalam peringatan keamanan, anggota tim keamanan Intel menyatakan bahwa "sebagai tanggapan terhadap isu-isu yang diidentifikasi oleh peneliti eksternal, Intel telah melakukan tinjauan keamanan menyeluruh yang menyeluruh terhadap Intel® Management Engine (ME), Intel® Trusted Execution Engine (TXE) , dan Intel® Server Platform Services (SPS) dengan tujuan meningkatkan ketahanan firmware. "

Empat kerentanan ditemukan yang mempengaruhi firmware Intel Management Engine versi 11.0 hingga 11.20. Dua ditemukan di versi ME sebelumnya, serta dua di firmware Layanan Platform Server versi 4.0 dan dua di TXE versi 3.0.

Bug tersebut mempengaruhi CPU Intel berikut ini:
  • Prosesor Intel Core dari generasi ke 6 ("Skylake"), keluarga generasi ke 7 ("Kaby Lake"), & 8th Generation ("Kaby Lake-R" dan "Coffee Lake") - prosesor di kebanyakan komputer desktop dan laptop sejak tahun 2015 
  • Beberapa lini prosesor Xeon, termasuk Xeon Processor E3-1200 v5 & v6 Product Family, keluarga Xeon Processor Scalable, dan keluarga Xeon Processor W
  • Keluarga Prosesor Atom C3000 dan seri Apollo Lake Atom Processor E3900 untuk perangkat jaringan dan perangkat tertanam dan platform Internet of Things, dan
  • Prosesor Apollo Lake Pentium dan Celeron ™ N dan J untuk komputasi mobile.
Tingkat kerentanan tertinggi, yang diberi peringkat 8.2 dan 7.5 pada Skala Keamanan Kerentanan Umum (CVSSv3) masing-masing, berada dalam versi terbaru Intel Management Engine. Mereka memiliki dampak luas pada pengguna PC: mereka mengizinkan eksekusi kode jarak jauh yang sewenang-wenang dan akses informasi istimewa. Dell telah mengeluarkan pernyataan tentang penasehat MX yang mencantumkan lebih dari 100 sistem yang terpengaruh, termasuk berbagai sistem Inspiron, Latitude, AlienWare, dan OptiPlex; Lenovo memiliki daftar yang sama luas yang diposting di situsnya.

Alat deteksi dimaksudkan agar perusahaan melakukan pengecekan secara luas, namun versi Windows memang menyediakan antarmuka grafis untuk masing-masing Dell dan Lenovo belum memiliki tambalan yang tersedia; Tanggal kapal untuk firmware baru akan ditentukan, dan Lenovo berharap memiliki beberapa firmware baru yang tersedia pada tanggal 23 November.

Update, 22 November 12:00 EST: HP, Dell, dan vendor lainnya telah menyelesaikan patch untuk firmware masing-masing, dan mempersiapkannya untuk didistribusikan.

Author : Rama Trisna Pasa


Industri keamanan informasi terguncang setelah Uber mengaku melakukan pelanggaran data besar-besaran yang mempengaruhi 57 juta pelanggan dan rider di seluruh dunia, yang disembunyikannya tahun lalu dengan membayar para hacker.

CEO Dara Khosrowshahi mengklaim bahwa insiden tersebut terjadi pada akhir 2016 ketika dua individu "mengakses data pengguna secara tidak tepat yang tersimpan pada layanan berbasis awan pihak ketiga yang kami gunakan."

Data yang dicuri termasuk nama, alamat email dan nomor ponsel 57 juta pengguna Uber di seluruh dunia, termasuk 600.000 pengemudi AS, yang memiliki nama dan nomor SIM mereka.

Dia mengatakan dalam sebuah pernyataan kemarin:

"Ahli forensik luar kami belum melihat adanya indikasi bahwa riwayat lokasi perjalanan, nomor kartu kredit, nomor rekening bank, nomor Jaminan Sosial atau tanggal lahir telah diunduh ..."

"Pada saat kejadian, kami segera mengambil langkah untuk mengamankan data dan menutup akses yang tidak sah oleh individu-individu Kami kemudian mengidentifikasi individu-individu tersebut dan mendapatkan jaminan bahwa data yang telah diunduh telah dihancurkan Kami juga menerapkan langkah-langkah keamanan untuk membatasi akses untuk dan memperkuat kontrol pada akun penyimpanan berbasis awan kami. "

Khosrowshahi telah mengambil tindakan tegas terkait upaya perusahaan kontroversial untuk menghentikan insiden tersebut tahun lalu, termasuk memecat petugas keamanan utamanya, Joe Sullivan, dan seorang wakil.

Dia saat ini bertanya kepada mantan penasihat umum NSA Matt Olsen, sekarang seorang konsultan, untuk membantu strategi keamanan Uber, dan telah memberi tahu dan memberi pengemudi yang terkena dampak pemantauan kredit gratis dan perlindungan ID. Tidak ada perlindungan semacam itu yang ditawarkan untuk pengendara, meskipun Uber mengatakan bahwa pihaknya memantau akun yang terkena dampak.

Serangan tersebut terjadi setelah dua hacker berhasil mengakses situs pengkodean GitHub pribadi yang digunakan oleh insinyur Uber, dan kemudian menggunakan log-in yang mereka temukan di sana untuk mengakses repositori Amazon Web Services yang menangani "tugas komputasi" untuk perusahaan, menurut Bloomberg. Dari sana, mereka berpaling ke data pelanggan / sopir yang sangat berharga.

Khosrowshahi menyimpulkan:

"Semua ini seharusnya tidak terjadi, dan saya tidak akan membuat alasan untuk itu. Sementara saya tidak dapat menghapus masa lalu, saya dapat melakukan atas nama setiap karyawan Uber bahwa kita akan belajar dari kesalahan kita. Kami mengubah cara kami menjalankan bisnis, menerapkan integritas pada inti setiap keputusan yang kami buat dan bekerja keras untuk mendapatkan kepercayaan dari pelanggan kami. "

Mengikuti wahyu tersebut, Jaksa Agung New York Eric Schneiderman telah meluncurkan sebuah penyelidikan dan gugatan class action dikatakan telah diajukan atas dugaan kelalaian tersebut.

Jeremiah Grossman, kepala strategi keamanan di SentinelOne, berpendapat bahwa GitHub adalah sumber utama risiko bagi perusahaan.

"Sulit, jika bukan tidak mungkin, bagi organisasi untuk mengunci vektor ini. Pengembang secara tidak sengaja, dan sering tanpa sadar, berbagi kepercayaan atas GitHub sepanjang waktu di mana mereka menjadi terbuka, "tambahnya. "Sementara kontrol keamanan tradisional tetap penting untuk keamanan organisasi, tidak ada gunanya jika individu yang memiliki akses terhadap informasi pribadi mengekspos kredensial akun mereka di tempat di mana mereka dapat diperoleh dan disalahgunakan oleh orang lain."

Yang lain berpendapat kejadian tersebut membuktikan mengapa sistem berbasis kata sandi tidak lagi sesuai untuk tujuan.

"Kesalahan serius pada bagian Uber adalah menyimpan kunci penyimpanan data di gudang kode GitHub yang bisa diakses oleh penyerang," kata insinyur senior keamanan Avecto, James Maude. "Ini adalah digital yang setara dengan menuliskan kata kunci di atas sedikit kertas. Begitu penyerang memiliki kunci ini, mereka bisa mengakses data dengan mudah. ​​"

Jason Hart, CTO proteksi data di Gemalto, mengklaim dua hal seharusnya dilakukan dengan lebih baik oleh Uber: "pengungkapan lebih cepat dan penggunaan enkripsi yang lebih baik untuk keseluruhan siklus data".

"Keterlambatan pengungkapan mengikis kepercayaan, dan ini memustahilkan fakta bahwa pelanggaran seperti ini, bahwa mengakses data Anda melalui layanan awan, tidak dapat dihindari," tambahnya.

Ada juga tanda tanya seputar apakah para hacker telah menyimpan kata-kata mereka dan menghapus semua data yang dicuri, menurut direktur penelitian ancaman Webroot, David Kennerley

"Faktanya adalah sama sekali tidak ada jaminan bahwa para hacker tidak menciptakan banyak salinan data yang dicuri untuk pemerasan di masa depan atau untuk dijual lebih jauh lagi," bantahnya.

VP Riset Keamanan Trend Micro, Rik Ferguson setuju, menjelaskan bahwa "pencurian digital tidak bekerja dengan cara yang sama seperti di dunia fisik, Anda tidak akan pernah bisa 'mengembalikan kembali barang-barang negatif' begitu data telah dicuri".

"Saya tetap memperhatikan beberapa kata di blog Tuan Khosrowshahi. Dia tampaknya menjauhkan 'sistem dan infrastruktur korporat Uber' dari 'layanan berbasis cloud third-party' yang menjadi sasaran pelanggaran tersebut. Ini mungkin merupakan indikasi dari akar masalahnya. Layanan awan yang diadopsi oleh bisnis adalah sistem perusahaan dan infrastruktur dan dari perspektif keamanan harus diperlakukan seperti itu, "tambahnya.

"Anda tidak bisa mengalihkan akuntabilitas."

Banyak yang lain telah memperingatkan bahwa Uber akan berada di jalan untuk denda besar jika insiden tersebut terjadi setelah 25 Mei tahun depan, ketika GDPR mulai berlaku.

Dean Armstrong, pengacara di Setfords Solicitors, mengatakan "Inggris dan Eropa mengadopsi peraturan ketat mengenai perlindungan data pribadi untuk kejadian yang persis seperti ini."

"Karena Uber belum merilis figurnya, kami tidak dapat berspekulasi mengenai biaya akhir yang potensial dari denda, namun adil untuk mengatakan regulator akan turun dengan keras dan di bawah peraturan kemungkinan akan terjadi dalam puluhan juta," dia menambahkan.

Author : Rama Trisna Pasa
Sumber : Info sec megazine

Karena spam mendominasi lalu lintas email, sebagian besar pemilik domain masih belum berusaha menerapkan perlindungan penipuan melalui perlindungan terbaru dan terlengkap, DMARC.

Sumber gambar : Google

DMARC, atau Otentikasi Pesan Berbasis Domain, Pelaporan dan Kesesuaian, adalah standar yang memastikan hanya pengirim resmi yang dapat menggunakan nama domain organisasi di email mereka.

Laporan Lanskap Penipuan Email ValiMail tahun 2017 menunjukkan bahwa kecurangan email adalah ancaman yang meluas: Satu dari lima pesan yang dikirim hari ini berasal dari pengirim yang tidak sah, yang banyak mewakili aktivitas penipuan. Namun, hampir semua domain kekurangan perlindungan yang memadai. Hanya 0,5% dari sejuta domain teratas telah melindungi diri dari peniruan identitas melalui otentikasi email, sehingga 99,5% rentan, laporan tersebut menemukan.

Lebih dari tiga perempat (76%) dari inbox email dunia mendukung DMARC dan akan memberlakukan kebijakan otentikasi pemilik domain, jika kebijakan tersebut ada. Namun, penyebaran DMARC yang salah sering mencegah perlindungan email.

 Lebih dari tiga perempat (77%) domain yang telah memasang catatan DMARC tetap tidak terlindungi dari kecurangan, baik melalui kesalahan konfigurasi atau dengan menetapkan kebijakan DMARC permisif. Secara keseluruhan, hanya 15% sampai 25% perusahaan yang mencoba DMARC berhasil mencapai perlindungan dari kecurangan, tergantung kategori.

"Email telah diguncang oleh hacker sebagai cara terdepan untuk menyusup ke jaringan, dan sebagian besar bisnis membiarkan diri mereka rentan karena salah mengkonfigurasi sistem autentikasi atau perlindungan mereka sepenuhnya," kata Alexander García-Tobar, CEO dan salah satu pendiri ValiMail "Bisnis meminta karyawan mereka untuk menyelesaikan tugas yang tidak mungkin: mengidentifikasi siapa yang sebenarnya dan siapa peniru, dengan memeriksa semua pesan dengan seksama di inbox mereka. Satu-satunya solusi berkelanjutan adalah agar perusahaan mengendalikan keamanan email mereka di tingkat teknologi dan berhenti menempatkan tanggung jawab pada karyawan untuk mencegah serangan phishing/scampage. "

Laporan tersebut mendalilkan bahwa menerapkan otentikasi email akan menghemat rata-rata perusahaan $ 8,1 juta per tahun dalam biaya cybercrime- $ 16,2 miliar per tahun di Fortune 2000.

"Penelitian ValiMail menunjukkan volume ancaman penipuan email yang dihadapi oleh perusahaan saat ini dan menyoroti kurangnya pemahaman tentang bagaimana cara memerangi ancaman ini," kata Shehzad Mirza, direktur operasi untuk Global Cyber Alliance. "

"Temuan ini menyoroti bahwa kurangnya otentikasi email adalah kerentanan keamanan yang paling umum dihadapi perusahaan. Untuk benar-benar melindungi inbox kami, kami harus mendorong adopsi teknologi dan protokol cybersecurity yang lebih baik seperti DMARC. "

Kabar baiknya adalah bahwa tingkat pengaruh dan tingkat adopsi DMARC terus meningkat. Pada bulan Oktober 2017, Departemen Keamanan Dalam Negeri mengumumkan akan mulai mewajibkan badan federal untuk menerapkan DMARC dalam waktu 90 hari. Saat ini, hanya 38% dari instansi pemerintah teratas yang memiliki catatan DMARC dan hanya 14% yang menolak / penegakan karantina sebelum batas waktu 14 Januari 2018, laporan tersebut menambahkan.

Author : Rama Trisna Pasa

MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget