Data “Terhapus” Belum Tentu Hilang Banyak organisasi berasumsi bahwa menghapus file atau melakukan factory reset sudah cukup untuk menghilangkan data dari perangkat. Faktanya, dalam banyak kasus: data yang “dihapus” masih dapat dipulihkan. Dengan tools yang tepat, data seperti: dokumen internal database pelanggan email kredensial masih bisa diakses kembali, bahkan setelah perangkat tidak lagi digunakan. Masalah ini menjadi semakin serius ketika …
Serangan terhadap Sistem Manajemen Endpoint Jadi Alarm Baru bagi Organisasi Sebuah serangan siber terhadap perusahaan teknologi medis Stryker memicu peringatan serius dari otoritas keamanan siber global. Melalui advisory resmi, CISA meminta organisasi untuk segera memperkuat keamanan sistem endpoint management seperti Microsoft Intune setelah insiden tersebut mengganggu operasional dalam skala besar. Dalam serangan tersebut, penyerang diduga berhasil: mengakses akun administrator membuat …
Executive Summary: Tren Eskalasi Ancaman: Situs resmi institusi pemerintah (.go.id) dan pendidikan (.ac.id) di Indonesia makin sering menjadi target penyusupan konten judi online melalui eksploitasi celah aplikasi web. Keterbatasan Infrastruktur Lama: Serangan injeksi dan skrip tersembunyi beroperasi di Layer 7 (Aplikasi), sehingga tidak terdeteksi oleh firewall jaringan tradisional. Solusi Proaktif: Web Application Firewall (WAF) berbasis cloud seperti Imperva dari Thales …
Transformasi digital telah mendorong banyak organisasi di sektor perbankan dan fintech untuk menghadirkan layanan melalui aplikasi mobile. Mulai dari mobile banking, dompet digital, hingga platform investasi kini bergantung pada aplikasi mobile sebagai kanal utama interaksi dengan pengguna. Namun semakin banyak transaksi yang dilakukan melalui aplikasi mobile, semakin besar pula risiko keamanan yang harus dihadapi. Ancaman siber saat ini tidak hanya menargetkan server atau jaringan perusahaan, tetapi juga langsung menyerang aplikasi mobile yang digunakan oleh pelanggan. Serangan seperti manipulasi aplikasi, reverse engineering, hingga penggunaan perangkat yang tidak aman dapat membuka peluang terjadinya fraud dan pencurian data. Untuk mengatasi tantangan ini, organisasi membutuhkan solusi keamanan yang mampu melindungi aplikasi secara langsung saat aplikasi sedang berjalan. Salah satu teknologi yang dirancang untuk tujuan tersebut adalah …