Tampilkan postingan dengan label NEWS. Tampilkan semua postingan
Tampilkan postingan dengan label NEWS. Tampilkan semua postingan
Minggu, 12 Maret 2017

WikiLeaks Membocorkan Tool Hacking Milik CIA

0 komentar
Baru-baru ini WikiLeaks membocorkan dokumen rahasia milik US Central Intelligence Agency (CIA). WikiLeaks mengumumkan seri Year Zero, di mana organisasi ini akan mengungkapkan rincian program hacking global yang sangat rahasia milik CIA.


Sebagai bagian dari Year Zero, pada Hari Selasa, 07 Maret 2017 WikiLeaks menerbitkan arsip CIA yang pertama, dijuluki Vault 7. Arsip ini berisi total 8.761 dokumen dari 513 MB. Isi arsip tersebut diantaranya mengekspos informasi tentang berbagai zero-day exploits untuk iOS, Android dan Sistem Operasi Microsoft Windows.






WikiLeaks mengklaim bahwa kebocoran ini berasal dari jaringan aman CIA's Center for Cyber Intelligencedi Langley, Virginia.

Keaslian arsip tersebut belum dapat diverifikasi. Tapi karena WikiLeaks memiliki track record panjang seperti merilis dokumen rahasia pemerintah, masyarakat dan pemerintah harus menanggapi ini dengan serius.

CIA Zero-Day Exploit dan kemampuannya Mem-bypass Encrypted Apps

Menurut analisis awal dan press release, kebocoran tersebut menjelaskan seluruh kemampuan hacking CIA. Termasuk kemampuan untuk hack smartphone dan aplikasi messaging media sosial populer (termasuk aplikasi pesan WhatsApp yang paling populer di dunia).

"Teknik ini mengizinkan CIA untuk mem-bypass enkripsi dari WhatsApp, Signal, Telegram, Weibo, Confide dan Cloackman dengan hacking smartphone yang mereka jalankan dan mengumpulkan audio dan lalu lintas pesan sebelum enkripsi diterapkan," kata WikiLeaks.


Eksploitasi tersebut berasal dari berbagai sumber, termasuk lembaga mitra seperti NSA dan GCHQ serta unit khusus CIA - Mobile Branch Development yang mengembangkan zero-day exploit dan malware untuk hacking smartphone. Termasuk iPhone dan iPads.

"Pada akhir 2016, divisi hacker CIA yang secara resmi berada di bawah lembaga Center for Cyber Intelligence (CCI), memiliki lebih dari 5000 pengguna terdaftar dan telah menghasilkan lebih dari seribu sistem hacking, trojan, virus dan malware weaponized lainnya," kata WikiLeaks.


CIA dapat mengaktifkan kamera dan mikrofon smartphone dengan cara meremotnya. Dan tentu saja hal tersebut memungkinkan untuk hack platform media sosial sebelum enkripsi dapat diterapkan. WikiLeaks mengklaim dalam pernyataan di website mereka.

"Weeping Angel" Attack — Hacking Smart TV

Vault 7 juga menjelaskan detail teknik pengawasan — codename: Weeping Angel — yang digunakan oleh agen untuk menyusup ke smart TV dan mentransformasikannya menjadi mikrofon rahasia.

Samsung smart TV yang sebelumnya menuai kritik karena sistem perintah suara yang selalu menyala rentan terhadap hacks Weeping Angel yang dapat membuat TV dalam mode "Fake-Off".

Dalam mode Fake-Off pemilik percaya TVnya mati, namun sebenarnya memungkinkan CIA untuk merekam percakapan "di ruangan dan mengirimnya melalui Internet ke server rahasia CIA."

Hammerdrill v2.0: Malware untuk mencuri data dari PC

CIA cyberweapon arsenal juga termasuk malware cross-platform yang dijuluki Hammer Drill, yang menargetkan Microsoft, Linux, Solaris, MacOS dan platform lainnya melalui virus. Virus tersebut menginfeksi melalui CD/DVD, USB, data yang tersembunyi di gambar dan malware canggih lainnya.

Apa lagi yang menarik? Hammerdrill v2.0 juga menambahkan kemampuan air gapped yang digunakan untuk menargetkan komputer yang terisolasi dari Internet atau jaringan lain. Dan diyakini sebagai komputer paling aman di planet ini.

Selain daftar semua hacking tools dan operasi, dokumen ini juga mencakup petunjuk untuk menggunakan hacking toolsnya, tips konfigurasi Microsoft Visual Studio (yang diklasifikasikan sebagai rahasia/NOFORN). Serta catatan pengujian untuk berbagai hacking tools.

Beberapa dokumen yang bocor bahkan menunjukkan bahwa CIA bahkan mengembangkan alat untuk software kontrol jarak jauh kendaraan yang memungkinkan agen untuk menyebabkan "kecelakaan" yang secara efektif membuat jadi "pembunuhan hampir tidak terdeteksi."

Untuk rincian lebih lanjut tentang kebocoran ini, Anda dapat membaca dengan teliti di websiteWikiLeaks.

Tertarik untuk mencobanya?
Silakan download Tools-nya disini.
Passphrase: SplinterItIntoAThousandPiecesAndScatterItIntoTheWinds

Source : bloguqie
Continue reading →
Kamis, 02 Februari 2017

Hacker Retas Kunci Elektronik Hotel, Banyak Tamu Terjebak.

0 komentar
Ofeng Incorporated - Serangan Hacker semakin meluas ke berbagai aspek kehidupan.
Baru baru ini, sekelompok hacker berhasil menyerang sebuah hotel mewah di Austria yaitu Hotel Romantik Seehotel Jägerwirt.

Hacker Retas Kunci Elektronik Hotel, Banyak Tamu Terjebak.

Romantik Seehotel Jägerwirt yang berusia 111 tahun di Austria ini baru aja kena hack di sistem penguncian kamar. Menurut keterangan dari Forbes, hacker yang meretas ini minta tebusan sebesar €1500 atau sekitar Rp 21 jutaan. Mereka minta uang itu dikirim dalam bentuk Bitcoin. Bitcoin adalah sejenis uang elektronik. Karena pihak hotel gak punya pilihan lain dan gak bisa nunggu hacker ditangkap dulu, akhirnya pihak hotel mengirimkan uang ke si hacker. Kejadian ini bikin pengunjung terkunci dari luar dan gak bisa masuk ke kamar mereka.

Menurut laporan kepolisian, para peretas berhasil membobol sistem kunci elektronik hotel bintang 4 tersebut. Alhasil, tamu tidak dapat keluar dan masuk kamar hotel.

Mengingat kondisi hotel yang telah penuh dipesan, pihak hotel akhirnya bersedia mengabulkan permintaan dari para pelaku. Selanjutnya, sistem kunci hotel kembali beroperasi.

“Seluruh kamar hotel telah dipesan oleh 180 tamu. Kami tidak mempunyai pilihan. Polisi bahkan tidak dapat membantu kami,” jelas pengelola hotel, Christoph Brandstaetter.

Jaman sekarang, hotel udah lagi jarang pakai kunci tradisional. Kebanyakan, apalagi hotel berkelas kayak Romantik Seehotel Jägerwirt, sistem kuncinya udah digital dan menggunakan kartu akses. Menurut Mashable.com, sistem kunci hotel ini “terinfeksi” Ransomware. Kabarnya lagi, hotel ini bukan satu-satunya yang kena ancaman hacker, setidaknya ada tiga lainnya yang pernah mengalami hal ini.

Menurut keterangan dari Mashable, bukan cuma hotel yang terancam hal ini. Rumah sakit, sekolah sampai kantor polisi yang udah canggih terancam kena “serangan” hackers.

Berakhirnya serangan dari para hacker, membuat pihak pengelola bergerak cepat. Mereka langsung mengganti sistem kunci lama dengan sistem terbaru yang lebih aman.

Oleh : Ofeng Incorporated
Sumber : Search Engine
Continue reading →
Senin, 02 Mei 2016

Website Resmi KPAI - Komisi Perlindungan Anak diretas

0 komentar
OfengINC - Pada saat tanggal 1 Mei 2016 beberapa website Resmi KPAI berhasil di Hack / Retas.
Tampilannya menjadi hitam dengan pesan-pesan :

Zuhahaha.. Your're drunk?
Fix ur sec first b4 talking about game 

Yang Artinya.

Hahaha.. Apakah Kalian Mabuk?
Perbaiki Dulu Keamanan Kalian Sebelum Berbicara Tentang Game.

Hacker sepertinya ingin mengingatkan pihak KPAI supaya tidak ikut campur mengenai wacana pemblokiran game online. Hal ini juga merupakan kelanjutan dari akibat dukungan KPAI Blokir game online yang beberapa hari lalu menjadi ramai di bicarakan.

Bukan hanya pusat halaman KPAI saja namun beberapa Sub Domain KPAI juga terkena serangan Deface.

Berikut Daftar situs yang berhasi di Deface / Dirubah tampilannya.

Web Domain KPAI 


Notifer  : Skeptix
Domain : http://www.kpai.go.id/
Jenis      : Home / Index Deface
Mirror   :  http://www.zone-h.org/mirror/id/26205827

GAMBAR SAAT DI DEFACE

Ofeng Incorporated
KPAI.GO.ID


Sub Domain Data KPAI 


Notifer  : Nabilaholic404
Domain : http://www.data.kpai.go.id/sql.html
Jenis      : Slash Deface
Mirror   : http://zone-h.org/mirror/id/26207236

GAMBAR SAAT DI DEFACE

Ofeng Incorporated
DATA.KPAI.GO.ID/SQL.HTML


Sub Domain Surat KPAI 


Notifer  : Nabilaholic404
Domain : http://www.surat.kpai.go.id/anjing.html
Jenis      : Slash Deface
Mirror   : http://zone-h.org/mirror/id/26207161

GAMBAR SAAT DI DEFACE

Ofeng Incorporated


Ketua Divisi Sosialisasi Komisi Perlindungan Anak Indonesia (KPAI), Erlinda, mengatakan, pihaknya sudah mengetahui siapa peretas situs lembaga perlindungan anak tersebut.
"Kemungkinan, pelakunya yang membuat game online yang diblokir. Atau paling tidak kalaupun dia tidak menciptakan, kemungkinan dia (pelaku) yang sebagai provider dari itu, pelaku tiga orang Indonesia dan semuanya cowok. Tapi kita tidak tahu kalau dia berkelompok," ujar Erlinda saat dihubungi VIVA.co.id, Senin, 2 Mei 2016.
Dia pun menambahkan, dengan adanya kejadian ini. KPAI tidak akan gentar dengan segala bentuk ancaman dan intimidasi.
"Kami dari KPAI tidak akan gentar dengan ancaman dan intimidasi dan sebagainya, untuk kami memperjuangkan hak-hak anak dan memberikan perlindungan kepada anak. Dan selanjutnya, ini sebagai pembelajaran buat kami untuk menguatkan situs KPAI. Kami meminta kepada Kominfo untuk membicarakan hal ini, penguatan-penguatan apa saja seperti security yang bisa dilakukan untuk membantu kami dalam hal security tersebut," ucapnya.
Dia pun berharap, orang yang tidak bertanggung jawab dengan meretas situs KPAI agar memahami maksud dan tujuan KPAI memblokir game online yang mengandung kekerasan dan pornografi.
"Kami berharap bahwa orang-orang yang tidak bertanggung jawab ini memahami bahwa kita ini dalam rangka menyelamatkan anak Indonesia," katanya.

SOURCE : Google & VIVA
Continue reading →
Kamis, 14 April 2016

Hacker Temukan Bugs Yang Bisa Memonitor Seluruh Akun Email Di Seluruh Dunia

2 komentar
Hacker Temukan Bugs Yang Bisa Memonitor Seluruh Akun Email Di Seluruh Dunia

Ofeng Incorporated - Kelompok Hacker teamr00t , Team Penyerang Asal  Mauritania Mereka Mengklaim Bahwa Mereka Telah Menemukan Bug Dalam Server Email Di Seluruh Dunia.
Dengan bantuan bug ini mereka dapat menjalankan perintahnya pada server ini dan memata-matai email dari setiap orang di seluruh dunia.

Ini akan menjadi masalah serius. Ini adalah hacker yang sama yang membuat beberapa virus di ruang cyber. Mereka adalah musuh besar dari Amerika Serikat dan Israel. Banyak Tuduhan peretasannya termasuk kasus besar seperti masuk ke server perusahaan besar, kebocoran data dan hal-hal lain yang termasuk kebocoran data yang besar di Seluruh Dunia. Mereka memulai banyak operasi terhadap rakyat Zonis (Yahudi) dan Amerika Serikat. Beberapa operasi maya mereka diberikan dan ini didukung secara luas oleh mayoritas hacker di seluruh dunia.

#OpNews
#OpUSA
#OpBurma
#OpPetrol
#OpIsrael
#OpIsrael Reborn
#OpGaza
#OpMedia

Para hacker terkenal mengklaim menemukan Bug di semua protokol mail dunia termasuk Gmail yang merupakan sarana salah satu layanan email yang aman juga. Ini berarti bahwa tidak ada orang yang akan menjadi aman dari serangan ini. Dia juga diposting beberapa Email rekening informasi dari orang-orang terkenal di dunia termasuk Mark Zuckerberg, Obama dan Bush.

Screenshot informasi Bush Email Account
 Screenshot informasi Bush Email Account

Berikut screenshot baru-baru ini menerima menunjukkan beberapa data penting dari akun email Bush. termasuk nama tampilan nya, Akun ID dan nama email. Jadi ini membuktikan bahwa hacker yang menemukan bug secara real. kami juga memiliki screenshot lain seperti yang kita diposting di bawah ini.

Screenshot informasi Obama Email Account
Screenshot informasi Obama Email Account

Informasi akun peminpin Negara Amerika Serikat disebarluaskan. Masalah akan semakin besar mengingat mereka bisa meretas seluruh akun Email yang mereka inginkan.
Meraka juga memberikan daftar akun email bocor termasuk Mark dan Chrishuges.

Mark Zuckerberg dan ChrisHuges akun Email:

zuck@facebook.com [dilindungi oleh Gmail]
Zuck@facebookmail.com [Tidak dilindungi, memiliki recovery telepon ************** 49]
Zuck@fb.com [Tidak Dilindungi]
Zuck@facebook.com [Dilindungi oleh Gmail dan Facebook]
Ghrishughes@gmail.com

Metode Attack (Demonstrasi Bug):

hacker juga menunjukkan bug nya untuk anggota dari situs meethackers . Pada perbincangan dengan Mauritania Attacker mereka menunjukan bagaimana bereka bisa menemukan hingga memanfaatkan bug tersebut dan menunjukan bagaimana mail server melalui Monitor.
Mauritania Attacker tidak mendukung program bountry bug WitheHat Hacker dan jadi itu sebabnya ia tidak melaporkan penyerang bug yang mereka temukan. Mereka juga menambahkan bahwa ia bisa meretas Profil Jaringan Sosial Dengan Bug ini dan yang akan menjadi kerugian besar untuk email juga PayPal dan rekening bank dapat dikompromikan dengan bisa mengakses akun email.
Mereka membuktikan kutipan Hacker "Tidak Ada Sistem Yang Aman"

Source : Tricky Tricks & meethackers 
Continue reading →
Senin, 14 Maret 2016

JIm Geovedi dan Hmei7 . Hacker Indonesia Yang Diwaspadai Didunia

0 komentar

Jim Geovedi



Ini adalah White Hat Hacker terbaik yang dimiliki oleh Indonesia dan salah satu terbaik di dunia,BBC News menjulukinya sebagai " tidak mirip seperti penjahat Bond.....tetapi memiliki sejumlah rahasia yang akan mereka kejar habis-habisan.

Lahir di Lampung pada 28 Juni 1979, Jim Geovedi tidak pernah mengenyam bangku kuliah, kemampuannya diperolehnya secara otodidak hanya selama 2 tahun. setelah lulus SMA tahun 1998-1999 dia menjalani profesi sebagai seniman grafis jalanan, seorang pendeta ahirnya memperkenalkannya pada dunia IT yang membuatnya memiliki kemampuan hingga saat ini.

Kemampuannya mengubah orbit dan menggeser Satelit menjadikannya sebagai salah satu hacker yang paling ditakuti di dunia,dia pernah diundang oleh pemerintah Cina untuk menguji pertahanan antariksa mereka, bukan hanya driubah rotasinya, satelit milik Cina tersebut bahkan digeser olehnya yang membuat pemerintah Cina kelabakan, untungnya satelit tersebut memiliki bahan bakar cadangan yang membuatnya bisa dikembalikan ke lintasan aslinya.

Jim Geovadi saat ini berdomisili di London, bersama rekannya dia mendirikan perusahaan C2PRO Consulting, selain itu dia juga mendirikan dan mengoperasikan beberapa perusahaan konsultan keamanan TI. 

pada tahun 2004, Jim Geovadi pernah disewa oleh Komisi Pemilihan Umum untuk mencari tahu pelaku penjebol pusat data penghitungan suara pemilu dan berhasil dengan sukses.

HMEI7


Ini adalah defacer ( pengubah tampilan halaman situs) paling berbahaya yang dimiliki oleh Indonesia saat ini Berdasarkan data dari Zone-H.org. sudah ratusan ribu blog dan situs yang telah dilumpuhkan dan diganti tampilan olehnya. dia sempat menduduki peringkat pertama defacerdunia.

Perlolehan Deface hasil Hmei7 Bisa dilihat di situs Zone-h ( http://www.zone-h.org/archive/notifier=Hmei7 )

Kemampuan Hacker yang dijuluki The Mass Defacer HMEI7 World ini tidak diragukan lagi, dalam salah satu berita yang dilansir oleh eHacking News, HMEI7 berhasil melumpuhkan 5000 situs diseluruh dunia hanya dalam 2 hari. tidak kurang dari 1000 situs Brazil termasuk situs PizzaHut juga pernah dihack olehnya. dia juga tercatat telah mendeface website milik pemerintah Venezuela, Mexico, Iran, Turki, Angola dan Elsavador. dalam setiap tindakannya HMEI7 selalu meninggalkan email n1cedre4m@yahoo.com.

Dia Menjadi Peringkat Pertama Sabagai Defacer Paling Aktif Dan Paling Banyak Poin nya.
                                                http://www.zone-h.org/stats/notifier



Di indonesia sendiri terdapat banyak sekali situs yang telah dideface olehnya, tercatat dia pernah mengubah tampilan situs telkom.co.id dan tiga situs lainnya pada halaman yang diganti, Hmei7 menulis "TELKOM INDONESIA hacked by Hmei7. Be secure, your security get down. n1cedre4m@yahoo.com. www.telkom.co.id/tm/x.htm".





Informasi tentang hacker yang satu ini masih simpang siur, hingga saat ini tidak ada yang mengetahui identitas aslinya, banyak yang menduga hacker yang satu ini berasal dari kota Malang, di awal aksinya pada sekitar tahun 2001, diperkirakan hacker yang satu ini masih berstatus anak kuliahan.

berikut beberapa situs yang pernah dideface oleh HMEI7

Honda dan Subaru



IBM



Google Pakistan

Toyota

ASUS

Mozzila bosnia
AVG ANTIVIRUS
benq.com.cn

http://www.zone-h.org/archive/notifier=Hmei7

Continue reading →